Bu senin bilgisayarın mı yoksa madencin mi? Gizli kaynak yiyicisini nasıl bulabilirim?

Lanet olsun, yakın zamanda bilgisayarımın bir ütü gibi çalıştığını fark ettim! Fan öyle gürlüyor ki, sanki havalanacak, sistem ise eski bir "Lada" gibi kaygan yolda yavaşlıyor. Şüphelerim kripto madencisinin üzerine düştü - bu dijital parazit, gizlice bilgisayarımın kaynaklarını emerek bazı zeki insanları zenginleştiriyor. Bu kötü adamı nasıl ifşa ettiğimi ve eğer benzer bir bela ile karşılaşırsanız ne yapmanız gerektiğini anlatacağım.

Parazit madenciler kimdir ve nasıl hayatta kalırlar

Madenci virüsü, bilgisayarınıza yapışan ve işlemci ile ekran kartınızdan besin çeken bir vampir programıdır. Siz videolar izlerken ya da çalışmaya çalışırken, o kripto para madenciliği yapar ve kazandığı tüm paraları sahibine gönderir.

Normal madencilikten farkı basit: burada senden bile sormuyorlar, sadece donanımını ve elektriğini kullanıyorlar. Cüretkârlık tavan yapmış!

Madenciden enfekte olmanın belirtileri

Bilgisayarım klasik belirtileri gösteriyordu:

  • Emekli kaplumbağa gibi yavaşladı
  • Tava sıcaklığına kadar ısındı.
  • Ventilatörler gün boyu bağırıyordu
  • Elektrik sayacı deli gibi dönüyordu
  • Görev Yöneticisi garip bir etkinlik gösteriyordu

Eğer senin de buna benzer bir şeyin varsa, muhtemelen sen de bir parazit besliyorsun.

Madenciyi Nasıl İzlemek: Adım Adım Av

Adım 1: Görev Yöneticisi üzerinden yakalıyoruz

Ctrl+Shift+Esc tuşlarına bas ve kaynaklarını neyin yediğine bir bak. Bende saçma bir isme sahip, %90 gücü tüketen şüpheli bir süreç vardı. Kesinlikle Word bu kadar zorlanmaz!

Adım 2: Antivirüs yardımıyla

İyi bir antivirüs genellikle bu yaratıkları bulur. Kişisel olarak Kaspersky'yi kullandım ve o da "Trojan.CoinMiner" adlı bir şey buldu. Tanı gibi geliyor, değil mi?

Adım 3: Otomatik yüklemenin kontrolü

Zararlılar genellikle bilgisayar açıldığında karanlık işlerine hemen başlamak için otomatik başlangıçta yer alır. Win+R tuşlarına bas, msconfig yaz ve orada ne tür şüpheli bir şeyin dolaştığına bak.

Adım 4: Tarayıcı uzantıları - zararlıların sığınağı

Madenciler genellikle zararsız tarayıcı uzantıları olarak gizlenir. Benim için, örneğin, hiç duymadığım bir "iyileştirme" ortaya çıktı. Sildim - ve hemen rahatladım!

Adım 5: Paranoidler için Özel Araçlar

Eğer tamamen dayanılmaz bir durumdaysanız, Process Explorer kullanabilirsiniz - bu, görev yöneticisi gibidir, ama steroid üzerindedir. Hangi sürecin neyle meşgul olduğunu ve nereye erişmeye çalıştığını gösterir.

Bu yaratıklar bilgisayarına nasıl sızıyor

Uzun süre nasıl bir virüs kaptığımı düşündüm. Görünüşe göre, bir tür "kırılmış" Photoshop'u rastgele bir siteden indirmişim. 15 bin tasarruf, bana bozuk sinirler ve aşırı ısınmış bir ekran kartına mal oldu.

Madenciler en çok şunlar üzerinden girer:

  • Korsan yazılım (özellikle oyunlar ve pahalı programlar)
  • Phishing e-postaları (tipi "kazandınız, dosyayı indirin")
  • Eski programlardaki delikler
  • "Ücretsiz" içerik sunan şüpheli siteler

Paraziti nasıl kovarsınız

Maden bulduğumda, sürgün süreci şöyleydi:

  1. Görev Yöneticisi'nde süreci sonlandırdı
  2. Virüs dosyalarını sildim (, yolunu bulmak için süreç özelliklerinde biraz araştırmak zorunda kaldım )
  3. CCleaner'ı çalıştırdım, izleri temizlemek için
  4. Otomatik yükleme için kayıt defterini kontrol ettim

Özellikle kötü durumlarda sistemi yeniden yüklemek gerekebilir, ama şanslıyım ki az bir kanla atlatabildim.

Bu belayı tekrar nasıl kapmamalıyız

Geçirdiğim her şeyden sonra şimdi bir paranoyak gibiyim:

  • Antivirüsü her zaman açık tutuyorum
  • Şüpheli sitelerden hiçbir şey indirmiyorum
  • Sistemi ve programları güncelliyorum
  • Tarayıcıda betik engelleyicileri kullanıyorum

Madenciler, zamanımızın gerçek bir belasıdır. Sadece bilgisayar gücünü çalmakla kalmazlar, aynı zamanda donanımının ömrünü kısaltırlar. Öte yandan, böyle bir belayı bulup ortadan kaldırdığında, neredeyse bir avcı heyecanı ve tatmini hissedersin!

Eğer bilgisayar tuhaf davranmaya başladıysa, zaman kaybetme, onu madencilik için kontrol et. Ekran kartın sana teşekkür edecek!

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)