Hva skal jeg gjøre når datamaskinen er infisert med et virtuelt valutagruvevirus?

Hva skal jeg gjøre når datamaskinen er infisert med et virtuelt valutagruvevirus?

I går rapporterte Wiki.SpaceDesktop at tusenvis av datamaskiner i Vietnam har blitt kapret av W32.AdCoinMiner-viruset gjennom den nettbaserte annonsetjenesten Adf.ly. Etter å ha fått kontroll over datamaskinen, vil disse virusene fortsette å trenge gjennom sikkerhetshull i programvaren og ta kontroll over brukerens datamaskin for å laste ned skjulte nyttelaster og utføre pengeutvinning. Når angriperen får kontroll over offerets enhet, i tillegg til å laste ned den virtuelle valutagruvenyttelasten, kan angriperen installere ytterligere ondsinnet kode gjennom sin kontrollserver for å utføre spionasje og cyberangrep, stjele informasjon og til og med kryptere data for utpressing.

Hva skal jeg gjøre når datamaskinen er infisert med et virtuelt valutagruvevirus?

Ifølge eksperter fra Trend Micro, for å minimere virusinntrenging i datamaskiner, må brukere umiddelbart oppdatere den nyeste oppdateringen for operativsystemet, samt oppgradere Trend Micro Security versjon 12 og sette opp sikkerhet.

I tilfelle du mistenker at datamaskinen din har blitt infisert med W32.AdCoinMiner virtuell valutagruvevirus, kan du ta følgende tiltak:

Trinn 1 : Før du utfører noen skanneoperasjoner, må Windows XP-, Vista- og Windows 7-brukere først deaktivere "Systemgjenoppretting" for å kunne skanne hele datamaskinen.

Trinn 2 : Under installasjonsprosessen vil forskjellige operativsystemer ha forskjellige filer, elementer, mapper eller "registernøkler". Hvis du allerede har funnet disse elementene på datamaskinen din, trenger du ikke utføre følgende trinn. Imidlertid har mange datamaskiner ikke disse elementene, så følg instruksjonene nedenfor.

Trinn 3: Finn og slett Coinminer-virusfilen i formatet COINMINER_MALXMR.AB-WIN64.

Når du finner og sletter denne virusfilen, vil noen få tilfeller dukke opp som:

  • Windows Task Manager viser kanskje ikke alle kjørende applikasjoner. I dette tilfellet kan brukere bruke et annet tredjeparts aktivitetsovervåkingsprogram som Process Explorer for å oppdage filer som inneholder skadelig kode. Brukere kan laste ned Process Explorer her .
  • Det andre tilfellet er at Windows Task Manager og Process Explorer begge vises, men ikke kan slette dem, brukeren bør starte datamaskinen på nytt i sikkermodus.
  • For det tredje, Windows Task Manager og Process Explorer viser ikke denne filen, brukere bør gå videre til neste trinn.

Trinn 4: Slett "Registerverdi".

Merk : Hvis du ikke er forsiktig med å redigere Windows-registret, kan brukere oppleve systemproblemer og ikke være i stand til å gjenopprette. Trend Micro anbefaler at du bare utfører dette trinnet hvis du vet hvordan du gjør det eller ber om hjelp fra systemadministratoren. Brukere kan henvise til noen artikler om dette problemet fra Microsoft på forhånd hvis de ønsker å fortsette å redigere "Register".

Tilgang via lenke:

I HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

XMRRUN = "%SystemRoot%\Windows\SysWOW64\audiodig.exe –c%SystemRoot%\Windows\SysWOW64\audiodig"

I HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

Wextract_cleanup0 = “rundll32.exe%System%\advpack.dll,DelNodeRunDLL32”%User Temp%\IXP000.TMP\””

Trinn 5: Finn og slett filene nedenfor

Merk: Før de finner og sletter filer, bør brukere slå på funksjonen "Søk i skjulte filer og mapper" i delen "Flere avanserte alternativer" for å sikre at filene nedenfor ikke skjules når de søkes.

%Bruker Temp%\IXP000.TMP\TMP{tilfeldig}.TMP

· %User Temp%\IXP000.TMP\audiodig

· %User Temp%\IXP000.TMP\audiodig.exe

· %User Temp%\IXP000.TMP\audiodig.reg

· %User Temp%\IXP000.TMP\init.bat

· %Systemrot%\SysWOW64\audiodig

· %System Root%\SysWOW64\audiodig.exe

· %Systemrot%\SysWOW64\audiodig.reg

· %Systemrot%\SysWOW64\init.bat

Trinn 6 : Til slutt bør brukere bruke Trend Micro Security antivirusprogramvare for å oppdage og slette filer med formater som COINMINER_MALXMR.AB-WIN64. Når du oppdager virusinfiserte filer, bør brukere slette dem eller isolere dem fullstendig fra andre filer for å unngå spredning.

Se mer:


Topp beste gratis og betalte Syslog Server-programvare for Windows

Topp beste gratis og betalte Syslog Server-programvare for Windows

Syslog Server er en viktig del av en IT-administrators arsenal, spesielt når det gjelder å administrere hendelseslogger på et sentralisert sted.

Hva er Error 524 A Timeout Oppstod og hvordan fikse feilen

Hva er Error 524 A Timeout Oppstod og hvordan fikse feilen

Feil 524: En tidsavbrudd oppstod er en Cloudflare-spesifikk HTTP-statuskode som indikerer at tilkoblingen til serveren ble stengt på grunn av et tidsavbrudd.

Hva er feil 0x80070570? Hvordan fikser jeg denne feilen?

Hva er feil 0x80070570? Hvordan fikser jeg denne feilen?

Feilkode 0x80070570 er en vanlig feilmelding på datamaskiner, bærbare datamaskiner og nettbrett som kjører operativsystemet Windows 10. Den vises imidlertid også på datamaskiner som kjører Windows 8.1, Windows 8, Windows 7 eller tidligere.

Instruksjoner for å fikse blåskjerm-feilen SIDEFEIL I IKKE PAGET OMRÅDE eller STOPP 0x00000050

Instruksjoner for å fikse blåskjerm-feilen SIDEFEIL I IKKE PAGET OMRÅDE eller STOPP 0x00000050

Blue screen of death-feil BSOD PAGE_FAULT_IN_NONPAGED_AREA eller STOP 0x00000050 er en feil som ofte oppstår etter installasjon av en maskinvareenhetsdriver, eller etter installasjon eller oppdatering av ny programvare, og i noen tilfeller er årsaken at feilen skyldes en korrupt NTFS-partisjon.

Hva skal du gjøre når du får Video Scheduler Intern Error?

Hva skal du gjøre når du får Video Scheduler Intern Error?

Video Scheduler Intern Error er også en dødelig blåskjermfeil, denne feilen oppstår ofte på Windows 10 og Windows 8.1. Denne artikkelen vil vise deg noen måter å fikse denne feilen på.

Hvordan forhindre at Epic Launcher starter med Windows

Hvordan forhindre at Epic Launcher starter med Windows

For å få Windows 10 til å starte opp raskere og redusere oppstartstiden, nedenfor er trinnene du må følge for å fjerne Epic fra Windows Startup og forhindre at Epic Launcher starter med Windows 10.

3 bedre måter å lagre filer på skrivebordet

3 bedre måter å lagre filer på skrivebordet

Du bør ikke lagre filer på skrivebordet. Det finnes bedre måter å lagre datafiler på og holde skrivebordet ryddig. Den følgende artikkelen vil vise deg mer effektive steder å lagre filer på Windows 10.

Rett opp feilen til lysstyrkeglidebryteren som forsvinner fra oppgavelinjen

Rett opp feilen til lysstyrkeglidebryteren som forsvinner fra oppgavelinjen

Uansett årsak, noen ganger må du justere skjermens lysstyrke for å passe til forskjellige lysforhold og formål. Hvis du trenger å observere detaljene i et bilde eller se en film, må du øke lysstyrken. Omvendt kan det også være lurt å senke lysstyrken for å beskytte batteriet til den bærbare datamaskinen.

9 måter å fikse at Windows-datamaskinen våkner tilfeldig for å se etter oppdateringer

9 måter å fikse at Windows-datamaskinen våkner tilfeldig for å se etter oppdateringer

Våkner datamaskinen din tilfeldig og dukker opp et vindu som sier "Søker etter oppdateringer"? Vanligvis skyldes dette programmet MoUSOCoreWorker.exe - en Microsoft-oppgave som hjelper til med å koordinere installasjonen av Windows-oppdateringer.

Hvordan bruke PuTTY på Windows

Hvordan bruke PuTTY på Windows

Denne artikkelen forklarer hvordan du bruker PuTTY-terminalvinduet på Windows, hvordan du konfigurerer PuTTY, hvordan du oppretter og lagrer konfigurasjoner og hvilke konfigurasjonsalternativer som skal endres.