Recentemente percebi que o computador começou a se comportar de forma estranha – o processador em 70%, a placa de vídeo fazendo barulho como um aspirador, e no gerenciador de tarefas há muitos processos desconhecidos. Acontece que peguei um vírus de mineração oculto. Agora estou descobrindo como remover o minerador do PC e evitar que isso aconteça no futuro.



Aparentemente, existem dois tipos de vírus assim. O primeiro é o cryptojacking embutido diretamente no site por meio de um script. Você entra na página infectada, e seu processador começa a trabalhar para alguém mais. O segundo tipo é um vírus clássico, um arquivo que se instala silenciosamente e é executado toda vez que o sistema é iniciado. Às vezes, há variantes bem nojentas que também roubam dados de carteiras.

Quando percebi que tinha um problema, imediatamente verifiquei os sinais principais. A placa de vídeo claramente estava superaquecendo – o cooler funcionava no máximo. A RAM estava cheia, a internet consumida sem motivo. O navegador travava. Tudo indicava que era urgente remover o vírus-miner.

Comecei com o básico – executei um antivírus e fiz uma verificação completa. Depois, usei o CCleaner para limpar toda a sujeira do sistema. Reiniciei o computador. Ajudou, mas não completamente.

Então decidi aprofundar a investigação. Abra o registro do Windows via Win+R e regedit, procurei processos suspeitos. Encontrei algumas entradas com nomes absurdos, como asikadl.exe. Excluí. Depois, verifiquei o agendador de tarefas pelo taskschd.msc – também havia tarefas que eram iniciadas na inicialização e claramente eram maliciosas. Desativei e excluí.

Após isso, a carga do processador voltou ao normal. Mas não parei por aí. Instalei o AnVir Task Manager para uma verificação mais detalhada da inicialização automática. Para uma limpeza final, usei o Dr.Web – ele faz uma verificação profunda do sistema e encontra o que os antivírus comuns deixam passar.

Agora sei como proteger o PC. Primeiro, mantenho as bases de dados do antivírus atualizadas regularmente. Segundo, antes de baixar qualquer coisa, verifico informações sobre o programa. Todos os arquivos baixados são escaneados com antivírus antes de serem executados. Trabalho com o firewall ativado.

Adicionei sites perigosos ao arquivo hosts, usando listas do GitHub. Bloqueei o JavaScript no navegador – isso elimina a possibilidade de mineração pelo navegador, embora os sites fiquem um pouco mais lentos. No Chrome, ativei a proteção contra mineração nas configurações de privacidade.

Outra medida importante é nunca executar programas como administrador sem necessidade. Se o minerador obter esses privilégios, será muito difícil removê-lo. Coloquei senha no Windows, limitei os direitos de outros usuários, e configurei uma senha forte no roteador.

Como remover um minerador do PC se ele já estiver lá? O mais importante é não entrar em pânico e agir de forma sistemática. Antivírus, CCleaner, verificação do registro, agendador de tarefas, AnVir – esse é o arsenal básico. Se nada funcionar, vale a pena baixar uma imagem limpa do Windows e restaurar o sistema. É radical, mas eficaz.

Agora verifico o computador periodicamente para detectar problemas a tempo. É melhor gastar uma hora na prevenção do que sofrer depois para remover o vírus-miner. E sim, instalei o AdBlock e uBlock – eles bloqueiam não só anúncios, mas também scripts maliciosos.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar