Ką daryti, kai jūsų kompiuteris yra užkrėstas virtualios valiutos kasybos virusu?

Ką daryti, kai jūsų kompiuteris yra užkrėstas virtualios valiutos kasybos virusu?

Vakar Wiki.SpaceDesktop pranešė, kad per internetinę reklamos paslaugą Adf.ly tūkstančius kompiuterių Vietname užgrobė W32.AdCoinMiner virusas. Įgiję kompiuterio kontrolę, šie virusai ir toliau prasiskverbs pro programinės įrangos saugumo spragas ir perims vartotojo kompiuterio valdymą, kad atsisiųstų paslėptus krovinius ir atliktų pinigų kasimą. virtualus. Įgydamas aukos įrenginio valdymą, užpuolikas ne tik atsisiunčia virtualios valiutos kasybos naudingąją apkrovą, bet ir per savo valdymo serverį gali įdiegti papildomą kenkėjišką kodą, kad galėtų šnipinėti ir vykdyti kibernetines atakas, vogti informaciją ir net užšifruoti duomenis šantažo tikslais.

Ką daryti, kai jūsų kompiuteris yra užkrėstas virtualios valiutos kasybos virusu?

Pasak Trend Micro ekspertų, norėdami sumažinti virusų įsiskverbimą į kompiuterius, vartotojai turi nedelsiant atnaujinti naujausią operacinės sistemos pataisą, taip pat atnaujinti Trend Micro Security 12 versiją ir nustatyti saugumą.aukštas apsaugos lygis.

Jei įtariate, kad jūsų kompiuteris buvo užkrėstas W32.AdCoinMiner virtualios valiutos kasybos virusu, galite imtis šių priemonių:

1 veiksmas : prieš atlikdami bet kokias nuskaitymo operacijas, „Windows XP“, „Vista“ ir „Windows 7“ naudotojai pirmiausia turi išjungti „Sistemos atkūrimą“, kad galėtų nuskaityti visą kompiuterį.

2 veiksmas : Diegimo proceso metu skirtingos operacinės sistemos turės skirtingus failus, elementus, aplankus arba „registro raktus“. Jei jau radote šiuos elementus savo kompiuteryje, jums nereikia atlikti šių veiksmų. Tačiau daugelyje kompiuterių šių elementų nėra, todėl vadovaukitės toliau pateiktomis instrukcijomis.

3 veiksmas: suraskite ir ištrinkite Coinminer viruso failą formatu COINMINER_MALXMR.AB-WIN64.

Ieškant ir ištrinant šį viruso failą, atsiras keli atvejai, pavyzdžiui:

  • „Windows“ užduočių tvarkyklė gali rodyti ne visas veikiančias programas. Tokiu atveju vartotojai gali naudoti kitą trečiosios šalies veiklos stebėjimo programą, pvz., Process Explorer, kad aptiktų failus, kuriuose yra kenkėjiško kodo. Vartotojai gali atsisiųsti Process Explorer čia .
  • Antrasis atvejis yra tai, kad „Windows Task Manager“ ir „Process Explorer“ rodomi, bet negali jų ištrinti, vartotojas turėtų iš naujo paleisti kompiuterį saugiuoju režimu.
  • Trečia, „Windows Task Manager“ ir „Process Explorer“ nerodo šio failo, todėl vartotojai turėtų pereiti prie kito žingsnio.

4 veiksmas: ištrinkite „Registry Value“.

Pastaba : jei nesate atsargūs redaguodami „Windows“ registrą, vartotojai gali susidurti su sistemos problemomis ir negalės atkurti. Trend Micro rekomenduoja atlikti šį veiksmą tik tuo atveju, jei žinote, kaip tai padaryti, arba paprašykite pagalbos iš savo sistemos administratoriaus. Jei nori toliau redaguoti registrą, vartotojai gali iš anksto peržiūrėti kai kuriuos „Microsoft“ straipsnius apie šią problemą.

Prieiga per nuorodą:

HKEY_LOCAL_MACHINE \SOFTWARE\Microsoft\Windows\CurrentVersion\Run

XMRRUN = „%SystemRoot%\Windows\SysWOW64\audiodig.exe –c%SystemRoot%\Windows\SysWOW64\audiodig“

HKEY_LOCAL_MACHINE \SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

Wextract_cleanup0 = "rundll32.exe%System%\advpack.dll,DelNodeRunDLL32"%User Temp%\IXP000.TMP\""

5 veiksmas: suraskite ir ištrinkite toliau pateiktus failus

Pastaba: prieš ieškodami ir ištrindami failus, naudotojai turėtų įjungti funkciją "Ieškoti paslėptų failų ir aplankų", esančią skiltyje "Daugiau patobulintų parinkčių", kad įsitikintų, jog toliau esantys failai nėra paslėpti ieškant.

%Vartotojo temp%\IXP000.TMP\TMP{atsitiktinis}.TMP

· %Vartotojo temp%\IXP000.TMP\audiodig

· %User Temp%\IXP000.TMP\audiodig.exe

· %Vartotojo temp%\IXP000.TMP\audiodig.reg

· %Vartotojo temp%\IXP000.TMP\init.bat

· %System Root%\SysWOW64\audiodig

· %System Root%\SysWOW64\audiodig.exe

· %System Root%\SysWOW64\audiodig.reg

· %System Root%\SysWOW64\init.bat

6 veiksmas : galiausiai vartotojai turėtų naudoti „Trend Micro Security“ antivirusinę programinę įrangą, kad aptiktų ir ištrintų tokius formatus kaip COINMINER_MALXMR.AB-WIN64. Aptikdami virusais užkrėstus failus, vartotojai turėtų juos ištrinti arba visiškai izoliuoti nuo kitų failų, kad išvengtų plitimo.

Žiūrėti daugiau:


Kas yra Scareware? Kaip pašalinti Scareware?

Kas yra Scareware? Kaip pašalinti Scareware?

Scareware yra kenkėjiška kompiuterinė programa, skirta priversti vartotojus manyti, kad tai teisėta programa, ir prašo išleisti pinigus tam, kas nieko nedaro.

Kaip padidinti interneto ryšio greitį naudojant cFosSpeed

Kaip padidinti interneto ryšio greitį naudojant cFosSpeed

cFosSpeed ​​yra programinė įranga, kuri padidina interneto ryšio greitį, sumažina perdavimo delsą ir padidina ryšio stiprumą iki maždaug 3 kartų. Ypač tiems, kurie žaidžia internetinius žaidimus, „cFosSpeed“ palaikys, kad galėtumėte mėgautis žaidimu be jokių tinklo problemų.

Sužinokite apie ugniasienes, „Windows“ užkardą sistemoje „Windows Server 2012“.

Sužinokite apie ugniasienes, „Windows“ užkardą sistemoje „Windows Server 2012“.

„Windows“ ugniasienė su išplėstine sauga yra užkarda, kuri veikia „Windows Server 2012“ ir yra įjungta pagal numatytuosius nustatymus. „Windows Server 2012“ ugniasienės parametrai tvarkomi „Windows“ ugniasienės „Microsoft“ valdymo pulte.

Kaip pakeisti Vigor Draytek modemo ir maršrutizatoriaus prisijungimo slaptažodį

Kaip pakeisti Vigor Draytek modemo ir maršrutizatoriaus prisijungimo slaptažodį

Keisdami „Vigor Draytek“ modemo ir maršrutizatoriaus prisijungimo administratoriaus puslapio slaptažodį, vartotojai apribos neteisėtą prieigą, kad galėtų pakeisti modemo slaptažodį, užtikrinant svarbią tinklo informaciją.

Kaip lengvai pagreitinti RAM naudojant AMD Ryzen Master

Kaip lengvai pagreitinti RAM naudojant AMD Ryzen Master

Laimei, „Windows“ kompiuterių, kuriuose veikia „AMD Ryzen“ procesoriai, vartotojai gali naudoti „Ryzen Master“, kad lengvai padidintų RAM neliesdami BIOS.

7 būdai, kaip ištaisyti „Windows“ nešiojamojo kompiuterio klaidas, kurios neįkraunamos per USB-C

7 būdai, kaip ištaisyti „Windows“ nešiojamojo kompiuterio klaidas, kurios neįkraunamos per USB-C

USB-C prievadas tapo duomenų perdavimo, vaizdo išvesties ir įkrovimo standartu šiuolaikiniuose Windows nešiojamuosiuose kompiuteriuose. Nors tai patogu, gali būti nemalonu, kai nešiojamąjį kompiuterį prijungiate prie USB-C įkroviklio ir jis neįkraunamas.

Kaip „Ultraviewer“ ištaisyti „Nepavyko sukurti paslaugos“ klaidą

Kaip „Ultraviewer“ ištaisyti „Nepavyko sukurti paslaugos“ klaidą

Nepavyko sukurti paslaugos klaida „Ultraviewer“ įvyksta, kai įdiegiame programinę įrangą su klaidos kodu 1072.

Kaip ištaisyti klaidą, kai „Ultraviewer“ nerodomas ID

Kaip ištaisyti klaidą, kai „Ultraviewer“ nerodomas ID

Klaida, kai nerodomas ID Ultraviewer, turės įtakos nuotoliniam kompiuterio ryšiui.

Kaip naudoti „Ultraviewer“ failams siųsti ir gauti

Kaip naudoti „Ultraviewer“ failams siųsti ir gauti

„Ultraviewer“ valdo kompiuterį nuotoliniu būdu ir turi failų siuntimo ir gavimo režimą.

6 būdai visam laikui ištrinti failus sistemoje „Windows“.

6 būdai visam laikui ištrinti failus sistemoje „Windows“.

Paprastai, kai ištrinate failą sistemoje Windows, failas nebus ištrintas iš karto, o bus išsaugotas šiukšliadėžėje. Po to turėsite atlikti dar vieną veiksmą: ištuštinti šiukšliadėžę. Bet jei nenorite atlikti šio antrojo veiksmo, toliau pateiktame straipsnyje parodysime, kaip visam laikui ištrinti failą.