[請益] 有沒有專門抓挖礦病毒的程式?

作者: drkh (eutatosp)   2017-10-03 09:16:29
前一陣子, 中了兩次挖礦病毒, 都被我手動清除了.
現在好像又中了! 跡象是... 每當有 Internet 連線時, 開啟 Task Manager 的當下,
可從 Performance tab 見到 CPU usage 是 60% (不可能那麼高),
然後立刻降到 1%. (躲起來了)
先前中的那兩隻很好抓, 用 Process Explorer 就知道哪一個 process
佔用最多的 CPU, 然後上網找相關資料, 就可以自己動手殺了.
這次不同了. 用 Process Explorer 看不出哪個 process 佔用最多的 CPU.
當 Process Explorer 常駐時, 它的 SysTray icon 也從不顯示特別高的 CPU usage,
另外, 也沒有哪個 process 或 service 有古怪的檔名.
看來只好用程式抓了... 不知道有沒有專門抓挖礦病毒的程式呢?
作者: Klauhal (赤)   2017-10-03 09:38:00
開工作管理員時立刻截圖敲下去
作者: ANiZan9991 (門務司)   2017-10-03 10:12:00
請搜尋miner blocker,有瀏覽器的擴充功能,然後ADB、ADG等擋廣告軟體已經有內建了抱歉看錯XD,別理我
作者: DINJIAPC (鼎家)   2017-10-03 10:24:00
windows 清理助手與跑log試過沒有
作者: Allen0315 (老艾)   2017-10-03 15:55:00
最近很想抓 感覺根本每台電腦都中挖礦......
作者: drkh (eutatosp)   2017-10-03 16:41:00
一樓K大能想出這主意, 真是聰明極了. 只是... 就算是利用捷徑令工作管理員開啟時呈最大化, 也無法看到所有的 process(因為須將視窗下拉).二樓A大, 我是用火狐. 經您的提示, 找到了一個防堵挖礦的外掛 No Coin.三樓D大, 剛剛用了"Windows 清理助手", 雖然沒能找出兇手,不過還是找到了幾個我前兩次手動殺毒時的漏網之魚.謝謝各位.
作者: Klauhal (赤)   2017-10-03 19:56:00
我就這樣抓阿,雖然試了3次才抓到,打開直接截圖大概有0.5秒的時間差挖礦程式才會躲起來知道是哪支在作怪然後去找解阿...先把工作管理員用CPU使用率排列,挖礦一定在上面打開截圖就有了當時是虛擬機,抓出來的是msiexev.exe
作者: drkh (eutatosp)   2017-10-03 20:49:00
對! 對! 根據 CPU 那一行排序即可! K大確實聰明. 不過, 我已找出兇手了. 不是什麼挖礦木馬, 而是我用的一支網路程式出包現在已經修復了.
作者: Klauhal (赤)   2017-10-03 21:17:00
簡單方法就能抓何苦找一堆程式去撈針
作者: Risedo (進 化)   2017-10-04 20:56:00
到底要上什麼網站才會中這毒 有點害怕:D
作者: go1717 (go一起一起當神)   2017-10-04 23:46:00
請問這類程式要挖多久才有挖礦收入?挖個幾秒也有嗎?

Links booklink

Contact Us: admin [ a t ] ucptt.com