Сначала закройте обычные программы и посмотрите, остаётся ли высокая нагрузка в простое. Затем проверьте процессы, автозагрузку и защиту Windows. Не удаляйте неизвестные системные файлы только по названию процесса.
Что проверить в первую очередь
- Проверить нагрузку CPU и GPU после нескольких минут простоя
- Сопоставить шум вентиляторов с конкретными процессами
- Просмотреть недавно установленные приложения и автозагрузку
- Обновить защиту Windows и выполнить полную проверку
Нагрузка должна быть устойчивой, а не случайной
Откройте диспетчер задач после закрытия игр, браузеров и тяжёлых программ. Короткие всплески CPU или диска нормальны; подозрительнее стабильная нагрузка, которая возвращается в простое и сопровождается нагревом.
Для видеокарты учитывайте фоновые приложения с аппаратным ускорением. Одного высокого процента GPU недостаточно: важно понять, какой процесс создаёт нагрузку и почему он запущен.
Название процесса ничего не доказывает
Вредоносная программа может маскироваться под системное имя, а настоящий системный процесс выглядеть незнакомо. Проверяйте расположение файла, цифровую подпись и связь с установленным ПО.
Не скачивайте «удалитель майнера» с первого сайта в поиске. Сомнительный инструмент способен добавить вторую проблему или потребовать отключить встроенную защиту.
Проверьте точки автоматического запуска
Если подозрительная нагрузка появляется после каждого входа, проверьте обычную автозагрузку, планировщик заданий и недавно установленные программы. Это позволяет понять механизм возврата процесса, а не только остановить его на минуту.
Изменения в системных службах и реестре лучше не делать наугад. Сначала фиксируют конкретную запись и путь к файлу, затем решают, относится ли она к легитимному ПО.
Используйте многоуровневую проверку
Обновите базы защиты Windows и запустите полную проверку. Если угроза скрывается во время обычной работы системы или возвращается после перезагрузки, Microsoft рекомендует Defender Offline, который выполняет проверку вне обычной сессии Windows.
Перед офлайн-проверкой сохраните работу: компьютер будет перезапущен. После очистки повторите наблюдение в простое, чтобы убедиться, что исчез именно исходный симптом.
После заражения проверьте не только производительность
Майнер может быть частью более широкого заражения. Если на компьютере хранились пароли или токены, проверьте важные учётные записи с доверенного устройства и завершите неизвестные сеансы.
Если устройство используется для работы, отдельно проверьте VPN, почту, браузерные профили и синхронизацию. Простое снижение загрузки процессора ещё не означает, что последствия инцидента устранены.
Официальные материалы
Для системных инструментов, учётных записей, браузеров, сетей, накопителей и аппаратной диагностики сверяйтесь с актуальной документацией разработчика, производителя устройства или профильного стандарта.
Частые вопросы
Майнер всегда грузит компьютер на 100%?
Нет. Вредоносное ПО может ограничивать нагрузку или снижать её при открытии диспетчера задач.
Можно ли просто завершить подозрительный процесс?
Это полезно как наблюдение, но не как лечение. Если есть автозапуск, процесс вернётся после входа или перезагрузки.
Нужна ли переустановка Windows?
Не всегда. Решение зависит от глубины заражения, целостности системы и ценности данных. Сначала важно понять масштаб изменений.
