最近、多くのユーザーが無視していると思われる問題に直面しました。


通常のネットサーフィン中に、隠れたマイナーウイルスに感染し、静かにあなたのコンピュータを暗号通貨のマイニングに利用し始めることがあります。
また、標準的なアンチウイルスはこうしたプログラムに対して無力なことが多いです。
どうやってPC上のマイナーを見つけて、装置を守るか調べることにしました。

まず、それが何なのか理解する必要があります。
悪意のあるマイナーはトロイの一種のウイルスに属します。
彼らは気付かれずにシステムに侵入し、あなたのCPUやGPUの処理能力をマイニングに使い始めます。
主に二つのタイプがあります:
ウェブサイトのコードに組み込まれ、アクセスしたときに起動するブラウザ内の暗号通貨マイニング(クリプトジャッキング)と、
ファイルとしてダウンロードされ、あなたの知らないうちにインストールされる従来型のマイニングウイルスです。

なぜこれが危険なのか?
システム内にこうしたトロイの木馬がいると、あなたのパスワードが漏洩したり、データが盗まれたりします。
しかし最も重要なのは、ウイルスが装置を破壊することです。
GPUは最大稼働し、クーラーはヘリコプターのように唸り、システム全体が耐え難いほど遅くなります。
特にノートパソコンは被害を受けやすく、数時間のバックグラウンドマイニングだけで故障することもあります。
だから、感染を疑ったらできるだけ早くPC上のマイナーを見つける方法を理解する必要があります。

どんな兆候に注意すればいいでしょうか?
まず、GPUが激しく騒ぎ、熱くなる場合が第一のサインです。
GPU-Zというプログラムで確認できます。
次に、何も起動していないのにコンピュータが遅くなる場合です。
タスクマネージャーを開き、CPUの負荷を見てください。
60%以上なら疑わしいです。
三つ目は、メモリがいっぱいになり、ブラウザが遅く、異常に多くのトラフィックをダウンロードしている場合です。
時には、タスクマネージャーでasikadl.exeのような奇妙な名前のプロセスを見ることもあります。
これは明らかにシステムファイルではありません。

この問題をどう解決するか?
まず標準的な方法から始めましょう:
アンチウイルスを起動し、システムの完全スキャンを行います。
その後、Ccleanerや類似のツールを使って、ウイルスが残したゴミを掃除します。
再起動してください。
しかし、新しいマイナーは巧妙で、信頼済みプログラムリストに自分を追加したり、タスクマネージャー出現時に停止したりします。
だから、より深く掘り下げる必要があります。

手動で調査するには、レジストリを開きます:
Win+Rを押してregeditと入力し、OKをクリック。
そこからCtrl+Fを使って怪しいプロセスを探します。
悪意のあるタスク名はランダムな文字列のことが多いです。
削除したら再起動し、問題が解決したか確認します。

もう一つの方法は、タスクスケジューラを確認することです。
Win+Rを押し、taskschd.mscと入力してOK。
タスクスケジューラライブラリ内で、PC起動時に自動的に起動するプロセスを探します。
怪しいものがあれば右クリックして無効にします。
これだけではウイルスを完全に削除できませんが、動作を止めることができます。
その後、CPU負荷が正常に戻るか確認し、これらのタスクを自動起動から除外します。

より詳細な検査には、AnVir Task Managerを使います。
これは自動起動するタスクを探し、分析します。
もしそれでも効果がなければ、Dr. Webなどの深層スキャンを行うアンチウイルスを使います。
ウイルスを削除する前に、システムのバックアップを取ることを忘れずに。

次に、予防策についてです。
最も重要なのは、クリーンなWindowsイメージをインストールし、定期的に復元すること(2〜3ヶ月ごと)。
アンチウイルスのデータベースを常に最新に保つ。
ソフトウェアをダウンロードする前に、その情報を確認し、マイナーに感染する前に捕まえる。
ダウンロードしたファイルはすべてウイルススキャンを行う。
アンチウイルスとファイアウォールを有効にしておく。
hostsファイルを使って危険なサイトをブロック(GitHubにブラウザマイニング対策のリストがあります)。

管理者権限でプログラムを実行しない(マイナーは最大のアクセス権を得るため)。
secpol.mscを使って、信頼できるソフトウェアだけを実行許可に設定。
アンチウイルスの設定でポートの使用を制限。
ルーターには複雑なパスワードを設定し、検出やリモートアクセスを無効に。
他のユーザーによるプログラムのインストールを禁止し、Windowsにパスワードを設定。

SSL証明書のないサイト(httpから始まる)にはアクセスしない。
ブラウザのJavaScriptを無効にして、悪意のあるコードの実行を防ぐ(ただし、一部のサイトは動作が悪くなることもあります)。
Chromeの「プライバシーとセキュリティ」設定でマイニング防止の保護を有効に。
AdBlockやuBlockのような広告ブロッカーをインストールし、悪意のあるスクリプトもブロック。

私が自分でマイナーを見つける方法を調べたとき、予防が治療よりも重要だと気づきました。
定期的なシステムチェック、ダウンロード時の注意、積極的な防御が安全の基本です。
コンピュータが遅くなったり熱くなったりするのを待たずに、今すぐ防御の設定に時間をかける方が良いです。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし