เมื่อเดือนที่แล้ว ผมสังเกตุว่าเครื่องคอมบูตเครื่องเข้าหน้าเดสก์ท็อปช้า (หน่วงขึ้นมาก)
แต่ก็ไม่ได้เอะใจอะไร เพราะคิดว่าโปรแกรม Anti-Virus อาจจะสแกนไฟล์อยู่
วันต่อมาก็รู้สึกว่ามันเริ่มไม่ปกติ มันหน่วง มันอืดตลอดเวลาเปิดเครื่องมามากกว่า 1 ชม. มันก็ยังไม่มีทีท่า
ว่าจะหายอืด
ผมเลยเปิดไปดู Task Manager เพื่อดูว่าโปรแกรมตัวไหนกำลังทำงาน(หนัก)อยู่ พอเปิดไปเจอเห็นโปรแกรม
ช่วยดาวน์โหลดไฟล์ยอดนิยม (คงเป็นที่รู้กัน) กำลังรันอยู่และใช้ CPU ไปกว่า 60% แต่ที่แปลกก็คือมันมีอยู่ 2 ตัวคือ
รุ่น 32 บิต และรุ่น 64 บิต แต่ก็ยังไม่ได้อะไรมาก เพราะตอนนั้นกำลังโหลดซีรี่มาดู
แต่พอดาวน์โหลดเสร็จแล้ว โปรแกรมมันก็ยังใช้ CPU มากเท่าเดิม ปกติขนาดเปิด Photoshop cc 2014, Winamp, Illustrator cc 2014, Firefox 31 พร้อมกันก็ยังไม่กิน CPU ขนาดนี้ ขนาดเปิดเกมใหญ่ๆ ก็ยังไม่ทำให้เครื่องอืดได้อย่างนี้ (ผมใช้ CPU 4 คอร์ / Ram 4 Gb.)
เลยตัดสินใจเข้าไปดู Task Manager อีกที เลยคลิกที่ดูที่มาของไฟล์ว่ามันเก็บไว้อยู่ที่ไหน เพราะจำได้ว่า โปรแกรมช่วยดาวน์โหลดตัวนี้มันไม่มีรุ่น 64 บิต
พอเข้าไปดูที่มาของไฟล์เท่านั้นก็ถึงได้เข้าใจเลยว่าทำไมเครื่องมันถึงช้า ปรากฎว่าไฟล์ที่รันอยู่นั้นมันรันเจ้าโปรที่ทำหน้าที่ขุดบิตคอยน์อยู่ ผมเข้าไปดูโค๊ด
มีการตั้งค่าระบบขุด มีการใส่รหัส Wallet ไว้อย่างดี เห็นแล้วเจ็บใจ เครื่องเป็นง่อยอยู่ตั้งนาน
สงสัยมันคงติดมากับโปรแกรม Crack ต่างๆ ดังนั้นจึงต้องฝากให้เพื่อนสมาชิกที่เข้ามาดูได้ระวังด้วยนะครับ เพราะนอกจากไวรัส มัลแวร์ และโปรแกรมชาวคณะ แล้ว ยังต้องระวังโปรแกรมพวกขุดบิตคอย มันถูกแฝง/ฝังมาเป็นไฟล์สริปต์ vbs ขนาดไฟล์ไม่ถึง 512 Kb (มันถูกรันซ้อนอยู่ในโปรแกรมเปล่าๆ บังหน้า เมื่อเปิดดูใน Task Manager จะไม่เห็นโปรแกรมที่รันซ้อน ต้องใช้โปรแกรม Process Explorer(โปรแกรมฟรี) เปิดดู) . แต่มันสามารถทำให้ CPU ทำงาน 100% ได้ต่อเนื่องตลอดเวลา ทำให้ความร้อนของ CPU ขึ้นสูงปรี๊ดในทันใด อายุการใช้งานของเครื่องก็จะสั้นลง
ภัยใหม่ ไม่ใช่ไวรัส แต่ทำให้เครื่องคอมปกติ อืดเป็นเต่าชราภาพป่วยได้
แต่ก็ไม่ได้เอะใจอะไร เพราะคิดว่าโปรแกรม Anti-Virus อาจจะสแกนไฟล์อยู่
วันต่อมาก็รู้สึกว่ามันเริ่มไม่ปกติ มันหน่วง มันอืดตลอดเวลาเปิดเครื่องมามากกว่า 1 ชม. มันก็ยังไม่มีทีท่า
ว่าจะหายอืด
ผมเลยเปิดไปดู Task Manager เพื่อดูว่าโปรแกรมตัวไหนกำลังทำงาน(หนัก)อยู่ พอเปิดไปเจอเห็นโปรแกรม
ช่วยดาวน์โหลดไฟล์ยอดนิยม (คงเป็นที่รู้กัน) กำลังรันอยู่และใช้ CPU ไปกว่า 60% แต่ที่แปลกก็คือมันมีอยู่ 2 ตัวคือ
รุ่น 32 บิต และรุ่น 64 บิต แต่ก็ยังไม่ได้อะไรมาก เพราะตอนนั้นกำลังโหลดซีรี่มาดู
แต่พอดาวน์โหลดเสร็จแล้ว โปรแกรมมันก็ยังใช้ CPU มากเท่าเดิม ปกติขนาดเปิด Photoshop cc 2014, Winamp, Illustrator cc 2014, Firefox 31 พร้อมกันก็ยังไม่กิน CPU ขนาดนี้ ขนาดเปิดเกมใหญ่ๆ ก็ยังไม่ทำให้เครื่องอืดได้อย่างนี้ (ผมใช้ CPU 4 คอร์ / Ram 4 Gb.)
เลยตัดสินใจเข้าไปดู Task Manager อีกที เลยคลิกที่ดูที่มาของไฟล์ว่ามันเก็บไว้อยู่ที่ไหน เพราะจำได้ว่า โปรแกรมช่วยดาวน์โหลดตัวนี้มันไม่มีรุ่น 64 บิต
พอเข้าไปดูที่มาของไฟล์เท่านั้นก็ถึงได้เข้าใจเลยว่าทำไมเครื่องมันถึงช้า ปรากฎว่าไฟล์ที่รันอยู่นั้นมันรันเจ้าโปรที่ทำหน้าที่ขุดบิตคอยน์อยู่ ผมเข้าไปดูโค๊ด
มีการตั้งค่าระบบขุด มีการใส่รหัส Wallet ไว้อย่างดี เห็นแล้วเจ็บใจ เครื่องเป็นง่อยอยู่ตั้งนาน
สงสัยมันคงติดมากับโปรแกรม Crack ต่างๆ ดังนั้นจึงต้องฝากให้เพื่อนสมาชิกที่เข้ามาดูได้ระวังด้วยนะครับ เพราะนอกจากไวรัส มัลแวร์ และโปรแกรมชาวคณะ แล้ว ยังต้องระวังโปรแกรมพวกขุดบิตคอย มันถูกแฝง/ฝังมาเป็นไฟล์สริปต์ vbs ขนาดไฟล์ไม่ถึง 512 Kb (มันถูกรันซ้อนอยู่ในโปรแกรมเปล่าๆ บังหน้า เมื่อเปิดดูใน Task Manager จะไม่เห็นโปรแกรมที่รันซ้อน ต้องใช้โปรแกรม Process Explorer(โปรแกรมฟรี) เปิดดู) . แต่มันสามารถทำให้ CPU ทำงาน 100% ได้ต่อเนื่องตลอดเวลา ทำให้ความร้อนของ CPU ขึ้นสูงปรี๊ดในทันใด อายุการใช้งานของเครื่องก็จะสั้นลง