كيف اكتشفت جهاز التعدين على جهازي: تجربة شخصية في الكفاح

أمس بدأ حاسوبي المحمول يتباطأ مثل حذاء قديم، كنت أفكر حتى أنه حان الوقت للتخلص منه. كان المروحة تعمل كما لو كانت تحاول الإقلاع إلى الفضاء، رغم أنني فتحت المتصفح فقط! أنا فهمت على الفور - هناك شيء غير صحيح. وكنت محقًا - لقد اصطدت طفيليًا للعملات المشفرة، كان يمتص كل موارد جهازي المسكين.

كيف تصل هذه القذارة إلى الكمبيوتر؟

بصراحة، أنا المخطئ. قمت بتنزيل برنامج "مخترق" من منتدى مشكوك فيه. كنت أعتقد أنني سأوفر بعض المال، وفي النهاية حصلت على برنامج ضار كان يعمل بهدوء على تعدين العملات المشفرة لأحد الأذكياء، بينما كنت أعاني من بطء الكمبيوتر. ها هو الجبن المجاني!

يمكن لهذه أجهزة التعدين غير المرخصة إصابة الجهاز من خلال:

  • برامج القرصنة (حالتي)
  • رسائل التصيد
  • مواقع غريبة تحتوي على إعلانات من نوع "اكسب مليون!"
  • ملفات التورنت مع "مفاجأة"

كيف فهمت أن لدي جهاز تعدين؟

هذه هي العلامات التي أثارت قلقي:

  1. الكمبيوتر تحول إلى فرن - كنت أستطيع حرفياً تسخين الشاي عليه

  2. المكابح حتى في المهام البسيطة - فتح مستند نصي تحول إلى مغامرة

  3. عداد الكهرباء كان يدور كالمجنون - كنت أدفع لعمٍ غريب مقابل التعدين!

  4. كان مدير المهام يظهر تحميل المعالج 90%+، على الرغم من عدم تشغيل أي برامج ثقيلة.

عندما لاحظت هذه "الأعراض"، قررت أن أتحرك.

كيف كنت أبحث وأقتل عامل التعدين

الخطوة 1: التحقق من إدارة المهام

ضغطت Ctrl+Shift+Esc ورأيت عملية غير مفهومة "svchost64x.exe" (تخفي بذكاء كعملية نظام) تستهلك 80% من وحدة المعالجة المركزية. حاولت إغلاقها - بعد 5 دقائق ظهرت مرة أخرى!

الخطوة 2: برنامج مكافحة الفيروسات ليس دائمًا مساعدًا

كان برنامج الحماية من الفيروسات الخاص بي يظهر أن كل شيء نظيف! هل تصدقون؟ مثل هذه البرامج الضارة تتجاوز غالبًا الحمايات القياسية. اضطررت لتحميل Malwarebytes - لقد وجد على الفور شيء يسمى "Trojan.CoinMiner".

الخطوة 3: التحقق من التحميل التلقائي

فتحت msconfig ووجدت هناك برنامج غريب كان يبدأ مع Windows. بالطبع، أوقفت هذه القذارة!

الخطوة 4: تحليل اتصالات الشبكة

يجب على المعدن إرسال البيانات إلى مالكه. لقد تحققت من نشاط الشبكة باستخدام أمر "netstat -ano" ووجدت اتصالات غريبة على منافذ غير معروفة لي. تتبعت العملية وقتلتها.

توصياتي - كيف لا تقع في الفخ

بعد أن قمت بتنظيف جهازي ( كان علي حتى إعادة تثبيت نظام التشغيل في النهاية ) قررت مشاركة تجربتي:

  • لا تنخدعوا بالعروض المجانية! خاصة عندما يتعلق الأمر بالبرامج. من الأفضل الدفع أو استخدام البدائل المجانية القانونية.

  • قم بتثبيت حماية كافية. برنامج مضاد الفيروسات واحد فقط غير كافٍ، أضف أدوات خاصة ضد تعدين العملات المشفرة.

  • تحقق بانتظام من نشاط النظام. إذا أصبح الكمبيوتر فجأة بطيئًا - فليس "لأنه قديم"، بل قد يكون بسبب جهاز التعدين.

  • قم بتحديث كل شيء. الإصدارات القديمة من البرامج هي برامج مليئة بالثغرات.

بشكل عام، كونوا حذرين! لا تريدون أن يقوم حاسوبكم بالعمل بجد، مستخرجاً الأموال لقرصان ما، بينما أنتم تضربون على المفاتيح بعصبية، تشتمون "ويندوز المعيبة".

وتذكر أن هذه الطفيليات أصبحت أكثر فأكثر دهاء. لم يعودوا يستهلكون جميع الموارد بشكل واضح ، لكنهم يعرفون كيفية الاختباء ، باستخدام الكمبيوتر فقط عندما لا تعمل. لذلك حتى لو لم تكن هناك علامات واضحة - الفحص الدوري لا يضر!

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت