電腦被挖礦的特徵:1、電腦變得異常緩慢,頻繁無回應、網路卡頓、風扇異響,反覆重啟等問題,排除系統和程式本身的問題後重啟依然無法恢復,就需要考慮是否感染了「挖礦」木馬病毒了;2、中了挖礦木馬,因為會在系統中運行挖礦程序,使得計算機在正常運行下會變得非常卡頓,並且CPU的使用率會變得非常高,甚至會達到100%;3、網路流量變大;4、耗電量急遽上升。
本教學操作環境:windows10系統、Dell G3電腦。
電腦被挖礦就是中了「挖礦」木馬。
什麼是「挖礦」木馬?
「挖礦」木馬是攻擊者透過各種手段將「挖礦」木馬程式植入到受害者的電腦中,在受害者不知情的情況下,利用其電腦資源獲得虛擬貨幣,這類木馬程式就是「挖礦」木馬病毒。電腦中了「挖礦」木馬病毒後,會出現系統運作速度變慢,網路流量變大、耗電量急劇上升,效能明顯降低等現象。
電腦被挖礦了的特徵
1、電腦變得異常緩慢,異常死機/卡機
在任務管理器中可以看到「PowerShell」進程高CPU佔用。注意,此種現像是挖礦類病毒的最核心表現。
2、CPU使用率非常高
#中了挖礦木馬,因為會在系統中運行挖礦程序,使得計算機在正常運行下會變得非常卡頓,並且CPU的使用率會變得非常高,甚至會達到100%。
3、網路緩慢,大量網路請求(網路流量變大)
4、耗電量急遽上升
挖礦是一項十分耗電且不環保的過程。單筆比特幣交易所需要消耗的電量大概在2165千瓦時,相當於一個美國家庭兩個多月的用電量,而這個電量在印度可供一個家庭使用一整年。
「挖礦」木馬自查指南
#1、硬體初步檢查
電腦出現頻繁無回應、網路卡頓、風扇異響,反覆重啟等問題,排除系統和程式本身的問題後重啟依然無法恢復,就需要考慮是否感染了「挖礦」木馬病毒了。
2、CPU使用率排查
查看CPU使用率
開啟工作管理員(Ctrl Alt Delete或右鍵點選工作列,選擇任務管理器)—選擇」效能」 ,查看cpu使用率。若CPU的使用率高於正常使用時的數值或達到了100%,就要進一步確認是否有「挖礦」木馬病毒。
查看資源監視器
打開“資源監視器”,找到CPU使用率明顯高的進程,查看進程“描述”中是否有“ XMRig CPU miner」資訊。 「挖礦」木馬一般含有此資訊。
查看文件所在位置
打開任務管理器,選擇“詳細資料”,找到資源監視器有疑問的進程,右鍵單擊,選擇開啟文件所在位置,查看相關訊息,進一步確認。
結束進程並刪除文件
確認後,及時結束進程並刪除相關文件,重新啟動電腦。
3、使用防毒軟體排查
使用防毒軟體,定期進行全盤掃描,也能夠發現挖礦木馬,通常會掃描出Miner或永恆之藍漏洞利用工具包的文件,表現為帶有字符“ShadowBrokers”、“EternalBlue”,發現後及時查殺。
更多相關知識,請造訪常見問題欄位!
以上是電腦被挖礦了有什麼特徵的詳細內容。更多資訊請關注PHP中文網其他相關文章!