Kaj storiti, ko je vaš računalnik okužen z virusom za rudarjenje virtualnih valut?

Kaj storiti, ko je vaš računalnik okužen z virusom za rudarjenje virtualnih valut?

Včeraj je Wiki.SpaceDesktop poročal, da je na tisoče računalnikov v Vietnamu ugrabil virus W32.AdCoinMiner prek spletne oglaševalske storitve Adf.ly. Ko bodo ti virusi prevzeli nadzor nad računalnikom, bodo še naprej prodirali skozi varnostne luknje v programski opremi in prevzeli nadzor nad uporabnikovim računalnikom ter prenašali skrite koristne podatke in izvajali virtualno rudarjenje denarja. Ko pridobi nadzor nad žrtvino napravo, lahko napadalec poleg prenosa tovora rudarjenja virtualne valute prek svojega nadzornega strežnika namesti dodatno zlonamerno kodo za izvajanje vohunjenja in kibernetskih napadov, krajo informacij in celo šifriranje podatkov za izsiljevanje.

Kaj storiti, ko je vaš računalnik okužen z virusom za rudarjenje virtualnih valut?

Po mnenju strokovnjakov podjetja Trend Micro morajo uporabniki za zmanjšanje vdora virusov v računalnike nemudoma posodobiti najnovejši popravek za operacijski sistem ter nadgraditi Trend Micro Security različice 12 in vzpostaviti visoko raven zaščite.

Če sumite, da je vaš računalnik okužen z virusom za rudarjenje virtualne valute W32.AdCoinMiner, lahko ukrepate naslednje:

1. korak : Pred izvajanjem kakršnih koli postopkov skeniranja morajo uporabniki operacijskih sistemov Windows XP, Vista in Windows 7 najprej onemogočiti »Obnovitev sistema«, da lahko pregledajo celoten računalnik.

2. korak : Med postopkom namestitve bodo imeli različni operacijski sistemi različne datoteke, elemente, mape ali "registrske ključe". Če ste te predmete že našli v računalniku, vam ni treba izvesti naslednjih korakov. Vendar veliko računalnikov nima teh elementov, zato upoštevajte spodnja navodila.

3. korak: Poiščite in izbrišite virusno datoteko Coinminer v obliki COINMINER_MALXMR.AB-WIN64.

Med iskanjem in brisanjem te virusne datoteke se bo pojavilo nekaj primerov, kot so:

  • Upravitelj opravil Windows morda ne bo prikazal vseh delujočih aplikacij. V tem primeru lahko uporabniki za odkrivanje datotek, ki vsebujejo zlonamerno kodo, uporabijo drugo aplikacijo za spremljanje dejavnosti tretje osebe, kot je Process Explorer. Uporabniki lahko prenesejo Process Explorer tukaj .
  • Drugi primer je, da sta Windows Task Manager in Process Explorer oba prikazana, vendar ju ni mogoče izbrisati, uporabnik mora znova zagnati računalnik v varnem načinu.
  • Tretjič, Windows Task Manager in Process Explorer ne prikažeta te datoteke, uporabniki morajo nadaljevati z naslednjim korakom.

4. korak: Izbrišite »Vrednost registra«.

Opomba : Če niste previdni pri urejanju »registra« Windows, lahko uporabniki naletijo na sistemske težave in ne bodo mogli obnoviti. Trend Micro priporoča, da ta korak izvedete le, če veste, kako to storiti, ali prosite za pomoč skrbnika sistema. Če želijo uporabniki nadaljevati z urejanjem »Registra«, si lahko vnaprej ogledajo nekaj Microsoftovih člankov o tej težavi.

Dostop prek povezave:

V HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

XMRRUN = »%SystemRoot%\Windows\SysWOW64\audiodig.exe –c%SystemRoot%\Windows\SysWOW64\audiodig«

V HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

Wextract_cleanup0 = “rundll32.exe%System%\advpack.dll,DelNodeRunDLL32”%User Temp%\IXP000.TMP\””

5. korak: Poiščite in izbrišite spodnje datoteke

Opomba: Preden najdejo in izbrišejo datoteke, morajo uporabniki vklopiti funkcijo »Iskanje skritih datotek in map« v razdelku »Več naprednih možnosti«, da zagotovijo, da spodnje datoteke med iskanjem niso skrite.

%Uporabniška Temp%\IXP000.TMP\TMP{naključno}.TMP

· %Uporabniška Temp%\IXP000.TMP\audiodig

· %User Temp%\IXP000.TMP\audiodig.exe

· %Uporabniška Temp%\IXP000.TMP\audiodig.reg

· %Uporabniška Temp%\IXP000.TMP\init.bat

· %System Root%\SysWOW64\audiodig

· %System Root%\SysWOW64\audiodig.exe

· %System Root%\SysWOW64\audiodig.reg

· %Sistemski koren%\SysWOW64\init.bat

6. korak : Končno naj uporabniki uporabijo protivirusno programsko opremo Trend Micro Security za odkrivanje in brisanje datotek s formati, kot je COINMINER_MALXMR.AB-WIN64. Ko odkrijejo z virusom okužene datoteke, naj jih uporabniki izbrišejo ali popolnoma izolirajo od drugih datotek, da preprečijo širjenje.

Poglej več:


Več o požarnih zidovih, požarni zid Windows v sistemu Windows Server 2012

Več o požarnih zidovih, požarni zid Windows v sistemu Windows Server 2012

Požarni zid Windows z napredno varnostjo je požarni zid, ki deluje v sistemu Windows Server 2012 in je privzeto omogočen. Nastavitve požarnega zidu v sistemu Windows Server 2012 se upravljajo v Microsoftovi konzoli za upravljanje požarnega zidu Windows.

Kako spremeniti geslo za prijavo v modem in usmerjevalnik Vigor Draytek

Kako spremeniti geslo za prijavo v modem in usmerjevalnik Vigor Draytek

Pri spreminjanju skrbniškega gesla za prijavo modema in usmerjevalnika Vigor Draytek bodo uporabniki omejili nepooblaščen dostop do spremembe gesla za modem in s tem zavarovali pomembne omrežne informacije.

Kako enostavno pospešiti RAM z AMD Ryzen Master

Kako enostavno pospešiti RAM z AMD Ryzen Master

Na srečo lahko uporabniki računalnikov z operacijskim sistemom Windows s procesorji AMD Ryzen uporabljajo Ryzen Master za enostavno overklokiranje RAM-a, ne da bi se dotaknili BIOS-a.

7 načinov za odpravo napak prenosnika Windows, ki se ne polni prek USB-C

7 načinov za odpravo napak prenosnika Windows, ki se ne polni prek USB-C

Vrata USB-C so postala standard za prenos podatkov, video izhod in polnjenje na sodobnih prenosnikih Windows. Čeprav je to priročno, je lahko frustrirajoče, ko prenosni računalnik priključite na polnilnik USB-C in se ne polni.

Kako odpraviti napako Cannot Create Service v Ultraviewerju

Kako odpraviti napako Cannot Create Service v Ultraviewerju

Napaka Cannot Create Service na Ultraviewerju se pojavi, ko namestimo programsko opremo s kodo napake 1072.

Kako odpraviti napako, da ID ni prikazan na Ultraviewerju

Kako odpraviti napako, da ID ni prikazan na Ultraviewerju

Napaka, da ID na Ultraviewerju ni prikazan, bo vplivala na povezavo z oddaljenim računalnikom.

Kako uporabljati Ultraviewer za pošiljanje in prejemanje datotek

Kako uporabljati Ultraviewer za pošiljanje in prejemanje datotek

Ultraviewer nadzoruje računalnik na daljavo in ima način za pošiljanje in prejemanje datotek.

6 načinov za trajno brisanje datotek v sistemu Windows

6 načinov za trajno brisanje datotek v sistemu Windows

Običajno se pri brisanju datoteke v sistemu Windows datoteka ne izbriše takoj, ampak se shrani v koš. Po tem boste morali narediti še en korak: izprazniti smeti. Če pa tega drugega koraka ne želite narediti, vam bomo v spodnjem članku pokazali, kako trajno izbrisati datoteko.

Kako temni splet vpliva na varnost?

Kako temni splet vpliva na varnost?

Temni splet je skrivnostno mesto s slavnim slovesom. Iskanje temnega spleta ni težko. Druga stvar pa je naučiti se varno krmariti, še posebej, če ne veste, kaj počnete ali kaj lahko pričakujete.

Kaj je virus Adrozek? Kako se zaščititi pred virusom Adrozek

Kaj je virus Adrozek? Kako se zaščititi pred virusom Adrozek

Tehnično Adrozek ni virus. Je ugrabitelj brskalnika, znan tudi kot modifikator brskalnika. To pomeni, da je bila zlonamerna programska oprema nameščena v vaš računalnik brez vaše vednosti.