Ko darīt, ja jūsu dators ir inficēts ar virtuālās valūtas ieguves vīrusu?

Ko darīt, ja jūsu dators ir inficēts ar virtuālās valūtas ieguves vīrusu?

Vakar Wiki.SpaceDesktop ziņoja, ka tūkstošiem datoru Vjetnamā ir nolaupījis vīruss W32.AdCoinMiner, izmantojot tiešsaistes reklāmas pakalpojumu Adf.ly. Pēc kontroles iegūšanas pār datoru šie vīrusi turpinās iekļūt programmatūras drošības caurumos un pārņems kontroli pār lietotāja datoru, lai lejupielādētu slēptās kravas un veiktu naudas ieguvi.virtuāls. Iegūstot kontroli pār upura ierīci, papildus virtuālās valūtas ieguves lietderīgās slodzes lejupielādei uzbrucējs caur savu vadības serveri var instalēt papildu ļaunprātīgu kodu, lai veiktu spiegošanu un kiberuzbrukumus, informācijas zagšanu un pat datu šifrēšanu šantāžai.

Ko darīt, ja jūsu dators ir inficēts ar virtuālās valūtas ieguves vīrusu?

Pēc Trend Micro ekspertu domām, lai samazinātu vīrusu iekļūšanu datoros, lietotājiem nekavējoties jāatjaunina jaunākais operētājsistēmas ielāps, kā arī jāatjaunina Trend Micro Security versija 12 un jāiestata drošība.augsts aizsardzības līmenis.

Ja jums ir aizdomas, ka jūsu dators ir inficēts ar W32.AdCoinMiner virtuālās valūtas ieguves vīrusu, varat veikt šādus pasākumus:

1. darbība : pirms skenēšanas darbību veikšanas Windows XP, Vista un Windows 7 lietotājiem vispirms ir jāatspējo "Sistēmas atjaunošana", lai varētu skenēt visu datoru.

2. darbība : instalēšanas procesa laikā dažādām operētājsistēmām būs dažādi faili, vienumi, mapes vai "reģistra atslēgas". Ja esat jau atradis šos vienumus savā datorā, jums nav jāveic šādas darbības. Tomēr daudziem datoriem šo vienumu nav, tāpēc, lūdzu, izpildiet tālāk sniegtos norādījumus.

3. darbība. Atrodiet un izdzēsiet Coinminer vīrusa failu formātā COINMINER_MALXMR.AB-WIN64.

Meklējot un dzēšot šo vīrusa failu, parādīsies daži gadījumi, piemēram:

  • Windows uzdevumu pārvaldnieks var nerādīt visas darbojošās lietojumprogrammas. Šādā gadījumā lietotāji var izmantot citu trešās puses darbību uzraudzības lietojumprogrammu, piemēram, Process Explorer, lai atklātu failus, kas satur ļaunprātīgu kodu. Lietotāji var lejupielādēt Process Explorer šeit .
  • Otrais gadījums ir tāds, ka tiek parādīti gan Windows Task Manager, gan Process Explorer, taču tos nevar izdzēst, lietotājam ir jārestartē dators drošajā režīmā.
  • Treškārt, Windows uzdevumu pārvaldnieks un Process Explorer nerāda šo failu, lietotājiem vajadzētu pāriet uz nākamo darbību.

4. darbība: izdzēsiet “reģistra vērtību”.

Piezīme : ja neesat piesardzīgs, rediģējot Windows "reģistru", lietotājiem var rasties sistēmas problēmas un tos nevarēs atgūt. Trend Micro iesaka veikt šo darbību tikai tad, ja zināt, kā to izdarīt, vai pieprasāt palīdzību no sistēmas administratora. Ja vēlas turpināt reģistra rediģēšanu, lietotāji var iepriekš atsaukties uz dažiem Microsoft rakstiem par šo problēmu.

Piekļuve caur saiti:

Mapē HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

XMRRUN = "%SystemRoot%\Windows\SysWOW64\audiodig.exe –c%SystemRoot%\Windows\SysWOW64\audiodig"

Mapē HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

Wextract_cleanup0 = "rundll32.exe%System%\advpack.dll,DelNodeRunDLL32"%User Temp%\IXP000.TMP\""

5. darbība. Atrodiet un izdzēsiet tālāk norādītos failus

Piezīme. Pirms failu atrašanas un dzēšanas lietotājiem sadaļā "Papildu opcijas" jāieslēdz funkcija "Meklēt slēptos failus un mapes", lai pārliecinātos, ka tālāk norādītie faili netiek paslēpti, veicot meklēšanu.

%Lietotāja temp%\IXP000.TMP\TMP{nejaušs}.TMP

· %User Temp%\IXP000.TMP\audiodig

· %User Temp%\IXP000.TMP\audiodig.exe

· %User Temp%\IXP000.TMP\audiodig.reg

· %User Temp%\IXP000.TMP\init.bat

· %System Root%\SysWOW64\audiodig

· %System Root%\SysWOW64\audiodig.exe

· %System Root%\SysWOW64\audiodig.reg

· %System Root%\SysWOW64\init.bat

6. darbība . Visbeidzot, lietotājiem ir jāizmanto Trend Micro Security pretvīrusu programmatūra, lai noteiktu un dzēstu failus ar tādiem formātiem kā COINMINER_MALXMR.AB-WIN64. Atklājot ar vīrusu inficētus failus, lietotājiem tie ir jāizdzēš vai pilnībā jāizolē no citiem failiem, lai izvairītos no izplatīšanās.

Redzēt vairāk:


Kā labot Jums nav atļaujas saglabāt šajā vietā operētājsistēmā Windows

Kā labot Jums nav atļaujas saglabāt šajā vietā operētājsistēmā Windows

Kad Windows parāda kļūdu “Jums nav atļaujas saglabāt šajā vietā”, tas neļaus jums saglabāt failus vajadzīgajās mapēs.

Labākā bezmaksas un maksas Syslog Server programmatūra operētājsistēmai Windows

Labākā bezmaksas un maksas Syslog Server programmatūra operētājsistēmai Windows

Syslog Server ir svarīga IT administratora arsenāla sastāvdaļa, it īpaši, ja runa ir par notikumu žurnālu pārvaldību centralizētā vietā.

Kas ir kļūda 524 A noildze un kā novērst kļūdu

Kas ir kļūda 524 A noildze un kā novērst kļūdu

Kļūda 524: iestājās taimauts ir Cloudflare specifisks HTTP statusa kods, kas norāda, ka savienojums ar serveri tika slēgts taimauta dēļ.

Kas ir kļūda 0x80070570? Kā labot šo kļūdu?

Kas ir kļūda 0x80070570? Kā labot šo kļūdu?

Kļūdas kods 0x80070570 ir izplatīts kļūdas ziņojums datoros, klēpjdatoros un planšetdatoros, kuros darbojas operētājsistēma Windows 10. Tomēr tas tiek parādīts arī datoros, kuros darbojas operētājsistēma Windows 8.1, Windows 8, Windows 7 vai vecāka versija.

Norādījumi zilā ekrāna kļūdas labošanai PAGE FAULT IN NONPED AREA or STOP 0x00000050

Norādījumi zilā ekrāna kļūdas labošanai PAGE FAULT IN NONPED AREA or STOP 0x00000050

Nāves zilā ekrāna kļūda BSOD PAGE_FAULT_IN_NONPAGED_AREA vai STOP 0x00000050 ir kļūda, kas bieži rodas pēc aparatūras ierīces draivera instalēšanas vai pēc jaunas programmatūras instalēšanas vai atjaunināšanas, un dažos gadījumos kļūdas cēlonis ir bojāts NTFS nodalījums.

Ko darīt, ja tiek parādīta video plānotāja iekšējā kļūda?

Ko darīt, ja tiek parādīta video plānotāja iekšējā kļūda?

Video plānotāja iekšējā kļūda ir arī nāvējoša zilā ekrāna kļūda. Šī kļūda bieži rodas operētājsistēmās Windows 10 un Windows 8.1. Šajā rakstā ir parādīti daži veidi, kā novērst šo kļūdu.

Kā novērst Epic Launcher palaišanu operētājsistēmā Windows

Kā novērst Epic Launcher palaišanu operētājsistēmā Windows

Lai paātrinātu Windows 10 sāknēšanu un samazinātu sāknēšanas laiku, tālāk ir norādītas darbības, kas jāveic, lai noņemtu Epic no Windows startēšanas un neļautu Epic Launcher palaist operētājsistēmā Windows 10.

3 labāki veidi, kā saglabāt failus uz darbvirsmas

3 labāki veidi, kā saglabāt failus uz darbvirsmas

Failus nevajadzētu saglabāt darbvirsmā. Ir labāki veidi, kā saglabāt datora failus un uzturēt kārtīgu darbvirsmu. Nākamajā rakstā tiks parādītas efektīvākas vietas, kur saglabāt failus operētājsistēmā Windows 10.

Izlabojiet kļūdu, kad uzdevumjoslā pazūd spilgtuma slīdnis

Izlabojiet kļūdu, kad uzdevumjoslā pazūd spilgtuma slīdnis

Lai kāds būtu iemesls, dažreiz jums būs jāpielāgo ekrāna spilgtums, lai tas atbilstu dažādiem apgaismojuma apstākļiem un mērķiem. Ja jums ir nepieciešams novērot attēla detaļas vai skatīties filmu, jums jāpalielina spilgtums. Un otrādi, iespējams, vēlēsities arī samazināt spilgtumu, lai aizsargātu klēpjdatora akumulatoru.

9 veidi, kā labot Windows datoru, kas nejauši pamostas, lai pārbaudītu atjauninājumus

9 veidi, kā labot Windows datoru, kas nejauši pamostas, lai pārbaudītu atjauninājumus

Vai jūsu dators nejauši pamostas un tiek parādīts logs ar uzrakstu “Pārbauda atjauninājumus”? Parasti tas ir saistīts ar programmu MoUSOCoreWorker.exe — Microsoft uzdevumu, kas palīdz koordinēt Windows atjauninājumu instalēšanu.