流氓 Chrome 进程占用 CPU

arn*_*dsm 5 google-chrome

我有一个 40% 的流氓 Chrome CPU 进程 24/7 全天候运行。

Sysinternals Process explorer 说这个进程有那些超级阴暗的命令参数。我无法追溯它的起源。

"C:\\Program Files (x86)\\Google\\Chrome\\Application\\chrome.exe" --type=renderer --field-trial-handle=1528,17667036987940741940,5497819695524880889,131072 --lang=en-US --disable-oor-cors --enable-auto-reload --device-scale-factor=1 --num-raster-threads=4 --enable-main-frame-before-activation --service-request-channel-token=9967693049173305802 --renderer-client-id=5 --no-v8-untrusted-code-mitigations --mojo-platform-channel-handle=2688 /prefetch:1

我做了通常的事情但没有成功:

  • 禁用所有扩展
  • 重新安装 Chrome 并完全擦除
  • 禁用“Chrome 在后台运行”
  • 恶意软件字节扫描两次
  • 进程不在 Chrome 的任务管理器中
  • 使用 Intel/Nvidia 的最新 Windows 10。
  • 注册表中没有该命令的踪迹

有没有办法缓解这个问题?

arn*_*dsm 4

结语:这确实是一个隐藏在无头铬合金中的加密矿工。

对于遇到相同问题的任何人,该文件位于以下目录中:C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Cache\f_00002d

目前只有卡巴斯基检测到该病毒。这是 VirusTotal链接

删除文件解决了问题。