Hôm kia, laptop của tôi bắt đầu chạy chậm kinh khủng. Quạt kêu như động cơ phản lực, và hóa đơn điện tăng vọt. Rõ ràng – tôi đã bị dính phải thứ rác rưởi này, một kẻ ký sinh tiền mã hóa. Trong khi một số người thông minh nào đó đang khai thác trên phần cứng của tôi, tôi càng ngày càng tức giận. Tôi chia sẻ với các bạn, cách tôi truy tìm và tiêu diệt con ma số này.
Làm thế nào tôi tính toán mức độ nhiễm bệnh
Đầu tiên, tôi vào trình quản lý tác vụ (Ctrl+Alt+Delete). Tôi thấy có một quá trình không rõ ràng nào đó đang tiêu tốn 90% sức mạnh. Thật là một con quái vật! Tôi đã cố gắng giết nó, nhưng nó lại táo tợn khởi động lại. Thật cứng đầu!
Sau đó, tôi đã kiểm tra khởi động tự động. Trong danh sách dịch vụ, tôi tìm thấy một thứ khả nghi với cái tên liên quan đến tiền điện tử. Rõ ràng, thứ này đã được cài sâu vào hệ thống.
Các hoạt động chiến đấu của tôi
Đã khởi động phần mềm diệt virus - vô ích! Các thợ mỏ hiện đại thông minh hơn hầu hết các chương trình diệt virus. Windows Defender thông thường thậm chí không hề kêu lên.
Tải Malwarebytes - cái này đã tìm thấy một cái gì đó. Nhưng khi tôi cố gắng xóa, hệ thống đã báo lỗi truy cập. Mẹ nó, cái quái gì thế này?!
Tôi đã thử AdwCleaner - nó đã bắt được vài tệp đáng ngờ nữa, nhưng mầm bệnh chính vẫn còn.
Công cụ gỡ bỏ XMRig cuối cùng đã mang lại kết quả! Hóa ra, phần mềm khai thác đã ẩn mình trong một thư mục ẩn và ngụy trang thành một quy trình hệ thống.
Điều gì đã giúp hoàn toàn
Tôi đã phải thay đổi mật khẩu ở khắp nơi - không biết cái thứ rác rưởi này đã kịp ăn cắp cái gì. Đặc biệt là ở những nơi có tiền.
Sau khi cài đặt MinerBlock cho trình duyệt và 360 Total Security, hệ thống cuối cùng đã thở lại. Quạt không còn kêu nữa, và máy tính của tôi lại trở thành của tôi.
Bạn có biết điều gì khiến tôi phát điên nhất không? Những thợ đào này không chỉ đơn giản là ăn cắp sức mạnh – họ gần như vắt kiệt phần cứng của bạn! Chẳng mấy chốc bạn sẽ phải thay quạt...
Và hãy nhớ - phòng bệnh hơn chữa bệnh. Đừng nhấp vào các liên kết lạ, hãy cập nhật phần mềm. Nếu không, bạn sẽ phải vật lộn như tôi, chiến đấu với kẻ thù vô hình để bảo vệ máy tính của mình.
Vâng, và đừng nghĩ rằng việc cài đặt lại Windows luôn cứu được. Một số virus hiện đại thậm chí sống trong BIOS. Đây là hàng xóm nói, anh ấy vẫn chưa thể chữa trị hoàn toàn...
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Cuộc đối đầu của tôi với virus khai thác: kinh nghiệm cá nhân và kết luận nghiêm khắc
Hôm kia, laptop của tôi bắt đầu chạy chậm kinh khủng. Quạt kêu như động cơ phản lực, và hóa đơn điện tăng vọt. Rõ ràng – tôi đã bị dính phải thứ rác rưởi này, một kẻ ký sinh tiền mã hóa. Trong khi một số người thông minh nào đó đang khai thác trên phần cứng của tôi, tôi càng ngày càng tức giận. Tôi chia sẻ với các bạn, cách tôi truy tìm và tiêu diệt con ma số này.
Làm thế nào tôi tính toán mức độ nhiễm bệnh
Đầu tiên, tôi vào trình quản lý tác vụ (Ctrl+Alt+Delete). Tôi thấy có một quá trình không rõ ràng nào đó đang tiêu tốn 90% sức mạnh. Thật là một con quái vật! Tôi đã cố gắng giết nó, nhưng nó lại táo tợn khởi động lại. Thật cứng đầu!
Sau đó, tôi đã kiểm tra khởi động tự động. Trong danh sách dịch vụ, tôi tìm thấy một thứ khả nghi với cái tên liên quan đến tiền điện tử. Rõ ràng, thứ này đã được cài sâu vào hệ thống.
Các hoạt động chiến đấu của tôi
Đã khởi động phần mềm diệt virus - vô ích! Các thợ mỏ hiện đại thông minh hơn hầu hết các chương trình diệt virus. Windows Defender thông thường thậm chí không hề kêu lên.
Tải Malwarebytes - cái này đã tìm thấy một cái gì đó. Nhưng khi tôi cố gắng xóa, hệ thống đã báo lỗi truy cập. Mẹ nó, cái quái gì thế này?!
Tôi đã thử AdwCleaner - nó đã bắt được vài tệp đáng ngờ nữa, nhưng mầm bệnh chính vẫn còn.
Công cụ gỡ bỏ XMRig cuối cùng đã mang lại kết quả! Hóa ra, phần mềm khai thác đã ẩn mình trong một thư mục ẩn và ngụy trang thành một quy trình hệ thống.
Điều gì đã giúp hoàn toàn
Tôi đã phải thay đổi mật khẩu ở khắp nơi - không biết cái thứ rác rưởi này đã kịp ăn cắp cái gì. Đặc biệt là ở những nơi có tiền.
Sau khi cài đặt MinerBlock cho trình duyệt và 360 Total Security, hệ thống cuối cùng đã thở lại. Quạt không còn kêu nữa, và máy tính của tôi lại trở thành của tôi.
Bạn có biết điều gì khiến tôi phát điên nhất không? Những thợ đào này không chỉ đơn giản là ăn cắp sức mạnh – họ gần như vắt kiệt phần cứng của bạn! Chẳng mấy chốc bạn sẽ phải thay quạt...
Và hãy nhớ - phòng bệnh hơn chữa bệnh. Đừng nhấp vào các liên kết lạ, hãy cập nhật phần mềm. Nếu không, bạn sẽ phải vật lộn như tôi, chiến đấu với kẻ thù vô hình để bảo vệ máy tính của mình.
Vâng, và đừng nghĩ rằng việc cài đặt lại Windows luôn cứu được. Một số virus hiện đại thậm chí sống trong BIOS. Đây là hàng xóm nói, anh ấy vẫn chưa thể chữa trị hoàn toàn...