中了挖矿脚本的毒,各位大佬帮帮忙! - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
chenduoduo

中了挖矿脚本的毒,各位大佬帮帮忙!

  •  
  •   chenduoduo Dec 22, 2018 4655 views
    This topic created in 2694 days ago, the information mentioned may be changed or developed.

    时不时的就会出现如下图这样的情况,然后 CPU 就 100%

    http://ww2.sinaimg.cn/large/4b2958c9gy1fyf7u4x7e6j20ln09mdfy.jpg

    (第一次发帖,没找到哪里插入图片)

    重装系统,没解决。

    昨晚把电脑重新分区、格式化,重装系统,没想到问题仍然在。

    各位大佬帮帮忙

    32 replies    2018-12-23 22:12:56 +08:00
    1daydayde
        1
    1daydayde  
       Dec 22, 2018 via iPhone
    Conhive 可不是毒,你不打开这个网站不就行了? 如果每个页面都有的话,那应该是浏览器插件的锅。 另外,装个 Adblock 可以避免被挖矿。
    chenduoduo
        2
    chenduoduo  
    OP
       Dec 22, 2018
    @0312birdzhang
    我一开始也以为不是电脑而是某个网站的问题,但是后来发现打开所有网站都有机会这样,打开百度、就连 V2EX 也会,不是每次打开都会,十次中大概有一次会这样。火狐、360、谷歌打开也会出现(主要是刚所有格式化重装系统官网下载的浏览器还没什么插件呢),360 安全卫士说有个防挖矿的也没用。
    ZiCraft
        3
    ZiCraft  
       Dec 22, 2018 via iPhone
    运营商的锅?
    chenduoduo
        4
    chenduoduo  
    OP
       Dec 22, 2018
    @ZiCraft
    这个还真这么想过,所以如果问题还一直得不到解决打算拿到公司去试试看会不会这样。要不然如鲠在喉啊!
    crab
        5
    crab  
       Dec 22, 2018
    临时解决 hosts 添加 0.0.0.0 coinhive.com
    1daydayde
        6
    1daydayde  
       Dec 22, 2018
    @chenduoduo #2 换个浏览器呢? 很怀疑是插件的问题
    chenduoduo
        7
    chenduoduo  
    OP
       Dec 22, 2018
    谷歌、360、firefox 都一样
    1daydayde
        8
    1daydayde  
       Dec 22, 2018
    @chenduoduo #7 这么 6。。。 用 5 楼的解决方法吧,或者改个 dns 试试?
    alect
        9
    alect  
       Dec 22, 2018
    运营商劫持吗?
    NightRemix
        10
    NightRemix  
       Dec 22, 2018   2
    google 的 MinerBlock 插件可以检测到挖矿脚本并屏蔽
    yukiww233
        11
    yukiww233  
       Dec 22, 2018
    本地搭一个 http 服务器访问试试看
    可以确定是病毒还是中间人攻击
    yksoft1
        12
    yksoft1  
       Dec 22, 2018
    路由器被攻击,固件被加东西了?还是运营商劫持?
    chenduoduo
        13
    chenduoduo  
    OP
       Dec 22, 2018
    @alect
    不知道是不是准备换个网络试试
    chenduoduo
        14
    chenduoduo  
    OP
       Dec 22, 2018
    @NightRemix
    火狐刚安装了,看看效果如何,谢谢你的建议
    chenduoduo
        15
    chenduoduo  
    OP
       Dec 22, 2018
    @yksoft1
    如果是还好,最好不要是电脑的问题,可不想换
    CallMeReznov
        16
    CallMeReznov  
       Dec 22, 2018
    引导区重写没有?
    leavic
        17
    leavic  
       Dec 22, 2018 via Android
    这些页面都是 http 的吧,https 的应该不会被劫持,有一个很大的可能是你的路由器被黑了。
    t6attack
        18
    t6attack  
       Dec 22, 2018
    如果是这种 bookit 级木马,重装系统没用。https://bbs.pediy.com/thread-228484.htm
    需要刷写 mbr
    iwtbauh
        19
    iwtbauh  
       Dec 22, 2018 via Android
    @t6attack

    现在不都 uefi 了吗,而且一般用户都不会关 secure boot,还有 boitkit ?
    t6attack
        20
    t6attack  
       Dec 22, 2018
    @iwtbauh 确切的说是现在新买的电脑都是默认 uefi+安全启动。但 大部分人 /大部分单位 的电脑不会像手机一样隔两年必换。现在还有大量 xp 机在网。两张图是国内国际两个不同数据源的数据。

    iwtbauh
        21
    iwtbauh  
       Dec 22, 2018 via Android
    @t6attack

    这倒是,不过 5 年前买的电脑都默认 uefi+secure boot 了吧
    luminous
        22
    luminous  
       Dec 22, 2018 via Android
    控制变量法 通过更换浏览器等方式慢慢查找原因
    luminous
        23
    luminous  
       Dec 22, 2018 via Android
    @luminous 没看见重装系统 更换别的设备如路由器等 或者去掉路由器直接拨号或者手机移动网络开热点等方式排查
    lorryo
        24
    lorryo  
       Dec 22, 2018
    会不会是路由器的锅。
    Malthael
        25
    Malthael  
       Dec 22, 2018
    电脑坏了
    yezhiye
        26
    yezhiye  
       Dec 22, 2018 via Android
    用手机流量给电脑上网,还有问题的话就确定是电脑问题了
    chenduoduo
        27
    chenduoduo  
    OP
       Dec 22, 2018
    @leavic
    是的,我将手机开热点,然后电脑连手机热点,就没问题了。
    chenduoduo
        28
    chenduoduo  
    OP
       Dec 22, 2018
    感谢各位大佬的回复帮助,问题解决并大概知道了原因。
    手机和电脑连的同一个 WIFI,手机开启热点,然后电脑连手机热点,就一直没那个问题了。
    那就是路由器的问题了。
    但是为啥都连都同一个 WIFI,连热点就没问题了呢?
    hugee
        29
    hugee  
       Dec 22, 2018 via Android
    负责任的告诉你:要么是路由器劫持,要么是运营商劫持。
    ashong
        30
    ashong  
       Dec 23, 2018 via iPhone
    路由器刷了什么固件?
    chenduoduo
        31
    chenduoduo  
    OP
       Dec 23, 2018
    @ashong
    都没动过,一直放在那里。
    chenduoduo
        32
    chenduoduo  
    OP
       Dec 23, 2018
    @hugee
    明天买个新的路由器试试,希望是路由器的问题。
    About     Help     Advertise     Blog     API     FAQ     Solana     3371 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 85ms UTC 13:16 PVG 21:16 LAX 06:16 JFK 09:16
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86