挖礦軟件偷偷用我電腦挖礦? 如何檢測和清除“流氓挖礦程序”?
4
1
最近發現電腦突然變慢、風扇狂轉? 別慌,你可能被“流氓挖礦程序”薅了羊毛。 這類惡意軟件會偷偷佔用你的CPU/GPU資源,輕則燒壞硬件,重則洩露隱私。 作為被割過韭菜的老韭菜,我總結了這套“檢測+清除+預防”全流程指南,手把手帶你奪回電腦控制權。

一、檢測篇:揪出藏在系統裡的“礦工”
1. 看症狀:你的電腦中招了嗎?- CPU/GPU佔用率飆紅:打開任務管理器(Ctrl+Shift+Esc),發現某個進程長期佔用90%以上資源,且無法識別名稱(如xmrig.exe、minerd)。
- 系統響應變慢:瀏覽器多開幾個標籤就卡成幻燈片,硬盤燈瘋狂閃爍。
- 電費離奇上漲:家裡電費單突然多出幾百塊? 可能是電腦24小時超負荷運轉的“成果”。
- 任務管理器初篩:在“進程”標籤下按CPU佔用排序,重點關注可疑的陌生進程。 例如偽裝成系統進程的svchost.exe(需進一步驗證)。
- Process Hacker深度掃描:這款輕量級工具能顯示隱藏進程,右鍵可疑進程選擇“屬性”查看文件路徑。 若路徑指向臨時文件夾(如C:\Users\AppData\Local\Temp)或下載目錄,基本可以判定為惡意程序。
- 網絡連接排查:在“資源監視器”中檢查異常外聯IP,挖礦程序通常會連接礦池服務器(如xmrpool.eu、minexmr.com)。

二、清除篇:徹底幹掉“釘子戶”
1. 斷後手:先終止進程- 在任務管理器中右鍵可疑進程,選擇“打開文件位置”,記錄文件路徑後關閉進程。
- 若進程頑固,可用火絨安全軟件或Malwarebytes強制終止,並攔截後續自啟動行為。
- 手動刪除:進入上述記錄的文件夾,刪除可疑可執行文件(.exe/.dll)。 若文件被鎖定,可用Unlocker解除佔用。
- 註冊表清理:按下Win+R輸入msconfig,在“啟動”選項卡中禁用可疑項;再用CCleaner掃描註冊表殘留項。
- 使用Windows Defender離線掃描(需重啟進入PE環境)或Kaspersky Virus Removal Tool深度查殺。
- 通過火絨補丁管理功能修復系統漏洞,關閉不必要的遠程服務(如RDP、SMB)。

三、預防篇:別讓“礦工”再登堂入室
老韭菜的血淚教訓:去年我的筆記本就被某BT下載站捆綁的挖礦程序坑過,連續挖了3天礦導致CPU溫度飆到95℃,最後花300塊清灰才救回來。 記住:免費的資源背後,可能藏著讓你哭的賬單。
最後提醒:定期檢查系統進程,別亂點來路不明的鏈接。 畢竟你的電腦不是礦場,別讓黑客薅走你的電費和硬件壽命!
來源: