MinerSearch — специализированная вспомогательная утилита, предназначенная для поиска потенциально опасных файлов, папок, процессов и других системных объектов, которые могут быть связаны со скрытым майнингом и соответствующей вредоносной активностью. Программа ориентирована именно на выявление подобных артефактов и не является полноценным антивирусным решением, поэтому не должна рассматриваться как замена комплексному защитному программному обеспечению.
Утилита выполняет проверку различных областей операционной системы, анализируя запущенные процессы, системный реестр, службы, задания планировщика и другие потенциальные места закрепления нежелательного ПО. При обнаружении подозрительных объектов MinerSearch может приостановить связанные с угрозой процессы, переместить обнаруженные файлы в карантин и подготовить подробную информацию по результатам проведенной проверки.
Программа поддерживает работу непосредственно из консоли, а также предоставляет дополнительные параметры запуска, позволяющие более точно управлять процессом сканирования и выбирать подходящий режим работы в зависимости от поставленной задачи.
- Сканирование запущенных процессов
MinerSearch проверяет активные процессы системы и ищет потенциально подозрительные экземпляры, ориентируясь на известные сигнатуры, используемые сетевые порты и характер поведения процессов. Такой анализ помогает обнаружить компоненты, которые могут быть связаны со скрытым майнингом или другой нежелательной активностью.
- Анализ системного реестра
Утилита проверяет различные области реестра Windows, уделяя внимание параметрам автозагрузки, нежелательным настройкам и подозрительным записям. Это позволяет выявлять механизмы, с помощью которых вредоносное программное обеспечение может автоматически запускаться вместе с операционной системой или закрепляться в системе.
- Проверка WMI и системных служб
Программа анализирует WMI, службы и планировщик заданий, поскольку эти компоненты могут использоваться вредоносными программами для сохранения присутствия в системе. Также предусмотрена возможность проведения анализа в безопасном режиме Windows, что может быть полезно при работе с более устойчивыми угрозами.
- Формирование отчётов
После выполнения проверки MinerSearch предоставляет подробную информацию о ходе сканирования и найденных объектах. Отчёты позволяют ознакомиться с результатами работы утилиты, определить обнаруженные угрозы и получить сведения о выполненных действиях.
- Расширенные параметры сканирования
Для более опытных пользователей предусмотрен набор дополнительных ключей и параметров запуска. Они позволяют гибко настраивать процедуру проверки, выбирать необходимые режимы и использовать программу из командной строки в соответствии с конкретными требованиями.
Для запуска приложения требуется установленный .NET Framework 4.8.Как пользоваться:
Запустите MinerSearch и дождитесь полного завершения процедуры сканирования. При первом запуске программа может предложить отправить автору информацию о результатах проверки — решение о предоставлении этих данных пользователь принимает самостоятельно.
После завершения анализа на экране появится форма с краткой информацией об обнаруженных и устранённых угрозах. Для просмотра более подробных сведений достаточно воспользоваться кнопкой
«Открыть отчёт». Если во время проверки какие-либо объекты были помещены в карантин, открыть соответствующий раздел можно через кнопку
«Карантин». В
Менеджере карантина пользователь может ознакомиться с помещёнными туда файлами, окончательно удалить выбранный объект либо при необходимости восстановить его.