-
bitcoin $87959.907984 USD
1.34% -
ethereum $2920.497338 USD
3.04% -
tether $0.999775 USD
0.00% -
xrp $2.237324 USD
8.12% -
bnb $860.243768 USD
0.90% -
solana $138.089498 USD
5.43% -
usd-coin $0.999807 USD
0.01% -
tron $0.272801 USD
-1.53% -
dogecoin $0.150904 USD
2.96% -
cardano $0.421635 USD
1.97% -
hyperliquid $32.152445 USD
2.23% -
bitcoin-cash $533.301069 USD
-1.94% -
chainlink $12.953417 USD
2.68% -
unus-sed-leo $9.535951 USD
0.73% -
zcash $521.483386 USD
-2.87%
Wie richte ich Silent Mining unter Windows ein? (Hintergrundaufgaben)
为隐蔽挖矿优化Windows系统:禁用更新与Defender、设16GB虚拟内存、调至最佳性能模式,并通过NSSM伪装为系统服务持久运行。
Apr 18, 2026 at 02:00 am
Systemoptimierung für Stealth Mining
1. Stellen Sie die visuellen Effekte über Systemeigenschaften → Erweitert → Leistungseinstellungen auf „Beste Leistung“ ein. Dies reduziert den GUI-Overhead und entlastet CPU-Zyklen.
2. Konfigurieren Sie den virtuellen Speicher manuell auf 16 GB. Navigieren Sie zu Erweitert → Leistung → Virtueller Speicher → Ändern, deaktivieren Sie dann die automatische Verwaltung und legen Sie eine benutzerdefinierte Größe fest.
3. Deaktivieren Sie Windows Update dauerhaft mit dem Gruppenrichtlinien-Editor (gpedit.msc). Gehen Sie zu Computerkonfiguration → Administrative Vorlagen → Windows-Komponenten → Windows Update → Automatische Updates konfigurieren → wählen Sie „Deaktiviert“.
4. Stellen Sie den Energieplan auf „Hohe Leistung“ und konfigurieren Sie den Ruhezustand/Ruhezustand auf „Nie“. Zugriff über Systemsteuerung → Hardware und Sound → Energieoptionen.
5. Schalten Sie Windows Defender aus, indem Sie im Gruppenrichtlinien-Editor unter Computerkonfiguration → Administrative Vorlagen → Windows-Komponenten → Microsoft Defender Antivirus die Option „Windows Defender Antivirus deaktivieren“ aktivieren.
Techniken zur Prozessverschleierung
1. Benennen Sie schädliche Binärdateien um, um Systemprozesse nachzuahmen: svchost.exe, winlogon.exe, spoolsv.exe – alle in nicht standardmäßigen Verzeichnissen wie C:\Windows\daozai oder C:\Windows\dell abgelegt.
2. Verwenden Sie NSSM (Non-Sucking Service Manager), um ausführbare Mining-Dateien als Windows-Dienste zu installieren. Dies stellt die Persistenz über Neustarts hinweg sicher und verbirgt die Prozessherkunft unter legitimen Diensthosts.
3. Starten Sie Mining-Binärdateien über mehrschichtige Batch-Skripte: run.bat löst run64.bat aus, das den Miner mit verschleierten Parametern ausführt, einschließlich Stratum-URLs und Wallet-Adressen.
4. Entfernen Sie Debug-Informationen und betten Sie XOR-codierte Zeichenfolgen in Binärdateien ein, um einer statischen Analyse durch Endpunkterkennungstools zu entgehen.
5. Löschen Sie Ereignisprotokolle nach der Ausführung mithilfe der in Startskripts eingebetteten wevtutil.exe-Befehle, um forensische Spuren des Erstzugriffs zu löschen.
Strategien zur Netzwerkumgehung
1. Leiten Sie ausgehende Verbindungen über Port 5555 oder 3333 – häufig in Verbindung mit Monero- und Cryptonight-Pools – um sich an die alten Mining-Verkehrsmuster anzupassen.
2. IP-Adressen anstelle von Domänennamen fest kodieren, um DNS-Protokollierung zu vermeiden; Lösen Sie Pool-Endpunkte offline auf und betten Sie rohe IPv4-Adressen direkt in Konfigurationsdateien ein.
3. Implementieren Sie TCP-Keep-Alive-Intervalle, die den Standard-HTTP-Timeouts entsprechen, um ein harmloses Hintergrundsynchronisierungsverhalten anstelle aggressiver Abfragen nachzuahmen.
4. Begrenzen Sie die Bandbreitennutzung pro Verbindung auf unter 10 KB/s, um unter den üblichen IDS-Schwellenwertwarnungen für Datenexfiltration oder C2-Aktivität zu bleiben.
5. Verwenden Sie TLS 1.2 mit selbstsignierten Zertifikaten, wenn Sie eine Verbindung zu benutzerdefinierten Proxy-Relays herstellen, die den Datenverkehr an öffentliche Mining-Pools weiterleiten und so das endgültige Ziel vor der Netzwerkprüfung verbergen.
Persistenzmechanismen
1. Registrieren Sie geplante Aufgaben mit zufälligen alphanumerischen Namen wie „AdobeFlashUpdate“ oder „JavaRuntimeCheck“, die beim Systemstart oder in der Leerlaufzeit ausgelöst werden.
2. Schreiben Sie Registrierungs-Run-Schlüssel unter HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run mit Base64-codierten Befehlszeichenfolgen, die PowerShell-basierte Loader dekodieren und starten.
3. Legen Sie DLLs im Verzeichnis %WINDIR%\System32\drivers ab und registrieren Sie sie als Legacy-Filtertreiber, die vor der Initialisierung im Benutzermodus ausgeführt werden sollen.
4. Missbrauchen Sie WMI-Ereignisabonnements, um neue Instanzen zu erzeugen, wenn bestimmte Systemereignisse auftreten – beispielsweise bei jeder erfolgreichen Anmeldung oder jedem erfolgreichen Start eines Dienstes.
5. Speichern Sie verschlüsselte Nutzdaten in alternativen Datenströmen (ADS) legitimer Systemdateien wie notepad.exe, um heuristische Dateiscans zu umgehen.
Häufige Fragen und direkte Antworten
F1: Warum verschwindet der Task-Manager, wenn ein Silent Miner aktiv ist? Einige Miner injizieren in explorer.exe oder binden Win32-APIs ein, die vom Task-Manager verwendet werden, was zu einem UI-Fehler oder einem sofortigen Abbruch beim Start führt.
F2: Kann Antivirus run64.bat erkennen, auch wenn es umbenannt wurde? Ja – die Verhaltensanalyse kennzeichnet ungewöhnliche untergeordnete Prozesse, die von cmd.exe mit langen kryptischen Argumenten gestartet werden, unabhängig vom Dateinamen.
F3: Was passiert, wenn ich svchost.exe aus C:\Windows\dell lösche? Der von NSSM installierte Dienst schlägt fehl, aber das übergeordnete Skript startet ihn möglicherweise innerhalb von Sekunden erneut, sofern die geplante Aufgabe oder der Registrierungseintrag nicht ebenfalls entfernt wird.
F4: Wie kann ich überprüfen, ob ein Prozess Mining durchführt, ohne den Task-Manager zu öffnen? Verwenden Sie PowerShell: Get-Process | Where-Object {$_.CPU -gt 80} | ForEach-Object { $_.Id; (Get-WmiObject Win32_Process -Filter 'ProcessID=$($_.Id)').CommandLine }
Haftungsausschluss:info@kdj.com
Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!
Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.
-
RAIN Jetzt handeln$0.007852
113.00%
-
PIPPIN Jetzt handeln$0.06097
51.96%
-
PARTI Jetzt handeln$0.1396
42.04%
-
WAVES Jetzt handeln$0.9141
41.69%
-
ARC Jetzt handeln$0.04302
35.73%
-
HONEY Jetzt handeln$0.01029
21.80%
- Bitcoin, eCash Fork und Airdrop Dynamics: Ein tiefer Einblick in die neuesten Kontroversen im Kryptobereich
- 2026-05-03 12:55:01
- Konsens 2026 Miami: Web3, Blockchain, Kryptowährung, NFTs, Metaverse, Konferenz, 5. Mai – Wo die Wall Street auf die digitale Grenze trifft
- 2026-05-02 12:45:01
- Die Fed hält die Zinsen stabil, was inmitten geopolitischer Spannungen einen Bitcoin-Preisverfall auslöst
- 2026-05-01 06:45:01
- Bitcoin-Miner elektrifizieren das Netz: Der Erwerb eines Gaskraftwerks in Ohio läutet eine neue Ära für digitales Gold ein
- 2026-05-01 00:45:01
- Der MEGA-Token von MegaETH erreicht den Big Apple: Er setzt neue Leistungsmaßstäbe für Echtzeit-Blockchain
- 2026-05-01 00:55:01
- Solanas rutschiger Abhang: Die Preisprognose deutet auf einen Widerstandsverlust und mögliche weitere Rückgänge hin
- 2026-05-01 06:45:01
Verwandtes Wissen
Wie schürft man Iron Fish mit einer GPU und richtet das Wallet für Auszahlungen ein?
Jun 02,2026 at 02:39am
Marktvolatilitätsmuster 1. Seit 2021 kam es an über 68 % der Handelstage von Bitcoin zu Preisschwankungen von mehr als 15 % innerhalb eines 24-Stunden...
Wie kann ich meine alten Mining-GPUs verkaufen, ohne auf dem Marktplatz betrogen zu werden?
Jun 03,2026 at 02:20am
Bitcoin Halbierungsmechanik 1. Das Protokoll von Bitcoin erzwingt einen festen Ausgabeplan, bei dem die Blockbelohnungen etwa alle 210.000 Blöcke halb...
Wie behebe ich den „Chip-Bin“-Fehler auf meinem Antminer nach einem Stromausfall?
Jun 08,2026 at 08:20am
Bitcoin Halbierungsmechanik 1. Das Protokoll von Bitcoin erzwingt einen festen Ausgabeplan, bei dem die Blockbelohnungen etwa alle 210.000 Blöcke halb...
Wie richte ich einen Telegram-Bot ein, der mich benachrichtigt, wenn mein Miner offline geht?
May 30,2026 at 07:19pm
Bitcoin Halbierungsmechanik 1. Das Protokoll von Bitcoin erzwingt einen festen Ausgabeplan, bei dem die Blockbelohnungen etwa alle 210.000 Blöcke halb...
Wie kann ich meine GPU reparieren, die nach Monaten des kontinuierlichen Minings Artefakte zeigt?
Jun 02,2026 at 01:59am
Bitcoin Halbierungsmechanik 1. Das Protokoll von Bitcoin erzwingt eine feste Angebotsobergrenze von 21 Millionen Münzen, wobei neue Münzen durch Block...
Wie kann man Kadena mit einem KA3-Miner schürfen und häufige Fehler beheben?
May 29,2026 at 10:19pm
Marktvolatilitätsmuster 1. Seit 2021 kam es an über 68 % der Handelstage von Bitcoin zu Preisschwankungen von mehr als 15 % innerhalb eines 24-Stunden...
Wie schürft man Iron Fish mit einer GPU und richtet das Wallet für Auszahlungen ein?
Jun 02,2026 at 02:39am
Marktvolatilitätsmuster 1. Seit 2021 kam es an über 68 % der Handelstage von Bitcoin zu Preisschwankungen von mehr als 15 % innerhalb eines 24-Stunden...
Wie kann ich meine alten Mining-GPUs verkaufen, ohne auf dem Marktplatz betrogen zu werden?
Jun 03,2026 at 02:20am
Bitcoin Halbierungsmechanik 1. Das Protokoll von Bitcoin erzwingt einen festen Ausgabeplan, bei dem die Blockbelohnungen etwa alle 210.000 Blöcke halb...
Wie behebe ich den „Chip-Bin“-Fehler auf meinem Antminer nach einem Stromausfall?
Jun 08,2026 at 08:20am
Bitcoin Halbierungsmechanik 1. Das Protokoll von Bitcoin erzwingt einen festen Ausgabeplan, bei dem die Blockbelohnungen etwa alle 210.000 Blöcke halb...
Wie richte ich einen Telegram-Bot ein, der mich benachrichtigt, wenn mein Miner offline geht?
May 30,2026 at 07:19pm
Bitcoin Halbierungsmechanik 1. Das Protokoll von Bitcoin erzwingt einen festen Ausgabeplan, bei dem die Blockbelohnungen etwa alle 210.000 Blöcke halb...
Wie kann ich meine GPU reparieren, die nach Monaten des kontinuierlichen Minings Artefakte zeigt?
Jun 02,2026 at 01:59am
Bitcoin Halbierungsmechanik 1. Das Protokoll von Bitcoin erzwingt eine feste Angebotsobergrenze von 21 Millionen Münzen, wobei neue Münzen durch Block...
Wie kann man Kadena mit einem KA3-Miner schürfen und häufige Fehler beheben?
May 29,2026 at 10:19pm
Marktvolatilitätsmuster 1. Seit 2021 kam es an über 68 % der Handelstage von Bitcoin zu Preisschwankungen von mehr als 15 % innerhalb eines 24-Stunden...
Alle Artikel ansehen














