搜索 问答 Rules & Tips
1. 遵守中国大陆相关法律法规
2. 在虫部落的提问准则
3. 禁止发布代下载类求助信息
4. 特别提倡抛砖引玉的问题
5. 扩展阅读:提问的智慧

【集中讨论】电脑中毒:挖矿软件

查看: 11794|回复: 29
1
Memorainer 发表于 2016-9-6 10:51:14
线索来自百度贴吧:http://tieba.baidu.com/p/4764505879
各位大大你们是否能看一下你们电脑的这个目录:"C:\Users\***\AppData\Local\Ethash"
该文件夹下是否有文件,名称疑似:full-R23-35302c733d46e***  可能有好几个,单个占用空间 >1GB
据说这是电脑中的某种挖矿病毒产生的文件。而且病毒对普通的查杀工具完全免疫。仅仅删除文件也是没有任何效果的。他只是在你PC不工作的时候悄悄启动运行。根据时间显示,该文件最后发生更改的时间是昨天凌晨。也是到此刻我才开机的。

sp160906_104056.png

外站上也有不少同仁发现了这个问题。
根据有经验的朋友表示,不在工作的时候,电脑硬件温度会急剧升高,内存占用等问题。而我也经常会听到自己没关机的本子“静置”状态下,风扇会狂转,但是屏幕保护的状态下动动鼠标,就会稍微停一会。有毒!(众所周知的挖矿不仅烧电,而且对机器硬件破坏相当严重)。
现在正在用windows defender全盘查杀。不过并不报什么希望。。。

sp160906_104919.png

不知道大家有什么好的方法没有。
足见及时更新病毒库定义多么重要,对这种隐匿的毒瘤 大家还是小心为妙。中招多半还是来自使用习惯,下载破解版软件造成的。

11:03
喵的,这不是在逗我吧!

sp160906_120943.png

19:35
玛德,卡巴不行。六点多钟没有使用的时候又静默启动了,同样产生1.6G文件!!!要炸了。

sp160906_184115.png

22:55
目前Ethash目录内文件还没有发生修改的迹象,再观察一晚上看看
2016/9/7  9:01
MotherFucker!!!!!! 顽固毒瘤! 此处应当召唤 @虫子

sp160907_090309.png

最后! 只能通过全新安装解决了! windows 10 重置系统同样无效!
gengjiajie 发表于 2016-9-9 08:35:37
我的也没有这个文件夹。
不过有一个思路仅供参考:既然这几个文件是必须的,删除还会生成,那就粉碎Ethash后然后弄个同名文件夹Ethash,把属性弄成只读,禁止病毒读写这个文件夹。

操作方法1:使用文件粉碎机,金山360等杀毒工具里一般都有,勾选禁止恢复禁止生成选项。
文件粉碎机.jpg
操作方法2:手工删除(直接删除,无法删除那就进PE删除),然后把文件夹设成只读,权限全部禁止,多余用户删除。
权限设置1.jpg

权限设置.jpg
操作方法3:利用PowerTool删除,这个工具类似冰刃,用过冰刃的人都知道它的强大,不过冰刃貌似不支持win7。除了删除文件夹还可以查看删除禁止进程,服务,mbr修复等高级功能。

Pa9io 发表于 2016-9-6 11:39:01
还是安装专业软件查毒吧,win10自带的还是有软肋
三浪 发表于 2016-9-6 12:03:07
这是成为比特币的矿工了吗
御坂都是我的 发表于 2016-9-6 16:41:06
影子系统大法好
默枫 发表于 2016-9-6 17:13:56
可怕,还好不下破解版的软件。既然是在C盘,重装系统有用吗?
liukangkang 发表于 2016-9-6 21:59:44
我看了一下,没有这个,太可怕了。
遇见夏至 发表于 2016-9-6 22:01:38
查看了一下,还好没有:D
一靈哥 发表于 2016-9-7 00:09:48
查了下,我这貌似没有。楼主保重:funk:
初夜给了尿布 发表于 2016-9-7 09:32:06
哈哈,我的也没有,楼主保重啊
zacks 发表于 2016-9-7 20:01:50
没找到“Ethash”这个文件夹啊
蛮凸 发表于 2016-9-8 16:53:18
楼主保重,看来要重装了,查了下目前还没有方法可取,简单粗暴点就只能格式化重装系统了
灰色诡计 发表于 2016-9-9 00:03:58
吓死我了  我刚查看了电脑上没有这个目录和文件
SilverMoon 发表于 2016-9-9 00:24:26
确定是病毒?
这么大的病毒铁柱得是做了什么啊……难道真的是矿区带出来的?
缓存也没道理
可以试试直接格式化然后重新做系统……
love5654 发表于 2016-9-9 19:28:17
我居然没有这个文件夹 不科学
叫我潘dl 发表于 2016-9-10 19:53:10
我用的win10连appdata都找不到...不知道乍回事
吃葡萄吐皮 发表于 2016-9-11 21:13:01
叫我潘dl 发表于 2016-9-10 19:53
我用的win10连appdata都找不到...不知道乍回事

win10 appdate是隐藏文件夹
吃葡萄吐皮 发表于 2016-9-11 21:13:27
楼主保重
闲吃盐 发表于 2023-4-17 08:55:35
我竟然也没有,这不科学
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

虫部落 陕ICP备14001577号-1川公网安备 51019002003015号联系我们FAQ关于虫部落免责声明虫部落生存法则蛙先知 - AI 玩家社区 🚧

Build with for "make search easier" Copyright © 2013-2024. Powered by Discuz! GMT+8, 2024-4-20 10:43

快速回复 返回顶部 返回列表