Tìm kiếm và loại bỏ virus khai thác ẩn trên máy tính của bạn

Trong khi lướt web, bạn có nguy cơ làm nhiễm virus khai thác ẩn vào máy tính của mình. Những chương trình này có thể tự động sử dụng PC hoặc laptop của bạn để khai thác tiền điện tử mà bạn không hề hay biết. Thật không may, phần mềm diệt virus không phải lúc nào cũng hiệu quả đối với những chương trình này, và việc gỡ bỏ chúng có thể rất khó khăn.

Virus Khai Thác Ẩn Là Gì?

Các thợ đào ẩn thuộc về gia đình virus Trojan. Chúng lén lút xâm nhập vào hệ thống Windows và bắt đầu khai thác tài nguyên phần cứng của máy tính của bạn để đào tiền điện tử. Khi bạn phát hiện các hoạt động đào như vậy đang diễn ra trên PC của mình, bạn phải ngay lập tức loại bỏ chương trình độc hại.

Tại sao Virus Khai thác lại nguy hiểm?

Khi một Trojan lây nhiễm vào hệ thống Windows của bạn, việc sử dụng máy tính của bạn trở nên rủi ro. Phần mềm độc hại có thể tính toán mật khẩu và có khả năng xóa hoặc đánh cắp dữ liệu của bạn.

Trojan khai thác cụ thể gây hại cho card đồ họa và bộ xử lý của bạn. Làm việc trên một chiếc máy tính quá tải trở nên không thoải mái, và việc khai thác ẩn khiến phần cứng bị hao mòn nhanh chóng. Laptop đặc biệt dễ bị tổn thương trước những tải này và có thể bị hỏng chỉ sau vài giờ khai thác nền. Đó là lý do tại sao việc gỡ bỏ những chương trình ẩn này càng nhanh càng tốt là rất quan trọng.

Các loại virus khai thác ẩn

Virus khai thác rơi vào hai loại chính:

Tấn công ẩn bằng tiền mã hóa

Loại này không tải xuống máy tính của bạn mà tồn tại dưới dạng một tập lệnh trực tuyến nhúng trong các trang web. Khi bạn truy cập vào một trang bị nhiễm, tập lệnh sẽ kích hoạt và tài nguyên của máy tính bạn bắt đầu khai thác tiền điện tử. Bởi vì chương trình khai thác được tích hợp vào trang, phần mềm diệt virus không thể gỡ bỏ nó. Bạn sẽ nhận thấy tải CPU tăng lên khi một tập lệnh độc hại bắt đầu chạy.

Virus Khai Thác Cổ Điển

Virus này xuất hiện dưới dạng một tệp tin hoặc lưu trữ và cài đặt mà bạn không hề hay biết và không theo ý muốn của bạn. Nếu không gỡ bỏ, nó sẽ khởi động mỗi khi bạn bật máy tính. Thông thường, các chương trình như vậy có một chức năng: sử dụng PC của bạn để khai thác tiền điện tử. Đôi khi bạn có thể "bắt" một virus ẩn theo dõi ví của người dùng và chuyển tiền đến các tài khoản hacker.

Làm thế nào để biết máy tính của bạn bị nhiễm virus

Để loại bỏ virus khai thác, bạn phải đầu tiên nhận diện nó. Quét máy tính của bạn bằng phần mềm diệt virus và tìm kiếm các tệp bị nhiễm nếu bạn nhận thấy những triệu chứng này:

  • Quá tải GPU: Card đồ họa của bạn trở nên ồn ào ( do quạt làm mát quay mạnh ) và nóng khi chạm vào. Bạn có thể kiểm tra tải bằng chương trình miễn phí GPU-Z.
  • Máy tính chậm: Khi máy tính của bạn chậm lại, hãy kiểm tra tải CPU qua Task Manager. Nếu nó đạt 60% trở lên, hệ thống của bạn có thể đã bị nhiễm virus.
  • Tăng mức tiêu thụ RAM: Các thợ mỏ ẩn sử dụng tất cả tài nguyên máy tính có sẵn, bao gồm cả RAM.
  • Tệp, thông tin hoặc cài đặt biến mất mà không có sự đồng ý của bạn.
  • Tăng mức tiêu thụ lưu lượng internet: Các thợ mỏ ẩn đang hoạt động liên tục, và Trojan có thể là một phần của botnets được sử dụng cho các cuộc tấn công DDOS.
  • Hiệu suất trình duyệt chậm lại: Gián đoạn kết nối hoặc tab tự đóng trong quá trình duyệt.
  • Trình quản lý tác vụ hiển thị các tên tiến trình không xác định như "asikadl.exe."

Tìm kiếm và loại bỏ virus khai thác ẩn

Nếu bạn phát hiện bất kỳ triệu chứng nào, hãy quét hệ thống Windows của bạn bằng phần mềm diệt virus để chống lại và loại bỏ phần mềm độc hại. Sau đó, chạy CCleaner hoặc các phần mềm tương đương để loại bỏ rác hệ thống. Khởi động lại máy tính của bạn để hoàn tất quá trình gỡ cài đặt.

Một số virus khai thác có thể tự thêm vào danh sách chương trình đáng tin cậy, khiến chúng vô hình với phần mềm diệt virus. Các phần mềm khai thác mới hơn có thể phát hiện Task Manager và tắt nó trước khi xuất hiện trên màn hình. Tuy nhiên, hãy kiểm tra tất cả các tiến trình.

Tìm kiếm thủ công cho một thợ đào ẩn

Để kiểm tra máy tính của bạn thủ công, hãy mở registry:

  1. Nhấn Win+R
  2. Gõ "regedit" vào cửa sổ
  3. Nhấn OK

Trong sổ đăng ký, phát hiện các quy trình nghi ngờ bằng cách:

  • Nhấn Ctrl+F
  • Nhập tên tác vụ gây hại vào thanh tìm kiếm
  • Nhấn "Tìm"

Điều này giúp xác định các quy trình tiêu tốn tài nguyên, thường được đặt tên là chuỗi ký tự ngẫu nhiên. Xóa tất cả các mục nghi ngờ được tìm thấy và khởi động lại máy tính của bạn.

Tìm một thợ mỏ ẩn qua Task Scheduler

Để phát hiện khai thác ẩn thông qua lịch trình Windows 10:

  • Nhấn Win+R
  • Gõ "taskchd.msc" vào ô "Mở"
  • Nhấn OK

Trong cửa sổ Task Scheduler, tìm và mở thư mục "Thư viện Task Scheduler". Kiểm tra các tab "Triggers" và "Actions" cho mỗi quy trình, chú ý đến những quy trình kích hoạt mỗi khi bạn bật máy tính.

Gỡ bỏ các quy trình nghi ngờ bằng cách nhấp chuột phải vào tên tác vụ và chọn "Vô hiệu hóa" hoặc "Xóa." Kiểm tra tải của bộ vi xử lý sau đó để xác nhận sự cải thiện.

Để kiểm tra khởi động kỹ lưỡng hơn, hãy sử dụng các chương trình miễn phí như AnVir Task Manager. Để phát hiện và loại bỏ phần mềm độc hại phức tạp hơn, hãy tải xuống phần mềm diệt virus chuyên dụng thực hiện quét hệ thống sâu.

Bảo vệ máy tính của bạn khỏi virus khai thác

Những mẹo này sẽ giúp bảo vệ PC của bạn:

  • Cài đặt một hình ảnh Windows sạch, đã được kiểm tra và khôi phục nó mỗi 2-3 tháng nếu có dấu hiệu bị nhiễm
  • Cài đặt phần mềm diệt virus và thường xuyên cập nhật cơ sở dữ liệu của nó
  • Nghiên cứu các chương trình trước khi tải xuống chúng
  • Quét tất cả các tệp đã tải xuống bằng phần mềm diệt virus
  • Duyệt web với phần mềm diệt virus và tường lửa được bật
  • Thêm các trang web nguy hiểm vào tệp host của bạn (GitHub cung cấp danh sách để phát hiện khai thác trình duyệt)
  • Đừng chạy các hành động với quyền quản trị
  • Chỉ cho phép các chương trình đáng tin cậy thực thi
  • Đặt quyền sử dụng chỉ một số cổng nhất định
  • Đặt mật khẩu router phức tạp và tắt phát hiện mật khẩu cũng như truy cập trực tuyến từ xa
  • Ngăn chặn người dùng khác tìm kiếm và cài đặt chương trình
  • Đặt mật khẩu Windows để ngăn chặn việc sử dụng PC trái phép
  • Tránh các trang web đáng ngờ mà không có chứng chỉ trực tuyến ( tìm kiếm SSL/https )
  • Chặn các tập lệnh JavaScript trong cài đặt trình duyệt
  • Bật phát hiện và bảo vệ khai thác trong cài đặt Chrome
  • Cài đặt các bộ lọc chặn quảng cáo như AdBlock hoặc uBlock
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim