作者:
drkh (eutatosp)
2017-10-03 09:16:29前一陣子, 中了兩次挖礦病毒, 都被我手動清除了.
現在好像又中了! 跡象是... 每當有 Internet 連線時, 開啟 Task Manager 的當下,
可從 Performance tab 見到 CPU usage 是 60% (不可能那麼高),
然後立刻降到 1%. (躲起來了)
先前中的那兩隻很好抓, 用 Process Explorer 就知道哪一個 process
佔用最多的 CPU, 然後上網找相關資料, 就可以自己動手殺了.
這次不同了. 用 Process Explorer 看不出哪個 process 佔用最多的 CPU.
當 Process Explorer 常駐時, 它的 SysTray icon 也從不顯示特別高的 CPU usage,
另外, 也沒有哪個 process 或 service 有古怪的檔名.
看來只好用程式抓了... 不知道有沒有專門抓挖礦病毒的程式呢?
作者:
drkh (eutatosp)
2017-10-03 16:41:00一樓K大能想出這主意, 真是聰明極了. 只是... 就算是利用捷徑令工作管理員開啟時呈最大化, 也無法看到所有的 process(因為須將視窗下拉).二樓A大, 我是用火狐. 經您的提示, 找到了一個防堵挖礦的外掛 No Coin.三樓D大, 剛剛用了"Windows 清理助手", 雖然沒能找出兇手,不過還是找到了幾個我前兩次手動殺毒時的漏網之魚.謝謝各位.