Проблема: Несанкционированное использование вычислительных ресурсов вашего ПК для майнинга криптовалют (криптоджекинг). Проявляется в резком падении производительности, перегреве CPU/GPU, высоком энергопотреблении и необъяснимой загрузке системы в простое.

Причины:
1. Вредоносное ПО (стилеры, трояны): Попадает через фишинговые вложения, взломанный софт или нелицензионные сборки игр. Инжектирует майнер в легитимные процессы (svchost.exe, chrome.exe).
2. Браузерный криптоджекинг: Вредоносный JavaScript-код на сайте запускает майнинг через WebAssembly (CoinHive и аналоги). Работает, пока открыта вкладка браузера.
3. Подмена обновлений ПО: Майнер встраивается в инсталляторы программ из торрентов или в расширения браузера.

Решение (легальные методы диагностики без нарушения УК РФ):

1. Проверка загрузки CPU/GPU (основной признак скрытого майнинга на компьютере):
Откройте «Диспетчер задач» (Ctrl+Shift+Esc) → вкладка «Производительность». Если загрузка CPU или GPU стабильно 90-100% в простое (без запущенных игр/видеоредакторов) — причина найдена.
В Windows 11/10: перейдите на вкладку «Процессы». Отсортируйте по столбцу «ЦП». Ищите процессы с аномальным потреблением (например, 50-99%), которые не являются вашим софтом (браузер, проводник, антивирус). Обратите внимание на процессы с именем, похожим на системные, но с ошибками (svch0st.exe вместо svchost.exe).

2. Анализ автозагрузки и планировщика задач (как обнаружить криптоджекинг на ПК, замаскированный под легитимную службу):
Выполните `msconfig` → «Автозагрузка» → «Открыть диспетчер задач». Отключите всё подозрительное (файлы с именами типа `randombits.exe`, `minerd.exe`, `cgminer.exe`).
Запустите `taskschd.msc` (Планировщик заданий). Просмотрите «Библиотеку планировщика задач». Ищите задачи с запуском PowerShell или BAT-файлов в нерабочее время, ссылающиеся на внешние ресурсы (IP-адреса криптопулов: stratum+tcp://...).

3. Мониторинг сетевой активности (обнаружение майнингового пула):
Откройте командную строку от имени администратора: `netstat -b -o -n | findstr ":3333 :4444 :8332"`
Пояснение: порты 3333, 4444, 8332 — стандартные порты пулов для майнинга из-под Windows (Stratum). Если есть активные соединения к неизвестным IP-адресам на этих портах — 100% майнер.
Используйте Wireshark или встроенный брандмауэр Windows (wf.msc) для правил исходящего трафика: запретите соединения к IP-адресам из публичных списков криптопулов.

4. Проверка на браузерный майнер:
Установите расширение NoCoin (блокирует скрипты CoinHive и аналогов) или uBlock Origin с включенным списком «Anti-CryptoMiner».
Отключите все неиспользуемые расширения вручную через `chrome://extensions/`.

5. Глубокое сканирование (лечение):
Скачайте портативную версию ADWCleaner (разработчик Malwarebytes) — удаляет PUP (потенциально нежелательные приложения), включая скрытые майнеры.
Запустите Malwarebytes Anti-Malware в режиме полного сканирования.
Проверьте автозагрузку через Autoruns (Sysinternals) — отфильтруйте всё, кроме подписанного Microsoft.

Пример команды для быстрой проверки (cmd от админа):
cmd
wmic path win32_process where "name like '%miner%' or name like '%xmr%' or name like '%eth%'" get processid,executablepath,commandline

Выведет пути и ID процессов с типичными именами майнеров.

Важно:** Если майнер не удаляется стандартными методами — переустановка ОС с полным форматированием диска. Любые попытки «лечения» через хаки реестра или изменение прав доступа на системные файлы (Bcdedit, trusteer) могут быть расценены как модификация критической информации без согласия владельца — это недопустимо.