楼主:
drkh (eutatosp)
2017-10-03 09:16:29前一阵子, 中了两次挖矿病毒, 都被我手动清除了.
现在好像又中了! 迹象是... 每当有 Internet 连线时, 开启 Task Manager 的当下,
可从 Performance tab 见到 CPU usage 是 60% (不可能那么高),
然后立刻降到 1%. (躲起来了)
先前中的那两只很好抓, 用 Process Explorer 就知道哪一个 process
占用最多的 CPU, 然后上网找相关资料, 就可以自己动手杀了.
这次不同了. 用 Process Explorer 看不出哪个 process 占用最多的 CPU.
当 Process Explorer 常驻时, 它的 SysTray icon 也从不显示特别高的 CPU usage,
另外, 也没有哪个 process 或 service 有古怪的档名.
看来只好用程式抓了... 不知道有没有专门抓挖矿病毒的程式呢?
楼主:
drkh (eutatosp)
2017-10-03 16:41:00一楼K大能想出这主意, 真是聪明极了. 只是... 就算是利用捷径令工作管理员开启时呈最大化, 也无法看到所有的 process(因为须将视窗下拉).二楼A大, 我是用火狐. 经您的提示, 找到了一个防堵挖矿的外挂 No Coin.三楼D大, 刚刚用了"Windows 清理助手", 虽然没能找出凶手,不过还是找到了几个我前两次手动杀毒时的漏网之鱼.谢谢各位.