Ko darīt, ja jūsu dators ir inficēts ar virtuālās valūtas ieguves vīrusu?

Ko darīt, ja jūsu dators ir inficēts ar virtuālās valūtas ieguves vīrusu?

Vakar Wiki.SpaceDesktop ziņoja, ka tūkstošiem datoru Vjetnamā ir nolaupījis vīruss W32.AdCoinMiner, izmantojot tiešsaistes reklāmas pakalpojumu Adf.ly. Pēc kontroles iegūšanas pār datoru šie vīrusi turpinās iekļūt programmatūras drošības caurumos un pārņems kontroli pār lietotāja datoru, lai lejupielādētu slēptās kravas un veiktu naudas ieguvi.virtuāls. Iegūstot kontroli pār upura ierīci, papildus virtuālās valūtas ieguves lietderīgās slodzes lejupielādei uzbrucējs caur savu vadības serveri var instalēt papildu ļaunprātīgu kodu, lai veiktu spiegošanu un kiberuzbrukumus, informācijas zagšanu un pat datu šifrēšanu šantāžai.

Ko darīt, ja jūsu dators ir inficēts ar virtuālās valūtas ieguves vīrusu?

Pēc Trend Micro ekspertu domām, lai samazinātu vīrusu iekļūšanu datoros, lietotājiem nekavējoties jāatjaunina jaunākais operētājsistēmas ielāps, kā arī jāatjaunina Trend Micro Security versija 12 un jāiestata drošība.augsts aizsardzības līmenis.

Ja jums ir aizdomas, ka jūsu dators ir inficēts ar W32.AdCoinMiner virtuālās valūtas ieguves vīrusu, varat veikt šādus pasākumus:

1. darbība : pirms skenēšanas darbību veikšanas Windows XP, Vista un Windows 7 lietotājiem vispirms ir jāatspējo "Sistēmas atjaunošana", lai varētu skenēt visu datoru.

2. darbība : instalēšanas procesa laikā dažādām operētājsistēmām būs dažādi faili, vienumi, mapes vai "reģistra atslēgas". Ja esat jau atradis šos vienumus savā datorā, jums nav jāveic šādas darbības. Tomēr daudziem datoriem šo vienumu nav, tāpēc, lūdzu, izpildiet tālāk sniegtos norādījumus.

3. darbība. Atrodiet un izdzēsiet Coinminer vīrusa failu formātā COINMINER_MALXMR.AB-WIN64.

Meklējot un dzēšot šo vīrusa failu, parādīsies daži gadījumi, piemēram:

  • Windows uzdevumu pārvaldnieks var nerādīt visas darbojošās lietojumprogrammas. Šādā gadījumā lietotāji var izmantot citu trešās puses darbību uzraudzības lietojumprogrammu, piemēram, Process Explorer, lai atklātu failus, kas satur ļaunprātīgu kodu. Lietotāji var lejupielādēt Process Explorer šeit .
  • Otrais gadījums ir tāds, ka tiek parādīti gan Windows Task Manager, gan Process Explorer, taču tos nevar izdzēst, lietotājam ir jārestartē dators drošajā režīmā.
  • Treškārt, Windows uzdevumu pārvaldnieks un Process Explorer nerāda šo failu, lietotājiem vajadzētu pāriet uz nākamo darbību.

4. darbība: izdzēsiet “reģistra vērtību”.

Piezīme : ja neesat piesardzīgs, rediģējot Windows "reģistru", lietotājiem var rasties sistēmas problēmas un tos nevarēs atgūt. Trend Micro iesaka veikt šo darbību tikai tad, ja zināt, kā to izdarīt, vai pieprasāt palīdzību no sistēmas administratora. Ja vēlas turpināt reģistra rediģēšanu, lietotāji var iepriekš atsaukties uz dažiem Microsoft rakstiem par šo problēmu.

Piekļuve caur saiti:

Mapē HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

XMRRUN = "%SystemRoot%\Windows\SysWOW64\audiodig.exe –c%SystemRoot%\Windows\SysWOW64\audiodig"

Mapē HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

Wextract_cleanup0 = "rundll32.exe%System%\advpack.dll,DelNodeRunDLL32"%User Temp%\IXP000.TMP\""

5. darbība. Atrodiet un izdzēsiet tālāk norādītos failus

Piezīme. Pirms failu atrašanas un dzēšanas lietotājiem sadaļā "Papildu opcijas" jāieslēdz funkcija "Meklēt slēptos failus un mapes", lai pārliecinātos, ka tālāk norādītie faili netiek paslēpti, veicot meklēšanu.

%Lietotāja temp%\IXP000.TMP\TMP{nejaušs}.TMP

· %User Temp%\IXP000.TMP\audiodig

· %User Temp%\IXP000.TMP\audiodig.exe

· %User Temp%\IXP000.TMP\audiodig.reg

· %User Temp%\IXP000.TMP\init.bat

· %System Root%\SysWOW64\audiodig

· %System Root%\SysWOW64\audiodig.exe

· %System Root%\SysWOW64\audiodig.reg

· %System Root%\SysWOW64\init.bat

6. darbība . Visbeidzot, lietotājiem ir jāizmanto Trend Micro Security pretvīrusu programmatūra, lai noteiktu un dzēstu failus ar tādiem formātiem kā COINMINER_MALXMR.AB-WIN64. Atklājot ar vīrusu inficētus failus, lietotājiem tie ir jāizdzēš vai pilnībā jāizolē no citiem failiem, lai izvairītos no izplatīšanās.

Redzēt vairāk:


Uzziniet par ugunsmūriem, Windows ugunsmūri operētājsistēmā Windows Server 2012

Uzziniet par ugunsmūriem, Windows ugunsmūri operētājsistēmā Windows Server 2012

Windows ugunsmūris ar papildu drošību ir ugunsmūris, kas darbojas sistēmā Windows Server 2012 un ir iespējots pēc noklusējuma. Ugunsmūra iestatījumi operētājsistēmā Windows Server 2012 tiek pārvaldīti Windows ugunsmūra Microsoft pārvaldības konsolē.

Kā nomainīt Vigor Draytek modema un maršrutētāja pieteikšanās paroli

Kā nomainīt Vigor Draytek modema un maršrutētāja pieteikšanās paroli

Mainot Vigor Draytek modema un maršrutētāja pieteikšanās administratora lapas paroli, lietotāji ierobežos nesankcionētu piekļuvi modema paroles maiņai, nodrošinot svarīgu tīkla informāciju.

Kā viegli pārspīlēt RAM, izmantojot AMD Ryzen Master

Kā viegli pārspīlēt RAM, izmantojot AMD Ryzen Master

Par laimi, Windows datoru lietotāji, kuros darbojas AMD Ryzen procesori, var izmantot Ryzen Master, lai viegli pārspīlēti RAM, nepieskaroties BIOS.

7 veidi, kā novērst Windows klēpjdatora kļūdas, kas netiek uzlādētas, izmantojot USB-C

7 veidi, kā novērst Windows klēpjdatora kļūdas, kas netiek uzlādētas, izmantojot USB-C

USB-C ports ir kļuvis par datu pārsūtīšanas, video izvades un uzlādes standartu mūsdienu Windows klēpjdatoros. Lai gan tas ir ērti, tas var būt kaitinoši, ja pievienojat klēpjdatoru USB-C lādētājam un tas netiek uzlādēts.

Kā novērst kļūdu nevar izveidot pakalpojumu Ultraviewer

Kā novērst kļūdu nevar izveidot pakalpojumu Ultraviewer

Kļūda nevar izveidot pakalpojumu Ultraviewer rodas, kad mēs instalējam programmatūru ar kļūdas kodu 1072.

Kā novērst kļūdu, kas saistīta ar ID nerādīšanu Ultraviewer

Kā novērst kļūdu, kas saistīta ar ID nerādīšanu Ultraviewer

Kļūda, ja Ultraviewer netiek rādīts ID, ietekmēs attālo datora savienojumu.

Kā izmantot Ultraviewer, lai nosūtītu un saņemtu failus

Kā izmantot Ultraviewer, lai nosūtītu un saņemtu failus

Ultraviewer kontrolē datoru attālināti, un tam ir režīms failu nosūtīšanai un saņemšanai.

6 veidi, kā neatgriezeniski izdzēst failus sistēmā Windows

6 veidi, kā neatgriezeniski izdzēst failus sistēmā Windows

Parasti, dzēšot failu operētājsistēmā Windows, fails netiek dzēsts uzreiz, bet gan tiks saglabāts atkritnē. Pēc tam jums būs jāveic vēl viena darbība: iztukšojiet miskasti. Bet, ja nevēlaties veikt šo otro darbību, tālāk esošajā rakstā mēs parādīsim, kā neatgriezeniski izdzēst failu.

Kā tumšais tīmeklis ietekmē drošību?

Kā tumšais tīmeklis ietekmē drošību?

Tumšais tīmeklis ir noslēpumaina vieta ar izcilu reputāciju. Tumšā tīmekļa atrašana nav grūta. Tomēr mācīšanās, kā tajā droši orientēties, ir cits jautājums, it īpaši, ja nezināt, ko darāt vai ko gaidīt.

Kas ir Adrozek vīruss? Kā pasargāt sevi no Adrozek vīrusa

Kas ir Adrozek vīruss? Kā pasargāt sevi no Adrozek vīrusa

Tehniski Adrozeks nav vīruss. Tas ir pārlūkprogrammas nolaupītājs, kas pazīstams arī kā pārlūkprogrammas modifikators. Tas nozīmē, ka jūsu datorā tika instalēta ļaunprātīga programmatūra bez jūsu ziņas.