[请益] 有没有专门抓挖矿病毒的程式?

楼主: drkh (eutatosp)   2017-10-03 09:16:29
前一阵子, 中了两次挖矿病毒, 都被我手动清除了.
现在好像又中了! 迹象是... 每当有 Internet 连线时, 开启 Task Manager 的当下,
可从 Performance tab 见到 CPU usage 是 60% (不可能那么高),
然后立刻降到 1%. (躲起来了)
先前中的那两只很好抓, 用 Process Explorer 就知道哪一个 process
占用最多的 CPU, 然后上网找相关资料, 就可以自己动手杀了.
这次不同了. 用 Process Explorer 看不出哪个 process 占用最多的 CPU.
当 Process Explorer 常驻时, 它的 SysTray icon 也从不显示特别高的 CPU usage,
另外, 也没有哪个 process 或 service 有古怪的档名.
看来只好用程式抓了... 不知道有没有专门抓挖矿病毒的程式呢?
作者: Klauhal (赤)   2017-10-03 09:38:00
开工作管理员时立刻截图敲下去
作者: ANiZan9991 (门务司)   2017-10-03 10:12:00
请搜寻miner blocker,有浏览器的扩充功能,然后ADB、ADG等挡广告软件已经有内建了抱歉看错XD,别理我
作者: DINJIAPC (鼎家)   2017-10-03 10:24:00
windows 清理助手与跑log试过没有
作者: Allen0315 (老艾)   2017-10-03 15:55:00
最近很想抓 感觉根本每台电脑都中挖矿......
楼主: drkh (eutatosp)   2017-10-03 16:41:00
一楼K大能想出这主意, 真是聪明极了. 只是... 就算是利用捷径令工作管理员开启时呈最大化, 也无法看到所有的 process(因为须将视窗下拉).二楼A大, 我是用火狐. 经您的提示, 找到了一个防堵挖矿的外挂 No Coin.三楼D大, 刚刚用了"Windows 清理助手", 虽然没能找出凶手,不过还是找到了几个我前两次手动杀毒时的漏网之鱼.谢谢各位.
作者: Klauhal (赤)   2017-10-03 19:56:00
我就这样抓阿,虽然试了3次才抓到,打开直接截图大概有0.5秒的时间差挖矿程式才会躲起来知道是哪支在作怪然后去找解阿...先把工作管理员用CPU使用率排列,挖矿一定在上面打开截图就有了当时是虚拟机,抓出来的是msiexev.exe
楼主: drkh (eutatosp)   2017-10-03 20:49:00
对! 对! 根据 CPU 那一行排序即可! K大确实聪明. 不过, 我已找出凶手了. 不是什么挖矿木马, 而是我用的一支网络程式出包现在已经修复了.
作者: Klauhal (赤)   2017-10-03 21:17:00
简单方法就能抓何苦找一堆程式去捞针
作者: Risedo (进 化)   2017-10-04 20:56:00
到底要上什么网站才会中这毒 有点害怕:D
作者: go1717 (go一起一起当神)   2017-10-04 23:46:00
请问这类程式要挖多久才有挖矿收入?挖个几秒也有吗?

Links booklink

Contact Us: admin [ a t ] ucptt.com