如何在計算機上發現病毒挖礦者:內部視角

加密貨幣改變了世界。挖礦也是。與它們一起出現了一種新的威脅——病毒挖礦者。它們悄悄地竊取您計算機的算力。靜靜地。悄無聲息。在本文中,我們將討論如何識別它們。保護自己。生存。

這個礦工病毒是什麼?

想象一下:有人未經允許住進了你的家。喫你的食物。消耗電力。這就是病毒挖礦者對電腦的所作所爲。它悄悄地安裝。使用處理器和顯卡。挖掘比特幣或門羅幣。不爲你,而是爲黑客。

礦工本身不是病毒。但如果他在您不知情的情況下工作……這就是加密貨幣劫持。聽起來像是搖滾樂隊的名字。實際上——數字盜竊。

方案很簡單:

  1. 通過下載的文件或網站滲透
  2. 隱藏在系統進程中
  3. 挖礦。白天和晚上。由您承擔費用。

病毒寄生蟲。沒有什麼復雜的。

如何判斷你擁有它?

計算機變得懶惰了嗎?卡頓嗎?這是第一個警告。

其他跡象:

  • CPU 始終保持 100% 的負載。即使在您什麼也不做的時候。
  • 筆記本電腦很熱。非常熱。風扇像噴氣式飛機的發動機一樣尖叫。
  • 電力泄漏。帳單在漲。
  • 在任務管理器中有一些奇怪的進程。這些人都是誰?

您的電腦就像在沙發上跑馬拉松。這裏有些不對勁。

捕捉礦工:分步指南

第一步:監控負載

打開任務管理器。Windows: Ctrl+Shift+Esc。Mac: 活動監視器。

看看這些進程。誰在消耗資源?爲什麼某個 "syshelper.exe" 佔用了 80% 的 CPU?這很可疑。

步驟 2:防病毒軟件幫助

殺毒軟件並不完美。但很多軟件能夠找到礦工。

卡巴斯基。惡意軟件bytes。比特防御。選擇任意一個。

更新數據庫。啓動全面檢查。看起來這要花很長時間。可以喝茶。或者咖啡。甚至可以喫午餐。

步驟3:檢查自啓動

礦工喜歡躲在這裏。

Windows:Win+R → msconfig →啓動。 Mac: 系統偏好設置 → 用戶 → 登入項。

看到不明白的東西嗎?關掉。刪除。毫不留情。

第4步:瀏覽器可疑

打開奇怪的標籤頁?瀏覽器卡頓?它可能成爲礦工的家。

檢查擴展。所有不熟悉的都去掉。清除緩存。以防萬一。

第5步:特殊工具

對於高級用戶,有 Process Explorer。資源監視器。用於網路分析的 Wireshark。

借助它們,可以看到數據究竟流向何處。您的計算機在未經授權的情況下連接到誰。

如何驅逐礦工

找到了嗎?現在銷毀:

  1. 停止這個過程。現在就。
  2. 找到病毒文件並刪除。殺毒軟件會幫助你。
  3. CCleaner用於清理痕跡。

在極端情況下……重裝系統。激進,但有效。

防御是最好的攻擊

礦工容易不被放進來,而不是被趕出去:

  • 使用殺毒軟件。不要因爲 "卡頓" 而關閉它。
  • 不要隨便下載文件。特別是來自 "可靠用戶" 的 .exe 文件。
  • VPN 有時可以幫助。
  • 更新所有內容。Windows。瀏覽器。甚至連這個煩人的Java。
  • JavaScript 在可疑網站上——惡。

最終

病毒挖礦者並不是電腦可能遭遇的最可怕的事情。但它們會消耗系統資源。盜取電力。縮短設備的使用壽命。

請注意。觀察電腦的行爲。如果它突然像老式打字機一樣工作——那就有問題了。

並且請記住:即使是最狡猾的礦工也會留下痕跡。只需知道在哪裏尋找。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)