MinerSearch — поиск и удаление майнера в Windows
Майнеры, скрывающие своё наличие на компьютере, блокирующие сайты, скачивание и запуск антивирусов и тормозящих работу компьютеров — одна из самых распространённых сегодня угроз для пользователей Windows и, одновременно, сложны в удалении.
MinerSearch — бесплатная утилита для автоматического поиска майнеров и их удаления с ПК, а также нейтрализации выполненных ими изменений в системе, о ней и пойдёт речь далее в статье.
Загрузка и важная информация
Скачать MinerSearch можно с GitHub разработчика (Обновление: появился и официальный сайт), при этом учитывайте следующие моменты:
- Если открытие сайта заблокировано на вашем компьютере, можно скачать MinerSearch на другом, либо с телефона, после чего скопировать файл на ПК с майнером.
- Браузер, Microsoft Defender и другие антивирусы могут блокировать его загрузку и распаковку. Решение (под вашу ответственность) — временно отключить защиту или добавить файл в исключения антивируса.
- Следует загружать верхний ZIP-архив в списке доступных загрузок релиза. Последние версии утилиты не имеют пароля на архив.
- Проверка файла на VirusTotal покажет угрозы: вероятнее всего, это ложные срабатывания, обусловленные тем, что утилита вносит изменения в реестр и системные файлы. Однако, использование или не использование MinerSearch — полностью на ваш страх и риск.
- Для работы программы требуется наличие .NET Framework версии 4.7.1 или более новой. В Windows 10 и 11 они уже установлены по умолчанию.
Несмотря на то, что большинство отзывов о MinerSearch положительные, учитывайте, что, как и другое ПО такого рода, использование утилиты потенциально может привести к неработоспособности тех или иных функций Windows, установленных сторонних программ и служб.
Использование MinerSearch
Базовый вариант использования MinerSearch для поиска и удаления майнеров с компьютера с параметрами по умолчанию состоит из следующих простых шагов:
- Распакуйте всё содержимое скачанного архива (не только исполняемый файл, не запускайте напрямую из архиватора) и запустите его (требуются права администратора, запускать следует в обычном, а не безопасном режиме).
- Подтвердите принятие условий использования. В этом же окне рекомендую прочитать ответы на часто задаваемые вопросы, в частности, о том, что делать, если MinerSearch не запускается.

- Дождитесь завершения процесса поиска и удаления майнеров, очистки результатов их действий на компьютере. С параметрами по умолчанию оно производится без запроса пользователя, но с помощью параметров командной строки можно выполнить только сканирование и ознакомиться с отчётом, о параметрах командной строки — далее.
- В ходе проверки после каждого этапа отображается её результат. Результат «Угроз не найдено» (No threats found) будет говорить о том, что угрозы на данном этапе проверки не были обнаружены.

- Сообщения о найденных угрозах на конкретном этапе проверки будут иметь вид «Найдено угроз: ЧИСЛО» (Found threats: Число) с указанием количества обнаруженных угроз. По завершении процесса вы увидите полный отчёт со сведениями о найденных угроз и подозрений на них, возможностью просмотреть файлы в карантине:

- По нажатии на кнопку «Показать отчёт» будет открыт полный отчёт о выполненной работе с условными обозначениями:

- Сами файлы журналов по умолчанию записываются в папку C:\_MinerSearch_Logs. Подробнее об условных обозначениях — в соответствующем разделе ниже.
Что именно выполняет MinerSearch в ходе проверки с параметрами по умолчанию:
- Проверят наличие руткита в системе, способного скрыть другое вредоносное ПО (майнер) в диспетчере задач.
- Выполняет проверку активных процессов, помечая все подозрительные и одновременно завершая их работу.
- Сканирование файлов и папок, где могут находиться файлы майнера.
- Проверяются вредоносные изменения в реестре, планировщике заданий, службах. Для служб проверка выполняется по наличию действительной цифровой подписи. Учитывайте: редко, но встречаются службы без подписи, поэтому рекомендуется изучить журнал сканирования, чтобы убедиться, что никакая нужная служба не была отключена.
- Процессы, опознанные как вредоносные, принудительно завершаются, файлы этих процессов и файлы, найденные при сканировании папок, удаляются при определении их как вредоносные (соответствуют сигнатурам майнеров) и помещаются в карантин если есть предположение о том, что они являются вредоносными. Папка карантина minersearch_quarantine находится в папке с исполняемым файлом MinerSearch.
- Выполняется сигнатурное сканирование всех исполняемых файлов на локальном системном диске.
Обозначения о ходе сканирования и журнале
Условные обозначения о событиях в ходе проверки MinerSearch в окне консоли и в файлах журнала:
| Обозначение | Пояснение |
|---|---|
| [!] | Незначительное предупреждение |
| [!!] | Предупреждение, на которое стоит обратить внимание |
| [!!!] | Обнаружена угроза |
| [!!!!] | Обнаружен руткит |
| [Reg] | Cканирование раздела(ов) реестра |
| [+] | Успешное выполнение действия (лечение, удаление и т.д.) |
| [x] | Ошибка |
| [xxx] | Критическая ошибка: например, при запуске в песочнице |
| [#] | Статус |
| [.] | Описание |
| [_] | Разблокировка каталога и удаление, если пуст |
| [i] | Информация |
| [$] | Затраченное время сканирования |
Параметры запуска
При необходимости, настройки сканирования можно изменить. Параметры запуска, поддерживаемые MinerSearch:
| Параметр | Действие |
|---|---|
--help | Вызов справки |
--no-logs | Не записывать журнал в файл |
--no-scantime | Сканировать только процессы |
--no-runtime | Не сканировать процессы (только каталоги, файлы, ключи реестра, и т.д.) |
--no-services | Пропустить сканирование служб |
--no-signature-scan | Пропустить сигнатурное сканирование файлов |
--no-rootkit-check | Не проверять присутствие руткита |
--run-as-system | Запуск с правами системы |
--select | Выбор сканируемого каталога, включая вложенные |
--verbose | Вывод и запись в журнал подробной информации о процессах, даже не признанных вредоносными |
--depth=[число] | Где [число] — уровень максимальной глубины поиска. Пример использования —depth=5 (по-умолчанию 8) |
--pause | Пауза перед очисткой |
--remove-empty-tasks | Удалять задачу из Планировщика задач, если исполняемый файл не существует |
--winpemode | Запускает сканирование в режиме WinPE (без сканирования процессов, реестра, правил фаерволла, служб, задач планировщика) |
--scan-only | Отображать вредоносный или подозрительный объект, но не выполнять лечение |
--full-scan | Целиком добавляет другие локальные диски для сигнатурного сканирования |
--restore=[путь] | Восстановить указанный файл из карантина, путь к файлу в карантине не должен содержать пробелов |
--no-scan-tasks | Не сканировать задания планировщика заданий |
--debug | Запуск в режиме отладки при использовании в командной строке или PowerShell |
Например, для запуска MinerSearch без проверки на наличие руткитов, запущенных процессов, служб и сигнатурного сканирования можно использовать команду:
"C:\Путь\MinerSearch.exe" --no-rootkit-check --no-runtime --no-services --no-signature-scan
Порядок указания параметров запуска и регистр не играет роли.
Дополнительная информация
Подводя итог, если вы отчаялись в попытках найти и удалить майнер с компьютера, MinerSearch может оказаться тем инструментом, который сработает.
Дополнительные инструменты и материалы, которые могут помочь в решении проблем с майнерами:
- AV Block Remover — утилита для отключения блокировок, установленных майнером
- Kaspersky Rescue Disk — загрузочный образ для поиска и удаления вирусов без входа в зараженную систему.
- Что делать, если майнер блокирует сайты, запуск и скачивание антивирусов
Разработчик MinerSearch присутствует в группе Телеграм сайта remontka.pro, где ему можно задать вопросы. Дополнительно, замечания и пожелания можно написать в «Issues» на странице проекта в GitHub.
Боб
Ну так-то на ВирусТотал 20 (целых ДВАДЦАТЬ) ругаются. Хотя «авторитеты» Каспер, ДокВэб, БитДефендер и ЕСЕТ вроде ничего не видят.
Вот в думках нахожусь. Вроде и Блокировщики рекламы( Адгуард и УблокОржин) стоят, и расширение MinerBlock блок поставил (показывает ноль), но всё равно сомнение имею. Долго страницы открываются, кулер шумит, нагрузка на ЦП иногда повышается. Симптомы вроде есть, а программульку запускать боязливо.
В обсуждениях в «Телеге» ссылка на ЮтубВидео есть, так там малый говорит, если при запуске ДЗ нагрузка на ЦП большая, но резко приходит в норму, то беспокоится не стоит. Чё скажите, Дмитрий, по моему опусу?
Благодарю.
Ответить
Dmitry
Здравствуйте.
Что касается обнаружения в VirusTotal — я тут ничего гарантировать не могу. Код открытый, люди которые на форумах смотрели его, говорят — чисто, но со своей стороны гарантий я давать не берусь.
Что касается проверок: если у вас не блокируются антивирусы и т.п., вы можете проверить в Kaspersky Virus Removal Tool (бесплатная утилита, не требующая установки и не конфликтующая с текущими антивирусами) — тут точно будет безопасно и если что-то есть вредное, она должна увидеть.
Ответить
Боб
Благодарю, Дмитрий.
No threats found
Удачи в настоящем и будущем. Продолжайте радовать полезностью и годнотой.
Ответить
Dmitry
Спасибо за отзыв! Взаимно!
Ответить
BlendLog
Здравствуйте. Насчет ДЗ это действительно так. Кратковременная нагрузка и замирание — нормальное явление. Диспетчер задач обращается к системным ресурсам для перечисления всех процессов, затем для вычисления % загружености ЦП, Памяти, Диска, Сети, Энергопотребления и т.д. Ему нужно это сделать с каждым процессом. После выделения нужных ему ресурсов обновление значений для процессов проходит быстрее. Поэтому дает такой эффект нагрузки.
Ответить
Ловкий Дилетант
Я не испугался и запустил. По итогу ничего не нашел, хотя «!» наставил, но думаю это кряки.
Ответить
Станислав
пароль от архивов не нашёл?
Ответить
Dmitry
В описании каждого релиза на GitHub пароль указан, представляет собой цифры номера версии.
Ответить
Станислав
скачал MinerSearch-1.4.6.1-распаковал-через какой файл запускать программу?
Ответить
Dmitry
А вы скачали именно исполняемый (архив rar, первый в списке), не архив с исходниками? Просто там как бы один всего файл.
Ответить
Koljach
Спасибо Большое вашему сайту — уже в 3й раз выручаете, когда появился интернет я обнаружил что у меня закрывается браузеры при переходе на сайт вирус тотал. диспетчер задач сам тоже закрывается , выпрыгивает ошибка о недостаче памяти , нестабильно работает комп- в общем чудеса… скачал MinerSearch, AvastFree и Kaspersky Virus Removal Tool — на флешку и переименовал все установочники. На зараженном компе отрубил инет так как все равно не дает скачивать антивирусы. удалил никчемный бесплатный доктор веб- перезагрузился — вставил флешку и MinerSearch закрывает вирус, не дает так же чтоб запустился AvastFree, помог только Kaspersky Virus Removal Tool !!! ( причем без инета) — обнаружил сканированием 6 вирусов среди них один майнер, 3 трояна и мальварь, и еще какая то, — это все с сайта оттуда качал игры «рекомендую подходит для поиска приключений»- большие игры у меня не было желания проверять…так как я этому сайту доверял — раньше качал много игр…
Ответить
art
получается, сабж не помог — автору нужно внести нужные изменения.
Во-первых несколько файлов (cmd, reg….) рядом с бинарником, которые будут переименовывать бинарник и использовать другие хитрости для запуска.
А может, автор уже забил на свой продукт?
Ответить
Dmitry
Только недавно (неделю-две назад) обновлял он продукт, так что нельзя сказать, что забил.
Ответить
dmitr
при запуске MinerSearch выводится на три секунды окно, а что там написано не понятно потому что не успеваю прочитать !
Ответить
Александр
скорее всего там написано Вызывающая сторона не обладает всеми необходимыми правами доступа. Сам не знаю, как решить эту проблему
Ответить
BlendLog
Запустите командную строку от админа, с зажатым shift правой кнопкой по утилите MinerSearch — копировать как путь, вставить путь в сmd и через пробел допишите —debug, увидите что не так. Для связи со мной, напишите в телеграм @BlendLog
Ответить
Анатолий
Помогло, спасибо большое! добра и счасть
Ответить
Ольга
После удаления через MinerSearch-1.4.6.2 невидимого майнера RealteckHD taskhost.exe теперь не включается компьютер с windows 10
Ответить
Dmitry
Здравствуйте. Если у вас есть Телеграм, не могли бы зайти в группу t.me/remontka_pro_qa — там присутствует автор MinerSearch ( @BlendLog ), возможно, он сможет угадать причины и подсказать решение.
Ответить
Александр
Лично я пользуюсь встроенным защитником WIndows, но делаю не простую проверку, а выбираю вариант проверки автономным модулем Microsoft Defender. Почему-то никто не говорит об этой функции, а между прочим, она ОЧЕНЬ хорошо выявляет и сносит майнеров с компьютеров.
Я ловил майнера на ПК, его даже DrWeb CureIt не видел его. А автономный модуль Microsoft Defender нашёл и ликвидировал его без проблем. Причём эта программа помогла не только мне. Я на форуме уже нескольких человек спас из ситуации, когда их мощный ПК выдавал низкий FPS на низких настройках графики в играх. Во всех случаях для удаления майнеров использовался именно автономный Microsoft Defender, прокатывало с первого раза без проблем.
Ответить
Дмитрий
Крут, мужик-комп верещал при включении как резаный-как чайник закипал-что только не делал-антивирусы и утилиты не давали эффекта-нашел этот сайт и как в комментах сначала утилиту запустил, через пол часа Kaspersky Virus Removal Tool .нашлись 14 (карл четырнадцать!!!) вирусняк-майнеров. удалилось все. комп свободно-еле слышно-шепчет. То что вы делаете-супер. очень помогли. спасибо, от души
Ответить
Михаил
Проверял MinerSearch_v1.4.7.82.rar (SHA256: 7167af387509fee0e74439c5452aa0ac94b44552526aec907b26b69fff045a85)
После распаковки с паролем CRC-сумма (для exe 456 192 b) SHA1 и 256 не совпали!
SHA256: 3274ecab02b4d3ead99d0d30d8829e22a6dd7bebc75a82e954c95dd0525c982a
?
Ответить
Dmitry
Отправил разработчику, надеюсь, он здесь отпишется.
АПД: связался с разрабом, с его слов на странице релизов гитхаба забыл обновить контрольные суммы, но в самом архиве лежит файл с верными.
Ответить
Михаил
1) до сих (17:21 МСК 25.03.2025) на гите не исправил.
2) «но в самом архиве лежит файл с верными»
Так не делается! Беру чужую прогу, микширую с заразой, кладу внутрь верные CRC, пакую с тем же паролем и кладу на раздачу. «Ой забыл сменить, читайте внутри.»
Ответить
BlendLog
Поправил. Всё дело в том, что после 5 минут релиза осознал, что был включен Debug mode, где некоторый функционал отключается, и это повлияло на хеш. Ну и соответственно второпях начал поправлять.
Ответить
ckit
проверял этой прогой и не только, майнер ей найти не удалось… в простое видеокарта греется, конкретно греются чипы памяти, а так же загружены они на 1\4 от 8ГБ… мне поможет только переустановка винды или все же есть возможность как-то обнаружить этот майнер?
Ответить
Dmitry
Если вы и так уже многим проверяли и ни MinerSearch ни KVRT ни другие штуки ничего не видят, быть может, там и не майнер, а что-то легитимное делается на ней фоновое?
Ответить
BlendLog
Бывает ставят живые обои (Wallpaper Engine, Wallpaper Alive и тд) и не подозревают, что оно тоже жрёт ресурсы
Ответить
Эдуард
Найс. Реально помог. На ноуте сидел какой-то майнер который грузил проц. На компе ничего не запущено, а кулера шумят, я сначала не замечал и списывал на какие-то системные процессы и Wallpaper, но потом понял что что-то не так.
Встроенным в ноут совтом я увидел, что даже когда ничего не запущено проц наполовину грузится и как только открываешь диспетчер задач загрузка сразу падает до 1-3%.
В Appdata сидела вот эта зараза C:\ProgramData\tfkxupgodbpx\cderspzpcngq.exe. В теории это можно было найти и в ручную (названия конечно палевные). Но это заняло бы больше времени и Защитник Windows кстати тоже ничего не нашел при полной проверке.
Ну и плюс у него походу была создана служба которая его запускала. Я смотрел через планировщик задач и ничего не видел странного, а в реестр и службы не стал самостоятельно лезть, так как не прям всё там знаю, что за что отвечает.
Так что рекомендую!
Ответить
Евгений
Разрабу с наилучшими пожеланиями, решил проблему ))
Ответить
Любовь
taskhostw.exe Вылечили от этой заразы. Спасибо друзья!!!!!
Ответить
Евгения
Простое человеческое спасибо! Стала вылезать ошибка: «строка 21219 (файл C:\Programdata\ RealtekHD\ taskhostw.exe): ошибка: запрошенное действие с этим объектом не выполнено». Я сначала наткнулась на форум Microsoft, где предлагали переустановить драйвера и это мне даже логичным показалось — комп не то, чтобы новый, всякое могло произойти. Но потом наткнулась на этот пост. Установила MinerSearch и он удалил две угрозы + приостановил около 20 процессов. Я в шоке. Отправила разрабу копеечку. Спасибо, спасибо и еще раз спасибо!
Ответить
Евгений
При запуске компа половина ядер проца грузилась по полной, и не скончаемо некий процесс жрал ресурсы. При включении диспетчера задач всё затихает, нагрузки нет, мыши попрятались) Установил System Informer, на него «мыши» не реагировали. Процесс под названием svhost отжирает 50% процессора и 2 гига оперативы. Ставил какие то антивирусы, ни чего не помогало. Смирился на некоторое время, при включении компа запускал диспетчер задач и он висел в трее. Наверное с полгода так. Потом решил что должно ж быть решение, пошерстил интернет поглубже, нашел MinerSearch, запустил, и он НАШЁЛ! Очистил. Теперь система работает тихо, не как самолёт. Спасибо разрабу отправлю ему благодарность на сбер.
Ответить
BlendLog
Спасибо!
Ответить
владимир печенкин
Спасибо огромное от всей души разработчику за программу, слава Богу избавился за пять минут со всеми вирусами и майнерами с первого раза. Было обнаружено более полторы тысячи угроз и тут же автоматически удалено.Всё по- честному. Ещё раз спасибо и дай Бог вам крепкого здоровья и успешных разработок и новых программ.
Ответить
владимир печенкин
Спасибо огромное от всей души разработчику за программу, слава Богу избавился за пять минут со всеми вирусами и майнерами с первого раза. Было обнаружено более полторы тысячи угроз и тут же автоматически удалено.Всё по- честному. Ещё раз спасибо и дай Бог вам крепкого здоровья и успешных разработок и новых программ. Это мой комментарий первого от 2:09:2026 и как оказалось ошибочного мнения. Позже просканировал доктор веб не обнаружил ни чего, а Касперский КВРТ при расширенном сканировании просканировал 4 из 5 разделов и завис как и прежде, заблокировался и ПК не реагируя ни на мышку, ни на клавиатуру и даже на кнопку перезагрузки и осталось только отключить комп от сети.Так было и раньше.Защитник виндовс тоже заблокирован, как я полагаю, т. к. при попытке использовать виндовс дефендер при попытке открытия защитник виндовс на мгновение появляется значок защитника и сразу белый экран. Выход один — чистая установка ОС
Ответить
Dmitry
Здравствуйте.
Вместо чистой установки можно попробовать вот так: https://remontka.pro/recovery-with-windows-update/
Но тут на ваше усмотрение: метод выше затратен по времени, скорее всего сработает, но гарантии прямо нет. Чистая установка — уже с гарантиями, да и побыстрее (если не считать этапа настройки первоначальной потом).
Ответить
владимир печенкин
Здравствуйте, Спасибо вам за помощь, за советы.Я уже не впервые обращаюсь к вашим инструкциям и всегда по запросу в интернете ищу ответ на свой запрос на сайтах ремонтка про. У вас много подробных и понятных инструкций для неопытных пользователей. Спасибо вам за вашу работу.
Ответить
Dmitry
А вас спасибо за отзыв!
Ответить
владимир печенкин
Кажется я нашёл ответ на свой вопрос — вот ссылка с ответом на него от майкрософт. Думаю и вам будет полезна и многим другим владельцам ПК с виндовс 11.
Ответить
Dmitry
Спасибо, изучу.
Ответить