Co dělat, když je váš počítač napaden virem pro těžbu virtuálních měn?

Co dělat, když je váš počítač napaden virem pro těžbu virtuálních měn?

Wiki.SpaceDesktop včera oznámily, že tisíce počítačů ve Vietnamu byly uneseny virem W32.AdCoinMiner prostřednictvím online reklamní služby Adf.ly. Po získání kontroly nad počítačem budou tyto viry nadále pronikat bezpečnostními dírami v softwaru a převezmou kontrolu nad počítačem uživatele, aby si stáhly skryté užitečné zatížení a prováděly těžbu peněz. Při získání kontroly nad zařízením oběti může útočník kromě stahování dat pro těžbu virtuálních měn nainstalovat další škodlivý kód prostřednictvím svého řídicího serveru, aby mohl provádět špionáž a kybernetické útoky, krást informace a dokonce šifrovat data pro vydírání.

Co dělat, když je váš počítač napaden virem pro těžbu virtuálních měn?

Podle odborníků ze společnosti Trend Micro musí uživatelé k minimalizaci pronikání virů do počítačů okamžitě aktualizovat nejnovější opravu operačního systému a také upgradovat Trend Micro Security verze 12 a nastavit zabezpečení.vysoká úroveň ochrany.

V případě, že máte podezření, že byl váš počítač infikován virem pro těžbu virtuálních měn W32.AdCoinMiner, můžete provést následující opatření:

Krok 1 : Před provedením jakýchkoli operací skenování musí uživatelé Windows XP, Vista a Windows 7 nejprve zakázat "Obnovení systému", aby mohli skenovat celý počítač.

Krok 2 : Během procesu instalace budou mít různé operační systémy různé soubory, položky, složky nebo „klíče registru“. Pokud jste již tyto položky na svém počítači našli, nemusíte provádět následující kroky. Mnoho počítačů však tyto položky nemá, proto prosím postupujte podle níže uvedených pokynů.

Krok 3: Najděte a odstraňte soubor viru Coinminer ve formátu COINMINER_MALXMR.AB-WIN64.

Při hledání a mazání tohoto virového souboru se objeví několik případů, jako například:

  • Správce úloh systému Windows nemusí zobrazit všechny spuštěné aplikace. V tomto případě mohou uživatelé k detekci souborů obsahujících škodlivý kód použít jinou aplikaci pro sledování aktivity třetí strany, jako je Process Explorer. Uživatelé si mohou stáhnout Process Explorer zde .
  • Druhým případem je, že Správce úloh systému Windows a Průzkumník procesů jsou zobrazeny, ale nelze je odstranit, uživatel by měl restartovat počítač v nouzovém režimu.
  • Za třetí, Správce úloh systému Windows a Průzkumník procesů tento soubor nezobrazují, uživatelé by měli přejít k dalšímu kroku.

Krok 4: Vymažte „Hodnotu registru“.

Poznámka : Pokud nebudete při úpravách registru systému Windows opatrní, uživatelé mohou zaznamenat problémy se systémem a nebude možné je obnovit. Společnost Trend Micro doporučuje, abyste tento krok prováděli pouze v případě, že víte, jak na to, nebo pokud si vyžádáte pomoc od správce systému. Pokud chtějí uživatelé pokračovat v úpravách „Registru“, mohou si předem odkázat na některé články o tomto problému od společnosti Microsoft.

Přístup přes odkaz:

V HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

XMRRUN = “%SystemRoot%\Windows\SysWOW64\audiodig.exe –c%SystemRoot%\Windows\SysWOW64\audiodig”

V HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

Wextract_cleanup0 = “rundll32.exe%System%\advpack.dll,DelNodeRunDLL32”%User Temp%\IXP000.TMP\””

Krok 5: Najděte a odstraňte soubory níže

Poznámka: Před nalezením a odstraněním souborů by uživatelé měli zapnout funkci „Prohledat skryté soubory a složky“ v části „Další pokročilé možnosti“, aby se ujistili, že níže uvedené soubory nejsou při prohledávání skryté.

%User Temp%\IXP000.TMP\TMP{random}.TMP

· %User Temp%\IXP000.TMP\audiodig

· %User Temp%\IXP000.TMP\audiodig.exe

· %User Temp%\IXP000.TMP\audiodig.reg

· %User Temp%\IXP000.TMP\init.bat

· %System Root%\SysWOW64\audiodig

· %System Root%\SysWOW64\audiodig.exe

· %System Root%\SysWOW64\audiodig.reg

· %System Root%\SysWOW64\init.bat

Krok 6 : Konečně by uživatelé měli používat antivirový software Trend Micro Security k detekci a mazání souborů ve formátech jako COINMINER_MALXMR.AB-WIN64. Při detekci virem infikovaných souborů by je uživatelé měli smazat nebo je zcela izolovat od ostatních souborů, aby se zabránilo šíření.

Vidět víc:


Nastavte router Linksys se statickou IP adresou

Nastavte router Linksys se statickou IP adresou

Statická IP adresa je pevná IP adresa nakonfigurovaná v nastavení počítače nebo routeru. Někteří poskytovatelé internetových služeb (ISP) vyžadují zadání statické IP adresy na vašem počítači nebo nastavení TCP/IP routeru, abyste se mohli připojit k internetu.

Jak odstranit prohlížeč únosce PublicBoardSearch

Jak odstranit prohlížeč únosce PublicBoardSearch

Podle způsobu infekce patří PublicBoardSearch do kategorie únosců prohlížeče. Jedná se o typ malwaru navržený tak, aby převzal nastavení známého prohlížeče.

Kolekce tapet Apex Legends s vysokým rozlišením pro počítače

Kolekce tapet Apex Legends s vysokým rozlišením pro počítače

Kolekce tapet s vysokým rozlišením pro uživatele počítačů a notebooků s plným rozlišením od Full HD po 4K.

Co je Localhost? Jak se Localhost liší od 127.0.0.1?

Co je Localhost? Jak se Localhost liší od 127.0.0.1?

Unixový systém, také známý jako „loopback“, může sám sobě posílat a přijímat síťovou komunikaci přes virtuální síťové zařízení. Počítač může posílat zprávy sám sobě, což umožňuje komunikaci bez aktivní sítě.

5 důvodů, proč je v pořádku používat bezplatný antivirový software

5 důvodů, proč je v pořádku používat bezplatný antivirový software

Pravděpodobně jste slyšeli rčení, že dostanete to, za co zaplatíte, ale co když dojde na antivirový software? Měli byste si raději koupit softwarové balíčky, než se rozhodnout pro bezplatná řešení ochrany? Možná tomu tak není a zde je důvod!

Jaký je rozdíl mezi antivirovým softwarem pro Windows a Mac?

Jaký je rozdíl mezi antivirovým softwarem pro Windows a Mac?

V dnešním článku Quantrimang shrne oblíbené značky antivirového softwaru na trhu a zjistí, jak se liší mezi Windows PC a macOS.

4 věci, které uživatelé chtějí vidět ve Windows v roce 2021

4 věci, které uživatelé chtějí vidět ve Windows v roce 2021

Není jasné, co Sun Valley přinese kromě změn a vylepšení uživatelského rozhraní nejvyšší úrovně. Zde je tedy to, co uživatelé doufají, že uvidí od velké aktualizace systému Windows 10 Sun Valley, která bude uvedena v příštím roce.

Jak opravit chybu Spustit jako správce nefunguje ve Windows

Jak opravit chybu Spustit jako správce nefunguje ve Windows

Systém Windows poskytuje možnost Spustit jako správce, která uživatelům umožňuje spouštět aplikace a programy s oprávněními správce. Můžete jej také použít k odstraňování problémů s počítačem. Ale co když tato funkce nefunguje a odebere vám práva správce?

Jak opravit chyby při opravě disku v systému Windows

Jak opravit chyby při opravě disku v systému Windows

Chyby související s jednotkou vašeho počítače mohou zabránit správnému spuštění systému a omezit přístup k vašim souborům a aplikacím.

Modular Malware – Nová metoda tajného útoku ke krádeži dat

Modular Malware – Nová metoda tajného útoku ke krádeži dat

Některé varianty malwaru mohou používat různé moduly ke změně toho, jak ovlivňují cílový systém. Co je tedy modulární malware a jak funguje?