暗号マイニングプロセスが見つかりました-どうすればそれを取り除くことができますか?[複製]
この質問にはすでに答えがあります: 悪意のあるスパイウェア、マルウェア、アドウェア、ウイルス、トロイの木馬、またはルートキットをPCから削除するにはどうすればよいですか? 19答え 若干のパフォーマンスの低下に気づき、ここで説明するプロセスエクスプローラーをインストールすることにしました:https : //security.stackexchange.com/questions/76100/how-to-find-processes-that-are-hidden-from-task-manager 次のコマンドラインで、CPUの80%を使用し、notepad.exeを偽装する隠しプロセスを発見しました。 "C:\windows\notepad.exe" -c "C:\ProgramData\fWyfnSWdrs\cfgi" そのフォルダをチェックし、設定ファイルのように見えるものを見つけました、1つは開くことができず、プロセスで使用され、他の人はこれを持っています(ユーザーガイドを削除しました): {"algo": "cryptonight", "background": false, "colors": true, "retries": 5, "retry-pause": 5, "syslog": false, "print-time": 60, "av": 0, "safe": false, "cpu-priority": null, "cpu-affinity": null, "threads": 8, "pools": [ { "url": "185.144.29.36:5450", "user": <GUID HERE, REMOVED BY ME>, "pass": "x", "keepalive": false, …