Hvad skal man gøre, når din computer er inficeret med en virtuel valutamine-virus?

Hvad skal man gøre, når din computer er inficeret med en virtuel valutamine-virus?

I går rapporterede Wiki.SpaceDesktop, at tusindvis af computere i Vietnam er blevet kapret af W32.AdCoinMiner-virussen gennem online-annonceringstjenesten Adf.ly. Efter at have fået kontrol over computeren, vil disse vira fortsætte med at trænge gennem sikkerhedshuller i softwaren og tage kontrol over brugerens computer for at downloade skjulte nyttelaster og udføre pengemining. Når angriberen får kontrol over ofrets enhed, kan angriberen ud over at downloade den virtuelle valutamine-nyttelast installere yderligere ondsindet kode gennem deres kontrolserver for at udføre spionage og cyberangreb, stjæle information og endda kryptere data til afpresning.

Hvad skal man gøre, når din computer er inficeret med en virtuel valutamine-virus?

Ifølge eksperter fra Trend Micro, for at minimere virusindtrængen i computere, skal brugerne straks opdatere den seneste patch til operativsystemet, samt opgradere Trend Micro Security version 12 og opsætte sikkerhed.

Hvis du har mistanke om, at din computer er blevet inficeret med W32.AdCoinMiner virtuel valutamine-virus, kan du tage følgende foranstaltninger:

Trin 1 : Før du udfører nogen scanningshandlinger, skal Windows XP-, Vista- og Windows 7-brugere først deaktivere "Systemgendannelse" for at kunne scanne hele computeren.

Trin 2 : Under installationsprocessen vil forskellige operativsystemer have forskellige filer, elementer, mapper eller "registreringsnøgler". Hvis du allerede har fundet disse elementer på din computer, behøver du ikke at udføre følgende trin. Men mange computere har ikke disse elementer, så følg venligst instruktionerne nedenfor.

Trin 3: Find og slet Coinminer-virusfilen i formatet COINMINER_MALXMR.AB-WIN64.

Mens du finder og sletter denne virusfil, vises nogle få tilfælde, såsom:

  • Windows Task Manager viser muligvis ikke alle kørende programmer. I dette tilfælde kan brugere bruge en anden tredjeparts aktivitetsovervågningsapplikation såsom Process Explorer til at opdage filer, der indeholder skadelig kode. Brugere kan downloade Process Explorer her .
  • Det andet tilfælde er, at Windows Task Manager og Process Explorer begge vises, men ikke kan slette dem. Brugeren skal genstarte computeren i fejlsikret tilstand.
  • For det tredje viser Windows Task Manager og Process Explorer ikke denne fil, brugere skal fortsætte til næste trin.

Trin 4: Slet "Registry Value".

Bemærk : Hvis du ikke er forsigtig med at redigere Windows "Registreringsdatabasen", kan brugere opleve systemproblemer og være ude af stand til at gendanne. Trend Micro anbefaler, at du kun udfører dette trin, hvis du ved, hvordan du gør det eller anmoder om hjælp fra din systemadministrator. Brugere kan henvise til nogle artikler om dette problem fra Microsoft på forhånd, hvis de ønsker at fortsætte med at redigere "Registry".

Adgang via link:

I HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

XMRRUN = "%SystemRoot%\Windows\SysWOW64\audiodig.exe –c%SystemRoot%\Windows\SysWOW64\audiodig"

I HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

Wextract_cleanup0 = "rundll32.exe%System%\advpack.dll,DelNodeRunDLL32"%User Temp%\IXP000.TMP\""

Trin 5: Find og slet filerne nedenfor

Bemærk: Før du finder og sletter filer, skal brugere slå funktionen "Søg i skjulte filer og mapper" til i afsnittet "Flere avancerede muligheder" for at sikre, at filerne nedenfor ikke er skjult, når de søges.

%Bruger Temp%\IXP000.TMP\TMP{tilfældig}.TMP

· %User Temp%\IXP000.TMP\audiodig

· %User Temp%\IXP000.TMP\audiodig.exe

· %Bruger Temp%\IXP000.TMP\audiodig.reg

· %Bruger Temp%\IXP000.TMP\init.bat

· %System Root%\SysWOW64\audiodig

· %System Root%\SysWOW64\audiodig.exe

· %System Root%\SysWOW64\audiodig.reg

· %System Root%\SysWOW64\init.bat

Trin 6 : Endelig bør brugere bruge Trend Micro Security antivirussoftware til at opdage og slette filer med formater som COINMINER_MALXMR.AB-WIN64. Når de opdager virusinficerede filer, bør brugere slette dem eller fuldstændigt isolere dem fra andre filer for at undgå spredning.

Se mere:


Top bedste gratis og betalte Syslog Server-software til Windows

Top bedste gratis og betalte Syslog Server-software til Windows

Syslog Server er en vigtig del af en IT-administrators arsenal, især når det kommer til at administrere hændelseslogfiler på en central placering.

Hvad er fejl 524 Der opstod en timeout, og hvordan rettes fejlen

Hvad er fejl 524 Der opstod en timeout, og hvordan rettes fejlen

Fejl 524: En timeout opstod er en Cloudflare-specifik HTTP-statuskode, der angiver, at forbindelsen til serveren blev lukket på grund af en timeout.

Hvad er fejl 0x80070570? Hvordan rettes denne fejl?

Hvad er fejl 0x80070570? Hvordan rettes denne fejl?

Fejlkode 0x80070570 er en almindelig fejlmeddelelse på computere, bærbare computere og tablets, der kører operativsystemet Windows 10. Den vises dog også på computere, der kører Windows 8.1, Windows 8, Windows 7 eller tidligere.

Instruktioner til at rette den blå skærm-fejl SIDEFEJL I IKKE PAGET OMRÅDE eller STOP 0x00000050

Instruktioner til at rette den blå skærm-fejl SIDEFEJL I IKKE PAGET OMRÅDE eller STOP 0x00000050

Blue screen of death fejl BSOD PAGE_FAULT_IN_NONPAGED_AREA eller STOP 0x00000050 er en fejl, der ofte opstår efter installation af en hardwareenhedsdriver eller efter installation eller opdatering af en ny software, og i nogle tilfælde skyldes årsagen, at fejlen skyldes en korrupt NTFS-partition.

Hvad skal du gøre, når du får Video Scheduler Intern Error?

Hvad skal du gøre, når du får Video Scheduler Intern Error?

Video Scheduler Internal Error er også en dødbringende blå skærm-fejl, denne fejl opstår ofte på Windows 10 og Windows 8.1. Denne artikel vil vise dig nogle måder at rette denne fejl på.

Sådan forhindrer du Epic Launcher i at starte med Windows

Sådan forhindrer du Epic Launcher i at starte med Windows

For at få Windows 10 til at starte hurtigere og reducere opstartstiden er nedenstående trin, du skal følge for at fjerne Epic fra Windows Startup og forhindre Epic Launcher i at starte med Windows 10.

3 bedre måder at gemme filer på skrivebordet

3 bedre måder at gemme filer på skrivebordet

Du bør ikke gemme filer på skrivebordet. Der er bedre måder at gemme computerfiler og holde dit skrivebord ryddeligt. Den følgende artikel viser dig mere effektive steder at gemme filer på Windows 10.

Ret fejlen i lysstyrkeskyderen, der forsvinder fra proceslinjen

Ret fejlen i lysstyrkeskyderen, der forsvinder fra proceslinjen

Uanset årsagen, bliver du nogle gange nødt til at justere skærmens lysstyrke, så den passer til forskellige lysforhold og formål. Hvis du har brug for at observere detaljerne i et billede eller se en film, skal du øge lysstyrken. Omvendt vil du måske også sænke lysstyrken for at beskytte din bærbare computers batteri.

9 måder at rette op på, at Windows-computer vågner tilfældigt op for at søge efter opdateringer

9 måder at rette op på, at Windows-computer vågner tilfældigt op for at søge efter opdateringer

Vågner din computer tilfældigt og dukker et vindue op, hvor der står "Søger efter opdateringer"? Normalt skyldes dette programmet MoUSOCoreWorker.exe - en Microsoft-opgave, der hjælper med at koordinere installationen af ​​Windows-opdateringer.

Sådan bruger du PuTTY på Windows

Sådan bruger du PuTTY på Windows

Denne artikel forklarer, hvordan man bruger PuTTY-terminalvinduet på Windows, hvordan man konfigurerer PuTTY, hvordan man opretter og gemmer konfigurationer, og hvilke konfigurationsmuligheder der skal ændres.