当前位置:首页 » 挖矿知识 » 电脑删除挖矿文件

电脑删除挖矿文件

发布时间: 2023-07-04 05:09:08

① 电脑下载的文件有挖矿病毒但没有安装就把它删了是不是就没事

有时候是可以解决问题的,但不是都每次都可以成功清理掉.在删除病毒文件时最好再查看下这文件夹里还有没有和这病毒文件的日期时间是一样的(病毒相关连文件),有的话要删除,以免这病毒死而复生.还有些时候只删除病毒文件和相关连文件都不可以解决问题,是因为这病毒把自己的文件键值项目注入了注册表里从而保护自己,所有下一步还是得要删除注册表里所有的病毒键值,这样才可以彻底杀死掉这病毒。

② 记一次清理服务器挖矿程序注入kdevtmpfs

前几天突然发现公司服务器很卡,CPU经常飙到200%;网站服务被自动停止,甚至服务器崩溃;于是进行排查,发现一个名为:kdevtmpfs的进程占用了180%多的CPU,吓了一跳,于是赶紧排查问题:首先查到这个进程并不少我们服务器用到的进程,于是在网上查找这个问题,发现很多人都遇到过,于是根据网上的一个教程开始清理:

1、删除掉/tmp文件下的kdevtmpfs文件;删除掉kdevtmpfs对应的进程,清理掉定时任务;(无效,几分钟后依然会自动重启,自动在定时任务新增定时任务)( https://blog.csdn.net/qq503758762/article/details/103714342 )

2、修改定时任务,不允许新增定时任务,复述1的步骤;(哗枝无效,依然会自动重新启动);

3、经历上述两个方法都无效之后,做了以下操作:a、先用top命令查看进程号;b、根据systemctl status进程号命令,查看该进程对应的父进程;把对应进程下的程序都干掉;重复几次发现都是一个叫做kingsfdt的进程会和这个kdevtmpfs同时启动;c、查看kingsfdt的进程,乱旅敏发现这也是一个陌生的进程,先不kill掉;d:查看系统防火墙,发现对应的23549端口不知道什么时候开放的,并且对应的是kingsfdt这个进程,于是果断把这个进程干掉,同时把端口号封掉;e、再回头删除tmp下的kdevtmpfs文件,再依次删除两个陌生进程;f、登录AWS控制台,把ssh端口改掉,22端口封掉;进入ssh修改root密码,设定只镇和能本地登录;重启服务器;观察了一天,发现服务稳定了,系统也正常运行了,CPU也正常了。开心。

③ 中了挖矿木马,我是如何清理的

目前挖矿木马还没办法查杀,即使是2020年6月的现在,市面上所有的安全卫士都没办法识别出来。这个木马非常狡猾,通过局域网共享传播,感染之后会在本地生成一个合法程序(powershell命令形式的),然后木马程序会自动删除,这也是安全卫士没办法查杀的原因吧。我曾经翻过整个C盘,都没办法找出源文件,只能重装系统了。

④ 阿里云windows服务器如何去除挖矿病毒

找到进程,然后找到他文件路径,干掉进程,删掉文件。
另外找找其他可疑进程,避免病毒有守护进程或者其他隐藏进程

⑤ IP地址被疑挖矿怎么办

1、首先使用find命令在IP地址中找到kdevtmpfsi进程的位置。
2、其次利用这个进程找到挖矿程序的守护进程并kill它,删除守护进程的文件,删除挖矿程序的所有文件。
3、最后杀死挖矿进程并删除它的定时任务即可。

⑥ windows 10 怎么清除木马挖矿病毒

既然是中毒了,就杀毒呗。
首先进行全盘杀毒操作,确认是否有病毒。可以尝试网络在线杀毒。
如果无法杀毒,建议使用PE系统盘启动电脑,备份重要的数据后,对硬盘进行快速分区,重建主引导记录,彻底清除可能的病毒隐患,然后重新安装系统。
系统安装完成,记得安装杀毒软件,并升级病毒库,再对备份数据杀毒。

⑦ 电脑中了挖矿病毒

方法/步骤
首先,如果是菜鸟写出的病毒,大家可以太任务管理器中,找到该文件路径,直接终结进程树,或直接找到路径删除即可。

2/6
第二,如果对方技术够本,我们很难终结进程,那么,我们可以下载一个电脑管家,现在的电脑管家也增大了挖矿病毒的扫描率,如果查找到直接清理即可。

3/6
第三,如果电脑管家也无法搞定那么,我们可以avast查杀,这个程序在杀毒方面,简直是第一,对于挖矿病毒来说,更是犹如利剑。

4/6
第四,如果使用avast之后,我们还怀疑电脑有挖矿病毒的话,我们先打开进程手动把文档路径放到隔离区。

5/6
第五,在放到隔离区之后,我们使用avast的放松以供分析,然后发给avast的工作员工,备注怀疑是挖矿病毒,对方给我们人工分析,如果是,对方也会帮我们删除。

6/6
第六,如果在专业坚定之后,我们还有所怀疑的话,如果不是大牛,那么,大舅就需要重装电脑了,毕竟,一装百物清。
网络经验:https://jingyan..com/article/ca41422f1d83601eae99edf3.html
望采纳谢谢(≧∇≦)

⑧ 电脑里有“匿影”挖矿木马,怎么清楚呢

可以安装腾讯电脑管家杀毒软件,全面的查杀病毒程序。你只需要点击电脑管家的“杀毒”选项卡,根据需要的扫描方式点击扫描按钮即可开始杀毒。全盘查杀,电脑管家将对您系统中的每一个文件进行一遍彻底检查。花费的时间由您硬盘的大小以及文件的多少决定,硬盘越大扫描的时间越多。勾选了所有病毒,您只需要点击“立即处理”,即可轻松清除所有的病毒。有些木马需要重启计算机才能彻底清除,我们建议您立即重启,以尽快消除病毒对您系统的危害

⑨ windows服务器的挖矿进程怎么关闭删除

这种病毒腾讯安全提到过
可以去下载安装一个腾讯御点
打开之后,使用里面的病毒查杀功能,直接就可以查杀这种电脑病毒了

⑩ miner挖矿木马该怎么清除

miner挖矿木马这种病毒现在经常遇到,在一般情况下使用电脑管家的杀毒功能时无法查杀。

这时需要重启电脑按F8进入电脑的安全模式,在安全模式下,使用电脑管家的病毒查杀,给电脑杀毒,在一般情况下的杀毒软件可以查杀到此病毒。

miner挖矿木马是消耗用户的电脑资源,进行挖矿,导致用户电脑资源和性能变低,一般看不出来,但是显卡或CPU占用很高,是电脑后台自行消耗显卡与CPU资源的木马病毒。现在十分常见。

热点内容
2020天津公需课继续教育答案区块链 发布:2025-06-24 21:38:10 浏览:509
区块链技术下的虚拟币 发布:2025-06-24 21:35:49 浏览:476
冷钱包的资产是存放在哪里 发布:2025-06-24 21:35:46 浏览:62
什么游戏出过比特币 发布:2025-06-24 21:22:13 浏览:456
区块链远东跑步赚钱 发布:2025-06-24 21:00:08 浏览:394
比特币2020年3月22 发布:2025-06-24 20:54:24 浏览:721
怎么看自己是否有合约套餐 发布:2025-06-24 20:40:14 浏览:838
2009年比特币投资10块钱 发布:2025-06-24 20:17:48 浏览:826
外汇交易合约怎么卖 发布:2025-06-24 19:29:50 浏览:123
借钱炒比特币合法吗 发布:2025-06-24 19:28:48 浏览:590