最近我注意到,许多人甚至没有意识到隐藏的挖矿病毒问题有多严重。自己也遇到过一种情况,朋友的电脑运行得异常缓慢,结果发现里面藏着一个利用电脑算力挖矿的病毒。杀毒软件没有检测到,摆脱它也并不那么容易。



实际上,挖矿病毒是一种特洛伊木马,它们悄悄侵入Windows系统,开始消耗你的电脑资源以谋取利益。有两种主要类型:一种嵌入网站作为脚本(加密货币脚本劫持),另一种作为普通程序安装,每次开机时自动运行。第二种尤其危险,因为它还可能窃取钱包中的数据。

这些病毒有多危险?如果你的系统中感染了这种寄生虫,你的密码可能会被盗,数据也可能被删除。此外,显卡和处理器会过度工作,这对笔记本电脑尤其致命——在几小时的隐秘挖矿后,它们可能会损坏。

如何检测电脑是否被挖矿病毒感染?需要注意几个信号。如果显卡噪音很大,风扇高速旋转且温度很高——这是第一个迹象。可以用GPU-Z软件检测。如果电脑变得卡顿,打开任务管理器,观察CPU的使用率。如果没有明显原因,CPU使用率持续在60%以上——就要警惕了。还要注意内存消耗、异常文件删除、网络流量激增以及任务管理器中出现的陌生进程。

检测电脑是否被挖矿病毒感染,首先用常规杀毒软件进行全面扫描。但这并不总是有效,因为新病毒会伪装自己,加入信任程序列表。因此,杀毒后还应运行Ccleaner或类似工具,清理病毒留下的垃圾。

如果想进行更深入的检测,需要检查注册表。按Win+R,输入regedit,使用Ctrl+F搜索可疑进程。通常挖矿病毒的名称由随机字符组成。找到后删除所有相关项,然后重启电脑。

另一种方法是检查任务计划程序。按Win+R,输入taskschd.msc,打开任务计划库,查看开机自动启动的任务。如果发现可疑任务,禁用或删除它。为了更彻底的检测,可以使用AnVir Task Manager——它专门用于查找隐藏的自启动项。

对于更复杂的病毒,建议使用Dr. Web,它可以进行深度系统扫描。删除病毒前,最好备份系统,以防操作失误。

为了避免感染,建议做好预防措施。安装干净的Windows镜像,每2-3个月恢复一次系统。定期更新杀毒数据库。下载软件前先查阅信息,扫描所有下载的文件。上网时开启杀毒软件和防火墙。

将危险网站加入hosts文件——GitHub上有现成的列表。不要在没有必要的情况下以管理员身份运行程序——如果以管理员权限启动挖矿程序,它将获得全部资源访问权限。Windows中有secpol.msc工具,可以设置受限的应用程序策略。为路由器设置强密码并关闭其检测功能。浏览器中禁用JavaScript——这样可以阻止网页中恶意代码的执行。Chrome内置了挖矿保护功能,开启隐私设置中的相关选项。

另外,安装AdBlock或uBlock插件,过滤广告横幅中的恶意脚本。最重要的是,不要访问没有SSL证书(https)的可疑网站。遵循这些建议,可以大大降低感染风险。
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论