當前位置:首頁 » 挖礦知識 » 怎麼判斷電腦被惡意木馬挖礦

怎麼判斷電腦被惡意木馬挖礦

發布時間: 2023-01-06 15:28:34

⑴ 如何查看電腦是否被植入了挖礦程序

如何判斷自己的電腦是否被挖礦,怎樣預防?
電腦開機後,所有程序都不打開的情況下。按Ctrl+ALT+Del調出任務管理器,在「進程」卡項中,查看CPU的使用情況。如果看到某個進程佔用了大量的cpu使用情況,並且幾分鍾後都沒有降低的趨勢,這個程序就可能是病毒了。
想要預防自己的電腦被挖礦也很簡單,只要安裝正規的安全軟體,使用安全的瀏覽器,添加安全合適的插件,就可以防止電腦被挖礦了。
當然,如果不瀏覽不正規不健康的網站,不下載盜版游戲,盜版軟體等就更能從根源杜絕電腦被不法分子挖礦的風險。

⑵ 怎樣發現自己的電腦被人安裝了木馬

一些基本的命令往往可以在保護網路安全上起到很大的作用,下面幾條命令的作用就非常突出。
一、檢測網路連接
如果你懷疑自己的計算機上被別人安裝了木馬,或者是中了病毒,但是手裡沒有完善的工具來檢測是不是真有這樣的事情發生,那可以使用Windows自帶的網路命令來看看誰在連接你的計算機。
具體的命令格式是:netstat
-an這個命令能看到所有和本地計算機建立連接的IP,它包含四個部分——proto(連接方式)、local
address(本地連接地址)、foreign
address(和本地建立連接的地址)、state(當前埠狀態)。通過這個命令的詳細信息,我們就可以完全監控計算機上的連接,從而達到控制計算機的目的。
二、禁用不明服務
很多朋友在某天系統重新啟動後會發現計算機速度變慢了,不管怎麼優化都慢,用殺毒軟體也查不出問題,這個時候很可能是別人通過入侵你的計算機後給你開放了特別的某種服務,比如IIS信息服務等,這樣你的殺毒軟體是查不出來的。但是別急,可以通過
「net
start」來查看系統中究竟有什麼服務在開啟,如果發現了不是自己開放的服務,我們就可以有針對性地禁用這個服務了。
方法就是直接輸入「net
start」來查看服務,再用「net
stop
server」來禁止服務。
三、輕松檢查賬戶
很長一段時間,惡意的攻擊者非常喜歡使用克隆賬號的方法來控制你的計算機。他們採用的方法就是激活一個系統中的默認賬戶,但這個賬戶是不經常用的,然後使用工具把這個賬戶提升到管理員許可權,從表面上看來這個賬戶還是和原來一樣,但是這個克隆的賬戶卻是系統中最大的安全隱患。惡意的攻擊者可以通過這個賬戶任意地控制你的計算機。
為了避免這種情況,可以用很簡單的方法對賬戶進行檢測。
首先在命令行下輸入net
user,查看計算機上有些什麼用戶,然後再使用「net
user+用戶名」查看這個用戶是屬於什麼許可權的,一般除了Administrator是administrators組的,其他都不是!如果你發現一個系統內置的用戶是屬於administrators組的,那幾乎肯定你被入侵了,而且別人在你的計算機上克隆了賬戶。快使用「net
user用戶名/del」來刪掉這個用戶吧!
聯網狀態下的客戶端。對於沒有聯網的客戶端,當其聯網之後也會在第一時間內收到更新信息將病毒特徵庫更新到最新版本。不僅省去了用戶去手動更新的煩瑣過程,也使用戶的計算機時刻處於最佳的保護環境之下。

⑶ 挖礦病毒怎麼排查

登錄系統查看任務管理器,查看佔用內存較大且無法關閉的進程。進程上點擊滑鼠右鍵,打開文件位置(先要在文件夾選項中選擇顯示隱藏文件及操作系文件)。此時你可能會看到有一個Systmss.exe進程和模仿操作系統的svchost.exe進程這里還可以看到一個2.bat文件,右鍵編輯打開這個文件查看,可查看到惡意進程與哪個挖礦組織通信。

通過查看系統操作日誌可分析出病毒的來源、啟動時間等信息,一般原因可能是未關閉3389埠且使用了弱密碼導致黑客遠程登錄上次病毒。

根除病毒:將病毒可執行文件Systmss.exe重命名為Systmss.exe1使病毒無法執行,此時可從任務管理器停止進程。打開注冊表編輯器刪除HKEY_LOCAL_整個目錄。

如果是Linux系統請參考:網頁鏈接

⑷ 求助伺服器被挖礦程序入侵,如何排查

新客戶於最近向我們SINE安全公司咨詢,說他的伺服器經常卡的網站無法打開,遠程連接

伺服器的慢的要命,有時候PING值都達到300-500之間,還經常掉包,聽客戶這么一說,一般

會判斷為受到了CC+DDOS混合流量攻擊,再具體一問,說是機房那面沒有受到流量攻擊,這

就有點奇怪了,不是流量攻擊,還導致伺服器卡,網站無法打開,這是什麼攻擊?為了解決客

戶伺服器卡的問題,我們隨即安排安全工程師對他的Linux伺服器進行了安全檢測與安全部署。

挖礦木馬還設計了挖礦進程如果被客戶強制停止後,會自動啟動繼續挖礦,達到不間斷的挖礦,

仔細檢查發現是通過設置了每個小時執行任務計劃,遠程下載shell挖礦木馬,然後執行,檢查

當前進程是否存在,不存在就啟動挖礦木馬,進行挖礦。

對客戶的linux伺服器進行詳細了安全檢測發現幸虧沒有加密伺服器的數據,以及感染蠕蟲的病

毒,如果數據被加密那損失大了,客戶是做平台的,裡面的客戶數據很重要,找出挖礦木馬後,

客戶需要知道伺服器到底是如何被攻擊的? 被上傳挖礦木馬的? 防止後期再出現這樣的攻擊

狀況。

通過我們安全工程師的安全檢測與分析,發現該伺服器使用的是apache tomcat環境,平台的開

發架構是JSP+oracle資料庫,apache tomcat使用的是2016年的版本,導致該apache存在嚴重

的遠程執行命令漏洞,入侵者可以通過該漏洞直接入侵伺服器,拿到伺服器的管理員許可權,

SINE安全工程師立即對apache 漏洞進行修復,並清除木馬,至此問題得以解決,客戶伺服器

一切穩定運行,網站打開正常。

⑸ 電腦變礦機症狀

突然出現卡頓或者運行慢,甚至死機等情況。
當電腦突然出現以上症狀,可能是遇到了目前最隱秘的網路僵屍攻擊——網頁「挖礦」。
這種攻擊會導致用戶計算機資源被嚴重佔用,而「挖礦」木馬則乘機利用用戶電腦瘋狂斂財。
信息安全專家表示,隨著包括比特幣數字貨幣交易價格的火爆,加上自身不易被察覺的特點,「挖礦」木馬今年急劇增加,成為威脅網路安全的另一大隱患。

⑹ 電腦中了挖礦病毒

方法/步驟
首先,如果是菜鳥寫出的病毒,大家可以太任務管理器中,找到該文件路徑,直接終結進程樹,或直接找到路徑刪除即可。

2/6
第二,如果對方技術夠本,我們很難終結進程,那麼,我們可以下載一個電腦管家,現在的電腦管家也增大了挖礦病毒的掃描率,如果查找到直接清理即可。

3/6
第三,如果電腦管家也無法搞定那麼,我們可以avast查殺,這個程序在殺毒方面,簡直是第一,對於挖礦病毒來說,更是猶如利劍。

4/6
第四,如果使用avast之後,我們還懷疑電腦有挖礦病毒的話,我們先打開進程手動把文檔路徑放到隔離區。

5/6
第五,在放到隔離區之後,我們使用avast的放鬆以供分析,然後發給avast的工作員工,備注懷疑是挖礦病毒,對方給我們人工分析,如果是,對方也會幫我們刪除。

6/6
第六,如果在專業堅定之後,我們還有所懷疑的話,如果不是大牛,那麼,大舅就需要重裝電腦了,畢竟,一裝百物清。
網路經驗:https://jingyan..com/article/ca41422f1d83601eae99edf3.html
望採納謝謝(≧∇≦)

⑺ 怎麼檢查自己電腦有沒有被人用來挖礦,比特幣

挖礦都是燒的顯卡,以下方法可以鑒定自己顯卡是不是礦卡

1:通過肉眼來識別這個硬體究竟是不是礦卡 ,其實通過其他方式也可以測出,就比如說你到電腦裡面去測礦卡的超頻性能,去跟官方的數據進行對比,測礦卡供電的穩定性,也可以測出來是不是礦卡。

2:第一點是先看礦卡上面有沒有什麼特別臟特別多的灰塵,各種油漬,如果沒有的話那證明賣家可能做了比較好的處理,或者不是礦卡。如果礦卡非常的臟的話,十有八九就是礦卡,那我們就要進行下一步的操作,就是拆開礦卡。

3:我們應該注意到是否有發票且帶保修,保修基本是在全國各地的保修點都可以保修的,這種才不是礦卡。

(7)怎麼判斷電腦被惡意木馬挖礦擴展閱讀

如何避免買到礦卡:盡量到淘寶京東的官方旗艦店買新卡,圖便宜買二手顯卡的話就不敢保證了。

如果實在預算有限,一定要購買二手顯卡的話,也要盡量選擇個人購買,切勿相信什麼網吧倒閉,工作室或者公司倒閉,這種渠道大部分買過來的大部分都是礦卡,當然如果那個個人買家手裡也有大量的顯卡賣的話,那也要請謹慎對待,這種大概率也是礦卡。最後,也希望大家可以避免礦卡,買到自己心儀的顯卡,開心游戲。

⑻ 我電腦好像中挖礦木馬病毒了!怎麼能監測出來

可以打開騰訊智慧安全的頁面
然後在產品裡面找到御點終端全系統
接著在裡面選擇申請使用騰訊御點,再去用病毒查殺功能殺毒

⑼ 怎麼查看電腦有沒有挖礦病毒

中挖礦病毒有以下幾種顯著的表現:
1.電腦異常運行緩慢
2.電腦異常死機/卡機
3.什麼都沒打開但是cpu佔用率非常高
4.網路緩慢,出現大量網路請求

⑽ 怎樣看電腦是否中了挖礦病毒

安裝殺毒軟體,挖礦病毒會佔用你的硬體使用率,打開任務管理器觀察CPU和顯卡的使用率,如果待機時使用率長時間佔用嚴重,就可以懷疑中了挖礦病毒了。

熱點內容
比特幣1億美元一個 發布:2025-04-25 02:29:33 瀏覽:606
未來幣圈監督體系 發布:2025-04-25 02:26:06 瀏覽:12
美國比特幣交易要交稅嗎 發布:2025-04-25 02:25:57 瀏覽:411
國外最出名的冷錢包 發布:2025-04-25 02:25:57 瀏覽:809
xrp匿名交易 發布:2025-04-25 02:16:59 瀏覽:980
區塊鏈每個時代 發布:2025-04-25 01:52:43 瀏覽:625
現在投比特幣能掙錢嗎 發布:2025-04-25 01:34:33 瀏覽:266
宇宙二次元少女 發布:2025-04-25 01:23:46 瀏覽:338
bittrex怎麼換usdt 發布:2025-04-25 00:45:15 瀏覽:269
trx4遙控參數 發布:2025-04-25 00:20:04 瀏覽:348