新买的电脑,突然浏览器不明不白的启动,怎么关也关不了。尝试过所有办法,包括拨打客服电话,任何操作都没有用,每次开机又自动启动,风扇呜呜响,发热特别严重,不胜其烦,真想把电脑砸了,每次跟人就说我平生最讨厌两个浏览器,一个是ie,一个是Safari。
突然有一天,我打开浏览器浏览器记录,发现是这样的:
我几乎不会用Safari,怎么今天有历史记录呢?我想是不是就是这个问题呢,所以我打开了里边的文件。
发现有一个websock请求:
wss://ws030.coinhive.com/proxy
于是我搜了一下这个域名 coinhive.com,结果大吃一惊:
想必这和挖矿有关,于是搜了一下Google
发现大量和挖矿有关的文章
然后我直接访问网站:https://coinhive.com/
原来是一个为你挖矿的网站,到这里,我就想着怎么关掉了。
因为不知道是谁在开启我的浏览器的,我先想把这个挖矿文件删除掉,
➜ ~ cd /Users/lijicheng/Library/Safari
➜ Safari ls
AutoFillCorrections.db KnownSitesUsingPlugIns.plist
AutoFillCorrections.db-wal LastSession.plist
Bookmarks.plist LocalStorage
CloudAutoFillCorrections.db PerSitePreferences.db
CloudAutoFillCorrections.db-wal PerSitePreferences.db-shm
CloudBookmarksMigrationCoordinator PerSitePreferences.db-wal
CloudHistoryRemoteConfiguration.plist PerSiteZoomPreferences.plist
CloudTabs.db PlugInOrigins.plist
CloudTabs.db-shm RecentlyClosedTabs.plist
CloudTabs.db-wal SearchDescriptions.plist
Databases SitesAllowedToAutoplay.plist
Downloads.plist Template Icons
Extensions TopSites.plist
Favicon Cache Touch Icons Cache
Form Values UserMediaPermissions.plist
History.db UserNotificationPermissions.plist
History.db-lock html.html
History.db-shm mp3.mp3
History.db-wal
➜ Safari rm -rf html.html
➜ Safari ls
AutoFillCorrections.db History.db-wal
AutoFillCorrections.db-wal KnownSitesUsingPlugIns.plist
Bookmarks.plist LastSession.plist
CloudAutoFillCorrections.db LocalStorage
CloudAutoFillCorrections.db-wal PerSitePreferences.db
CloudBookmarksMigrationCoordinator PerSitePreferences.db-shm
CloudHistoryRemoteConfiguration.plist PerSitePreferences.db-wal
CloudTabs.db PerSiteZoomPreferences.plist
CloudTabs.db-shm PlugInOrigins.plist
CloudTabs.db-wal RecentlyClosedTabs.plist
Databases SearchDescriptions.plist
Downloads.plist SitesAllowedToAutoplay.plist
Extensions Template Icons
Favicon Cache TopSites.plist
Form Values Touch Icons Cache
History.db UserMediaPermissions.plist
History.db-lock UserNotificationPermissions.plist
History.db-shm mp3.mp3
至此,html.html被删除了,浏览器还是被继续打开,但风扇不再响了,电脑也不在那么热了,浏览器显示找不到这个文件,停止被挖矿,后面的工作就是不让浏览器随便启动了,我把flash卸载掉了,但是也没有用,浏览器还是关不掉,如果有小伙伴知道怎么处理的,下面留言告知我,谢谢