[請益] 有沒有專門抓挖礦病毒的程式?

看板AntiVirus (防毒)作者 (eutatosp)時間8年前 (2017/10/03 09:16), 8年前編輯推噓3(3023)
留言26則, 7人參與, 8年前最新討論串1/1
前一陣子, 中了兩次挖礦病毒, 都被我手動清除了. 現在好像又中了! 跡象是... 每當有 Internet 連線時, 開啟 Task Manager 的當下, 可從 Performance tab 見到 CPU usage 是 60% (不可能那麼高), 然後立刻降到 1%. (躲起來了) 先前中的那兩隻很好抓, 用 Process Explorer 就知道哪一個 process 佔用最多的 CPU, 然後上網找相關資料, 就可以自己動手殺了. 這次不同了. 用 Process Explorer 看不出哪個 process 佔用最多的 CPU. 當 Process Explorer 常駐時, 它的 SysTray icon 也從不顯示特別高的 CPU usage, 另外, 也沒有哪個 process 或 service 有古怪的檔名. 看來只好用程式抓了... 不知道有沒有專門抓挖礦病毒的程式呢? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.228.118.14 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1506993393.A.0CA.html

10/03 09:38, 8年前 , 1F
開工作管理員時立刻截圖敲下去
10/03 09:38, 1F

10/03 10:12, 8年前 , 2F
請搜尋miner blocker,有瀏覽器的擴充功能,然後ADB
10/03 10:12, 2F

10/03 10:12, 8年前 , 3F
、ADG等擋廣告軟體已經有內建了
10/03 10:12, 3F

10/03 10:13, 8年前 , 4F
抱歉看錯XD,別理我
10/03 10:13, 4F

10/03 10:24, 8年前 , 5F
windows 清理助手與跑log試過沒有
10/03 10:24, 5F

10/03 15:55, 8年前 , 6F
最近很想抓 感覺根本每台電腦都中挖礦......
10/03 15:55, 6F

10/03 16:41, 8年前 , 7F
一樓K大能想出這主意, 真是聰明極了. 只是... 就算是利用捷
10/03 16:41, 7F

10/03 16:43, 8年前 , 8F
徑令工作管理員開啟時呈最大化, 也無法看到所有的 process
10/03 16:43, 8F

10/03 16:43, 8年前 , 9F
(因為須將視窗下拉).
10/03 16:43, 9F

10/03 16:45, 8年前 , 10F
二樓A大, 我是用火狐. 經您的提示, 找到了一個防堵挖礦的外
10/03 16:45, 10F

10/03 16:45, 8年前 , 11F
掛 No Coin.
10/03 16:45, 11F

10/03 16:46, 8年前 , 12F
三樓D大, 剛剛用了"Windows 清理助手", 雖然沒能找出兇手,
10/03 16:46, 12F

10/03 16:48, 8年前 , 13F
不過還是找到了幾個我前兩次手動殺毒時的漏網之魚.
10/03 16:48, 13F

10/03 16:49, 8年前 , 14F
謝謝各位.
10/03 16:49, 14F
※ 編輯: drkh (36.227.95.200), 10/03/2017 16:54:18

10/03 19:56, 8年前 , 15F
我就這樣抓阿,雖然試了3次才抓到,打開直接截圖
10/03 19:56, 15F

10/03 19:57, 8年前 , 16F
大概有0.5秒的時間差挖礦程式才會躲起來
10/03 19:57, 16F

10/03 19:57, 8年前 , 17F
知道是哪支在作怪然後去找解阿...
10/03 19:57, 17F

10/03 19:58, 8年前 , 18F
先把工作管理員用CPU使用率排列,挖礦一定在上面
10/03 19:58, 18F

10/03 19:59, 8年前 , 19F
打開截圖就有了
10/03 19:59, 19F

10/03 20:00, 8年前 , 20F
當時是虛擬機,抓出來的是msiexev.exe
10/03 20:00, 20F

10/03 20:49, 8年前 , 21F
對! 對! 根據 CPU 那一行排序即可! K大確實聰明. 不過, 我已
10/03 20:49, 21F

10/03 20:50, 8年前 , 22F
找出兇手了. 不是什麼挖礦木馬, 而是我用的一支網路程式出包
10/03 20:50, 22F

10/03 20:51, 8年前 , 23F
現在已經修復了.
10/03 20:51, 23F

10/03 21:17, 8年前 , 24F
簡單方法就能抓何苦找一堆程式去撈針
10/03 21:17, 24F

10/04 20:56, 8年前 , 25F
到底要上什麼網站才會中這毒 有點害怕:D
10/04 20:56, 25F

10/04 23:46, 8年前 , 26F
請問這類程式要挖多久才有挖礦收入?挖個幾秒也有嗎?
10/04 23:46, 26F
文章代碼(AID): #1PqkJn3A (AntiVirus)
文章代碼(AID): #1PqkJn3A (AntiVirus)