最近我注意到电脑开始变得很慢,发热严重,CPU一直处于满载状态。结果发现这是一个隐藏的加密货币矿工在运行。在我研究如何从电脑中删除矿工的过程中,我了解到一些信息。



这些病毒矿工非常狡猾。它们悄无声息地侵入系统,开始在后台利用你的电脑算力挖矿。普通的杀毒软件常常无法检测到它们,因为它们伪装成合法的进程。后果很严重:显卡像飞机引擎一样嗡嗡作响,内存被占满,笔记本甚至可能在连续几小时满载运行后完全损坏。

这类寄生虫主要有两种类型。第一种是嵌入受感染网站的浏览器脚本。当你访问该网站时,脚本激活,你的电脑就开始挖矿,直到你离开页面。第二种是完整的病毒文件,它会被安装到硬盘,每次开机时自动运行。有时这些病毒还会窃取钱包中的数据。

如何判断你的电脑是否有问题?注意以下迹象:显卡发出噪音且很热,电脑运行变慢,即使空闲时CPU负载也在60%以上,流量迅速消耗,浏览器变得卡顿,任务管理器中出现奇怪的进程和不明名称。

现在说说如何从电脑中删除矿工。首先,进行一次全面的杀毒扫描。然后运行CCleaner清理系统垃圾。重启电脑。但有时病毒会将自己添加到信任程序中,杀毒软件无法检测到。这时需要手动操作。

打开注册表:按Win+R,输入regedit,点击确定。然后按Ctrl+F,搜索可疑的进程——通常它们由随机字符组成。删除所有找到的相关条目,然后重启。

另一种方法是通过任务计划程序:按Win+R,输入taskschd.msc,点击确定。打开计划任务库,查看启动时运行的任务。如果发现可疑内容,禁用它。如果之后CPU恢复正常,就可以彻底删除该任务。

还可以使用专业软件进行深度检测,比如Dr. Web或AnVir Task Manager。这些工具能找到隐藏得很深的病毒。在删除前,建议备份系统以防出现问题。

为了以后不再困扰,学习如何删除矿工,遵守一些简单规则:安装并定期更新杀毒软件。不从可疑网站下载程序——下载前务必核实信息。所有下载的文件在运行前都用杀毒软件扫描。保持杀毒软件和防火墙开启。避免访问没有SSL证书的可疑网站,注意查找https标志。若不需要,关闭浏览器中的JavaScript。在Chrome中开启内置的反挖矿保护。在Windows中设置密码,防止他人以你的名义运行恶意程序。在路由器上设置强密码,关闭远程访问。

如果情况非常严重,毫无办法时,最可靠的方法是重新安装Windows,使用干净的镜像。这可以彻底清除所有病毒,但会花费时间恢复数据和软件。总之,预防胜于治疗,保持警惕,才能避免麻烦。
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论