Ką daryti, kai jūsų kompiuteris yra užkrėstas virtualios valiutos kasybos virusu?

Ką daryti, kai jūsų kompiuteris yra užkrėstas virtualios valiutos kasybos virusu?

Vakar Wiki.SpaceDesktop pranešė, kad per internetinę reklamos paslaugą Adf.ly tūkstančius kompiuterių Vietname užgrobė W32.AdCoinMiner virusas. Įgiję kompiuterio kontrolę, šie virusai ir toliau prasiskverbs pro programinės įrangos saugumo spragas ir perims vartotojo kompiuterio valdymą, kad atsisiųstų paslėptus krovinius ir atliktų pinigų kasimą. virtualus. Įgydamas aukos įrenginio valdymą, užpuolikas ne tik atsisiunčia virtualios valiutos kasybos naudingąją apkrovą, bet ir per savo valdymo serverį gali įdiegti papildomą kenkėjišką kodą, kad galėtų šnipinėti ir vykdyti kibernetines atakas, vogti informaciją ir net užšifruoti duomenis šantažo tikslais.

Ką daryti, kai jūsų kompiuteris yra užkrėstas virtualios valiutos kasybos virusu?

Pasak Trend Micro ekspertų, norėdami sumažinti virusų įsiskverbimą į kompiuterius, vartotojai turi nedelsiant atnaujinti naujausią operacinės sistemos pataisą, taip pat atnaujinti Trend Micro Security 12 versiją ir nustatyti saugumą.aukštas apsaugos lygis.

Jei įtariate, kad jūsų kompiuteris buvo užkrėstas W32.AdCoinMiner virtualios valiutos kasybos virusu, galite imtis šių priemonių:

1 veiksmas : prieš atlikdami bet kokias nuskaitymo operacijas, „Windows XP“, „Vista“ ir „Windows 7“ naudotojai pirmiausia turi išjungti „Sistemos atkūrimą“, kad galėtų nuskaityti visą kompiuterį.

2 veiksmas : Diegimo proceso metu skirtingos operacinės sistemos turės skirtingus failus, elementus, aplankus arba „registro raktus“. Jei jau radote šiuos elementus savo kompiuteryje, jums nereikia atlikti šių veiksmų. Tačiau daugelyje kompiuterių šių elementų nėra, todėl vadovaukitės toliau pateiktomis instrukcijomis.

3 veiksmas: suraskite ir ištrinkite Coinminer viruso failą formatu COINMINER_MALXMR.AB-WIN64.

Ieškant ir ištrinant šį viruso failą, atsiras keli atvejai, pavyzdžiui:

  • „Windows“ užduočių tvarkyklė gali rodyti ne visas veikiančias programas. Tokiu atveju vartotojai gali naudoti kitą trečiosios šalies veiklos stebėjimo programą, pvz., Process Explorer, kad aptiktų failus, kuriuose yra kenkėjiško kodo. Vartotojai gali atsisiųsti Process Explorer čia .
  • Antrasis atvejis yra tai, kad „Windows Task Manager“ ir „Process Explorer“ rodomi, bet negali jų ištrinti, vartotojas turėtų iš naujo paleisti kompiuterį saugiuoju režimu.
  • Trečia, „Windows Task Manager“ ir „Process Explorer“ nerodo šio failo, todėl vartotojai turėtų pereiti prie kito žingsnio.

4 veiksmas: ištrinkite „Registry Value“.

Pastaba : jei nesate atsargūs redaguodami „Windows“ registrą, vartotojai gali susidurti su sistemos problemomis ir negalės atkurti. Trend Micro rekomenduoja atlikti šį veiksmą tik tuo atveju, jei žinote, kaip tai padaryti, arba paprašykite pagalbos iš savo sistemos administratoriaus. Jei nori toliau redaguoti registrą, vartotojai gali iš anksto peržiūrėti kai kuriuos „Microsoft“ straipsnius apie šią problemą.

Prieiga per nuorodą:

HKEY_LOCAL_MACHINE \SOFTWARE\Microsoft\Windows\CurrentVersion\Run

XMRRUN = „%SystemRoot%\Windows\SysWOW64\audiodig.exe –c%SystemRoot%\Windows\SysWOW64\audiodig“

HKEY_LOCAL_MACHINE \SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

Wextract_cleanup0 = "rundll32.exe%System%\advpack.dll,DelNodeRunDLL32"%User Temp%\IXP000.TMP\""

5 veiksmas: suraskite ir ištrinkite toliau pateiktus failus

Pastaba: prieš ieškodami ir ištrindami failus, naudotojai turėtų įjungti funkciją "Ieškoti paslėptų failų ir aplankų", esančią skiltyje "Daugiau patobulintų parinkčių", kad įsitikintų, jog toliau esantys failai nėra paslėpti ieškant.

%Vartotojo temp%\IXP000.TMP\TMP{atsitiktinis}.TMP

· %Vartotojo temp%\IXP000.TMP\audiodig

· %User Temp%\IXP000.TMP\audiodig.exe

· %Vartotojo temp%\IXP000.TMP\audiodig.reg

· %Vartotojo temp%\IXP000.TMP\init.bat

· %System Root%\SysWOW64\audiodig

· %System Root%\SysWOW64\audiodig.exe

· %System Root%\SysWOW64\audiodig.reg

· %System Root%\SysWOW64\init.bat

6 veiksmas : galiausiai vartotojai turėtų naudoti „Trend Micro Security“ antivirusinę programinę įrangą, kad aptiktų ir ištrintų tokius formatus kaip COINMINER_MALXMR.AB-WIN64. Aptikdami virusais užkrėstus failus, vartotojai turėtų juos ištrinti arba visiškai izoliuoti nuo kitų failų, kad išvengtų plitimo.

Žiūrėti daugiau:


Kaip pataisyti Neturite leidimo išsaugoti šioje „Windows“ vietoje

Kaip pataisyti Neturite leidimo išsaugoti šioje „Windows“ vietoje

Kai „Windows“ rodoma klaida „Neturite leidimo išsaugoti šioje vietoje“, tai neleis jums išsaugoti failų norimuose aplankuose.

Geriausia nemokama ir mokama „Syslog Server“ programinė įranga, skirta „Windows“.

Geriausia nemokama ir mokama „Syslog Server“ programinė įranga, skirta „Windows“.

„Syslog Server“ yra svarbi IT administratoriaus arsenalo dalis, ypač kai reikia tvarkyti įvykių žurnalus centralizuotoje vietoje.

Kas yra klaida 524 A skirtasis laikas ir kaip ištaisyti klaidą

Kas yra klaida 524 A skirtasis laikas ir kaip ištaisyti klaidą

524 klaida: Įvyko skirtasis laikas yra „Cloudflare“ specifinis HTTP būsenos kodas, nurodantis, kad ryšys su serveriu buvo nutrauktas dėl skirtojo laiko.

Kas yra klaida 0x80070570? Kaip ištaisyti šią klaidą?

Kas yra klaida 0x80070570? Kaip ištaisyti šią klaidą?

Klaidos kodas 0x80070570 yra dažnas klaidos pranešimas kompiuteriuose, nešiojamuosiuose kompiuteriuose ir planšetiniuose kompiuteriuose, kuriuose veikia „Windows 10“ operacinė sistema. Tačiau jis taip pat rodomas kompiuteriuose, kuriuose veikia „Windows 8.1“, „Windows 8“, „Windows 7“ ar senesnė versija.

Mėlynojo ekrano klaidos ištaisymo instrukcijos PUSLAPIO FAULT IN NEpaged AREA arba STOP 0x00000050

Mėlynojo ekrano klaidos ištaisymo instrukcijos PUSLAPIO FAULT IN NEpaged AREA arba STOP 0x00000050

Mėlynojo ekrano mirties klaida BSOD PAGE_FAULT_IN_NONPAGED_AREA arba STOP 0x00000050 yra klaida, kuri dažnai įvyksta įdiegus aparatinės įrangos tvarkyklę arba įdiegus ar atnaujinus naują programinę įrangą, o kai kuriais atvejais klaida yra dėl sugadinto NTFS skaidinio.

Ką daryti, kai pasirodo vaizdo įrašų planuoklio vidinė klaida?

Ką daryti, kai pasirodo vaizdo įrašų planuoklio vidinė klaida?

„Video Scheduler Internal Error“ taip pat yra mirtina mėlynojo ekrano klaida, ši klaida dažnai pasitaiko „Windows 10“ ir „Windows 8.1“. Šiame straipsnyje bus parodyta keletas būdų, kaip ištaisyti šią klaidą.

Kaip neleisti Epic Launcher paleisti naudojant „Windows“.

Kaip neleisti Epic Launcher paleisti naudojant „Windows“.

Norėdami pagreitinti „Windows 10“ paleidimą ir sutrumpinti įkrovos laiką, toliau pateikiami veiksmai, kuriuos turite atlikti norėdami pašalinti „Epic“ iš „Windows“ paleisties ir neleisti „Epic Launcher“ paleisti naudojant „Windows 10“.

3 geresni būdai išsaugoti failus darbalaukyje

3 geresni būdai išsaugoti failus darbalaukyje

Neturėtumėte išsaugoti failų darbalaukyje. Yra geresnių būdų saugoti kompiuterio failus ir išlaikyti tvarkingą darbalaukį. Šiame straipsnyje bus parodytos efektyvesnės vietos failams išsaugoti sistemoje „Windows 10“.

Ištaisykite ryškumo slankiklio, dingusio iš užduočių juostos, klaidą

Ištaisykite ryškumo slankiklio, dingusio iš užduočių juostos, klaidą

Nepriklausomai nuo priežasties, kartais jums reikės pakoreguoti ekrano ryškumą, kad jis atitiktų skirtingas apšvietimo sąlygas ir tikslus. Jei reikia stebėti vaizdo detales ar žiūrėti filmą, turite padidinti ryškumą. Ir atvirkščiai, galbūt norėsite sumažinti ryškumą, kad apsaugotumėte nešiojamojo kompiuterio akumuliatorių.

9 būdai, kaip pataisyti „Windows“ kompiuterį, kuris atsitiktinai atsibunda ir patikrina, ar nėra naujinimų

9 būdai, kaip pataisyti „Windows“ kompiuterį, kuris atsitiktinai atsibunda ir patikrina, ar nėra naujinimų

Ar jūsų kompiuteris atsitiktinai atsibunda ir pasirodo langas su užrašu „Tikrinti, ar nėra naujinimų“? Paprastai tai nutinka dėl MoUSOCoreWorker.exe programos – „Microsoft“ užduoties, padedančios koordinuoti „Windows“ naujinimų diegimą.