最近遇到一個問題,似乎很多人都可能遇到。這是關於隱藏礦工,它們會悄悄地進入系統並開始使用你的電腦來挖掘加密貨幣。以下是一些觀察與教你如何從電腦中移除惡意礦工的方法。



首先談症狀。如果顯示卡開始異常地吵鬧,處理器的負載持續達到60%或更高,而筆記電腦熱得像烤爐一樣——這些都是明顯的警訊。瀏覽器變慢,網路會大量消耗流量,檔案也會自己不見。請透過 диспетчер задач 和 GPU-Z 程式檢查負載。如果你看到像 asikadl.exe 這樣名稱不明的程序——就該立刻採取行動了。

礦工通常分成兩種類型。第一種是嵌入網站的腳本。當你進入被感染的網頁時,腳本會被啟動,並開始使用你的資源。第二種則是完整的病毒檔案,它會被隱蔽地安裝,並在每次開啟 ПК 時啟動。偶爾也會遇到特別惡毒的版本,它們會從錢包竊取資料。

要怎麼正確地移除電腦中的礦工?先從防毒軟體開始。執行系統的完整掃描。之後使用 Ccleaner 或類似的程式來清理垃圾。務必重新啟動。但要注意:有些礦工會把自己加入受信任清單,並躲避防毒軟體。新版本甚至在你打開 диспетчер задач 時就會被關閉。

要進行手動搜尋,請透過 Win+R 打開登錄編輯器,並輸入 regedit。使用 Ctrl+F 搜尋可疑的程序。通常它們看起來像是一串隨機的字元組合。找到任何可疑內容後,刪除登錄項目,然後重新啟動。

另一個方法是檢查工作排程器。按 Win+R,輸入 taskschd.msc。打開工作排程器的庫,查看有哪些程序會在開機時自動載入。如果你看到可疑的內容,就停用或刪除該工作項目。AnVir Task Manager 可以成為你的助手,因為它會更仔細地檢查自動啟動。

要進行深度檢查,請使用 Dr. Web——它會執行嚴格的系統分析,並可能找到更難偵測的惡意程式。在刪除病毒之前,最好先對系統建立備份,以防出現問題。

關於防護:請定期更新防毒程式的資料庫。不要從可疑網站下載程式。在執行前檢查所有已下載的檔案。請在啟用防火牆的狀態下運作。不要在沒有必要時以管理員身分執行操作——因為礦工會獲得對資源的完整存取權。為 Windows 和 роутер 設定可靠的密碼。如果你想避免在瀏覽器中進行挖礦,請在瀏覽器中封鎖 JavaScript。順帶一提,Chrome 在隱私設定中內建了防挖礦保護。

還有一個方法可以用來移除電腦中的礦工:使用來自 GitHub 的清單,將危險網站加入 hosts 檔案。安裝像 AdBlock 或 uBlock 這樣的擴充功能來過濾惡意腳本。

重點是不要慌張。如果你發現感染跡象,就要有條理地採取行動:防毒、清理、手動搜尋、重新啟動。有時候需要重裝 Windows 映像,但通常都能避免。要徹底移除電腦中的礦工,關鍵在於耐心,以及你在檢查所有程序時的細心程度。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言