كيفية اكتشاف وإزالة فيروس تعدين مخفي من جهاز الكمبيوتر الخاص بك

عند تصفح الإنترنت، هناك خطر من إصابة جهازك بفيروس تعدين مخفي. يمكن لهذا الفيروس استخدام جهاز الكمبيوتر أو اللابتوب الخاص بك بشكل مستقل لاستخراج العملات المشفرة. بالإضافة إلى ذلك، قد لا يكون برنامج مضاد الفيروسات فعالًا دائمًا ضد هذا النوع من البرامج وقد يكون من الصعب التخلص منها.

ما هو فيروس التعدين المخفي؟

تعود البرمجيات الخبيثة الخاصة بالتعدين إلى مجموعة الفيروسات التروجان. تتسلل بصمت إلى نظام ويندوز وتبدأ في استخدام موارد الأجهزة لجهاز الكمبيوتر أو اللابتوب لاستخراج العملات المشفرة.

بمجرد أن يكتشف المستخدم أنه يتم إجراء مثل هذا التعدين من جهاز الكمبيوتر الخاص به، من الضروري إزالة البرنامج الضار على الفور.

لماذا يعتبر فيروس التعدين خطراً على الكمبيوتر؟

إذا كان التروجان موجودًا في نظام ويندوز، فإن استخدام الكمبيوتر أو اللابتوب يصبح غير آمن. يمكن فك تشفير أي كلمة مرور ويمكن حذف البيانات أو سرقتها.

إذا كان الأمر يتعلق ببرامج خبيثة للتعدين، فسوف تؤثر سلبًا أيضًا على بطاقة الرسوميات والمعالج. يصبح العمل على جهاز الكمبيوتر المثقل غير مريح. بالإضافة إلى ذلك، يؤدي التعدين الخفي إلى تآكل متسارع للمعدات.

تكون أجهزة الكمبيوتر المحمولة حساسة بشكل خاص لهذه الأحمال. قد تتعطل بعد بضع ساعات فقط من التعدين في الخلفية. لذلك من الضروري التخلص من البرامج المخفية في أقرب وقت ممكن.

أنواع الفيروسات التعدينية المخفية

يمكن تقسيم الفيروسات التعدينية إلى مجموعتين رئيسيتين.

سرقة العملات المشفرة المخفية

هذا الفيروس لا يتم تنزيله على جهاز الكمبيوتر أو اللابتوب، بل يوجد في شكل سكريبت عبر الإنترنت مدمج في الموقع.

عندما يصل المستخدم إلى صفحة مصابة، يتم تفعيل البرنامج النصي وتبدأ موارد الكمبيوتر أو اللابتوب في الاستخدام للتعدين العملات المشفرة. ونظرًا لأن برنامج التعدين مدمج في الموقع الإلكتروني، لا يمكن لمضاد الفيروسات إزالته.

يمكنك اكتشاف أن سكربت ضار قد بدأ في العمل على جهاز الكمبيوتر الخاص بك بسبب زيادة حمل وحدة المعالجة المركزية.

فيروس تعدين كلاسيكي

هذا الفيروس يشبه ملفًا أو دليلاً. يتم تثبيته بشكل غير ملحوظ، ضد إرادة المستخدم. إذا لم تقم بإزالته، فسوف يبدأ كلما قمت بتشغيل الكمبيوتر.

كقاعدة عامة، فإن هذا البرنامج له وظيفة واحدة فقط: استخدام الكمبيوتر لاستخراج العملات المشفرة. ولكن في بعض الأحيان يمكنك "اصطياد" فيروس خفي يتحقق من محافظ المستخدم وينقل أمواله إلى حسابات المخترق.

كيفية معرفة ما إذا كانت حاسوبك مصابًا

لإزالة فيروس تعدين، يجب أولاً التعرف عليه. تحقق من جهاز الكمبيوتر الخاص بك باستخدام برنامج مكافحة الفيروسات وابحث عن الملفات المصابة إذا وجدت الأعراض التالية:

  • الحمل الزائد على بطاقة الرسوميات. يمكن التعرف على هذه المشكلة من خلال علامات خارجية: تبدأ وحدة معالجة الرسوميات في إصدار ضوضاء عالية (بسبب دوران مروحة التبريد بشكل مكثف) وتصبح ساخنة عند اللمس. يمكنك أيضًا تحديد الحمل باستخدام البرنامج المجاني GPU-Z.

  • جهاز كمبيوتر بطيء. عندما يتباطأ جهاز الكمبيوتر أو اللابتوب الخاص بك، يجب عليك التحقق من حمل المعالج عبر إدارة المهام. إذا كانت هذه النسبة 60% أو أكثر، فقد يكون نظام ويندوز مصابًا بفيروس تعدين.

  • زيادة استهلاك الذاكرة العشوائية. يقوم المنجم المخفي باستخدام جميع الموارد المتاحة للكمبيوتر، بما في ذلك الذاكرة العشوائية.

  • حذف الملفات أو المعلومات أو الإعدادات دون موافقة المستخدم ودون إذنه.

  • زيادة استهلاك حركة المرور عبر الإنترنت. يتم تشغيل جهاز التعدين الخفي باستمرار. وفي بعض الأحيان يمكن أن تشكل Trojan جزءًا من شبكة بوت، وهي شبكة من القراصنة تُستخدم لتنفيذ هجمات DDOS ضد الأنظمة الخارجية.

  • أداء المتصفح يتباطأ. عند البحث وزيارة المواقع الإلكترونية، تتقطع الاتصال بالإنترنت أو يتم حذف علامات التبويب.

  • مدير المهام يجد عمليات بأسماء غير معروفة، مثل "asikadl.exe".

كيفية العثور على وإزالة فيروس التعدين المخفي

إذا تم الكشف عن واحد على الأقل من الأعراض الموصوفة، يجب عليك فحص نظام Windows الخاص بك باستخدام برنامج مكافحة الفيروسات. يساعد ذلك في مكافحة البرامج الضارة وإزالتها.

بعد فحص الكمبيوتر باستخدام برنامج مكافحة الفيروسات، يجب عليك تشغيل برنامج CCleaner أو ما يعادله. ابحث عن أي ملفات غير ضرورية في نظام ويندوز واحذفها لأنها تعمل ضدك. لإكمال عملية إلغاء التثبيت، تحتاج إلى إعادة تشغيل الكمبيوتر.

أحيانًا، تظهر فيروسات تعدين قد تُضاف إلى قائمة البرامج الموثوقة. لذلك لن يتمكن برنامج مكافحة الفيروسات من تحديدها وإزالتها.

بالإضافة إلى ذلك، يمكن للعمال الجدد اكتشاف إدارة المهام وإيقافها قبل أن تظهر على الشاشة. ولكن في كل الأحوال، من الضروري التحقق من جميع العمليات.

بحث يدوي عن عامل مناجم مخفي

لتحقق يدويًا من جهاز الكمبيوتر الخاص بك، افتح السجل:

  1. اضغط على مجموعة مفاتيح Win+R.

  2. في النافذة التي تظهر، اكتب كلمة regedit.

  3. انقر على OK.

في السجل الذي يفتح، يمكنك اكتشاف عملية مشبوهة.

للتحقق تحتاج إلى:

  • اضغط على Ctrl+F؛

  • اكتب اسم المهمة الخبيثة في شريط البحث؛

  • انقر على زر "بحث".

بهذه الطريقة يمكنك اكتشاف العمليات التي تستهلك الموارد. وعادة ما تكون لها أسماء على شكل مجموعة عشوائية من الأحرف.

بعد ذلك، يجب عليك التخلص من جميع الإدخالات المشبوهة التي تم العثور عليها وإعادة تشغيل الكمبيوتر. إذا تم اكتشاف التعدين الخفي مرة أخرى، فهذا يعني أنه لم يكن من الممكن التخلص من الفيروس وعليك التحقق من جهاز الكمبيوتر الخاص بك بطرق أخرى.

العثور على عامل تعدين مخفي من خلال جدولة المهام

لحساب التعدين المخفي من خلال المبرمج في ويندوز 10:

  • اضغط على Win+R؛

  • اكتب taskchd.msc في حقل "فتح";

  • انقر على موافق.

في نافذة جدولة المهام، تحتاج إلى العثور على وفتح المجلد "مكتبة جدولة المهام". سيحتوي على عمليات يتم تحميلها تلقائيًا. إذا نقرت على أي منها، ستظهر معلومات حول المهمة في أسفل النافذة.

هنا تحتاج إلى التحقق من علامات التبويب "المشغلات" و "الإجراءات":

  • "المشغلات" تحدد متى وكم مرة يتم تنفيذ العملية. انتبه إلى تلك التي يتم تفعيلها كلما قمت بتشغيل الكمبيوتر.

  • في "الإجراءات" تجد معلومات حول ما هو مسؤول بالضبط عن هذه العملية: على سبيل المثال، اكتشاف وتنزيل برنامج معين.

يجب إزالة العمليات المشبوهة. للقيام بذلك، انقر بزر الماوس الأيمن على اسم المهمة واختر "تعطيل". في هذه الحالة، لن يتم حذف فيروس التعدين، لكنه لن يتمكن من العمل بالكامل.

بعد إيقاف المهام المشبوهة، تحتاج إلى التحقق من تحميل المعالج. إذا بدأ العمل بشكل طبيعي، يجب إزالة البرامج الموجودة من بدء التشغيل. يتم الإزالة بنفس طريقة التعطيل، فقط من خلال النقر على العنصر "إزالة".

يمكنك التحقق من البداية بمزيد من التفصيل باستخدام برنامج AnVir Task Manager المجاني. ابحث وتحقق من المهام التي تعمل تلقائيًا.

لكي تتمكن من اكتشاف وإزالة البرمجيات الخبيثة الأكثر تعقيدًا، تحتاج إلى تحميل برنامج مضاد الفيروسات، على سبيل المثال، برنامج Dr.Web. قم بإجراء فحص شامل لنظام ويندوز. من خلال واجهته، يمكنك التخلص من أي ملف أو عملية مشبوهة (ليس فقط من التعدين الخفي).

قبل إزالة الفيروس، من الأفضل إنشاء نسخة احتياطية لاستعادة النظام.

حماية جهاز الكمبيوتر الخاص بك من الفيروسات التعدينية

ستساعد التوصيات التالية في حماية جهاز الكمبيوتر الخاص بك:

  • قم بتثبيت صورة لنظام ويندوز نظيف ومجرب على جهاز الكمبيوتر الخاص بك. إذا تم اكتشاف علامات الإصابة ببرمجية تعدين مخفية، ستحتاج إلى بدء عملية الاستعادة. يمكن القيام بذلك كل 2-3 أشهر.

  • قم بتثبيت برنامج مكافحة الفيروسات. من المهم تحديث قواعد بيانات مكافحة الفيروسات بانتظام.

  • لا تنسَ التحقق من المعلومات حول البرامج قبل تنزيلها. بهذه الطريقة، يمكنك اكتشاف فيروس تعدين قبل أن يصل إلى جهاز الكمبيوتر الخاص بك.

  • قم بفحص جميع الملفات التي تم تنزيلها بواسطة برنامج مضاد الفيروسات، وإذا تم اكتشاف فيروس، قم بحذفه. بهذه الطريقة، يمكنك التخلص من برامج التعدين المخفية التي تم تنزيلها بالفعل ولكن لم يتم تشغيلها بعد.

  • اعمل على الإنترنت مع تفعيل برنامج مكافحة الفيروسات وجدار الحماية. إذا اكتشف البرنامج موقعًا خطيرًا، فمن الأفضل إغلاقه.

  • أضف المواقع الخطرة إلى ملف hosts الخاص بك. للقيام بذلك، يمكنك استخدام القوائم من بوابة GitHub. تحتوي على قسم بمعلومات حول الكشف عن التعدين في المتصفح. هناك أيضًا تعليمات حول كيفية حماية نفسك من الفيروسات.

  • لا تقم بتنفيذ أي إجراءات كمسؤول. إذا قمت بتشغيل برنامج تعدين بهذه الطريقة، فسوف يحصل على أقصى وصول إلى موارد الكمبيوتر وسيكون من الصعب جدًا التخلص منه.

  • يسمح فقط بتنفيذ البرامج الموثوقة. لهذا، يحتوي ويندوز على أداة secpol.msc. هنا يمكنك إنشاء سياسة لمراجعة وتقييد استخدام البرامج.

  • قم بتعيين إذن لاستخدام بعض المنافذ فقط. يتم العثور على الإعدادات المناسبة في قائمة مكافحة الفيروسات وجدار الحماية.

  • قم بتعيين كلمة مرور قوية على جهاز التوجيه الخاص بك وقم بإيقاف تشغيل كشف كلمة المرور والوصول عن بُعد عبر الإنترنت.

  • يمنع المستخدمين الآخرين من البحث عن البرامج وتثبيتها.

  • قم بتعيين كلمة مرور لنظام ويندوز لتجنب الاستخدام غير المصرح به لجهاز الكمبيوتر الخاص بك.

  • لا تدخل إلى مواقع مشبوهة بدون شهادات على الإنترنت. يمكن التعرف على الموارد الآمنة من خلال أيقونة SSL (https).

  • قم بحظر أكواد جافا سكريبت الموجودة في إعدادات المتصفح الخاص بك. بهذه الطريقة، يمكنك القضاء على إمكانية تنفيذ كود ضار يتصل عبر الإنترنت من خلال المتصفح. في هذه الحالة، لن يتم اكتشاف العناصر المتحركة في مواقع الويب أو عرضها بشكل صحيح.

  • قم بتفعيل كشف وحماية التعدين في متصفح كروم. يمكن القيام بذلك في الإعدادات تحت "الخصوصية والأمان".

كإجراء أمان إضافي، يمكنك تثبيت فلاتر للبحث عن وإزالة الإعلانات الترويجية، مثل AdBlock وuBlock وغيرها.

EL-2.21%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت