PCのウイルスマイナー:検出方法と完全削除の手順

コンピュータが遅くなり、ファンがターボのように動作し、電気料金が上がったことに気づきましたか?
システムにマイナーが潜んでいる可能性が高いです。これは、あなたの知らないうちに暗号通貨を採掘するためにあなたのPCのリソースを使用する悪意のあるプログラムです。
このような寄生虫を排除するのは簡単ではありません。なぜなら、彼らはウイルス対策ソフトウェアから巧妙に隠れているからです。
しかし、解決策はあります。マイナーを段階的に削除する方法をお教えします。

症状:コンピュータの隠れたマイナーを発見する方法

PCを救うための第一歩は、ウイルスに感染したことを理解することです。
以下の兆候に注意を払う必要があります:

ハードウェアのオーバーロード:

  • グラフィックカードが限界で動作しています。クーラーが鋭い音を発し、GPUが触れると熱いです。
    GPU-Zという無料のユーティリティで負荷を確認できます。
  • プロセッサが常に60%以上の負荷で動作しています。タスクマネージャーを開いて、「asikadl.exe」などの不明な名前のプロセスがあるか確認してください。
  • RAMがいっぱいです:マイナーがすべての利用可能なリソースを占有しています。

システムの挙動:

  • ブラウザがカタツムリのように動いています:タブを開くとフリーズし、接続が切れます。
  • PCが突然再起動したり、シャットダウンしたりします。
  • ファイルが消え、設定がリセットされ、データがあなたの同意なしに削除されます。
  • インターネットトラフィックが急増しています:隠れたマイニングは常に接続を要求します。

一般的な感覚:

  • 作業が不可能になりました - どんな操作も遅れます。
  • Windowsシステムが奇妙な挙動を示します:ラグ、フリーズ、予期しない動作。

少なくとも2〜3の兆候に気づいた場合は、行動を起こす時です。

2つの主要なタイプのマイニングウイルス:クラシックとブラウザ型

マイナーを適切に削除するためには、どのタイプの敵と対峙しているかを理解する必要があります。

クラシックなトロイの木馬型マイナー

これは完全なプログラムで、しばしば海賊版ソフトウェアや感染したリンクを介してシステムに侵入します。
一度インストールされると、PCを起動するたびにバックグラウンドで実行されます。
このウイルスは無害なプロセスに偽装され、タスクマネージャーからしつこく隠れています。
特に悪質なバリエーションは、ユーザーのウォレットをチェックし、資金を盗むことがあります。

クリプトジャッキング(ブラウザ型マイナー)

これは感染したウェブサイトに埋め込まれたスクリプトです。
そのようなページにアクセスすると、スクリプトが起動し、あなたのグラフィックカードが暗号通貨を採掘し始めます。
ウイルスの利点は、ディスクにダウンロードされないことです - ブラウザのメモリ内にのみ存在します。
そのため、標準のウイルス対策ソフトウェアでは検出されません。しかし、ブラウザを閉じるとクリプトジャッキングは消えます。

マイナーを削除する方法:段階的行動計画

ステップ1:自動クリーニング

ステップ1 - ウイルス対策ソフトでスキャン

システムの完全スキャンを実行してください。
ウイルス対策ソフトは、既知のマイナーウイルスのほとんどを見つけます。
スキャン後、検出されたすべての脅威を削除してください(「隔離」または「削除」をクリック)。

ステップ2 - システムのゴミをクリーニング

ウイルスを削除した後、Ccleaner(または同様のユーティリティ)を起動します。
これにより、システムの完全な復元を妨げる可能性のある悪意の残留物が取り除かれます。
再起動してください。

ステップ3 - 残留物の確認

タスクマネージャーを開き(Ctrl+Shift+Esc)、プロセッサとメモリの負荷が正常に戻ったか確認してください。
すべてが正常であれば、シンプルなクリーニングが効果を発揮したことになります。
そうでない場合は、手動検索に移行してください。

ステップ2:マイナーの手動検索と削除

Windowsレジストリの検索

  1. Win+Rを押してregeditと入力します。
  2. レジストリエディタが開きます - Ctrl+Fを押します。
  3. 検索ボックスに疑わしいプロセスの名前を入力します(例えば、タスクマネージャーで見た名前)。
  4. システムはこのプロセスのすべての出現を表示します。
  5. 見つかったすべてのエントリを削除します(右クリック → 削除)。
  6. 再起動してください。

タスクスケジューラの確認

マイナーはしばしばタスクスケジューラを通じて自動起動に追加されます:

  1. Win+Rを押してtaskschd.mscと入力します。
  2. 「タスクスケジューラライブラリ」フォルダを開きます。
  3. 疑わしい名前のタスクを探します - 通常は無作為な文字のセットです。
  4. タスクをクリックして、「トリガー」(いつ実行されるか)と「操作」(何をするか)タブを確認します。
  5. タスクが危険に見える場合は、それを無効にします(右クリック → 無効)、その後削除します(削除)。

AnVirタスクマネージャーによる詳細な確認

この無料のプログラムは、自動的にすべての自動起動プロセスをスキャンし、疑わしいものにマークを付けます。
それを開いて、危険とマークされたものをすべて削除します。

ステップ3:包括的なクリーニング

マイナーが頑固に残っている場合は、専門のウイルス対策ソフトウェアを使用してください:

  • Dr. Web - システムを深くチェックし、マイナーを含む複雑なトロイの木馬を削除します。
  • Kaspersky Rescue Disk - Windowsが起動する前に「ゼロから」チェックするためのブートディスクです。

これらのツールを実行する前に、復元ポイントを作成することをお勧めします。

長期的な保護:再びマイナーに感染しないために

マイナーを削除できた後、再発を防ぐための保護を構築する必要があります。

即時対策(設定に1-2時間):

  • 最新のWindowsイメージをインストールします(必要に応じてシステムを再インストール)。
  • インストールされているすべてのプログラムとWindowsを最新バージョンに更新します。
  • Windowsの組み込みファイアウォールを有効にします。
  • Chromeブラウザで「マイニングからの保護」オプションを有効にします(設定 → プライバシーとセキュリティ)。

日常的な習慣(毎日):

  • どんなソフトウェアをダウンロードする前に、レビューとソースを確認します。
  • ダウンロードしたファイルを起動前にウイルス対策ソフトでスキャンします。
  • 必要がない限り、管理者としてアプリケーションを実行しません。
  • 疑わしいサイトを避けます(アドレスバーにSSL/httpsのアイコンを探します)。
  • ランダムなリンクをクリックして知らないリソースにアクセスしません。

高度な設定(1か月に1回):

  • ブラウザでJavaScriptをブロックします(これによりブラウザマイニングが排除されますが、一部のサイトの機能が壊れる可能性があります)。
  • 悪意のあるスクリプトをフィルタリングするためにAdBlockまたはuBlockの拡張機能をインストールします。
  • hostsファイルに危険なサイトのリストを追加します(リストはGitHubで入手可能)。
  • ファイアウォールの設定を通じて特定のポートへのアクセスを制限します。
  • アカウントに厳格なパスワードを設定し、リモートアクセスを無効にします。

ネットワークの安全性(1回):

  • Wi-Fiルーターに強力なパスワードを設定します。
  • ルーターの外部検出機能を無効にします。
  • 他のユーザーがプログラムを検索してインストールすることを禁止します。
  • secpol.mscユーティリティを使用して、ソフトウェアの制限使用ポリシーを作成します。

定期的な予防策(2-3ヶ月ごと):

  • システムをウイルス対策ソフトで完全にチェックします。
  • 感染の兆候が見つかった場合は、Windowsの復元を実行します。
  • Ccleanerを使ってシステムのゴミをクリアします。

PCの安全性を確保することは一度きりの行動ではなく、継続的な習慣です。
これらの推奨事項を守ることで、マイナーに感染するリスクは大幅に低下し、あなたのコンピュータは戦闘準備が整った状態を保つことができます。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン