最近我注意到,许多人甚至都没有意识到隐藏的挖矿病毒有多危险。我决定更深入地了解这个话题,并分享我的观察。



问题的本质在于,恶意程序会悄无声息地利用你的电脑资源来挖掘加密货币。这不只是令人恼火的漏洞——这是一种严重的威胁,可能在短短几个小时内就把设备搞坏。尤其是笔记本电脑最容易受到攻击。

挖矿病毒有两种类型。第一种是嵌入网页中的加密劫持。当你访问被感染的页面时,脚本会被激活并在后台开始运行。杀毒软件看不出来,因为它没有被写入硬盘。第二种是经典的文件型病毒,它会作为压缩包安装,并且在每次启动电脑时都会运行。

怎么检查电脑有没有挖矿病毒?有一些非常明显的迹象。如果显卡开始发出奇怪的声音,风扇转速转到最大,机箱也变得很烫——这就是第一个信号。你可以通过 GPU-Z 查看负载。第二个迹象是电脑开始变卡。打开任务管理器,查看 CPU 的占用情况。如果没有明显原因却一直维持在 60% 及以上,就该检查了。也要留意内存和网络流量的消耗。

下面是具体的检查方法。先从杀毒软件入手——运行一次完整扫描。之后再用 Ccleaner 或类似工具把系统里的垃圾清理掉。然后重启。

如果你想更彻底地怎么检查电脑有没有挖矿病毒,可以使用 Windows 自带的工具。通过 Win+R 打开注册表并输入 regedit。在那里可以通过搜索找到可疑的进程。找名字类似 asikadl.exe 的进程,或者其他不认识的任务。

另一个方法是检查任务计划程序。在同一个 Win+R 窗口里输入 taskschd.msc。在任务计划库中查找那些在开机时就会启动的任务。查看触发器和操作——如果看起来可疑,就把该任务禁用掉。如果这样之后 CPU 开始正常工作了,那么你就找到了“敌人”。

要进行更深入的检查,还有一个程序叫 AnVir Task Manager——它专门用于查找自动启动任务。如果常规方法没起作用,就用 Dr. Web 做系统的全面扫描。

至于防护,关键在于采用综合策略。安装杀毒软件并定期更新它的数据库。不要访问没有 SSL 证书的可疑网站,(проверь наличие https)。重要的话:如果不至于影响关键使用,可以在浏览器中禁用 JavaScript——这样就会减少浏览器挖矿程序的启动可能性。在 Chrome 中也有内置的防挖矿保护,可以在隐私设置中开启。

我建议每 2-3 个月备份一次系统。如果万一怎么检查电脑有没有挖矿病毒显示已经感染,但又无法用常规方式清除,那么从一份干净的 Windows 镜像进行恢复,就是最后的防线。

再给你一些实用建议:在路由器上设置可靠的密码,关闭远程访问。没有必要就不要以管理员身份运行程序——这样挖矿程序才能获得对资源的最大访问权限。使用 AdBlock 或 uBlock 来过滤恶意脚本。

总体来说,还是先预防更好,而不是事后再去对抗。下载软件之前先核查信息,使用杀毒软件扫描所有下载的文件,并保持开启防火墙运行。如果你足够细心、并且定期进行诊断,那么被感染的概率会非常低。最重要的是——不要忽视问题出现的最初信号。
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论