Kas yra Scareware? Kaip pašalinti Scareware?
Scareware yra kenkėjiška kompiuterinė programa, skirta priversti vartotojus manyti, kad tai teisėta programa, ir prašo išleisti pinigus tam, kas nieko nedaro.
Vakar Wiki.SpaceDesktop pranešė, kad per internetinę reklamos paslaugą Adf.ly tūkstančius kompiuterių Vietname užgrobė W32.AdCoinMiner virusas. Įgiję kompiuterio kontrolę, šie virusai ir toliau prasiskverbs pro programinės įrangos saugumo spragas ir perims vartotojo kompiuterio valdymą, kad atsisiųstų paslėptus krovinius ir atliktų pinigų kasimą. virtualus. Įgydamas aukos įrenginio valdymą, užpuolikas ne tik atsisiunčia virtualios valiutos kasybos naudingąją apkrovą, bet ir per savo valdymo serverį gali įdiegti papildomą kenkėjišką kodą, kad galėtų šnipinėti ir vykdyti kibernetines atakas, vogti informaciją ir net užšifruoti duomenis šantažo tikslais.
Pasak Trend Micro ekspertų, norėdami sumažinti virusų įsiskverbimą į kompiuterius, vartotojai turi nedelsiant atnaujinti naujausią operacinės sistemos pataisą, taip pat atnaujinti Trend Micro Security 12 versiją ir nustatyti saugumą.aukštas apsaugos lygis.
Jei įtariate, kad jūsų kompiuteris buvo užkrėstas W32.AdCoinMiner virtualios valiutos kasybos virusu, galite imtis šių priemonių:
1 veiksmas : prieš atlikdami bet kokias nuskaitymo operacijas, „Windows XP“, „Vista“ ir „Windows 7“ naudotojai pirmiausia turi išjungti „Sistemos atkūrimą“, kad galėtų nuskaityti visą kompiuterį.
2 veiksmas : Diegimo proceso metu skirtingos operacinės sistemos turės skirtingus failus, elementus, aplankus arba „registro raktus“. Jei jau radote šiuos elementus savo kompiuteryje, jums nereikia atlikti šių veiksmų. Tačiau daugelyje kompiuterių šių elementų nėra, todėl vadovaukitės toliau pateiktomis instrukcijomis.
3 veiksmas: suraskite ir ištrinkite Coinminer viruso failą formatu COINMINER_MALXMR.AB-WIN64.
Ieškant ir ištrinant šį viruso failą, atsiras keli atvejai, pavyzdžiui:
4 veiksmas: ištrinkite „Registry Value“.
Pastaba : jei nesate atsargūs redaguodami „Windows“ registrą, vartotojai gali susidurti su sistemos problemomis ir negalės atkurti. Trend Micro rekomenduoja atlikti šį veiksmą tik tuo atveju, jei žinote, kaip tai padaryti, arba paprašykite pagalbos iš savo sistemos administratoriaus. Jei nori toliau redaguoti registrą, vartotojai gali iš anksto peržiūrėti kai kuriuos „Microsoft“ straipsnius apie šią problemą.
Prieiga per nuorodą:
HKEY_LOCAL_MACHINE \SOFTWARE\Microsoft\Windows\CurrentVersion\Run
XMRRUN = „%SystemRoot%\Windows\SysWOW64\audiodig.exe –c%SystemRoot%\Windows\SysWOW64\audiodig“
HKEY_LOCAL_MACHINE \SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
Wextract_cleanup0 = "rundll32.exe%System%\advpack.dll,DelNodeRunDLL32"%User Temp%\IXP000.TMP\""
5 veiksmas: suraskite ir ištrinkite toliau pateiktus failus
Pastaba: prieš ieškodami ir ištrindami failus, naudotojai turėtų įjungti funkciją "Ieškoti paslėptų failų ir aplankų", esančią skiltyje "Daugiau patobulintų parinkčių", kad įsitikintų, jog toliau esantys failai nėra paslėpti ieškant.
%Vartotojo temp%\IXP000.TMP\TMP{atsitiktinis}.TMP
· %Vartotojo temp%\IXP000.TMP\audiodig
· %User Temp%\IXP000.TMP\audiodig.exe
· %Vartotojo temp%\IXP000.TMP\audiodig.reg
· %Vartotojo temp%\IXP000.TMP\init.bat
· %System Root%\SysWOW64\audiodig
· %System Root%\SysWOW64\audiodig.exe
· %System Root%\SysWOW64\audiodig.reg
· %System Root%\SysWOW64\init.bat
6 veiksmas : galiausiai vartotojai turėtų naudoti „Trend Micro Security“ antivirusinę programinę įrangą, kad aptiktų ir ištrintų tokius formatus kaip COINMINER_MALXMR.AB-WIN64. Aptikdami virusais užkrėstus failus, vartotojai turėtų juos ištrinti arba visiškai izoliuoti nuo kitų failų, kad išvengtų plitimo.
Žiūrėti daugiau:
Scareware yra kenkėjiška kompiuterinė programa, skirta priversti vartotojus manyti, kad tai teisėta programa, ir prašo išleisti pinigus tam, kas nieko nedaro.
cFosSpeed yra programinė įranga, kuri padidina interneto ryšio greitį, sumažina perdavimo delsą ir padidina ryšio stiprumą iki maždaug 3 kartų. Ypač tiems, kurie žaidžia internetinius žaidimus, „cFosSpeed“ palaikys, kad galėtumėte mėgautis žaidimu be jokių tinklo problemų.
„Windows“ ugniasienė su išplėstine sauga yra užkarda, kuri veikia „Windows Server 2012“ ir yra įjungta pagal numatytuosius nustatymus. „Windows Server 2012“ ugniasienės parametrai tvarkomi „Windows“ ugniasienės „Microsoft“ valdymo pulte.
Keisdami „Vigor Draytek“ modemo ir maršrutizatoriaus prisijungimo administratoriaus puslapio slaptažodį, vartotojai apribos neteisėtą prieigą, kad galėtų pakeisti modemo slaptažodį, užtikrinant svarbią tinklo informaciją.
Laimei, „Windows“ kompiuterių, kuriuose veikia „AMD Ryzen“ procesoriai, vartotojai gali naudoti „Ryzen Master“, kad lengvai padidintų RAM neliesdami BIOS.
USB-C prievadas tapo duomenų perdavimo, vaizdo išvesties ir įkrovimo standartu šiuolaikiniuose Windows nešiojamuosiuose kompiuteriuose. Nors tai patogu, gali būti nemalonu, kai nešiojamąjį kompiuterį prijungiate prie USB-C įkroviklio ir jis neįkraunamas.
Nepavyko sukurti paslaugos klaida „Ultraviewer“ įvyksta, kai įdiegiame programinę įrangą su klaidos kodu 1072.
Klaida, kai nerodomas ID Ultraviewer, turės įtakos nuotoliniam kompiuterio ryšiui.
„Ultraviewer“ valdo kompiuterį nuotoliniu būdu ir turi failų siuntimo ir gavimo režimą.
Paprastai, kai ištrinate failą sistemoje Windows, failas nebus ištrintas iš karto, o bus išsaugotas šiukšliadėžėje. Po to turėsite atlikti dar vieną veiksmą: ištuštinti šiukšliadėžę. Bet jei nenorite atlikti šio antrojo veiksmo, toliau pateiktame straipsnyje parodysime, kaip visam laikui ištrinti failą.