电脑显示恶意挖矿程序
A. 我网上买了一个重装系统U盘,重装系统之后电脑里有一个恶意挖矿软件,请问把这个卸载了就可以了吗
直接卸载是不行的,建议“开始”-“运行”,输入:regedit,打开windows注册表,点击上方:“编辑”-“查找”(不要勾选全字匹配,其他都勾上),输入内容:lovecloud,然后将注册表中所有与该内容有关的找出,全部删掉。
你卸载掉该恶意软件,同时在注册表中搜不出任何与lovecloud有关的项,才能确定删除干净了。
B. 电脑被劫持挖矿怎么办
先杀毒,然后格式化掉所有硬盘,重装系统,或者购买卡巴斯基反劫持软件
C. 电脑被svchost.exe挖矿怎么办
这个svchost.exe是系统程序,所有的系统服务都有依靠它来运行的,根本就不能删掉的(即使删了你的系统也就崩溃了),所以需要你检查控制面板,管理工具,服务,看看服务中有什么可疑的内容没有。
D. 我的电脑似乎中了挖矿病毒,求解怎么办
建议您安装瑞星杀毒软件V16+版本升级到最新病毒库后,重启计算机按F8键选择安全模式,进行病毒扫描查杀;
如果病毒很顽固或者破坏了系统文件 推荐重新安装系统即可。
E. 电脑被控制挖矿,该怎么办啊
我用的是腾讯电脑管家,查杀合一,马查杀升级为专业杀毒,查杀更彻底,一款杀软满足杀毒防护和安全管理双重需求。系统清理能力也很彻底,电脑加速能力提升,性能全面优化,大幅降低系统资源占用,使用轻巧顺畅。一键清除,软件卸载新增"强力清除"功能,卸载更彻底。
F. 电脑被控制挖矿怎么回事
最近腾讯安全正式发布《2018年上半年互联网黑产研究报告》,通过腾讯安全、腾讯电脑管家、腾讯手机管家、腾讯云的海量大数据,首次披露2018上半年互联网黑产攻击特征和发展变化,其中就提到过你说的这个所以要小心了
G. 电脑被控制挖矿怎么解决
换电脑(手动滑稽)
杀毒,杀不掉就查cpu或gpu占用高的程序手动删除,还不行就换硬盘(挖矿程序所在盘)还不行……换电脑吧
H. 求助服务器被挖矿程序入侵,如何排查
新客户于最近向我们SINE安全公司咨询,说他的服务器经常卡的网站无法打开,远程连接
服务器的慢的要命,有时候PING值都达到300-500之间,还经常掉包,听客户这么一说,一般
会判断为受到了CC+DDOS混合流量攻击,再具体一问,说是机房那面没有受到流量攻击,这
就有点奇怪了,不是流量攻击,还导致服务器卡,网站无法打开,这是什么攻击?为了解决客
户服务器卡的问题,我们随即安排安全工程师对他的Linux服务器进行了安全检测与安全部署。
挖矿木马还设计了挖矿进程如果被客户强制停止后,会自动启动继续挖矿,达到不间断的挖矿,
仔细检查发现是通过设置了每个小时执行任务计划,远程下载shell挖矿木马,然后执行,检查
当前进程是否存在,不存在就启动挖矿木马,进行挖矿。
对客户的linux服务器进行详细了安全检测发现幸亏没有加密服务器的数据,以及感染蠕虫的病
毒,如果数据被加密那损失大了,客户是做平台的,里面的客户数据很重要,找出挖矿木马后,
客户需要知道服务器到底是如何被攻击的? 被上传挖矿木马的? 防止后期再出现这样的攻击
状况。
通过我们安全工程师的安全检测与分析,发现该服务器使用的是apache tomcat环境,平台的开
发架构是JSP+oracle数据库,apache tomcat使用的是2016年的版本,导致该apache存在严重
的远程执行命令漏洞,入侵者可以通过该漏洞直接入侵服务器,拿到服务器的管理员权限,
SINE安全工程师立即对apache 漏洞进行修复,并清除木马,至此问题得以解决,客户服务器
一切稳定运行,网站打开正常。