從電腦中移除礦工:拯救計算機的實用指南

如果您的電腦突然變得更慢,且風扇持續最大聲運轉——可能是系統被潛藏的病毒入侵,利用機器的算力進行加密貨幣挖礦。挖礦程式狡猾:它們在背景運行,不引人注意,而大多數用戶並不知道如何從電腦中刪除礦工。普通的防病毒軟體常常對此類威脅束手無策,但有一些經過驗證的方法可以對抗它們。

為何電腦變慢:辨識感染跡象

在刪除礦工之前,首先要確定它確實存在。惡意程式會留下明顯的跡象,容易察覺:

過熱與設備噪音。 如果顯卡開始發出巨大嗡嗡聲(風扇運轉到極限)且摸起來很熱——這是第一個警訊。可以用免費工具GPU-Z來檢查實際溫度。

系統卡頓與遲滯。 打開任務管理器,查看CPU的負載情況。如果空閒狀態下仍持續超過60%,系統可能已感染。

記憶體大量使用。 隱藏的礦工不會省資源。即使沒有啟動任何程式,RAM也會被佔滿。

瀏覽器異常行為。 分頁自行關閉、連線不穩定、網站載入速度像蝸牛。

文件異常刪除。 文件、照片或設定突然消失,沒有你的操作——這已是嚴重信號。

異常流量消耗。 在線傳輸數據量不斷增加,像是有生命一樣在增長。礦工常加入殭屍網絡(botnet)進行DDoS攻擊。

察覺到至少兩個跡象?是時候採取行動了。

敵人的兩面:挖礦病毒分類

在開始對抗之前,了解對手的類型很重要。

瀏覽器內嵌挖礦。 這是感染網站上的內建腳本。當你訪問時,JavaScript代碼啟動,佔用你的機器資源。防病毒無法幫助,因為這段代碼存於伺服器端,而非本地硬碟。辨識攻擊的方法是瀏覽時CPU負載突然飆升。

已安裝的病毒。 更危險。這是可執行檔或壓縮檔,下載時或利用系統漏洞自動安裝。每次開機都會自動啟動。有時候這種木馬會結合挖礦與竊取用戶錢包資料。

分步刪除方案:經過驗證的方法

第一層防護:防病毒與清理

從經典工具開始。執行完整掃描,讓它有時間運作。發現威脅後,刪除感染的檔案。

接著使用Ccleaner或類似工具,清除系統垃圾、殘留的已刪除程式和暫存檔,這些地方可能藏有惡意程式片段。

重啟電腦。一定要。

進階層級:搜尋Windows註冊表

新型礦工會將自己加入信任程式清單,讓防病毒不予理會。以下方法將它們找出來:

  1. 按Win+R,輸入regedit,打開註冊表編輯器。
  2. 使用Ctrl+F進行搜尋。輸入可疑進程名稱(可上網查詢哪些名稱與礦工相關,或回想近期出現的不明程式)。
  3. 刪除找到的相關記錄。

惡意進程常偽裝成系統檔,使用亂碼如"asikadl.exe"。若名稱奇怪且不認識,刪除。

特別工具:Windows任務排程器

某些礦工會在排程器中設置自己自動啟動。檢查此路徑:

  1. 按Win+R,輸入taskschd.msc,按Enter。
  2. 打開「任務排程庫」。
  3. 查看每個任務的「觸發器」(何時啟動)與「動作」(執行內容)。
  4. 若發現可疑任務,右鍵選擇「禁用」。
  5. 禁用後,觀察CPU負載是否下降。若下降,代表找到敵人。此時可以刪除該任務,避免自動啟動。

更深入分析可用AnVir Task Manager——免費軟體,能詳細列出所有自動啟動項目並標記可疑。

核心方案:深度掃描Dr. Web

若前述方法無效,代表惡意程式特別狡猾。使用Dr. Web或其他深度掃描的防病毒軟體,能找到普通掃描漏掉的部分。此類軟體會分析文件與行為,找出異常。

建議:在刪除前建立系統還原點,以免誤刪重要資料。

預防措施:如何避免再次感染

若已遭受攻擊,以下是長期防護策略:

定期重裝Windows映像。 每2-3個月重置系統,徹底清除所有感染。

使用最新的防病毒軟體。 每日更新病毒庫。沒有最新簽名檔,防病毒幾乎無用。

下載前的資訊安全。 查看軟體評價、用戶反饋,確認來源可靠。

所有下載的檔案都要掃描。 右鍵點擊檔案,選擇「用防病毒掃描」。

啟用防病毒與防火牆。 雖不能百分百保證,但能建立第一道防線。

封鎖危險網站。 在hosts檔中加入黑名單。GitHub上有現成的阻擋瀏覽器挖礦的清單。

不要以管理員身份運行程序。 避免給礦工最高權限,系統更難清除。

使用白名單策略。 利用secpol.msc(本地安全策略)只允許可信軟體運行。

限制端口使用。 在防病毒或防火牆設定中限制系統可用的端口。

加強路由器安全。 設置複雜密碼,關閉SSID廣播,禁用遠端管理。

設置電腦密碼。 為Windows帳號設密碼,防止未授權使用。

SSL/HTTPS證書。 避免瀏覽未顯示綠色鎖的網站,最低限度的安全保障。

禁用JavaScript。 在瀏覽器設定中關閉腳本執行,雖會影響部分網站,但能阻擋瀏覽器挖礦。

Chrome的挖礦偵測。 在設定中啟用「檢測挖礦」功能——「隱私與安全」選項。

廣告攔截器。 使用AdBlock、uBlock等擴展,不僅阻擋廣告,也能封鎖惡意腳本。

結合這些措施,建立多層次防禦。礦工可能突破一層,但不會全部成功。

記住:如何從電腦中刪除礦工只是半個工作,最重要的是預防它的出現。保持警覺與定期防護,比任何治療都來得有效。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言