最近遇到一個問題,事實上,這個問題困擾著許多人——電腦上的隱藏式礦工病毒。我注意到我的電腦開始異常運作,顯卡無故嗡嗡作響,CPU持續過載。結果發現,是一個加密貨幣礦工在背景中利用我的機器。不得不研究如何從電腦中刪除礦工,並防止未來再次感染。



惡意礦工程序本質上是特洛伊木馬,它們悄悄滲透到Windows系統中,開始挖掘加密貨幣,利用你的電腦或筆記本的資源。有兩種類型:一種是存在於受感染網站上的內嵌腳本(加密挖掘腳本),另一種則是完整的文件,像普通程序一樣安裝。對第二種來說,通常比較容易處理。

最令人不快的是,標準的殺毒軟件並不總是能檢測到它。我注意到一些明顯的感染跡象:由於散熱風扇的高負荷,顯卡開始大聲噪音並變熱,電腦變得卡頓,CPU使用率達到70-80%,而且內存無故被占滿。還有一些奇怪的彈窗和瀏覽器變慢的情況。

我做的第一件事是用殺毒軟件檢查電腦。然後運行Ccleaner清理系統垃圾。但這還不夠,必須深入挖掘。

為了手動查找,我打開註冊表(Win+R,輸入regedit)。需要查找可疑的進程,通常是一些亂碼字符。用Ctrl+F進行搜索。找到幾個可疑的條目後,刪除它們並重啟電腦,但問題又回來了。

接著我嘗試通過任務計劃程序(Win+R,然後taskschd.msc)來查找。在任務計劃庫中找到自動啟動的進程,檢查觸發器和動作——明顯是惡意任務。禁用它們,然後從自動啟動中刪除。這有幫助,但病毒仍在系統中。

當我終於知道如何徹底刪除礦工時,使用了更強大的工具——Dr. Web。這個程序可以深入檢查系統,找到甚至是精心隱藏的病毒。它幫助我清除了殘留的惡意軟件。

刪除後,我建立了一個干淨的Windows映像,並且每隔2-3個月就恢復一次。這樣可以避免惡意軟件在系統中積累。

為了未來的保護,我採取了幾個措施。首先,始終開啟殺毒軟件和防火牆。其次,下載文件前先查閱相關信息——經常可以在安裝前找到病毒的評價。第三,在瀏覽器中禁用JavaScript(雖然會影響部分網站功能,但安全更重要)。第四,安裝AdBlock和uBlock擴展來過濾可疑內容。

另一個重要點是,我不會訪問沒有SSL證書的可疑網站(只看https標誌)。在路由器上設置了複雜的密碼,並禁用了遠程訪問。還在Windows上設置了密碼,防止他人未經許可使用電腦。

重要建議:不要以管理員身份運行不確定來源的程序。如果病毒礦工獲得了這些權限,清除它會變得更加困難。

現在我知道了如何在不同感染階段刪除礦工。如果發現系統變慢、顯卡過載或任務管理器中出現奇怪的進程,不要拖延檢查。越早行動,就越有可能在不重裝Windows的情況下挽救系統。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆