Как удалить майнер - Steam

Вопрос Как удалить майнер

Регистрация
6 Фев 2013
Сообщения
89
Репутация
0
Спасибо
0
Монет
0
Словил майнер под видом мода на дискорд, дискордом часто пользуюсь и он очень нужен. Как мне удалить этот майнер из дискорда? Я уже пробовал полностью переустанавливать дискорд, это не помогло
 
Регистрация
12 Авг 2013
Сообщения
103
Репутация
-3
Спасибо
2
Монет
0
Скорее всего, майнер находится не в самом Discord, а уже прописался в Windows — в автозагрузке, планировщике заданий, AppData или других папках. Поэтому простая переустановка Discord обычно не помогает.
Я бы делал так:
1. Удалите Discord и тот мод/модифицированный клиент, после установки которого начались проблемы.
2. Нажмите Win + R и поочерёдно откройте:
* %AppData%
* %LocalAppData%
После удаления Discord удалите оставшиеся папки Discord. Также обратите внимание на подозрительные папки, появившиеся примерно в день установки мода. Но незнакомые системные папки наугад лучше не удалять.
3. Откройте Диспетчер задач → Автозагрузка приложений. Отключите неизвестные программы, особенно с непонятными названиями, без издателя или запускающиеся из AppData/Temp.
4. Проверьте Планировщик заданий:
Win + R → taskschd.msc → Библиотека планировщика заданий.
Ищите подозрительные задания, запускающие .exe, .bat, .cmd, PowerShell или программы из %AppData%, %LocalAppData% и %Temp%. Особенно смотрите задания, созданные примерно тогда, когда был установлен заражённый мод.
5. Обязательно запустите Microsoft Defender Offline:
Безопасность Windows → Защита от вирусов и угроз → Параметры сканирования → Автономная проверка Microsoft Defender → Выполнить сканирование.
Компьютер перезагрузится и проверка будет выполняться вне обычной запущенной Windows. Это полезно против вредоносов, которые умеют прятаться или мешать антивирусу во время работы системы.
6. После этого я бы дополнительно прогнал компьютер через Dr.Web CureIt!. Скачивайте его только с официального сайта Dr.Web. Это отдельная лечащая утилита: устанавливать полноценный Dr.Web вместо вашего антивируса для такой проверки не обязательно. Официальный Dr.Web указывает, что CureIt! предназначен для проверки и лечения заражённого компьютера и содержит актуальные на момент скачивания вирусные базы.
Запустите CureIt! от имени администратора и выполните полную проверку всех дисков. Всё, что он определит как вредоносное, отправляйте на лечение/удаление или в карантин.
Важно: CureIt! не является постоянным антивирусом и не обновляет базы автоматически, поэтому для новой проверки его лучше скачивать заново с официального сайта.
7. После CureIt! ещё раз откройте Безопасность Windows и выполните Полную проверку. Microsoft указывает, что такой режим проверяет все файлы и программы на компьютере.
8. Перезагрузите ПК и проверьте Диспетчер задач. Посмотрите загрузку:
* процессора;
* видеокарты;
* памяти;
* диска.
Если в простое какой-то неизвестный процесс постоянно сильно грузит CPU или GPU, это уже повод разбираться с ним отдельно.
9. Только после очистки скачайте обычный официальный Discord заново. Тот же мод больше не устанавливайте — даже если его автор пишет, что срабатывание антивируса «ложное».
И ещё важный момент: если это был не просто майнер, а стиллер, он мог украсть токен Discord, пароли, cookies браузера и данные других аккаунтов.
Поэтому после очистки компьютера, а ещё лучше с другого чистого устройства:
* смените пароль Discord;
* смените пароль от почты, привязанной к Discord;
* включите двухфакторную аутентификацию;
* завершите лишние активные сеансы;
* проверьте авторизованные приложения Discord;
* если в браузере были сохранены важные пароли, смените самые важные из них.
Если после Defender Offline + Dr.Web CureIt! майнер снова появляется после перезагрузки, я бы уже не пытался бесконечно его вычищать. Самый надёжный вариант — сохранить только документы, фото и другие личные файлы и сделать чистую переустановку Windows с форматированием системного раздела.
Если хотите определить майнер точнее, можно прислать скрины Диспетчер задач → Процессы, Автозагрузка и Подробности — по ним можно посмотреть, какой процесс выглядит подозрительно.
Надеюсь, помог — GLAVQA
 
Регистрация
18 Окт 2013
Сообщения
91
Репутация
0
Спасибо
0
Монет
0
Простая переустановка не помогает, так как вирус прописывается глубже: нажми Win + R, по очереди введи %appdata% и %localappdata% и вручную удали оттуда все папки Discord. После этого обязательно просканируй систему бесплатной утилитой Dr.Web CureIt или Malwarebytes и проверь вкладку "Автозагрузка" в Диспетчере задач. Если майнер останется в процессах или службах, для точной пошаговой зачистки реестра можно использовать нейросеть Дипсик - deepseek-ai.ru.
 
Сверху Снизу