[電腦維修][掃毒][木馬][挖礦] GPU記憶體使用率達到100%。第二次。
2025-05-15 星期四
電腦很卡頓、滑鼠鍵盤無反應。
獨顯GPU跑到100%,直覺告訴我,電腦又中毒了。
先把網路關掉。關掉網路後,獨顯GPU降到0~1%
重複測試幾次,只要有網路連線,獨顯GPU就會跑到100%,應該是中了GPU挖礦的毒。
處理方式
掃毒
2025-05-15 星期四
開始掃毒,使用Windows的快速掃描,沒抓到。
開始使用Windows的自訂掃描,但這個要等很久。
2025-05-16 星期五
昨天使用自訂掃描,但過了一個晚上,掃了1100多萬個檔案,還沒掃完,那只好先手動關掉。
不過系統也顯示,抓到2隻毒。那就殺掉這兩隻毒。
![]() |
使用Windows自訂掃描,掃了1100多個檔案。 |
![]() |
殺掉兩支病毒。 |
殺掉nssm軟體 (但這個有可能是錯殺)
看到工作管理員中有奇怪的程式 "The non-sucking service manager",同樣的名字出現十幾欄,而且又無法結束工作的感覺,殺得很慢。
打開網路,查了一下 "The non-sucking service manager",簡稱nssm,感覺這是個正常軟體。但稍後發現有人運用這個軟體進行破壞行為,挖礦行為。
REF:
1. 介紹好用工具:優異的 nssm 服務管理員 (Non-Sucking Service Manager)
2. 挖矿恶意程序纪实分析之 Windows 篇
怪怪的,打開網路後,過幾分鐘,獨顯GPU跑到100%,有直覺又中毒了。
趕快把網路關掉。
這個nssm軟體,並沒有列在Windows的 "已安裝的應用程式"列表上,表示這又是一個隱身的軟體。
接著,手動清掉nssm。但又沒辦法直接清掉,系統會說軟體使用中。那就先從工作管理員,全部殺掉後,在手動刪除nssm軟體。
刪掉nssm軟體後,發現工作管理員中,看到暫停的項目。殺掉。
打開網路,發現GPU仍然是跑到100%,表示還是在挖礦。
繼續掃毒
使用離線掃描。但發現有無法完成的項目。
離線掃描中。 |
無法完成的項目:
file: C:\Users\hsien\AppData\Roaming\AccessRuleType\Position.exe
file: C:\WINDOWS\System32\Tasks\Microsoft\Windows\AccessRuleType\Position->(UTF-16LE)
file: C:\WINDOWS\System32\Tasks\RunAsUser_1584851606->(UTF-16LE)
file: C:\WINDOWS\System32\Tasks\RunAsUser_1769478588->(UTF-16LE)
file: C:\WINDOWS\TEMP\microsoft.exe
taskscheduler: C:\WINDOWS\System32\Tasks\Microsoft\Windows\AccessRuleType\Position
taskscheduler: C:\WINDOWS\System32\Tasks\RunAsUser_1584851606
taskscheduler: C:\WINDOWS\System32\Tasks\RunAsUser_1769478588
怎麼掃毒都沒用,一打開網路,病毒就開始挖礦。
系統還原
使用Windows 系統還原,還原到兩天前。也就是GPU跑到100%的狀況前。
系統還原。 |
發現狀況 - Windows防毒系統中的排除項目
2025-05-18 星期日
在掃毒過程中,發現Windows防毒系統中的排除項目中,有很多奇怪的資料夾跟附檔名。於是就全部清除。
更新病毒碼後,再重新使用各式掃描 (快速掃描、自訂掃描、離線掃描),之後抓出了6隻病毒。
再繼續使用各式掃描,這時候就都沒看到掃出什麼東西了。
看來現在的病毒很厲害,都知道要先去把自己洗白 (進入Windows掃毒的白名單中)。
觀察使用一段時間,OK
打開網路,使用一段時間後,發現GPU沒有異常使用狀況。看起來OK了。
不過有些軟體就無法使用了,得重灌。
例如:
visual studio code
檢討
1.
掃毒前要先處理白名單,有些病毒會把自己列入Windows掃毒白名單中,那怎麼掃,也會掃不到。
2.
如果有外部儲存空間,把掃過、確認OK的檔案,先移出有中毒的電腦。再對有可能的中毒區域進行掃毒,這樣掃毒的範圍會比較小,速度會比較快。
感想
到現在,連怎麼中毒的,都不曉得。
還好是之前有類似的經驗,才趕快進行處理。但這樣前前後後,也處理了4天。
至少現在電腦又可以正常運作了。
相關Po文
[電腦維修][掃毒][木馬] GPU記憶體使用率達到100%
社群媒體討論平台
如果對該主題有興趣,想要討論,也可以採用以下的社群媒體平台。歡迎討論。
[電腦維修][掃毒][木馬][挖礦] GPU記憶體使用率達到100%。第二次。
— HsienChing (@HsienChing_) May 20, 2025
電腦很卡頓、滑鼠鍵盤無反應。
獨顯GPU跑到100%,直覺告訴我,電腦又中毒了。
只要有網路連線,獨顯GPU就會跑到100%,應該是中了GPU挖礦的毒。
更多請看:https://t.co/0hyUCLiY6P
留言
張貼留言