各位看一下自己电脑有没有中挖矿病毒

20081212
各位看一下自己电脑有没有中挖矿病毒
这是我在TG黄油群看的
1. 先到以下位置 C:\Users用户名\AppData\Local\syscacheapp
檢查是否有cacheapp64.exe
有的話,資料夾內容全清空,資料夾改唯讀 or 你直接把【syscacheapp】資料夾刪除

2. 搜尋電腦內【libEGL.dll】是否有剛好為525KB的檔案
有的話,直接把含有該【libEGL.dll】(525KB)的遊戲直接刪除
因為就是這個檔案偷裝挖礦病毒的,不過你那遊戲也保不住了(刪掉就沒辦法啟動)

最後再次強調,目前災情都是12月的遊戲,所以12月以後的遊戲都要注意
解壓縮後看到【libEGL.dll】容量大於500KB,通常就算異常
建議直接把遊戲刪了,以確保安全

3. 搜尋電腦內是否2025年12月遊戲內含有【version.dll】/【cryptbase.dll】檔案
根據Eyny有人測試,含有此兩種檔案且沒有【libEGL.dll】(525KB)的遊戲執行後
同樣會中挖礦病毒,且經過個人搜尋個人遊戲資料夾,【version.dll】很少被用到,【cryptbase.dll】則幾乎沒有
因此建議2025年12月遊戲內含有【version.dll】/【cryptbase.dll】檔案的遊戲都通通刪除
(測試結果請見附圖)

4. 第一步確定有中招者才需要處理註冊表資料
該病毒是以你開起遊戲來發作的,所以沒開過遊戲的話通常第一步你找不到任何東西
那你只要檢查第二步是否有該檔案並做相關處理即可

處理註冊表資料方法
「執行」>輸入【regedit】
位置 電腦\HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
找到Shell > 右鍵選擇修改 > 把數據資料欄位改成 explorer.exe

如果手殘不小心直接把Shell 刪除了,補救辦法如下
位置 電腦\HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
空白處右鍵 新增選字串值 > 名稱命名Shell 數據資料欄位輸入explorer.exe
重新開機
1359784981
Re: 各位看一下自己电脑有没有中挖矿病毒
其实直接360就行,,
燃烧大菠萝
Re: Re: 各位看一下自己电脑有没有中挖矿病毒
1359784981其实直接360就行,,
以毒攻毒是吧。
e423698745
Re: 各位看一下自己电脑有没有中挖矿病毒
火绒可以查杀这个,我火绒最近杀了不少带病毒的version.dll文件
Mo
moshang123
Re: 各位看一下自己电脑有没有中挖矿病毒
感谢提醒
1359784981
Re: Re: Re: 各位看一下自己电脑有没有中挖矿病毒
燃烧大菠萝
1359784981其实直接360就行,,
以毒攻毒是吧。
对的,能打过这玩意的,,你自己也解决不了,