我注意到,很多人都遇到隐藏挖矿的问题,而且往往不知道如何有效地从电脑中删除挖矿程序。下面是我在与这场“灾难”斗争的过程中了解到的情况。



当你开始发现电脑运行得很反常——显卡发出异常噪音、处理器在没有明显原因的情况下占用60-70%,而笔记本变得很热——这些都是最初的警示信号。隐藏挖矿可能通过两种方式启动。第一种是加密货币劫持,也就是恶意脚本直接嵌入在网站中,并在打开该网站时被激活。第二种是经典的病毒木马:它会作为一个单独的文件被安装,并在系统每次开机时启动。

这类程序对笔记本尤其危险。显卡会开始以最大功率运行,散热风扇发出类似吸尘器一样的嗡嗡声,而且在后台运行数小时的挖矿后,设备可能就会出问题。此外,网络流量消耗会不断增加,浏览器变慢,有时还会导致文件和数据丢失。

要判断系统是否已经感染,需要留意几个要点。打开任务管理器,查看处理器的占用情况。如果在没有运行任何应用程序的情况下,CPU占用率一直高于60%,那就该去寻找病毒了。检查是否存在名称很奇怪的进程,比如 asikadl.exe。还要注意显卡温度——可以使用 GPU-Z 来进行检测。

怎么才能正确地删除电脑里的挖矿程序?先从杀毒软件开始。运行完整的系统扫描,例如 Dr. Web,它会进行深入分析。但这里有个细节:现代挖矿程序可能会把自己添加到“受信任程序”列表中,甚至在你打开任务管理器时就会停止运行。因此需要采取综合方案。

通过 Win+R 打开注册表,输入 regedit,然后点击 OK。按 Ctrl+F,搜索可疑进程的名称。它们往往看起来像随机的字符组合。删除所有找到的记录,然后重启电脑。

另外一种方法是任务计划程序。通过 Win+R 打开它,输入 taskschd.msc。找到“任务计划程序库”文件夹,查看哪些进程会在开机时自动加载。如果你看到可疑内容,就用鼠标右键将该任务禁用。更细致的检查可以通过 AnVir Task Manager 来进行。

清除病毒之后,运行 Ccleaner 或类似工具,把系统中的垃圾清理掉。然后一定要重启。

为了让电脑在未来更安全,安装可靠的杀毒软件,并定期更新其数据库。在下载任何软件之前,先核对相关信息。在线上操作时要开启杀毒软件和防火墙。没有必要不要以管理员身份执行操作——如果用这样的权限运行挖矿程序,将会更难将其清除。

在浏览器中可以在设置里禁用 JavaScript,或者使用像 AdBlock 和 uBlock Origin 这样的扩展。Chrome 具有内置的防挖矿保护——请在“隐私与安全”部分将其开启。还可以使用 GitHub 上的列表,把可疑网站加入 hosts 文件。

如果使用常规方式还是无法删除电脑里的挖矿程序,请先备份重要数据,然后重装 Windows。每 2-3 个月运行一次系统还原也很有帮助。最重要的是:不要过分高估仅靠一款杀毒软件就能解决问题的能力。结合手动检查注册表和任务计划程序的方法,通常会带来更好的效果。
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论