あなたのPCで隠されたマイナーを見つけて駆除する方法

インターネットサーフィン中、隠れた暗号通貨のパラサイトによってコンピュータが感染するリスクは依然として重要です。これらのマルウェアは、暗号通貨のマイニングという目的のために、デバイスのリソースを密かに奪います。問題は、PC上のマイナーを見つける方法を、経験豊富なユーザーでさえ理解していないことです。さらに、従来のアンチウイルスは、このような脅威に対して無力であることがよくあります。感染を正しく特定し、マルウェアを排除する方法を見てみましょう。

隠れたパラサイトの存在を示す兆候

コンピュータでマイナーが稼働している疑いがある場合は、システムの動作の以下の変更に注意してください。まずは簡単な観察から始めましょう。グラフィックカードは、動作している冷却装置のために常に鳴り響いているかもしれませんし、デバイス自体は触れると熱く感じるでしょう。GPU-Zプログラムを使用して、グラフィックスプロセッサの負荷を客観的に評価してください。

システムの動作が著しく遅くなることは、典型的な兆候です。タスクマネージャーを開き、CPUの負荷を確認してください。アプリケーションが実行されていない状態で60%を超える場合は、注意が必要です。同様に、メモリの使用状況も確認してください。健康なシステムは、十分な空きメモリを残すべきです。

さらに注意すべき追加の症状は、奇妙なファイルがあなたの知らないうちに削除される、ブラウザが突然落ちたりタブを閉じたりする、タスクマネージャーに見知らぬプロセス(しばしばasikadl.exeのような謎めいた名前)が現れる、またはインターネットトラフィックが目に見えない理由で急増することです。

暗号通貨ウイルスとは何か

マルウェアマイナーは、トロイの木馬プログラムの一種に分類されます。これらは、Windowsシステムに密かに侵入し、マシンのハードウェアを自分の利益のために使用し始めます。この脅威には、基本的に異なる2つのタイプがあります。

ブラウザを通じたクリプトジャッキング – これは、ウェブサイトに直接組み込まれたスクリプトです。感染したページにアクセスすると、コードが自動的に実行されます。あなたのコンピュータは、ブラウザから直接暗号通貨の計算を始めます。このマイナーは、プログラムがディスクにロードされないため、標準的なアンチウイルスにとって検出が難しいです – ウェブサイトを訪れている間だけメモリに存在します。

従来のトロイの木馬マイナーは、アーカイブまたは実行可能ファイルとしてハードディスクにダウンロードされます。インストールはユーザーの知らないうちに行われます。その後、マルウェアはコンピュータを起動するたびに自動的に実行されます。時には、暗号通貨をマイニングするだけでなく、ウォレットのデータを盗み、資金を悪党の口座に転送する改造版も存在します。

PC上のマイナーを見つけて排除する実践的な方法

隠れたパラサイトを発見するには、包括的なアプローチが必要です。まず、質の高いアンチウイルスでシステムをチェックし、その後Ccleanerのようなユーティリティを実行してシステムの不要なファイルを削除します。クリーンアップ後は必ず再起動してください。

しかし、新世代のマイナーは隠れる方法を学びました。一部は、アンチウイルスが検出しない信頼されたプログラムのリストに自分自身を追加します。他のマイナーは、タスクマネージャーの起動を検知し、その前に自らを無効化します。したがって、手動での確認が必要です。

システムレジストリを通じた検索:

Win+Rの組み合わせを押し、regeditと入力してEnterを押します。開いたウィンドウでCtrl+Fを押し、疑わしいプロセスの名前を入力します。意味不明な名前のレコードを探してください – 通常はランダムな文字の組み合わせです。見つかった疑わしい値をすべて削除し、再起動します。問題が再発する場合は、ウイルスがシステムにより深く統合されていることを意味します。

タスクスケジューラを通じたチェック:

Win+Rの組み合わせを実行し、taskschd.mscと入力します。タスクスケジューラのウィンドウで「タスクスケジューラライブラリ」フォルダを見つけてください。ここには、システム起動時に自動的に読み込まれるすべてのプロセスが保管されています。各タスクについて、「トリガー」タブ(いつ、どのくらいの頻度で実行されるか)と「アクション」タブ(プロセスが何を実行するか)を調べてください。

疑わしい自動起動タスクは、まず無効にする(右クリック → 「無効にする」)必要があります。その後、CPUの負荷を確認してください。システムが正常に動作し始めた場合は、そのタスクを削除する必要があります(「無効にする」ではなく「削除」)。

AnVir Task Managerプログラムは、自動起動の分析により便利なインターフェースを提供します。システムの深層スキャンには、専門のアンチウイルスDr. Webを使用してください – これは非常に難しく隠された脅威を検出することができます。マルウェアを削除する前に、緊急時に復元できるようにシステムのバックアップを作成することをお勧めします。

暗号通貨ウイルスからの包括的な保護

コンピュータの信頼できる保護には、多層的なアプローチが必要です。クリーンなWindowsイメージのみをインストールし、感染の兆候が見られた場合は、2〜3ヶ月ごとにシステムの復元を行ってください。アンチウイルスソフトウェアのデータベースを常に更新してください。

任意のアプリケーションをダウンロードする前に、開発者の情報と評判を確認してください。起動前にすべてのダウンロードファイルをアンチウイルスでスキャンしてください。インターネットで作業する際は、アクティブなアンチウイルスとファイアウォールを使用してください – 危険なリソースが検出された場合は、すぐに閉じてください。

知られている危険なドメインをhostsファイルに追加してください – それに関するリストはGitHubで見つけることができます。管理者権限で不明なプログラムを決して実行しないでください。そうしないと、ウイルスがリソースへの完全なアクセスを得てしまいます。secpol.mscユーティリティを使用して、信頼できるソフトウェアのみの使用を制限するポリシーを作成してください。

ファイアウォールメニューから使用可能なポートに制限を設定してください。ルーターを信頼できるパスワードで保護し、検出機能とリモートアクセスを無効にしてください。Windowsにパスワードを設定して、不正使用を防ぎます。セキュリティ証明書のないサイトを避けてください – アドレスバーでhttpsとsslのアイコンを探してください。

ブラウザの設定でJavaScriptをブロックしてください – これにより、悪意のあるスクリプトのオンライン実行を防ぎます。Chromeでは、「プライバシーとセキュリティ」セクションでマイニング保護を有効にしてください。広告をブロックするための拡張機能をインストールしてください – AdBlockやuBlockは、多くのマイニングスクリプトもフィルタリングします。

タイムリーな注意と多層的な保護が、PCでのマイナー感染を早期に見つけて防ぐ方法です。オンラインではアンチウイルスとファイアウォールを有効にし、危険なリソースを検知したら直ちに閉じることも忘れないでください。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン