パソコンからマイナーを削除する:コンピューターを救うための実践的なガイド

コンピュータの動作が突然遅くなり、ファンが常に最大回転でうるさくなる場合、システムに隠れたウイルスが侵入し、暗号通貨のマイニングにマシンのリソースを利用している可能性があります。マイニングプログラムは巧妙で、バックグラウンドで動作し、気付かれにくく、多くのユーザーはマイナーの削除方法を知らないこともあります。標準的なアンチウイルスはこれらの脅威に対して無力なことが多いですが、確立された対策方法も存在します。

なぜコンピュータが遅くなるのか:感染の兆候を見分ける

マイナーを削除する前に、実際に感染しているかどうかを確認する必要があります。悪意のあるプログラムは、次のような特徴的な痕跡を残します。

過熱と騒音。 グラフィックカードが大きな音を立てて(冷却ファンが最大回転している)熱くなっている場合、これは最初の警告サインです。GPU-Zなどの無料ユーティリティで実際の温度を確認できます。

システムのフリーズや遅延。 タスクマネージャーを開き、CPUの負荷を確認します。アイドル状態で60%以上の負荷が続く場合、感染の可能性があります。

メモリの過剰使用。 隠れたマイナーはリソースを大量に消費します。何も起動していなくてもRAMが満杯になることがあります。

ブラウザの異常動作。 タブが勝手に閉じたり、接続が断続的に切れたり、ページの読み込みが遅い場合。

予期しないファイルの削除。 ドキュメントや写真、設定が勝手に消える場合は、すでに深刻な兆候です。

異常なトラフィックの消費。 オンラインデータの送信量が増加し、自分の生命活動のように増え続けることも。マイナーはしばしばボットネットの一部として、DDoS攻撃に利用されることもあります。

これらの兆候のうち2つ以上に気付いたら、対策を始める時です。

敵の二面性:マイニングウイルスの分類

対策を始める前に、どのタイプの敵と戦っているのかを理解することが重要です。

ブラウザ内暗号通貨マイニング(クリプトジャッキング)。 これは感染したサイトに埋め込まれたスクリプトです。アクセスするとJavaScriptコードが起動し、マシンのリソースを奪います。アンチウイルスは役に立ちません。なぜならコードはサーバー側にあり、ディスク上に存在しないからです。攻撃を見分けるには、ブラウジング中のCPU負荷の急激な上昇を目安にします。

インストール型ウイルス。 より危険です。実行可能ファイルやアーカイブがダウンロード時やシステムの脆弱性を突いて侵入し、起動時に自動的に実行されます。時には、こうしたトロイの木馬がマイニングとともにユーザのウォレット情報を盗むこともあります。

削除のステップ:確立された方法

最初の防御ライン:アンチウイルスとクリーニング

まずは定番のツールから始めましょう。フルスキャンを実行し、時間をかけて検査します。脅威を検出したら、感染したファイルを削除します。

次に、CCleanerなどのユーティリティを使ってシステムの不要なデータや削除済みプログラムの残骸、一時ファイルを掃除します。これらにマルウェアの断片が潜んでいることがあります。

再起動してください。

上級レベル:Windowsレジストリの確認

新しいマイナーは自分自身を信頼済みプログラムリストに追加し、アンチウイルスに検知されにくくします。これらを見つけ出す方法は次の通りです。

  1. Win+Rを押し、「regedit」と入力してレジストリエディタを開きます。
  2. Ctrl+Fを押して検索ウィンドウを開き、疑わしいプロセス名を入力します(インターネットでマイナーに関連付けられる名前を調べるか、最近追加された不明なプログラムを思い出してください)。
  3. 検出されたエントリを削除します。

しばしば、悪意のあるプロセスは「asikadl.exe」などのランダムな文字列に偽装しています。名前が奇妙で見覚えがなければ削除しましょう。

特別ツール:Windowsのタスクスケジューラ

一部のマイナーは自動起動のためにタスクスケジューラに登録します。これを確認しましょう。

  1. Win+R、taskschd.mscと入力しEnter。
  2. 「タスクスケジューラライブラリ」を開きます。
  3. 各タスクの「トリガー」(いつ実行されるか)と「操作」(何をするか)を確認します。
  4. 不審なタスクを見つけたら右クリックして「無効にする」。
  5. 無効化後、CPU負荷が下がったか確認します。下がった場合、そのタスクが原因です。次に、そのタスクを自動起動から除外します。

より詳細な分析には、無料のAnVir Task Managerがおすすめです。すべての自動起動要素を詳細に表示し、疑わしいものにマークを付けてくれます。

コアな対策:深層スキャン(Dr. Web)

これまでの方法で効果がなければ、マルウェアは非常に巧妙です。Dr. Webや他の深層スキャン対応のアンチウイルスは、標準的なスキャンでは見逃しがちなものも検出します。これらはファイルだけでなく、動作中のプロセスも分析します。

注意:削除前にシステムの復元ポイントを作成してください。誤って必要なファイルを削除しないためです。

予防策:再感染を防ぐために

すでに感染を経験した場合でも、長期的な防御策を講じることが重要です。

Windowsのクリーンインストールを定期的に行う。 2〜3ヶ月ごとにクリーンなOSにリセットし、感染を根絶します。

最新のアンチウイルスを使用し、常に更新する。 シグネチャの更新なしでは無力です。

ダウンロード前の情報リテラシー。 プログラムの評価やレビューを確認し、信頼できるソースから入手しましょう。

ダウンロードしたファイルのスキャン。 右クリックして「ウイルススキャン」を習慣に。

アンチウイルスとファイアウォールを有効に保つ。 完全な防御ではありませんが、重要な障壁となります。

危険なサイトのブラックリスト登録。 hostsファイルに追加します。GitHubにはブラウザマイニングをブロックするリストもあります。

管理者権限の使用を控える。 プログラムは管理者権限で実行しないこと。マイナーに最高権限を与えると、除去が非常に困難になります。

ホワイトリストの導入。 secpol.msc(ローカルセキュリティポリシー)を使い、信頼できるソフトウェアのみ実行を許可します。

ポート制限。 アンチウイルスやファイアウォールの設定で、使用可能なポートを制限します。

ルーターのセキュリティ強化。 複雑なパスワード設定、SSIDのブロードキャスト停止、リモートアクセスの無効化。

PCのパスワード設定。 Windowsにパスワードを設定し、未承認のアクセスを防ぎます。

SSL/HTTPS証明書の確認。 緑の鍵マークのないサイトは避ける。最低限のセキュリティです。

JavaScriptの無効化。 ブラウザの設定でスクリプトの実行を停止します。サイトの動作は遅くなるかもしれませんが、ブラウザマイニングは防止できます。

Chromeのマイニング検出機能を有効化。 「プライバシーとセキュリティ」設定内にあります。

広告ブロッカーの導入。 AdBlockやuBlock Originは、広告だけでなく悪意のあるスクリプトもブロックします。

これらの対策を組み合わせることで、多層的な防御を構築できます。マイナーは一つの障壁を突破できても、すべてを一度に突破するのは困難です。

覚えておいてください:マイナーの削除は半分の作業です。最も重要なのは、最初から感染を防ぐことです。警戒心と予防策が、いかなる治療よりも効果的です。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン