:2026-03-26 13:57 点击:1
近年来,随着比特币等加密货币价格的波动,一些不法分子和黑客将目光投向了普通用户的电脑和服务器,利用他们的设备资源进行“比特币挖矿”,即“挖矿木马”(Cryptojacking),这种行为不仅会严重拖慢您的电脑运行速度、增加电费,还可能导致硬件过热损坏,如果您怀疑或确认自己的电脑被用于挖矿,或者您曾经自己尝试过挖矿并希望彻底清理,那么这份指南将帮助您安全、彻底地删除比特币挖矿程序。
在动手删除之前,先确认挖矿程序的存在,可以避免“误伤”正常程序,以下是一些典型的症状:
一旦确认了挖矿程序的存在,请按照以下步骤进行彻底清除,这个过程需要耐心和细心。
这是最重要的一步,立即拔掉网线或断开Wi-Fi,这样做可以防止挖矿程序在您清理时从网络下载更多恶意文件,或防止黑客远程控制您的设备。
安全模式只加载最基本的系统服务和驱动程序,能有效阻止大多数恶意程序的自启动。
对于 Windows 10/11 用户:
Win + I 键打开设置,选择“系统” -> “恢复”。4 或 F4 进入安全模式。对于 Mac 用户:
Shift 键,直到看到苹果标志和进度条。在安全模式下打开任务管理器(Windows下按 Ctrl + Shift + Esc,Mac下在“活动监视器”中查找)。

monero(门罗币,另一种常用挖矿币)、xmr、minerd、cpu-miner、wanna等关键词的进程。AppData、Temp)下的进程。记下这些可疑进程的名称和路径,然后右键点击它们,选择“结束任务”或“强制退出”。
挖矿程序会设置自启动项,以确保每次开机都能运行。
Windows:
Mac:
手动清理可能存在遗漏,重新连接网络,并运行您信任的杀毒软件或反恶意软件工具(如Malwarebytes、AdwCleaner、Windows Defender等)进行一次全面扫描,安全软件能更有效地发现并清除您可能遗漏的隐藏文件和注册表项。
文件清理: 根据步骤三中记录的路径,手动删除相关文件,重点检查以下目录:
C:\Windows\TempC:\Users\[您的用户名]\AppData\Local\TempC:\Users\[您的用户名]\AppData\Roaming注册表清理(仅限Windows): 警告:修改注册表有风险,操作前请务必备份。
Win + R,输入 regedit 并回车打开注册表编辑器。HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce为了安全起见,建议您更改所有重要账户的密码,特别是电子邮件、社交媒体和网银密码,因为挖矿木马可能窃取了您的其他信息。
清除之后,更重要的是做好防护,防止“旧病复发”。
删除比特币挖矿程序是一个系统性的工作,需要结合手动排查和工具清理,最关键的在于“预防”,养成良好的上网习惯和安装可靠的安全防护,才能从根本上杜绝挖矿木马的侵扰,保护您的设备和个人信息安全。
本文由用户投稿上传,若侵权请提供版权资料并联系删除!