Τι πρέπει να κάνετε όταν ο υπολογιστής σας έχει μολυνθεί από έναν ιό εξόρυξης εικονικών νομισμάτων;

Τι πρέπει να κάνετε όταν ο υπολογιστής σας έχει μολυνθεί από έναν ιό εξόρυξης εικονικών νομισμάτων;

Χθες, η Wiki.SpaceDesktop ανέφερε ότι χιλιάδες υπολογιστές στο Βιετνάμ έχουν παραβιαστεί από τον ιό W32.AdCoinMiner μέσω της διαδικτυακής υπηρεσίας διαφήμισης Adf.ly. Αφού αποκτήσουν τον έλεγχο του υπολογιστή, αυτοί οι ιοί θα συνεχίσουν να διεισδύουν μέσα από τρύπες ασφαλείας στο λογισμικό και να παίρνουν τον έλεγχο του υπολογιστή του χρήστη για τη λήψη κρυφών ωφέλιμων φορτίων και την εξόρυξη χρημάτων. εικονική. Όταν αποκτά τον έλεγχο της συσκευής του θύματος, εκτός από τη λήψη του ωφέλιμου φορτίου εξόρυξης εικονικού νομίσματος, ο εισβολέας μπορεί να εγκαταστήσει επιπλέον κακόβουλο κώδικα μέσω του διακομιστή ελέγχου του για να πραγματοποιήσει κατασκοπεία και επιθέσεις στον κυβερνοχώρο, κλοπή πληροφοριών και ακόμη και κρυπτογράφηση δεδομένων για εκβιασμό.

Τι πρέπει να κάνετε όταν ο υπολογιστής σας έχει μολυνθεί από έναν ιό εξόρυξης εικονικών νομισμάτων;

Σύμφωνα με ειδικούς της Trend Micro, για να ελαχιστοποιηθεί η διείσδυση ιών στους υπολογιστές, οι χρήστες πρέπει να ενημερώσουν αμέσως την πιο πρόσφατη ενημέρωση κώδικα για το λειτουργικό σύστημα, καθώς και να αναβαθμίσουν το Trend Micro Security έκδοση 12 και να ρυθμίσουν ασφάλεια.υψηλού επιπέδου προστασίας.

Σε περίπτωση που υποψιάζεστε ότι ο υπολογιστής σας έχει μολυνθεί από τον ιό εξόρυξης εικονικών νομισμάτων W32.AdCoinMiner, μπορείτε να λάβετε τα ακόλουθα μέτρα:

Βήμα 1 : Πριν από την εκτέλεση οποιωνδήποτε λειτουργιών σάρωσης, οι χρήστες των Windows XP, Vista και Windows 7 πρέπει πρώτα να απενεργοποιήσουν την "Επαναφορά Συστήματος" για να μπορούν να σαρώσουν ολόκληρο τον υπολογιστή.

Βήμα 2 : Κατά τη διαδικασία εγκατάστασης, διαφορετικά λειτουργικά συστήματα θα έχουν διαφορετικά αρχεία, στοιχεία, φακέλους ή "κλειδιά μητρώου". Εάν έχετε ήδη βρει αυτά τα στοιχεία στον υπολογιστή σας, δεν χρειάζεται να εκτελέσετε τα παρακάτω βήματα. Ωστόσο, πολλοί υπολογιστές δεν διαθέτουν αυτά τα στοιχεία, επομένως ακολουθήστε τις παρακάτω οδηγίες.

Βήμα 3: Βρείτε και διαγράψτε το αρχείο του ιού Coinminer στη μορφή COINMINER_MALXMR.AB-WIN64.

Κατά την εύρεση και τη διαγραφή αυτού του αρχείου ιού, θα εμφανιστούν μερικές περιπτώσεις όπως:

  • Η Διαχείριση εργασιών των Windows ενδέχεται να μην εμφανίζει όλες τις εφαρμογές που εκτελούνται. Σε αυτήν την περίπτωση, οι χρήστες μπορούν να χρησιμοποιήσουν μια άλλη εφαρμογή παρακολούθησης δραστηριότητας τρίτου μέρους, όπως η Εξερεύνηση διεργασιών, για να εντοπίσουν αρχεία που περιέχουν κακόβουλο κώδικα. Οι χρήστες μπορούν να πραγματοποιήσουν λήψη του Process Explorer εδώ .
  • Η δεύτερη περίπτωση είναι ότι η Διαχείριση εργασιών των Windows και η Εξερεύνηση διεργασιών εμφανίζονται και οι δύο αλλά δεν μπορούν να τα διαγράψουν, ο χρήστης θα πρέπει να επανεκκινήσει τον υπολογιστή σε ασφαλή λειτουργία.
  • Τρίτον, η Διαχείριση εργασιών των Windows και η Εξερεύνηση διεργασιών δεν εμφανίζουν αυτό το αρχείο, οι χρήστες θα πρέπει να προχωρήσουν στο επόμενο βήμα.

Βήμα 4: Διαγράψτε την "Τιμή μητρώου".

Σημείωση : Εάν δεν είστε προσεκτικοί στην επεξεργασία του "Μητρώου" των Windows, οι χρήστες ενδέχεται να αντιμετωπίσουν προβλήματα συστήματος και να μην είναι δυνατή η ανάκτηση. Η Trend Micro συνιστά να εκτελείτε αυτό το βήμα μόνο εάν γνωρίζετε πώς να το κάνετε ή εάν ζητήσετε βοήθεια από τον διαχειριστή του συστήματός σας. Οι χρήστες μπορούν να ανατρέξουν εκ των προτέρων σε ορισμένα άρθρα σχετικά με αυτό το ζήτημα από τη Microsoft, εάν θέλουν να συνεχίσουν την επεξεργασία του "Μητρώου".

Πρόσβαση μέσω συνδέσμου:

Σε HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

XMRRUN = "%SystemRoot%\Windows\SysWOW64\audiodig.exe –c%SystemRoot%\Windows\SysWOW64\audiodig"

Σε HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

Wextract_cleanup0 = "rundll32.exe%System%\advpack.dll,DelNodeRunDLL32"%User Temp%\IXP000.TMP\""

Βήμα 5: Βρείτε και διαγράψτε τα παρακάτω αρχεία

Σημείωση: Πριν από την εύρεση και τη διαγραφή αρχείων, οι χρήστες θα πρέπει να ενεργοποιήσουν τη λειτουργία "Αναζήτηση κρυφών αρχείων και φακέλων" στην ενότητα "Περισσότερες σύνθετες επιλογές" για να βεβαιωθούν ότι τα παρακάτω αρχεία δεν είναι κρυφά κατά την αναζήτηση.

%User Temp%\IXP000.TMP\TMP{random}.TMP

· %User Temp%\IXP000.TMP\audiodig

· %User Temp%\IXP000.TMP\audiodig.exe

· %User Temp%\IXP000.TMP\audiodig.reg

· %User Temp%\IXP000.TMP\init.bat

· %System Root%\SysWOW64\audiodig

· %System Root%\SysWOW64\audiodig.exe

· %System Root%\SysWOW64\audiodig.reg

· %System Root%\SysWOW64\init.bat

Βήμα 6 : Τέλος, οι χρήστες θα πρέπει να χρησιμοποιούν το λογισμικό προστασίας από ιούς Trend Micro Security για τον εντοπισμό και τη διαγραφή αρχείων με μορφές όπως το COINMINER_MALXMR.AB-WIN64. Κατά τον εντοπισμό αρχείων που έχουν μολυνθεί από ιούς, οι χρήστες θα πρέπει να τα διαγράφουν ή να τα απομονώνουν εντελώς από άλλα αρχεία για να αποφύγουν τη διάδοση τους.

Δείτε περισσότερα:


Τρόπος επιδιόρθωσης Δεν έχετε άδεια αποθήκευσης σε αυτήν τη θέση στα Windows

Τρόπος επιδιόρθωσης Δεν έχετε άδεια αποθήκευσης σε αυτήν τη θέση στα Windows

Όταν τα Windows εμφανίζουν το σφάλμα "Δεν έχετε άδεια αποθήκευσης σε αυτήν τη θέση", αυτό θα σας εμποδίσει να αποθηκεύσετε αρχεία στους επιθυμητούς φακέλους.

Κορυφαίο το καλύτερο δωρεάν και επί πληρωμή λογισμικό διακομιστή Syslog για Windows

Κορυφαίο το καλύτερο δωρεάν και επί πληρωμή λογισμικό διακομιστή Syslog για Windows

Ο διακομιστής Syslog είναι ένα σημαντικό μέρος του οπλοστασίου ενός διαχειριστή IT, ειδικά όταν πρόκειται για τη διαχείριση αρχείων καταγραφής συμβάντων σε μια κεντρική τοποθεσία.

Τι είναι το Σφάλμα 524 Παρουσιάστηκε ένα χρονικό όριο λήξης και πώς να διορθώσετε το σφάλμα

Τι είναι το Σφάλμα 524 Παρουσιάστηκε ένα χρονικό όριο λήξης και πώς να διορθώσετε το σφάλμα

Σφάλμα 524: Παρουσιάστηκε ένα χρονικό όριο λήξης είναι ένας κωδικός κατάστασης HTTP για το Cloudflare που υποδεικνύει ότι η σύνδεση με τον διακομιστή έκλεισε λόγω χρονικού ορίου.

Τι είναι το σφάλμα 0x80070570; Πώς να διορθώσετε αυτό το σφάλμα;

Τι είναι το σφάλμα 0x80070570; Πώς να διορθώσετε αυτό το σφάλμα;

Ο κωδικός σφάλματος 0x80070570 είναι ένα κοινό μήνυμα σφάλματος σε υπολογιστές, φορητούς υπολογιστές και tablet με λειτουργικό σύστημα Windows 10. Ωστόσο, εμφανίζεται επίσης σε υπολογιστές με Windows 8.1, Windows 8, Windows 7 ή παλαιότερες εκδόσεις.

Οδηγίες για τη διόρθωση του σφάλματος μπλε οθόνης ΣΦΑΛΜΑ ΣΕΛΙΔΑΣ ΣΤΗΝ ΠΕΡΙΟΧΗ ΜΗ ΣΕΛΙΔΑΣ ή ΣΤΟΠ 0x00000050

Οδηγίες για τη διόρθωση του σφάλματος μπλε οθόνης ΣΦΑΛΜΑ ΣΕΛΙΔΑΣ ΣΤΗΝ ΠΕΡΙΟΧΗ ΜΗ ΣΕΛΙΔΑΣ ή ΣΤΟΠ 0x00000050

Το σφάλμα μπλε οθόνης θανάτου BSOD PAGE_FAULT_IN_NONPAGED_AREA ή STOP 0x00000050 είναι ένα σφάλμα που εμφανίζεται συχνά μετά την εγκατάσταση ενός προγράμματος οδήγησης συσκευής υλικού ή μετά την εγκατάσταση ή την ενημέρωση ενός νέου λογισμικού και σε ορισμένες περιπτώσεις η αιτία είναι ότι το σφάλμα οφείλεται σε κατεστραμμένο διαμέρισμα NTFS.

Τι πρέπει να κάνετε όταν λαμβάνετε εσωτερικό σφάλμα προγράμματος προγραμματισμού βίντεο;

Τι πρέπει να κάνετε όταν λαμβάνετε εσωτερικό σφάλμα προγράμματος προγραμματισμού βίντεο;

Το εσωτερικό σφάλμα προγράμματος προγραμματισμού βίντεο είναι επίσης ένα θανατηφόρο σφάλμα μπλε οθόνης, αυτό το σφάλμα εμφανίζεται συχνά στα Windows 10 και στα Windows 8.1. Αυτό το άρθρο θα σας δείξει μερικούς τρόπους για να διορθώσετε αυτό το σφάλμα.

Πώς να αποτρέψετε την εκκίνηση του Epic Launcher με τα Windows

Πώς να αποτρέψετε την εκκίνηση του Epic Launcher με τα Windows

Για να κάνετε την εκκίνηση των Windows 10 πιο γρήγορη και να μειώσετε τον χρόνο εκκίνησης, ακολουθούν τα βήματα που πρέπει να ακολουθήσετε για να καταργήσετε το Epic από την εκκίνηση των Windows και να αποτρέψετε την εκκίνηση του Epic Launcher με τα Windows 10.

3 καλύτεροι τρόποι αποθήκευσης αρχείων στην επιφάνεια εργασίας

3 καλύτεροι τρόποι αποθήκευσης αρχείων στην επιφάνεια εργασίας

Δεν πρέπει να αποθηκεύετε αρχεία στην επιφάνεια εργασίας. Υπάρχουν καλύτεροι τρόποι για να αποθηκεύετε αρχεία υπολογιστή και να διατηρείτε την επιφάνεια εργασίας σας τακτοποιημένη. Το παρακάτω άρθρο θα σας δείξει πιο αποτελεσματικά μέρη για την αποθήκευση αρχείων στα Windows 10.

Διορθώστε το σφάλμα του ρυθμιστικού φωτεινότητας που εξαφανίζεται από τη γραμμή εργασιών

Διορθώστε το σφάλμα του ρυθμιστικού φωτεινότητας που εξαφανίζεται από τη γραμμή εργασιών

Όποιος κι αν είναι ο λόγος, μερικές φορές θα χρειαστεί να προσαρμόσετε τη φωτεινότητα της οθόνης ώστε να ταιριάζει σε διαφορετικές συνθήκες φωτισμού και σκοπούς. Εάν πρέπει να παρατηρήσετε τις λεπτομέρειες μιας εικόνας ή να παρακολουθήσετε μια ταινία, πρέπει να αυξήσετε τη φωτεινότητα. Αντίθετα, μπορεί επίσης να θέλετε να μειώσετε τη φωτεινότητα για να προστατεύσετε την μπαταρία του φορητού υπολογιστή σας.

9 τρόποι για να διορθώσετε τον υπολογιστή με Windows που ξυπνά τυχαία για να ελέγξει για ενημερώσεις

9 τρόποι για να διορθώσετε τον υπολογιστή με Windows που ξυπνά τυχαία για να ελέγξει για ενημερώσεις

Ο υπολογιστής σας ξυπνά τυχαία και εμφανίζεται ένα παράθυρο που λέει "Έλεγχος για ενημερώσεις"; Συνήθως, αυτό οφείλεται στο πρόγραμμα MoUSOCoreWorker.exe - μια εργασία της Microsoft που βοηθά στον συντονισμό της εγκατάστασης των ενημερώσεων των Windows.