这是我在TG黄油群看的
1. 先到以下位置 C:\Users用户名\AppData\Local\syscacheapp
檢查是否有cacheapp64.exe
有的話,資料夾內容全清空,資料夾改唯讀 or 你直接把【syscacheapp】資料夾刪除
2. 搜尋電腦內【libEGL.dll】是否有剛好為525KB的檔案
有的話,直接把含有該【libEGL.dll】(525KB)的遊戲直接刪除
因為就是這個檔案偷裝挖礦病毒的,不過你那遊戲也保不住了(刪掉就沒辦法啟動)
最後再次強調,目前災情都是12月的遊戲,所以12月以後的遊戲都要注意
解壓縮後看到【libEGL.dll】容量大於500KB,通常就算異常
建議直接把遊戲刪了,以確保安全
3. 搜尋電腦內是否2025年12月遊戲內含有【version.dll】/【cryptbase.dll】檔案
根據Eyny有人測試,含有此兩種檔案且沒有【libEGL.dll】(525KB)的遊戲執行後
同樣會中挖礦病毒,且經過個人搜尋個人遊戲資料夾,【version.dll】很少被用到,【cryptbase.dll】則幾乎沒有
因此建議2025年12月遊戲內含有【version.dll】/【cryptbase.dll】檔案的遊戲都通通刪除
(測試結果請見附圖)
4. 第一步確定有中招者才需要處理註冊表資料
該病毒是以你開起遊戲來發作的,所以沒開過遊戲的話通常第一步你找不到任何東西
那你只要檢查第二步是否有該檔案並做相關處理即可
處理註冊表資料方法
「執行」>輸入【regedit】
位置 電腦\HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
找到Shell > 右鍵選擇修改 > 把數據資料欄位改成 explorer.exe
如果手殘不小心直接把Shell 刪除了,補救辦法如下
位置 電腦\HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
空白處右鍵 新增選字串值 > 名稱命名Shell 數據資料欄位輸入explorer.exe
重新開機
火绒可以查杀这个,我火绒最近杀了不少带病毒的version.dll文件