最近遇到一个问题,似乎影响很多人。就是隐藏的矿工,它们悄悄在系统中潜伏,开始利用你的电脑挖矿。以下是一些观察和删除矿工的方法。



首先是症状。如果显卡开始发出巨大噪音,CPU持续占用60%及以上,笔记本变得像炉子一样发热——这些都是明显的迹象。浏览器变得卡顿,网络流量异常,文件自己消失。通过任务管理器和GPU-Z程序检查负载。如果看到像asikadl.exe这样名字不明的进程——就该采取行动了。

矿工有两种类型。第一种是嵌入网站的脚本。当你访问感染页面时,脚本会激活,开始使用你的资源。第二种是完整的病毒文件,隐藏安装,每次开机时启动。有些特别恶劣的版本还会窃取钱包中的数据。

如何正确删除矿工?首先用杀毒软件。进行全面系统扫描。然后使用Ccleaner或类似的清理工具清除垃圾。务必重启系统。但要注意:一些矿工会将自己加入信任列表,躲避杀毒软件。新版本甚至在打开任务管理器时会自动关闭。

手动查找的话,按Win+R打开注册表,输入regedit。用Ctrl+F搜索可疑的进程。它们常常是随机字符组成。找到后删除相关条目,然后重启。

另一种方法是检查任务计划程序。按Win+R,输入taskschd.msc。打开计划任务库,查看开机自动加载的任务。如果发现可疑的,禁用或删除它。可以用AnVir Task Manager辅助,更细致地检查启动项。

深度检测可以用Dr. Web,它能进行系统深度分析,找到复杂的恶意软件。删除病毒前,建议先备份系统,以防出现问题。

关于保护措施。定期更新杀毒数据库。不从可疑网站下载程序。在运行前检查所有下载的文件。开启防火墙。不要在没有必要的情况下以管理员身份操作——矿工会获得全部资源访问权限。设置强密码,保护Windows和路由器。想避免浏览器挖矿,可以在浏览器中屏蔽JavaScript。Chrome浏览器在隐私设置中也有内置的防挖矿功能。

还有一种方法是通过GitHub的列表,将危险网站加入hosts文件中。安装AdBlock或uBlock等扩展,过滤恶意脚本。

最重要的是不要惊慌。如果发现感染迹象,按步骤行动:杀毒、清理、手动查找、重启。有时需要重装Windows系统,但通常可以避免。彻底删除矿工,关键在于耐心和细心检查所有进程。
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论