如何检测和删除PC上的挖矿病毒:分步指南

隐藏的加密货币挖矿程序仍然是普通用户面临的最狡猾的威胁之一。要在PC上找到在后台静默运行的矿工,需要了解应注意的迹象。感染此类程序可能导致设备完全损坏,因此关于如何找到病毒矿工并将其从系统中清除的问题,亟需解决。

隐藏矿工的特征:如何在自己的PC上发现问题

在开始删除过程之前,必须确认PC确实被感染。电脑上存在加密挖矿程序的主要症状表现得相当明显。

显卡噪音大且过热 — 第一个信号。如果显卡风扇在你只是看电影或阅读新闻时开始全速运转,说明GPU承受着高强度负载。可以使用免费工具GPU-Z检查温度和负载。触摸热乎的显卡就是后台挖矿的直接标志。

系统明显变慢,表明CPU负载增加。打开任务管理器(Ctrl+Shift+Esc),观察CPU使用率。如果CPU占用60%以上且没有明显原因,这是一个严重的信号,需检查是否存在恶意软件。

内存使用不断增加。挖矿程序会占用所有可用资源,包括RAM。笔记本电脑尤其易受此类攻击——它们可能在连续几小时的后台挖矿后过热甚至损坏。

任务管理器中出现奇怪的进程,如asikadl.exe、unknown.exe或仅仅是随机字符组成的进程名。这明显表明PC上安装了恶意程序。

浏览器卡顿和无故断网,常常是加密货币挖矿脚本(cryptojacking)在网页中嵌入,利用你的电脑资源进行挖矿。

两种类型的病毒矿工:它们有何不同

理解不同类型的恶意软件有助于更有效地在PC上找到矿工。

浏览器内嵌的cryptojacking — 这是嵌入网页的JavaScript脚本,访问感染页面时激活。它们不会下载到硬盘,因此传统杀毒软件难以检测。唯一的识别方式是在访问特定网站时CPU负载突然飙升。

经典病毒矿工 — 这是完整的程序,通常在用户不知情的情况下安装到电脑上。每次系统启动时自动运行,持续工作。有时还会监控用户的钱包,盗取加密货币。

从电脑中删除病毒矿工的方法

有几种经过验证的清除病毒的方法。

使用杀毒软件 — 这是救援的第一步。安装最新的杀毒软件,更新病毒库,进行全面系统扫描。大部分已知的挖矿木马都能被检测并清除。扫描后务必重启电脑。

清理系统垃圾 — 第二个必要步骤。用CCleaner或类似工具清除病毒残留、临时文件和注册表中的记录,这些可能在删除程序后残留。

深度扫描(如Dr.Web) — 可以检测更复杂、更狡猾的挖矿病毒,这些病毒可能会伪装自己。此类软件对Windows系统进行全面分析,能清除顽固的恶意软件。

手动查找矿工:检查注册表和任务计划程序

如果自动扫描未能解决问题,就需要采用手动方法。

检查Windows注册表:

按Win+R,输入regedit,回车。在注册表窗口中,使用搜索(Ctrl+F)查找可疑的进程名(如在任务管理器中看到的)。删除所有与恶意程序相关的条目。然后重启。如果问题再次出现,说明病毒在系统中更为根深蒂固。

分析任务计划程序:

按Win+R,输入taskschd.msc打开任务计划程序。查看“任务计划程序库”中的所有任务,识别自动启动的程序。打开可疑任务,检查“触发器”和“操作”标签。如果发现某任务在每次开机时激活且执行不明操作,这是恶意软件的迹象。

右键点击可疑任务,选择“禁用”,以阻止病毒在下次启动时运行。然后检查CPU负载——如果正常,说明该进程是问题源。彻底删除它,选择“删除”。

使用AnVir Task Manager:提供更便捷的界面,自动分析启动的所有进程,标记可疑项。

保护PC:避免感染矿工的13条规则

预防总比治疗好。遵循以下规则,保护你的电脑。

  • 安装干净的Windows系统,并定期(每2-3个月)恢复系统,若发现感染迹象。
  • 持续更新杀毒软件数据库,并定期扫描系统。
  • 在下载程序前核查信息,查看评论、验证发行者,确保无病毒举报。
  • 在安装前用杀毒软件扫描所有下载的文件,尤其是来自不可信来源的。
  • 启用防火墙和杀毒软件,切勿为“方便”而关闭保护,否则极易感染。
  • 将危险网站加入hosts文件或使用GitHub上的黑名单,屏蔽已知的浏览器挖矿源。
  • 不要以管理员身份运行未知程序。如果矿工以管理员权限运行,删除会非常困难。
  • 使用secpol.msc设置策略,只允许可信应用运行。
  • 限制端口使用,通过防火墙和杀毒软件只开放必要的通道。
  • 为路由器设置强密码,禁用远程访问,降低网络被入侵的风险。
  • 限制其他用户安装程序,通过Windows设置控制。
  • 为Windows系统设置密码,防止未授权访问。
  • 避免访问无SSL证书的可疑网站,注意地址栏中的锁标志和https前缀。
  • 禁用浏览器中的JavaScript或使用NoScript扩展,阻止恶意脚本。注意,禁用JavaScript可能影响部分网站正常使用。
  • 启用Chrome的内置保护,在“隐私与安全”中开启“保护免受加密货币挖矿网站”。
  • 安装广告屏蔽插件(如AdBlock或uBlock),同时屏蔽许多恶意脚本。

定期执行这些措施,大大降低电脑被隐藏挖矿程序感染的风险。如果已发现病毒迹象,应立即采取上述方法进行清除。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论