
1.个人电脑上安装专业杀毒软件,进行终端检测应急,以验证终端是否感染了挖矿病毒,通过和杀毒软件的扫描,对病毒进行查杀。
2.有部分挖矿发现在网页上,当用户访问被挂马网站时,加载到浏览器中进行挖矿,当关闭浏览器时,挖矿消失,同时挖矿程序程序并不会驻留在本来磁盘中,通过病毒查杀工具是无法杀到的,可使用TCP监控网络软件,查看到底谁在与平台标记的矿池服务器进行通信,分析出来后,进行查杀取证,再进行针对性查杀。
3.若无法进行查杀,可直接重装系统。

主机中了“挖矿”病毒可以通过安装杀毒软件进行全面查杀,常见的杀毒软件有:火绒安全、腾讯电脑管家等。
一旦发现感染病毒,为避免查杀病毒不完全,建议直接进行电脑全盘格式化、重装系统。防止反复出现“挖矿”行为,导致问题严重性升级。

1.计算机设备安装、使用的Windows操作系统建议升级到最新版本,且安装对应安全补丁及漏洞补丁。
2.计算机设备建议启用系统自带Windows Defender安全软件或安装杀毒软件且升级最新病毒库,对本机系统定期进行全盘病毒查杀,开启系统自身防火墙功能。
3.多台计算机设备不要使用相同的账号和口令,登录口令满足复杂性要求并定期更换登录口令。
4.避免使用远程控制软件,非必要不通过远程手段进行运维。
5.针对教学、科研、管理等重要数据务必做好相应备份措施,避免重要数据丢失。
6.提高网络安全防范意识,不打开来历不明的邮件附件、QQ或微信文件,不浏览不明的网页,不随意点开不明链接,不下载安装不明的软件。