Hvad skal man gøre, når din computer er inficeret med en virtuel valutamine-virus?

Hvad skal man gøre, når din computer er inficeret med en virtuel valutamine-virus?

I går rapporterede Wiki.SpaceDesktop, at tusindvis af computere i Vietnam er blevet kapret af W32.AdCoinMiner-virussen gennem online-annonceringstjenesten Adf.ly. Efter at have fået kontrol over computeren, vil disse vira fortsætte med at trænge gennem sikkerhedshuller i softwaren og tage kontrol over brugerens computer for at downloade skjulte nyttelaster og udføre pengemining. Når angriberen får kontrol over ofrets enhed, kan angriberen ud over at downloade den virtuelle valutamine-nyttelast installere yderligere ondsindet kode gennem deres kontrolserver for at udføre spionage og cyberangreb, stjæle information og endda kryptere data til afpresning.

Hvad skal man gøre, når din computer er inficeret med en virtuel valutamine-virus?

Ifølge eksperter fra Trend Micro, for at minimere virusindtrængen i computere, skal brugerne straks opdatere den seneste patch til operativsystemet, samt opgradere Trend Micro Security version 12 og opsætte sikkerhed.

Hvis du har mistanke om, at din computer er blevet inficeret med W32.AdCoinMiner virtuel valutamine-virus, kan du tage følgende foranstaltninger:

Trin 1 : Før du udfører nogen scanningshandlinger, skal Windows XP-, Vista- og Windows 7-brugere først deaktivere "Systemgendannelse" for at kunne scanne hele computeren.

Trin 2 : Under installationsprocessen vil forskellige operativsystemer have forskellige filer, elementer, mapper eller "registreringsnøgler". Hvis du allerede har fundet disse elementer på din computer, behøver du ikke at udføre følgende trin. Men mange computere har ikke disse elementer, så følg venligst instruktionerne nedenfor.

Trin 3: Find og slet Coinminer-virusfilen i formatet COINMINER_MALXMR.AB-WIN64.

Mens du finder og sletter denne virusfil, vises nogle få tilfælde, såsom:

  • Windows Task Manager viser muligvis ikke alle kørende programmer. I dette tilfælde kan brugere bruge en anden tredjeparts aktivitetsovervågningsapplikation såsom Process Explorer til at opdage filer, der indeholder skadelig kode. Brugere kan downloade Process Explorer her .
  • Det andet tilfælde er, at Windows Task Manager og Process Explorer begge vises, men ikke kan slette dem. Brugeren skal genstarte computeren i fejlsikret tilstand.
  • For det tredje viser Windows Task Manager og Process Explorer ikke denne fil, brugere skal fortsætte til næste trin.

Trin 4: Slet "Registry Value".

Bemærk : Hvis du ikke er forsigtig med at redigere Windows "Registreringsdatabasen", kan brugere opleve systemproblemer og være ude af stand til at gendanne. Trend Micro anbefaler, at du kun udfører dette trin, hvis du ved, hvordan du gør det eller anmoder om hjælp fra din systemadministrator. Brugere kan henvise til nogle artikler om dette problem fra Microsoft på forhånd, hvis de ønsker at fortsætte med at redigere "Registry".

Adgang via link:

I HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

XMRRUN = "%SystemRoot%\Windows\SysWOW64\audiodig.exe –c%SystemRoot%\Windows\SysWOW64\audiodig"

I HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

Wextract_cleanup0 = "rundll32.exe%System%\advpack.dll,DelNodeRunDLL32"%User Temp%\IXP000.TMP\""

Trin 5: Find og slet filerne nedenfor

Bemærk: Før du finder og sletter filer, skal brugere slå funktionen "Søg i skjulte filer og mapper" til i afsnittet "Flere avancerede muligheder" for at sikre, at filerne nedenfor ikke er skjult, når de søges.

%Bruger Temp%\IXP000.TMP\TMP{tilfældig}.TMP

· %User Temp%\IXP000.TMP\audiodig

· %User Temp%\IXP000.TMP\audiodig.exe

· %Bruger Temp%\IXP000.TMP\audiodig.reg

· %Bruger Temp%\IXP000.TMP\init.bat

· %System Root%\SysWOW64\audiodig

· %System Root%\SysWOW64\audiodig.exe

· %System Root%\SysWOW64\audiodig.reg

· %System Root%\SysWOW64\init.bat

Trin 6 : Endelig bør brugere bruge Trend Micro Security antivirussoftware til at opdage og slette filer med formater som COINMINER_MALXMR.AB-WIN64. Når de opdager virusinficerede filer, bør brugere slette dem eller fuldstændigt isolere dem fra andre filer for at undgå spredning.

Se mere:


Lær om firewalls, Windows Firewall på Windows Server 2012

Lær om firewalls, Windows Firewall på Windows Server 2012

Windows Firewall med avanceret sikkerhed er en firewall, der kører på Windows Server 2012 og er aktiveret som standard. Firewall-indstillinger i Windows Server 2012 administreres i Windows Firewall Microsoft Management Console.

Sådan ændres Vigor Draytek modem og router login adgangskode

Sådan ændres Vigor Draytek modem og router login adgangskode

Når du ændrer adgangskoden til Vigor Draytek-modem- og router-login-admin-siden, vil brugere begrænse uautoriseret adgang til at ændre modem-adgangskoden, hvilket sikrer vigtige netværksoplysninger.

Sådan overclocker du nemt RAM med AMD Ryzen Master

Sådan overclocker du nemt RAM med AMD Ryzen Master

Heldigvis kan brugere af Windows-computere, der kører AMD Ryzen-processorer, bruge Ryzen Master til nemt at overclocke RAM uden at røre BIOS.

7 måder at rette Windows laptop fejl, der ikke oplades via USB-C

7 måder at rette Windows laptop fejl, der ikke oplades via USB-C

USB-C-porten er blevet standarden for dataoverførsel, videooutput og opladning på moderne Windows-bærbare computere. Selvom dette er praktisk, kan det være frustrerende, når du tilslutter din bærbare computer til en USB-C-oplader, og den ikke oplader.

Sådan rettes fejlen Kan ikke oprette tjeneste på Ultraviewer

Sådan rettes fejlen Kan ikke oprette tjeneste på Ultraviewer

Fejlen Kan ikke oprette tjeneste på Ultraviewer opstår, når vi installerer softwaren med fejlkode 1072.

Sådan rettes fejlen med ikke at vise ID på Ultraviewer

Sådan rettes fejlen med ikke at vise ID på Ultraviewer

Fejlen med ikke at vise ID på Ultraviewer vil påvirke fjerncomputerforbindelsen.

Sådan bruger du Ultraviewer til at sende og modtage filer

Sådan bruger du Ultraviewer til at sende og modtage filer

Ultraviewer fjernstyrer computeren og har en tilstand til at sende og modtage filer.

6 måder at slette filer på Windows permanent

6 måder at slette filer på Windows permanent

Normalt, når du sletter en fil på Windows, slettes filen ikke med det samme, men gemmes i papirkurven. Derefter skal du gøre et trin mere: tøm papirkurven. Men hvis du ikke ønsker at skulle gøre dette andet trin, vil vi vise dig, hvordan du permanent sletter en fil i artiklen nedenfor.

Hvordan påvirker det mørke web sikkerheden?

Hvordan påvirker det mørke web sikkerheden?

Det mørke web er et mystisk sted med et berømt ry. Det er ikke svært at finde det mørke web. Men at lære at navigere sikkert er en anden sag, især hvis du ikke ved, hvad du laver, eller hvad du kan forvente.

Hvad er Adrozek virus? Sådan beskytter du dig selv mod Adrozek-virus

Hvad er Adrozek virus? Sådan beskytter du dig selv mod Adrozek-virus

Teknisk set er Adrozek ikke en virus. Det er en browser hijacker, også kendt som browser modifier. Det betyder, at malware blev installeret på din computer uden din viden.