网络安全宣传周
 首页  网络安全专题  安全标语  自我防范  政策法规  网络安全  普法专栏  学院主站 
最新消息: · 我校举办2024年网络安全宣传周专题讲座         · 教育部思想政治工作司关于组织开展2024年国家网络安全宣传周校园日活动的通知         · 弱口令的危害与整改建议         · 网安科普海报 | 网络安全始于心 网络安全践于行         · 公共WiFi为什么不能随便蹭?智能家居竟暗藏风险?   
自我防范
 首页 
 网络安全专题 
 安全标语 
 自我防范 
 政策法规 
 网络安全 
 普法专栏 
 学院主站 
文章内容页
当前位置: 首页>>自我防范>>正文

如何查杀“挖矿”木马
2022-08-30 10:13  

 

对于Windows系统
修改个人电脑的登录密码为强密码,密码需大于8位数,包含字母大小写,数字和符号。
下载安装火绒、360等相关防病毒软件进行全盘扫描查杀病毒,一旦发现感染病毒,为避免查杀病毒不完全,建议直接进行电脑全盘格式化,重装系统。防止反复出现“挖矿”行为,导致问题严重性升级。
查杀完毕后可重启个人电脑,并再次打开任务管理器,观察CPU利用率或内存利用率是否恢复正常。

对于Linux / mac OS系统系统
排查CPU或内存使用率异常高的进程,排查启动项、计划任务等,使用netstat命令查看是否存在不正常的网络连接,top命令检查可疑进程,pkill命令结束异常进程。
如果进程仍然存在,说明有定时任务或开机启动进程,使用 /var/spool/cron/root/etc/crontab /etc/rc.local检查。
找到可疑程序的位置将其删除。如果删除不掉,可查看隐藏权限,使用lsattr chattr命令修改程序权限后再将其删除。
一旦发现感染病毒,为避免查杀病毒不完全,建议直接进行电脑全盘格式化,重装系统。防止反复出现“挖矿”行为,导致问题严重性升级。

关闭窗口

 

版权所有:现代教育技术中心