最近遇到一個許多人低估的問題。原來,在普通上網瀏覽時,電腦可能會感染隱藏的挖礦病毒,而防病毒軟體並不總是能幫助找到它。惡意程式開始利用你的電腦資源來挖掘加密貨幣,而你甚至未察覺。



這些程式屬於特洛伊病毒群,會悄悄滲透到 Windows 系統中。主要有兩種類型的威脅。第一種是加密貨幣挖礦(cryptojacking),惡意腳本直接嵌入在網站中。當你訪問受感染的網頁時,腳本會啟動並開始使用你的電腦資源。第二種是傳統的挖礦病毒,通常以檔案或壓縮包形式存在,會在背景安裝並在每次開機時自動運行。

如何判斷是否感染?有幾個明顯的徵兆。如果顯卡開始大聲運轉且變熱,CPU在沒有明顯原因的情況下負載達到60%以上,如果電腦變得緩慢或卡頓——就該檢查了。同時注意記憶體和網路流量的增加。瀏覽器可能變得較慢,標籤頁會自行關閉。

現在來說說如何自己在電腦上找到挖礦程式。第一步,使用防病毒軟體進行完整掃描。之後,使用 Ccleaner 來清理系統垃圾。但也有更聰明的病毒,會將自己加入信任程式列表,躲避掃描。

手動搜尋方面,打開註冊表:按 Win+R,輸入 regedit,點擊確定。使用 Ctrl+F,搜尋可疑的進程或奇怪的名稱。如果找到類似隨機字符的內容,可能就是。

另一個找挖礦程式的方法是通過排程任務。按 Win+R,輸入 taskschd.msc。在排程任務庫中,尋找在開機時自動啟動的進程。檢查它們的觸發條件和動作。如果有可疑的,右鍵點擊並禁用。

為了更深入的掃描,建議使用 Dr. Web 或 AnVir Task Manager。它們可以搜尋並檢查自動啟動的任務。在刪除病毒前,建議先備份系統。

關於防護,重點是採取綜合策略。建立一個乾淨的 Windows 映像,並每2-3個月恢復一次系統。定期更新防病毒資料庫。下載檔案前,先查詢相關資訊。始終保持防病毒軟體和防火牆開啟。

在瀏覽器設定中封鎖 JavaScript,這樣可以阻止惡意程式碼的執行。在 Chrome 中,啟用「發現與防護挖礦」功能(在隱私設定中)。將危險網站加入 hosts 檔案,使用 GitHub 上的黑名單。為路由器設置強密碼,並禁用遠端存取。

不要在沒有必要的情況下以管理員身份執行操作——如果挖礦程式以管理員權限啟動,清除會更困難。使用 secpol.msc 工具建立限制性策略,限制程式的使用。在防病毒設定中,只允許特定端口。

別忘了安裝 AdBlock 和 uBlock,它們可以幫助過濾惡意腳本。最重要的是,不要訪問沒有 SSL 證書的可疑網站 (https)。安全需要持續關注,但只要遵循這些建議,找到挖礦程式並保護你的系統,就能安心工作。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言