最近遇到了一個問題,似乎困擾著許多人——我的電腦開始表現奇怪。經常卡死,顯卡像飛機的風扇一樣嗡嗡作響,CPU則全速運行。結果發現這是一個隱藏的挖礦程式。我決定搞清楚怎麼找到電腦上的挖礦程式,並分享我所知道的。



首先談談我們到底在面對什麼。挖礦病毒——這些是特洛伊木馬程序,它們悄悄侵入系統,利用你的電腦算力來挖掘加密貨幣。有兩種類型:加密貨幣劫持(這是在感染網站上的內嵌腳本)和傳統的病毒文件,這些文件在每次開機時安裝並運行。兩者都很麻煩,但傳統病毒更危險——它不僅可以挖礦,還能偷取資料。

我怎麼知道自己感染了挖礦程式?很簡單。顯卡持續過熱,CPU卡死,記憶體被佔滿。再加上瀏覽器開始變慢,我還注意到網路流量異常快速。這些都是典型症狀。如果在任務管理器中看到陌生的進程(比如 asikadl.exe 或一些奇怪的名稱),那就是紅旗。

現在說重點——怎麼自己在電腦上找到挖礦程式。我一開始用防病毒軟體,進行全面掃描。同時打開 Ccleaner 清理垃圾。這有幫助,但還不夠。於是我決定深入挖掘。

原來,有些挖礦程式會將自己加入信任的程式列表,防病毒軟體可能看不到它們。因此,我手動檢查註冊表。按 Win+R,輸入 regedit,然後用 Ctrl+F 搜索可疑的進程。如果輸入惡意任務的名稱,就能看到它藏在哪裡。通常它們的名稱是隨機字符。

但我找到的最有效方法是任務排程器。按 Win+R,輸入 taskschd.msc——你就能看到所有自動啟動的任務。有些明顯可疑。我逐一檢查,看看觸發條件(什麼時候啟動)和動作(它做了什麼)。所有在開機時啟動且名稱奇怪的,都可能是敵人。

找到可疑任務後,用右鍵禁用它們。之後,CPU馬上就正常了。接著刪除相關文件,重啟電腦。

還有一個工具叫 AnVir Task Manager,它能幫助更深入檢查自啟程式。如果普通方法不奏效,還可以用 Dr. Web 或類似的深度系統掃描防病毒。

為了未來的安全,我現在會定期檢查怎麼找電腦上的挖礦程式,即使我沒察覺到異常。我還安裝了可靠的防病毒軟體,保持更新,開啟防火牆,不訪問沒有 SSL 證書的可疑網站(看網址中的 https),並在瀏覽器中封鎖 JavaScript。AdBlock 和 uBlock 也很有幫助。

一個重要的建議:不要以管理員身份運行不確定的程式。如果挖礦程式獲得了這樣的權限,要清除它就會困難得多。而且,我會每2-3個月重置一次 Windows 系統,就像給電腦做個健康檢查一樣。

說到底,老實說,最好的防禦就是保持警覺。下載前檢查程式,不打開可疑鏈接,不給應用程式過多權限。如果發現可疑的東西,你現在知道怎麼找電腦上的挖礦程式,以及該怎麼處理。最重要的是——別慌張,按步就班地行動。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆