注意到许多人遇到隐藏挖矿的问题,但并不总是理解问题的本质。这里发生的事情是:恶意程序在后台利用你的电脑算力进行加密货币挖矿,而你甚至不知道。



这些病毒属于特洛伊木马类别,悄无声息地渗透到系统中。有两种主要类型的威胁。第一种是嵌入在网站代码中的加密货币劫持。当你访问被感染的页面时,脚本会被激活,你的电脑开始进行挖矿。杀毒软件无法删除存放在网站服务器上的内容。第二种是经典的病毒文件,它会被隐藏安装,并在每次开机时启动。

这种情况有何危险?首先,你的密码可能会被泄露,数据被盗。其次,设备运行在极限状态:显卡和处理器过热,快速磨损。笔记本电脑尤其受害——在几小时的后台挖矿后可能会损坏。

如何判断电脑是否感染?注意以下信号:显卡开始剧烈噪音并变热,电脑明显变慢,处理器负载超过60%,内存和网络流量增加,浏览器变得卡顿,任务管理器中出现奇怪的进程名,如asikadl.exe。

现在介绍如何自己在PC上找到挖矿程序。第一步是用杀毒软件进行全面扫描。之后使用CCleaner或类似工具清理系统残留垃圾。然后重启电脑。

如果杀毒软件无效,转而手动查找。打开注册表:按Win+R,输入regedit并点击确定。然后使用Ctrl+F搜索可疑进程。进程名通常由随机字符组成。

另一种方法是检查任务计划程序。按Win+R,输入taskschd.msc。在计划程序库中查看哪些任务在开机时自动启动。如果发现可疑内容,右键禁用该任务。这不会删除病毒,但会停止其运行。然后检查CPU负载——如果恢复正常,说明你走在正确的道路上。

为了更深入的分析,使用免费程序AnVir Task Manager——它可以检测自启动项。如果需要彻底清除病毒,下载Dr. Web进行深度系统扫描。删除前最好备份系统。

如何找到PC上的挖矿程序并保护自己?我建议:安装干净的Windows镜像,每2-3个月在怀疑感染时恢复系统。定期更新杀毒数据库。下载文件前检查程序信息。所有下载的文件都用杀毒软件扫描。

保持杀毒软件和防火墙开启。将危险网站加入hosts文件——GitHub上有很多优质的列表。不要在没有必要的情况下以管理员身份运行程序。使用secpol.msc工具创建受限的应用程序运行策略。

限制端口访问,通过杀毒软件和防火墙设置。路由器上设置强密码,关闭远程访问。禁止其他用户安装程序。为Windows设置密码。

不要访问没有SSL证书的网站(检查地址栏中的https标志)。在浏览器设置中屏蔽JavaScript——这可以阻止恶意脚本在线运行。在Chrome中启用隐私设置中的内置挖矿保护。安装广告屏蔽插件如AdBlock或uBlock——它们常被用来传播恶意软件。

当你知道如何在PC上找到挖矿程序并采取这些措施时,感染的风险会大大降低。最重要的是不要惊慌,要系统性地行动。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆