最近、多くの人が自分のPCで隠れたマイニングに直面していることに気づいた。これは本当に深刻な問題であり、ウイルスがシステムに侵入し、あなたの知らないうちに暗号通貨の採掘にあなたのコンピュータを利用し始める。しかも、通常のアンチウイルスではしばしば効果がない。どうやってPC上のマイナーを見つけて自分を守るかを調べることにした。



実際、マイニングウイルスは二つのタイプに分かれる。第一はウェブサイトに直接組み込まれたクリプトジャッキング。感染したページにアクセスすると、スクリプトが起動し、バックグラウンドで動作し始める。第二は、ファイルやアーカイブの形をしたクラシックなウイルスで、隠れてインストールされ、PC起動時に毎回起動する。

自分に問題があるかどうかをどう判断するか?主な兆候は次の通りだ。もしグラフィックカードが激しく騒ぎ始め、熱くなるなら、それが最初のサインだ。GPU-Zというプログラムで負荷を確認できる。次に、PCの動作が遅くなり、タスクマネージャーでCPUの使用率が60%以上になっている場合も要注意。三つ目は、RAMの消費が早く、ブラウザの動作が通常より遅くなることだ。時にはトラフィックが急増したり、ファイルが勝手に消えるのを見かけることもある。

次に、PC上のマイナーをどう見つけるか。最初のステップは、アンチウイルスを起動し、システムの完全スキャンを行うことだ。その後、Ccleanerや類似のクリーンアップツールを使って不要なファイルを削除するのも良い。ただし、これは必ずしも効果的ではなく、新しいウイルスは信頼済みアプリのリストに自分を追加している場合もある。

手動で探すには、レジストリを開く:Win+Rを押してregeditと入力し、OKをクリック。次にCtrl+Fを押して、怪しいプロセス名を入力する。これらのプロセスはランダムな記号の奇妙な名前を持つことが多い。すべての怪しいエントリを見つけて削除する。

もう一つの方法は、タスクスケジューラを確認することだ。Win+Rを押し、taskschd.mscと入力。スケジューラのライブラリで、PC起動時に自動的に起動するプロセスを確認する。トリガーや条件のタブに注目し、いつどのようにタスクが開始されるかを確認。怪しいプロセスはそこから無効化または削除できる。

通常の方法で効果がなければ、より高度なツールを試す。例えば、AnVir Task Managerは自動起動のチェックをより徹底的に行う。あるいは、Dr. Webのような深いシステムスキャンを行うツールも有効だ。

防御策については、総合的なアプローチが必要だ。クリーンなWindowsをインストールし、定期的にリストア(2〜3ヶ月ごと)を行う。アンチウイルスのデータベースを常に最新に保つ。プログラムをダウンロードする前に情報を確認し、ダウンロードしたファイルは必ずウイルススキャンを行う。アンチウイルスとファイアウォールを有効にしておく。

小さくても効果的な対策も忘れずに。危険なサイトをhostsファイルに追加(GitHubにリストあり)。管理者権限でプログラムを起動しない(マイナーに完全アクセスを与えないため)。secpol.mscを使って、信頼できるプログラムだけが起動できるよう制限する。Windowsやルーターに強力なパスワードを設定。

ブラウザではJavaScriptを無効にして、オンライン上の悪意あるコードの実行を防ぐ。Chromeの設定でマイニング防止のセキュリティ機能を有効にする。AdBlockやuBlockなどの拡張機能を使って広告やマルウェアをフィルタリングする。

PC上のマイナーを見つけるのは一つの操作ではなく、戦略的な取り組みだ。定期的にチェックし、異常な挙動を無視せず、アップデートを怠らないこと。ウイルスは常に進化しているため、多層的な防御が必要だ。もし何かが見つかったら、慌てずに一つ一つのステップを丁寧に確認していこう。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め