Как провести сканирование Miner Search

Переводчик Google

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
25,933
Решения
10
Реакции
13,796
Miner Search — это специализированная утилита, разработанная для поиска и уничтожения скрытых майнеров на компьютерах. Программа помогает обнаруживать подозрительные файлы, каталоги, процессы и другие элементы, связанные с несанкционированным майнингом, и устранять их, выступая в качестве вспомогательного инструмента для повышения безопасности системы, хотя и не заменяет полноценный антивирус.

Как провести сканирование и лечение​

1. Скачайте (зеркало) и распакуйте утилиту в удобное место (не забываем, архив защищен паролем)
2. Запустите исполняемый файл и примите лицензионное соглашение
1741256461054.webp


3. После сканирования процесс начнется автоматически. Найденные элементы будут автоматически удалены.
1741256701954.webp


4. После завершения сканирования будет предложено отправить журнал сканирования разработчику для анализа
1741259545202.webp


5. Логи работы утилиты сохраняются в папку C:\_MinerSearchLogs: логи имеют следующий формат "MinerSearch_06.03.2025_12-20-15.log"
6. Для просмотра объектов в карантине после сканирования нажмите на кнопку "Открыть карантин"

Как провести полное сканирование системы​

По умолчанию утилита сканирует системный диск и операционную систему, но если вы хотите проверить все доступные диски, необходимо выполнить следующие шаги.
1. Запустите командую строку (CMD) или powershell от имени администратора.
2. Кликните правой кнопкой мыши, зажав клавишу Shift, на исполняемом файле MinerSearch и выберите пункт "Копировать как путь"

1741261118392.webp


3. Вставьте скопированный путь в окно командной строки и добавьте следующие ключи:
CMDPowerShell
-ras -fs -d=16--run-as-system --full-scan --depth=16

что означает
CMDPowerShellОписание
-ras--run-as-systemЗапуск с правами системы - опасная функция, вы предупреждены
-fs--full-scanПолное сканирование
-d=16--depth=16Глубина сканирования (16 уровней)

Для запуска сканирования через PowerShell необходимо добавить в начале строки знак "&", чтобы запустить исполняемый файл, путь к которому указан в кавычках.
PowerShell:
 & "C:\Users\test\Desktop\MinerSearch_v1.4.7.81\MinerSearch_v1.4.7.81.exe" --run-as-system --full-scan --depth=16

1741262589255.webp


Как провести сканирование конкретной папки или диска​

Если нужно просканировать папку или диск без полного сканирования, используйте следующие ключи.
CMDPowerShellЗначение
-s--selectСканирует выбранный каталог и все вложенные папки.

Пример:
PowerShell:
& "C:\Users\akok\Desktop\MinerSearch_v1.4.7.82\MinerSearch_v1.4.7.82.exe" --select

После запуска команды укажите папку для сканирования и нажмите ОК.
1741605423741.webp


Как восстановить файл из карантина​

Если нужно восстановить файл или запись из карантина без повторного сканирования, понадобятся следующие ключи.
CMDPowerShellЗначение
-q--open-quarantineОткрыть диспетчер карантина

Пример:
PowerShell:
& "C:\Users\akok\Desktop\MinerSearch_v1.4.7.82\MinerSearch_v1.4.7.82.exe" --open-quarantine

После выполнения команды откроется диспетчер карантина, где можно восстановить удалённые записи, нажав "Восстановить".
1741606416221.webp
 
Последнее редактирование:
Назад
Сверху Снизу