發表文章

目前顯示的是有「病毒」標籤的文章

[電腦維修][掃毒][木馬] 散熱風扇不正常的大聲。第5次。

圖片
2025-10-23 星期四  晚上11點左右,筆電怪怪的,風扇聲音有點大,但這時候又沒有開什麼大軟體在跑。 也許又中毒了。 處理方式 老問題,先驗證一下。把網路關掉後,風扇就慢慢變小聲,表示有問題。 開始清毒。 掃毒 首先看 "排除項目" ,果然又出現很多項目。馬上全部清空。 接著使用 "快速掃描" ,一邊掃一邊出現病毒。連續 "快速掃描" 2~3次。到沒看到病毒為止。 清空  "排除項目" 後,開始把毒掃出來。 "離線掃描",查無病毒。 這輪總共清理出12隻病毒。 列表記錄一下: # 日期時間 病毒名稱 1 2025-10-24 上午 12:03 Behavior:Win32/MaleficAms.C 2 2025-10-23 下午 11:53 Behavior:Win32/MaleficAms.C 3 2025-10-23 下午 11:46 Behavior:Win32/MaleficAms.C 4 2025-10-23 下午 11:39 Behavior:Win32/MaleficAms.C 5 2025-10-23 下午 11:23 Behavior:Win32/MaleficAms.C 6 2025-10-23 下午 11:06 Backdoor:MSIL/Quasar!rfn 7 2025-10-23 下午 11:06 Backdoor:MSIL/Crysan.ASHB!MTB 8 2025-10-23 下午 11:06 Trojan:MSIL/Barys!rfn 9 2025-10-23 下午 11:06 Trojan:MSIL/Perseus!rfn 10 2025-10-23 下午 11:04 Trojan:MSIL/Barys!rfn 11 2025-10-23 下午 11:02 Trojan:MSIL/Perseus!rfn 12 2025-10-23 下午 11:02 Trojan:BAT/Runner.AMS!MTB 嘗試別的方式1 - 移除最近安裝的軟體跟不明軟體 把最近安裝的軟體跟沒啥用到的軟體,通通移除。 嘗試別的方式2 - 移除 "The non-sucking service manager" 在工作管理員中,...

[電腦維修][掃毒][木馬] GPU記憶體使用率達到100%。第4次。

圖片
2025-10-19 星期日  下午 4點半左右 筆電怪怪的,鍵盤打不出字,但會跳去其他的畫面。重新開機後,風扇開始聲音變很大。 使用 "工作管理員" 檢查,發現GPU的RAM又爆了,GPU溫度達到78°C。 處理方式 老問題,先驗證一下。把網路關掉後,風扇就慢慢變小聲,表示被綁架的GPU已經free了。 開始清毒。 第1輪掃毒 首先看 "排除項目" ,果然又出現很多項目。馬上全部清空。 接著使用 "快速掃描" ,一邊掃一邊出現病毒。連續 "快速掃描" 5~6次。到沒看到病毒為止。 "離線掃描",查無病毒。 這輪總共清理出11隻病毒。 下午16:30開始,第1輪,清出病毒11隻。 列表記錄一下: # 日期時間 病毒名稱 1 2025-10-19 下午 04:44 Trojan:MSIL/Barys.SL!MTB 2 2025-10-19 下午 04:44 Backdoor:MSIL/Quasar!atmn 3 2025-10-19 下午 04:44 Backdoor:MSIL/Quasar!pz 4 2025-10-19 下午 04:43 Trojan:MSIL/Barys.SL!MTB 5 2025-10-19 下午 04:42 Trojan:MSIL/Barys.SL!MTB 6 2025-10-19 下午 04:41 Trojan:MSIL/Barys.SL!MTB 7 2025-10-19 下午 04:38 Trojan:BAT/Runner.AMS!MTB 8 2025-10-19 下午 04:33 Trojan:Win32/Etset!rfn 9 2025-10-19 下午 04:32 Trojan:Win32/Etset!rfn 10 2025-10-19 下午 04:32 Trojan:Win32/Etset!rfn 11 2025-10-19 下午 04:31 Trojan:Win32/Kepavll!rfn 再往下看清單,發現上次中毒的病毒中。有一隻病毒有隔離,但沒移除,不排除是這樣造成這次又中獎。 上次有隔離但沒移除的病毒資料: 2025-10-15 上午 12:19  "Trojan:MSIL/Barys.SL!MTB" 第...

[電腦維修][掃毒][木馬] GPU記憶體使用率達到100%。第三次。

圖片
2025-10-15 星期三 凌晨12點10分左右 筆電在閒置時,散熱風扇無預警地開始用力轉。直覺就是筆電中毒了。 打開工作管理員來看,GPU的RAM衝到高點,快爆了! 老問題!  有了前兩次經驗,這次處理這類的病毒問題,就很"從從容容、游刃有餘"! 處理方式 直覺思考,中毒了! 直接打開Windows掃毒程式, "快速掃描"結果,一切正常,沒病毒。 那就是,又遇到專業隱身人員了。 直接去 "排除項目" 看看,一看就發現一堆不明所以的東西出現在這裡,那就全部清空。 排除項目,第1頁。 排除項目,第2頁。 再重新掃毒,使用"快速掃描",不用幾分鐘,馬上出現一隻病毒。不用想太多,直接 "移除"。 先將 "排除項目" 清空後,重新掃毒,馬上抓到病毒。 接下來,使用"離線掃描",繼續掃毒。結果沒有掃到病毒。 再來,使用"自訂掃描",掃描C槽,掃描時間太長,先睡覺。 早上醒來後,還沒掃完,已經掃了1200多萬個檔案,沒有掃到病毒。那就這樣吧! 使用"自訂掃描",掃描C槽, 已經掃了1200多萬個檔案。 總之,現在筆電已經可以正常使用,OK! GOOD! ^_^ 關於病毒 "Torjan:MSIL/Barys.SL!MTB" 這次遭遇 "Torjan:MSIL/Barys.SL!MTB" 這個毒,就來查一下資料。 Microsoft: Trojan:MSIL/Barys.A!MTB https://www.microsoft.com/en-us/wdsi/threats/malware-encyclopedia-description?Name=Trojan:MSIL/Barys.A!MTB&ThreatID=2147945978 英文原文: Microsoft Defender Antivirus detects and removes this threat. This threat can perform a number of actions of a malicious actor's choice on your device. 中文...

[電腦維修][掃毒][木馬][挖礦] GPU記憶體使用率達到100%。第二次。

圖片
2025-05-15 星期四 電腦很卡頓、滑鼠鍵盤無反應。 獨顯GPU跑到100%,直覺告訴我,電腦又中毒了。 先把網路關掉。關掉網路後,獨顯GPU降到0~1% 重複測試幾次,只要有網路連線,獨顯GPU就會跑到100%,應該是中了GPU挖礦的毒。 處理方式 掃毒 2025-05-15 星期四 開始掃毒,使用Windows的快速掃描,沒抓到。 開始使用Windows的自訂掃描,但這個要等很久。 2025-05-16 星期五 昨天使用自訂掃描,但過了一個晚上,掃了1100多萬個檔案,還沒掃完,那只好先手動關掉。 不過系統也顯示,抓到2隻毒。那就殺掉這兩隻毒。 使用Windows自訂掃描,掃了1100多個檔案。 殺掉兩支病毒。 殺掉nssm軟體 (但這個有可能是錯殺) 看到工作管理員中有奇怪的程式 "The non-sucking service manager",同樣的名字出現十幾欄,而且又無法結束工作的感覺,殺得很慢。 打開網路,查了一下 "The non-sucking service manager",簡稱nssm,感覺這是個正常軟體。但稍後發現有人運用這個軟體進行破壞行為,挖礦行為。 REF: 1. 介紹好用工具:優異的 nssm 服務管理員 (Non-Sucking Service Manager) https://blog.miniasp.com/post/2021/09/15/Useful-tools-the-Non-Sucking-Service-Manager 2. 挖矿恶意程序纪实分析之 Windows 篇 https://www.freebuf.com/articles/system/172655.html 怪怪的,打開網路後,過幾分鐘,獨顯GPU跑到100%,有直覺又中毒了。 趕快把網路關掉。 這個nssm軟體,並沒有列在Windows的 "已安裝的應用程式"列表上,表示這又是一個隱身的軟體。 接著,手動清掉nssm。但又沒辦法直接清掉,系統會說軟體使用中。那就先從工作管理員,全部殺掉後,在手動刪除nssm軟體。 刪掉nssm軟體後,發現工作管理員中,看到暫停的項目。殺掉。 打開網路,發現GPU仍然是跑到100%,表示還是在挖礦。 繼續掃毒 使用離線掃描。但發現有無法完成的項目。 離線掃...