Как удалить майнер utorrent

Обновлено: 05.07.2024

Не уверен, что для раздела Win, но модеры перенесут если что.
На случай убиения ссылки текст скопировал.

Пользователи популярнейшего bittorrent-клиента uTorrent при обновлении до свежей версии 3.4.2 build 28913 (32-bit) столкнулись с пренеприятным эффектом: вместе с программой для скачивания файлов в систему была тихонько установлена другая программа под названием EpicScale.

Как выяснилось, это программа от компании EpicScale Inc., которая использует время простоя процессора вашего компьютера для своих нужд. Незанятые мощности, по заверениям компании, используются в благих целях – для решения различных математических задач, обсчётов физических симуляций, и даже майнинга криптовалют. Все эти подсчёты и полученная криптовалюта идут на благотворительность и используются «в целях улучшения мира, в котором мы живём».

Тем удивительнее, что вместо афиширования своих благих намерений, EpicScale решили не тревожить пользователей, и просто устанавливать свой софт на их систему без их ведома. Мало того, что такое поведение можно расценить, как неэтичное, но и установка программы, гоняющей процессор в хвост и гриву может вызвать затруднения при работе с компьютером.

Допустим, это ноутбук, которому необходимо проработать как можно дольше без доступа к электросети. Кроме того, нет гарантий, что программа не добавит системе пользователя каких-нибудь уязвимостей, как это произошло с компанией Lenovo и её скандально известным партнёром Superfish.

На форуме поддержки проекта uTorrent многочисленные пользователи подтвердили факт установки программы от EpicScale без всяких предупреждений от установщика. И хотя программа появляется в разделе «Установка и удаление программ», деинсталляция оставляет в папке ProgramData\EpicScale её исполняемые файлы.

Представитель uTorrent в ответ заявил, что их компания заключила партнёрское соглашение с EpicScale. Но при этом, он, вопреки опыту пользователей, уверен, что при установке пользователя спрашивают о желании установить EpicScale, а при деинсталляции программы должен оставаться только один файл, служащий для идентификации пользователя.


В общем, очередное подветверждение постулата - после 2.2.1 мюторрент умер.

Что значит ошибка utorrent: it seems like utorrent is already running ?
При загрузке файлов через торрент-клиент выбросило табличку Обьясните чего означает?

При запуске uTorrent, каждый раз всплывает окно "У вас уже установлена новая версия uTorrent. "
При запуске uTorrent, каждый раз всплывает окно "У вас уже установлена новая версия uTorrent (3.4.5.

Вирус сам устанавливает и запускает браузеры, устанавливает программы
Муж скачал руководство по карбюраторам а вместе с ним и кучу всяких "прелестей". установился .

Как растолковать майнерам биткоинов об истинном предназначении видеокарты?
Как растолковать майнерам биткоинов об истинном предназначении видеокарты. Этот вопрос никогда.

image

6 марта стало известно, что последняя версия uTorrent втихомолку устанавливает майнер биткоинов, но тогда создатели были уверены, что при установке пользователя спрашивают о желании установить EpicScale, а при деинсталляции программы должен оставаться только один файл, служащий для идентификации пользователя.

На сегодня позиция разработчиков uTorrent изменилась, как сообщается на форуме поддержки uTorrent:

Представители торрент-клиента uTorrent не поддерживают незаметные для пользователей установки сторонних программ, однако считают полезной миссию компании Epic Scale, в чьём приложении содержался майнер биткоинов.


Со слов одного из сотрудников uTorrent, компания перестала выпускать версию своего клиента со встроенным приложением Epic Scale днём в пятницу 6 марта после массового потока жалоб. Он уточнил, что такую версию получили только 6% пользователей клиента для Windows, установивших его в промежуток между серединой января и 6 марта.

Все жалобы пользователей были связаны только лишь с тем, что вместе с торрент-клиентом uTorrent абсолютно незаметно устанавливалось приложение майнер-биткойнов Epic Scale. На сей момент неизвестно, требовал ли Epic Scale скрытой установки как партнёр или это было инициативой самих создателей uTorrent.

В представительстве uTorrent заявили, что партнёрские предложения являются для проекта одним из основных способов заработать при условии того, что их программа распространяется совершенно бесплатно. Представители компании-разработчика BitTorrent подчеркнули, что их политика запрещает устанавливать сторонние сервисы незаметно, и даже само приложение установщика uTorrent делает скрытые установки невозможными.

Как бы то ни было, представители uTorrent принесли свои извинения, но не объяснили причину, по которой Epic Scale устанавливался без каких-либо уведомлений. Вместе с тем в компании предложили поддержать создателей майнера биткоинов, который BitTorrent скрыто устанавливали на компьютеры миллионов пользователей, поскольку они продолжат сотрудничество.

Представители торрент-клиента uTorrent не поддерживают незаметные для пользователей установки сторонних программ, однако считают полезной миссию компании Epic Scale, в чьём приложении содержался майнер биткоинов. Об этом сообщается на форуме поддержки uTorrent.


По словам сотрудника uTorrent, компания перестала выпускать версию своего клиента со встроенным приложением Epic Scale днём в пятницу 6 марта после массового потока жалоб. Он уточнил, что такую версию получили только 6% пользователей клиента для Windows, установивших его в промежуток между серединой января и 6 марта.

Жалобы пользователей были связаны с тем, что приложение Epic Scale устанавливалось вместе с торрент-клиентом uTorrent абсолютно незаметно. Неизвестно, было ли это требованием Epic Scale как партнёра или инициативой самих создателей uTorrent.

В uTorrent заявили, что партнёрские предложения являются для проекта одним из способов заработать при условии, что их программа распространяется бесплатно. Представители компании-разработчика BitTorrent подчеркнули, что их политика запрещает устанавливать сторонние сервисы незаметно, и даже само приложение установщика uTorrent делает скрытые установки невозможными.

Как бы то ни было, представители uTorrent принесли свои извинения, но не объяснили причину, по которой Epic Scale устанавливался без каких-либо уведомлений. Вместе с тем в компании предложили поддержать создателей майнера биткоинов, который BitTorrent скрыто устанавливали на компьютеры миллионов пользователей, поскольку они продолжат сотрудничество.

Мы считаем их [Epic Scale] благотворительную миссию искренней и проникновенной, а их технологии инновационными. Мы рекомендуем вам узнать о них больше и дать конструктивные отзывы, чтобы они могли улучшить то, чем занимаются. Мы сотрудничаем с ними, чтобы ещё раз внимательно изучить, как работает их ПО (и как мы его представляем вам), и уже поделились с ними высказанными вами сомнениями.

представители BitTorrent

В Epic Scale тоже отреагировали на жалобы и заявили, что майнинг биткоинов производился только для последующего перевода денег НКО, но по договору с BitTorrent приложение могло устанавливаться только по прямо выраженному желанию пользователя. Компания также выпустила специальную инструкцию по удалению своего приложения и отдельную утилиту на случай проблем при автоматическом удалении.

Как говорится на сайте компании, приложение Epic Scale использовало мощности чужих компьютеров во время их простоя, чтобы производить расчёт цепочек белков, прорисовку 3D-изображений и майнинг криптовалюты. По словам представителей Epic Scale, 100% прибыли компания отдаёт НКО вроде Watsi, занимающейся хирургическими операциями, и Immunity Project, распространяющей бесплатные вакцины от ВИЧ.


Майнинг – одно из самых известных понятий в криптомире. А криптосистемы очень популярны в течении последних нескольких лет.

Интернет переполнен информацией о криптовалютах, их добыче и прибыли, которую они приносят. А чем больше пользователей интересуются чем-то, тем больше вариантов для мошенничества.

Одним из таких схем «черного заработка» является скрытый майнинг. Его начало положено в 2011 году, но это были отдельные случаи, сейчас это довольно серьезная проблема.

Для того, чтобы обезопасить свою технику, важно знать, что такое скрытый майнинг, как найти такую программу, удалить и предотвратить попытки их появления.


Содержание:

Что такое скрытый майнер



Скрытый майнер – стороннее программное обеспечение, которое запускает майнинг в фоновом режиме, вне желания пользователя.

Оно скачивается на компьютер и использует его мощности для добычи монет, которые затем отправляются на кошелек мошенника.


Распространенность скрытого майнинга растет с огромной скоростью, ведь это один из самых простых и массовых способов заработка для хакеров. Пользователь может и не догадываться, что его ПК используется для добычи той или иной криптовалюты, если софт не будет перегружать комп.

Ботнеты заражают офисные компьютеры, которые чаще всего имеют слабые характеристики. Именно поэтому для майнинга используется центральный процессор.

Наиболее любопытно то, что те, кто занимается скрытым майнингом, получают за это совсем небольшую прибыль.

Так, если поставить ПО на 200 компьютеров, можно получить около 30 долларов в месяц.

Единственное, что привлекает – пассивность дохода, ведь кроме заражения делать больше ничего не надо самому.

Детальных инструкций о том, как распознать и удалить ботнет, в Интернете очень мало. Однако перед тем, как разбираться в поисках скрытого майнера, следует понять, почему он вообще вредит компьютеру.

Почему скрытый майнер вредит компьютеру



Вредоносная программа чем-то похожа на обычный компьютерный вирус. Она также выдает себя за системный файл и может очень перегружать комп.

Однако они действуют по разным схемам.

Если вирус напрямую вредит «внутренностям» компьютера, то скрытый майнер нельзя обнаружить с помощью антивируса, ведь он использует только системные ресурсы аппарата.

Именно из-за того, что такое ПО не видит ни одна антивирусная программа, оно и является опасным.

Ведь для того, чтобы обезвредить его, нужно потратить разбираться в характеристиках и файловой системе своего ПК, что для обычного пользователя может оказаться большой проблемой.

Процесс поиска и полного удаления майнера может показаться непостижимой задачей.

Кроме того, многие мошенники пошли дальше, и создают скрытые майнеры, которые «не видит» обычная панель задач.

Такие ПО обнаружить можно только, анализируя работу компьютера, если он сильно тормозит – ему нужна качественная ручная проверка.

В связи с тем, что для майнинга порой требуется максимальная мощность, такая нагрузка в течение длительного периода негативно влияет на «железо» компьютера.

Как упоминалось ранее, для добычи криптовалют потребляется много вычислительной мощности, а значит, если пользователь ПК параллельно начинает работать, техника начинает подвисать.

Майнинг-бот – своего рода вирус, он может получить доступ к персональной информации пользователя, так уже есть уязвимость системы. Именно поэтому не рекомендуется хранить платежную информацию (что касается и данных криптовалютных кошельков, поскольку в связи с майнинг-ботами участились случаи краж).

Как обнаружить скрытый майнинг-бот на компьютере



Первое, что нужно сделать, просканировать компьютер с помощью антивируса, возможно, на ПК «поселился» майнер, которые не скрыт от таких программ как мальварбайтес.

Некоторые вредоносные ПО могут:

  • отключаться при работе с «тяжелыми» программами;
  • скрываться в диспетчере задач под другими маркировками программам;
  • работать только во время отсутствия действий пользователя.

Если вам показалось, что ПК работает не так быстро, как обычно, а антивирус ничего не показывает, стоит произвести такие действия:

  • проверить деятельность девайса при обычной загруженности (используя простые программы или браузер);
  • попробовать поработать в более «тяжелых» программах, которые сильно нагружают видеокарту и процессор (игры);
  • скачать программу для мониторинга работы ПК (AIDA64 – наиболее простая) и протестировать нагрузки на видеокарту и процессор;
  • объединить данные и посмотреть на общую картину.

Примечательно то, что при запуске диспетчера задач (ДЗ), скрытые майнеры перестают работать и показатели деятельности компьютера стают прежними.

Поэтому ДЗ никак не покажет работу сторонней программы.

Также бывает софт, которые может самостоятельно деактивировать диспетчер задач через некоторое время (около 5 минут). Если вы отошли от ПК, оставив ДЗ, а он самостоятельно выключился, есть вероятность, что в компьютере работает ботнет.

Как удалить скрытый майнер безвозвратно

Первым делом стоит упомянуть про интернет-майнинг.

Хакеру не обязательно создавать ПО для ПК, есть возможность просто разработать скрипт и получить доступ к ресурсам.

Мошенник просто загружает созданный код на сайт, который будет добывать криптовалюты во время пребывания посетителей на странице.


Обнаружить это достаточно просто, при посещении страницы техника начнет работать медленно, а диспетчер задач отобразит увеличенную нагрузку.

Для того, чтобы обезопасить свое техустройство от скрытого майнера онлайн, нужно просто выйти из такой страницы.

С помощью Диспетчера Задач

Если дело касается скрытого майнинга через ПО, такое простое решение не поможет. Для того, чтобы удалить майнер навсегда без установки специальных программ, необходимо выполнить 5 простых действий:

Шаг 1. Заходим в «Панель управления» — «Управление» — «Диспетчер задач» — «Подробности».


Шаг 2. Просматриваем все задачи, ботнет отличается от остальных (часто это несвязный набор символов).

Шаг 3. Во вкладке «Действия» будет отображено запуск файла с названием из Шага 2.

Шаг 4. Очень часто скрытый майнер скрывается под видом системного обновления. Для этого можно ввести название файла в поисковик и посмотреть, что он запускает.


Шаг 5. С помощью поиска в реестре удаляем все точные совпадения.


Шаг 6. Перегружаем систему.

С помощью программы AnVir Task Manager

Шаг 2. Открыть программу и проверить все запущенные задачи.


Шаг 3. Если какая-то задача кажется подозрительной, можно вызвать дополнительную информацию, для этого следует навести курсором на операцию (важно помнить, множество ботнетов скрываются под программным обеспечением, однако они не могут подделать данные файла).

Шаг 4; Правой кнопкой мыши нажимаем на файл – «Детальная информация» — «Производительность» выбираем 1 день и смотрим на деятельность компьютера в этот период.



Шаг 5. Если эта задача сильно нагружала систему, необходимо навести курсор на нее и запомнить название процесса и путь.


Шаг 6. Нажимаем правой кнопкой мыши на процесс – «Завершить процесс».


Шаг 7. Заходим в реестр.

Шаг 8. «Правка» — «Найти».


Шаг 9. Вводим в поисковое окно название файла, удаляем все совпадения.

Читайте также: