注意到许多人遇到隐藏挖矿的问题,但不知道如何正确删除矿工。决定分享我关于这个问题所了解的内容。



这类病毒最令人讨厌的地方在于它们悄无声息地工作。电脑开始变慢,显卡发出疯狂的噪音,而你却不知道原因。原来,有某个特洛伊木马在利用你的资源挖掘加密货币。这可能是感染网站上的脚本(加密货币挖矿脚本),也可能是已安装在系统中的完整程序。

如何判断自己是否被感染?首先要注意症状。处理器在待机状态下也会运行在60%以上,显卡发热并发出噪音,内存占满,浏览器变得缓慢。有时会发现文件消失或在任务管理器中出现奇怪的进程,名字像asikadl.exe之类。

要删除矿工,必须系统性地行动。首先用杀毒软件进行全面扫描。之后一定要用Ccleaner或类似的清理工具清除垃圾。但杀毒软件并不总能检测到新型矿工——它们学会了将自己添加到信任程序中。

因此,我会手动检查注册表。按Win+R,输入regedit,然后按Ctrl+F,搜索可疑的进程。删除所有找到的内容,然后重启。第二个方法是通过任务计划程序。打开taskschd.msc,查看开机启动的任务。如果发现异常,禁用或删除。

对于更复杂的情况,使用Dr. Web——它可以进行深度检测,捕捉普通杀毒软件遗漏的内容。AnVir Task Manager也有助于管理自动启动项。

为了未来保护电脑,建议:安装可靠的杀毒软件并定期更新病毒库。不访问没有SSL证书的可疑网站(寻找https标志)。在浏览器中屏蔽JavaScript——这可以阻止浏览器挖矿,虽然网页加载会变慢。Chrome浏览器的隐私设置中也有内置的挖矿防护。

还要注意:绝不要以管理员身份运行未知程序,记得设置Windows和路由器的密码,限制其他用户的权限。我每隔2-3个月就重新安装干净的Windows系统镜像——这是避免问题的可靠方法。

如果已经感染,不要慌张,但要迅速行动。越早找到并删除矿工,造成的损害越小。笔记本电脑尤其容易受害——几小时的隐藏挖矿就可能导致硬件损坏。
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论