コンピュータから隠れたマイニングウイルスを検出して削除する方法

インターネットを閲覧していると、隠れたマイニングウイルスで機器が感染するリスクがあります。これにより、あなたのPCやノートパソコンが自動的に暗号通貨を採掘することがあります。さらに、ウイルス対策ソフトはこの種のプログラムに対して常に効果的ではなく、これらを取り除くことが難しい場合があります。

隠れマイニングウイルスとは何ですか?

悪意のあるマイナーはトロジャンウイルスのグループに属しています。彼らは静かにWindowsシステムに侵入し、コンピュータやノートパソコンのハードウェアリソースを使用して暗号通貨を採掘し始めます。

ユーザーが自分のPCでそのマイニングが行われていることを発見した場合、悪意のあるプログラムを直ちに削除する必要があります。

なぜマイニングウイルスはPCにとって危険なのですか?

もしトロイの木馬がWindowsシステムに存在する場合、コンピュータやノートパソコンの使用は安全ではなくなります。どんなパスワードも解読される可能性があり、データは削除されたり盗まれたりすることがあります。

マイニング用のトロイの木馬の場合、グラフィックカードやプロセッサにも悪影響を及ぼします。過負荷のPCで作業するのは不快になります。また、隠れたマイニングは機器の急速な劣化を引き起こします。

ノートパソコンはこれらの負荷に特に敏感です。バックグラウンドでのマイニングを数時間行っただけで故障する可能性があります。だからこそ、隠れたプログラムはできるだけ早く削除する必要があります。

隠れマイニングウイルスの種類

マイニングウイルスは主に2つのグループに分けることができます。

隠れたクリプトジャッキング

このウイルスはPCやノートパソコンにダウンロードされるのではなく、ウェブサイトに組み込まれたオンラインスクリプトの形で存在します。

ユーザーが感染したページにアクセスすると、スクリプトが起動し、コンピュータやノートパソコンのリソースが暗号通貨のマイニングに使用され始めます。そして、マイニングプログラムがウェブサイトに統合されているため、アンチウイルスはそれを削除できません。

悪意のあるスクリプトがあなたのコンピュータで動き始めたことを、CPUの負荷の増加によって検出できます。

クラシックマイニングウイルス

このウイルスはファイルや文書に似ています。ユーザーの意志に反して、知らぬ間にインストールされます。削除しない限り、コンピュータを起動するたびに実行されます。

一般的に、このプログラムには1つの機能しかありません:PCを使用して暗号通貨を採掘することです。しかし、時にはユーザーのウォレットを確認し、資金をハッカーのアカウントに転送する隠れたウイルスを「捕まえる」ことがあります。

あなたのPCが感染しているかどうかを確認する方法

マイニングウイルスを排除するには、まずそれを認識する必要があります。アンチウイルスソフトでコンピュータをスキャンし、次の症状が見つかった場合は感染したファイルを探してください。

  • グラフィックカードの過負荷。この問題は外部の兆候で認識できます:GPUはファンの激しい回転(によって多くの騒音を出し)、触ると熱くなります。また、無料プログラムGPU-Zを使用して負荷を確認することもできます。

  • PCが遅い。コンピュータやノートパソコンが遅くなると、タスクマネージャーを通じてCPUの負荷を確認する必要があります。この指標が60%以上の場合、Windowsシステムはマイニングウイルスに感染している可能性があります。

  • RAMの消費増加。隠しマイナーはコンピューターのすべてのリソースを利用し、RAMも含まれます。

  • ユーザーの同意や承認なしにファイル、情報、または設定を削除すること。

  • オンライントラフィックの消費の増加。隠れマイナーは常にアクティブです。そして時にはトロイの木馬がボットネットの一部となり、外部システムに対してDDOS攻撃を行うために使用されるハッカーのネットワークとなることがあります。

  • ブラウザのパフォーマンスが低下します。ウェブサイトを検索したり訪問したりすると、オンライン接続が切れたり、タブが削除されたりします。

  • タスクマネージャーは、"asikadl.exe"のような名前の不明なプロセスを見つけます。

隠れたマイニングウイルスを見つけて削除する方法

もし、記載された症状のいずれかが検出された場合は、ウィンドウズシステムをウイルス対策ソフトでスキャンする必要があります。これにより、マルウェアを撃退し、削除するのに役立ちます。

ウイルス対策ソフトでスキャンした後、CCleanerまたは同等のプログラムを実行する必要があります。Windowsシステム上のすべての邪魔なゴミを見つけて削除してください。アンインストールプロセスを完了するには、コンピュータを再起動する必要があります。

時々、信頼できるプログラムのリストに追加されるマイニングウイルスが現れます。そうすると、アンチウイルスはそれらを見つけて削除することができなくなります。

さらに、新しいマイナーはタスクマネージャーを検出し、画面に表示される前にそれをオフにすることができます。しかし、いずれにせよ、すべてのプロセスを確認する必要があります。

隠れたマイナーの手動検索

手動でコンピュータを確認するには、ログを開いてください:

  1. Win+Rキーの組み合わせを押します。

  2. 表示されるウィンドウに、regeditという言葉を入力します。

  3. OKをクリックしてください。

開かれる登録では、疑わしいプロセスを検出できます。

確認するには、次のものが必要です:

  • Ctrl+Fを押す。

  • 悪意のあるタスクの名前を検索バーに入力する;

  • "検索"ボタンをクリックする。

このようにして、リソースを消費しているプロセスを検出できます。通常、ランダムな文字のセットの形をした名前を持っています。

これが終わったら、見つかったすべての疑わしいエントリを削除し、コンピュータを再起動する必要があります。再度隠れたマイニングが検出される場合は、ウイルスを取り除くことができなかったことを意味し、他の方法でコンピュータを確認する必要があります。

タスクスケジューラを通じて隠れたマイナーを見つける

Windows 10のプログラマーを通じて隠れたマイニングを計算するには:

  • Win+R を押します;

  • タスクスケジューラを開くには、"開く"フィールドに taskchd.msc と入力します;

  • OKをクリックしてください。

タスクスケジューラのウィンドウで、「タスクスケジューラライブラリ」フォルダを見つけて開く必要があります。そこには自動的に読み込まれるプロセスが含まれています。それらのいずれかをクリックすると、ウィンドウの下部にタスクに関する情報が表示されます。

ここでは「トリガー」と「アクション」のタブを確認する必要があります:

  • "トリガー" は、プロセスがいつ、どのくらいの頻度で実行されるかを指定します。PCを起動するたびにアクティブになるものに注意してください。

  • 「アクション」では、このプロセスが具体的に何に責任を持っているかについての情報を見つけることができます:たとえば、特定のプログラムを検出してダウンロードすることです。

疑わしいプロセスは削除する必要があります。それを行うには、タスクの名前を右クリックし、「無効にする」を選択してください。この場合、マイニングウイルスは削除されませんが、完全には機能できなくなります。

疑わしい作業を停止した後、プロセッサの負荷を確認する必要があります。正常に動作し始めた場合、見つかったプログラムはスタートアップから削除する必要があります。削除は無効化と同じ方法で行われ、単に「削除」アイテムをクリックするだけです。

無料のAnVirタスクマネージャーを使用して、より詳細にスタートを確認できます。自動的に実行されるタスクを探して確認してください。

より複雑なマルウェアを検出して削除するには、例えばDr.Webプログラムのようなアンチウイルスをダウンロードする必要があります。Windowsシステムの深いスキャンを実行します。インターフェースを通じて、隠れマイニング(だけでなく、疑わしいファイルやプロセスを排除できます)。

ウイルスを削除する前に、システムを復元するためのバックアップを作成することをお勧めします。

マイニングウイルスからコンピュータを守る

次の推奨事項は、あなたのPCを保護するのに役立ちます:

  • クリーンでテスト済みのWindowsシステムのイメージをPCにインストールします。隠れたマイナーによる感染の兆候が検出された場合、復旧プロセスを開始する必要があります。これは2〜3か月ごとに行うことができます。

  • アンチウイルスソフトをインストールしてください。アンチウイルスデータベースを定期的に更新することが重要です。

  • プログラムをダウンロードする前に、その情報を確認することを忘れないでください。これにより、マイニングウイルスがあなたのPCに到達する前に検出できます。

  • ダウンロードしたすべてのファイルをウイルス対策ソフトでスキャンし、ウイルスが検出された場合は削除してください。こうすることで、すでにダウンロードされているがまだ起動されていない隠れたマイニングプログラムを取り除くことができます。

  • オンラインで作業する際は、アンチウイルスとファイアウォールを有効にしてください。ソフトウェアが危険なサイトを検出した場合は、閉じる方が良いです。

  • 危険なサイトをホストファイルに追加します。そのために、GitHubポータルのリストを使用できます。ブラウザでのマイニング検出に関する情報があるセクションがあります。また、ウイルスから身を守る方法についての指示もあります。

  • 管理者としてアクションを実行しないでください。この方法でマイニングプログラムを実行すると、PCのリソースに最大限アクセスできるようになり、それを取り除くのが非常に難しくなります。

  • 信頼できるプログラムのみを実行できるようにします。そのために、Windowsにはsecpol.mscというユーティリティがあります。ここで、ソフトウェアの使用を確認し、制限するためのポリシーを作成できます。

  • 特定のポートのみを使用するための権限を設定します。対応する設定は、アンチウイルスおよびファイアウォールのメニューにあります。

  • ルーターに強いパスワードを設定し、パスワード検出とオンラインリモートアクセスを無効にします。

  • 他のユーザーがプログラムを検索してインストールするのを防ぎます。

  • Windowsシステムのパスワードを設定して、PCの無断使用を防ぎます。

  • 信用できないオンライン証明書のないサイトにアクセスしないでください。安全なリソースは、SSLアイコンで識別できます (https)。

  • あなたのブラウザの設定にあるJavaScriptのスクリプトコードをブロックします。これにより、ブラウザを介してオンラインに接続する悪意のあるコードを実行する可能性を排除できます。この場合、ウェブサイトのモバイル要素も正しく検出されず、表示されません。

  • Chromeブラウザでのマイニング検出と保護を有効にします。これは「プライバシーとセキュリティ」の設定で行うことができます。

追加のセキュリティ対策として、AdBlock、uBlockなどの広告バナーを検索して削除するためのフィルターをインストールできます。

EL-1.54%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)