注意到许多人遇到隐藏挖矿的问题,并且经常不知道如何有效地从电脑中删除矿工。这是我在与这种灾难作斗争过程中了解到的。



当开始注意到电脑运行异常——显卡发出噪音,处理器在没有明显原因的情况下被占用60-70%,而笔记本变得很热——这些都是警示信号。隐藏挖矿可能通过两种方式启动。第一种是加密货币劫持,当恶意脚本直接嵌入网站中,打开网站时激活。第二种是经典的病毒-特洛伊木马,它作为单独的文件安装,每次开机时启动。

这些程序对笔记本尤其危险。显卡开始全速工作,风扇像吸尘器一样嗡嗡作响,设备可能在几小时的背景挖矿中损坏。此外,流量消耗增加,浏览器变慢,有时文件和数据会消失。

要判断系统是否感染,需要注意几个方面。打开任务管理器,观察CPU的使用情况。如果没有运行的应用程序,CPU持续高于60%,就该怀疑病毒了。检查是否有像asikadl.exe这样的奇怪名称的进程。同时注意显卡温度,可以使用GPU-Z等程序进行检测。

如何正确删除矿工?首先从杀毒软件开始。运行全面的系统扫描,例如Dr. Web,它可以进行深度分析。但这里有个细节——现代矿工可能会将自己添加到可信程序列表中,甚至在打开任务管理器时自动关闭。因此需要综合的方法。

通过Win+R打开注册表,输入regedit并点击确定。按Ctrl+F搜索可疑进程的名称。它们常常看起来像随机字符。删除所有找到的条目,然后重启电脑。

另一种方法是任务计划程序。通过Win+R打开,输入taskschd.msc。找到“任务计划程序库”文件夹,查看哪些进程在开机时自动加载。如果发现可疑内容,右键禁用该任务。也可以使用AnVir Task Manager进行更详细的检查。

删除病毒后,运行Ccleaner或类似工具,清理系统垃圾。然后务必重启。

为了未来保护电脑,安装可靠的杀毒软件并定期更新病毒库。在下载任何程序之前,先查阅相关信息。在线工作时开启杀毒软件和防火墙。不要在没有必要的情况下以管理员身份执行操作——如果以管理员权限启动矿工,清除起来会更困难。

在浏览器中禁用JavaScript,或使用AdBlock和uBlock Origin等扩展。Chrome内置了防挖矿保护——在“隐私与安全”设置中启用它。将危险网站加入hosts文件,使用GitHub上的列表。

如果无法用常规方法删除矿工,建议备份重要数据,然后重新安装Windows。每隔2-3个月进行一次系统还原也很有帮助。最重要的是,不要只依赖杀毒软件。结合手动检查注册表和任务计划程序的方法,效果会更好。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆