挖矿病毒怎么排查(排查挖矿病毒)(挖矿病毒排查指南)?

53
okx
为了解决系统卡顿问题,我们需要登录系统并查看任务管理器,查看哪些进程占用了较大的内存并无法关闭。可以右键点击进程并打开文件位置,如果没有显示隐藏文件及操作系统文件,需要先修改文件夹选项。可能会看到一个名为Systmss.exe的进程和一个模仿操作系统的svchost.exe进程,还有一个名为2.bat的文件。可以编辑并打开这个文件,查看哪个恶意进程与挖矿组织通信。

通过查看系统操作日志,我们可以分析病毒的来源和启动时间等信息。通常情况下,会因为未关闭3389端口并使用弱密码,导致黑客能够远程登录并植入病毒。

要根除这个病毒,需要将可执行文件Systmss.exe重命名为Systmss.exe1,这样就无法执行病毒了。然后可以在任务管理器中停止相关进程,并打开注册表编辑器删除HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\Systemss整个目录。

如果你是在Linux系统中处理此问题,可以参考以下步骤:

欧易

欧易(OKX)

用戶喜愛的交易所

币安

币安(Binance)

已有账号登陆后会弹出下载

进群交流|欧易官网