最近遇到一個問題,許多人甚至都不知道。 在普通的網路瀏覽時,電腦可能會感染隱藏的挖礦病毒。 這不僅僅是這樣,惡意程式會開始在你的電腦或筆記型電腦上利用資源來挖掘加密貨幣,卻沒有你的知情。 而且,標準的防病毒軟體常常無法幫助——這種感染很難清除。



通常是特洛伊木馬程式,悄悄滲入 Windows 系統並在背景運行。 有兩種主要類型:加密貨幣挖礦(cryptojacking),當惡意腳本直接嵌入網站並在訪問時啟動;以及傳統的挖礦病毒,作為一個檔案安裝在電腦上,每次開機時啟動。

這有多危險? 如果系統中有這樣的特洛伊木馬,任何你的密碼都可能被竊取,資料被刪除。 但這還不是最可怕的——病毒會損壞顯卡和處理器。 筆記型電腦尤其受害,可能在幾個小時的背景挖礦中因過熱和過載而損壞。 在這樣的電腦上工作變得幾乎不可能。

怎麼知道你被感染了? 檢查是否有這些症狀:顯卡噪音很大且過熱(可以用 GPU-Z 檢查),電腦變慢,處理器使用率超過 60%,記憶體消耗增加,瀏覽器變慢,在任務管理器中出現奇怪名稱的進程,比如 asikadl.exe。

現在最重要的是——如何從電腦中刪除挖礦程式。第一步:用防病毒軟體進行完整掃描,然後用 CCleaner 或類似工具清除系統中的殘留垃圾。 重啟電腦。 但如果病毒已將自己加入信任程式列表,這可能不起作用。

為了更徹底地搜尋,打開註冊表(Win+R,然後 regedit),用搜尋(Ctrl+F)查找可疑進程。 它們常常用隨機字符命名。 找到後刪除相關記錄,然後重啟系統。

另一個刪除挖礦的方法是通過排程任務。 按 Win+R,輸入 taskschd.msc。 在排程器庫中查找每次開機時啟動的任務。 檢查“觸發器”和“動作”標籤——如果看到可疑內容,右鍵點擊選擇“停用”。 如果 CPU 使用率恢復正常,則可以完全刪除該任務。

對於更複雜的情況,建議使用專業的防病毒軟體,比如 Dr. Web,它能進行深度系統掃描。 也可以用 AnVir Task Manager 來更詳細檢查自動啟動項。

為了避免再次感染,建議:只安裝可信的軟體,定期更新防病毒,下載前查閱軟體資訊,工作時啟用防病毒和防火牆,將危險網站加入 hosts 檔(GitHub 上有相關列表),不要在不必要時以管理員身份運行,設置強密碼(Windows 和路由器),禁用路由器的遠端管理和遠程存取,若非必要,禁用瀏覽器中的 JavaScript,啟用 Chrome 的挖礦防護(隱私與安全設定),安裝 AdBlock 或 uBlock 來過濾廣告腳本。

最重要的是——如果已經有挖礦程式,清除它比之後再與它抗爭要簡單得多。 預防勝於治療。 建議每 2-3 個月恢復一次干淨的 Windows 映像,如果懷疑感染。 在刪除病毒前,先備份系統以便恢復。 這會花一些時間,但能省下你的心力和設備。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆