Kaj storiti, ko je vaš računalnik okužen z virusom za rudarjenje virtualnih valut?

Kaj storiti, ko je vaš računalnik okužen z virusom za rudarjenje virtualnih valut?

Včeraj je Wiki.SpaceDesktop poročal, da je na tisoče računalnikov v Vietnamu ugrabil virus W32.AdCoinMiner prek spletne oglaševalske storitve Adf.ly. Ko bodo ti virusi prevzeli nadzor nad računalnikom, bodo še naprej prodirali skozi varnostne luknje v programski opremi in prevzeli nadzor nad uporabnikovim računalnikom ter prenašali skrite koristne podatke in izvajali virtualno rudarjenje denarja. Ko pridobi nadzor nad žrtvino napravo, lahko napadalec poleg prenosa tovora rudarjenja virtualne valute prek svojega nadzornega strežnika namesti dodatno zlonamerno kodo za izvajanje vohunjenja in kibernetskih napadov, krajo informacij in celo šifriranje podatkov za izsiljevanje.

Kaj storiti, ko je vaš računalnik okužen z virusom za rudarjenje virtualnih valut?

Po mnenju strokovnjakov podjetja Trend Micro morajo uporabniki za zmanjšanje vdora virusov v računalnike nemudoma posodobiti najnovejši popravek za operacijski sistem ter nadgraditi Trend Micro Security različice 12 in vzpostaviti visoko raven zaščite.

Če sumite, da je vaš računalnik okužen z virusom za rudarjenje virtualne valute W32.AdCoinMiner, lahko ukrepate naslednje:

1. korak : Pred izvajanjem kakršnih koli postopkov skeniranja morajo uporabniki operacijskih sistemov Windows XP, Vista in Windows 7 najprej onemogočiti »Obnovitev sistema«, da lahko pregledajo celoten računalnik.

2. korak : Med postopkom namestitve bodo imeli različni operacijski sistemi različne datoteke, elemente, mape ali "registrske ključe". Če ste te predmete že našli v računalniku, vam ni treba izvesti naslednjih korakov. Vendar veliko računalnikov nima teh elementov, zato upoštevajte spodnja navodila.

3. korak: Poiščite in izbrišite virusno datoteko Coinminer v obliki COINMINER_MALXMR.AB-WIN64.

Med iskanjem in brisanjem te virusne datoteke se bo pojavilo nekaj primerov, kot so:

  • Upravitelj opravil Windows morda ne bo prikazal vseh delujočih aplikacij. V tem primeru lahko uporabniki za odkrivanje datotek, ki vsebujejo zlonamerno kodo, uporabijo drugo aplikacijo za spremljanje dejavnosti tretje osebe, kot je Process Explorer. Uporabniki lahko prenesejo Process Explorer tukaj .
  • Drugi primer je, da sta Windows Task Manager in Process Explorer oba prikazana, vendar ju ni mogoče izbrisati, uporabnik mora znova zagnati računalnik v varnem načinu.
  • Tretjič, Windows Task Manager in Process Explorer ne prikažeta te datoteke, uporabniki morajo nadaljevati z naslednjim korakom.

4. korak: Izbrišite »Vrednost registra«.

Opomba : Če niste previdni pri urejanju »registra« Windows, lahko uporabniki naletijo na sistemske težave in ne bodo mogli obnoviti. Trend Micro priporoča, da ta korak izvedete le, če veste, kako to storiti, ali prosite za pomoč skrbnika sistema. Če želijo uporabniki nadaljevati z urejanjem »Registra«, si lahko vnaprej ogledajo nekaj Microsoftovih člankov o tej težavi.

Dostop prek povezave:

V HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

XMRRUN = »%SystemRoot%\Windows\SysWOW64\audiodig.exe –c%SystemRoot%\Windows\SysWOW64\audiodig«

V HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

Wextract_cleanup0 = “rundll32.exe%System%\advpack.dll,DelNodeRunDLL32”%User Temp%\IXP000.TMP\””

5. korak: Poiščite in izbrišite spodnje datoteke

Opomba: Preden najdejo in izbrišejo datoteke, morajo uporabniki vklopiti funkcijo »Iskanje skritih datotek in map« v razdelku »Več naprednih možnosti«, da zagotovijo, da spodnje datoteke med iskanjem niso skrite.

%Uporabniška Temp%\IXP000.TMP\TMP{naključno}.TMP

· %Uporabniška Temp%\IXP000.TMP\audiodig

· %User Temp%\IXP000.TMP\audiodig.exe

· %Uporabniška Temp%\IXP000.TMP\audiodig.reg

· %Uporabniška Temp%\IXP000.TMP\init.bat

· %System Root%\SysWOW64\audiodig

· %System Root%\SysWOW64\audiodig.exe

· %System Root%\SysWOW64\audiodig.reg

· %Sistemski koren%\SysWOW64\init.bat

6. korak : Končno naj uporabniki uporabijo protivirusno programsko opremo Trend Micro Security za odkrivanje in brisanje datotek s formati, kot je COINMINER_MALXMR.AB-WIN64. Ko odkrijejo z virusom okužene datoteke, naj jih uporabniki izbrišejo ali popolnoma izolirajo od drugih datotek, da preprečijo širjenje.

Poglej več:


Kako popraviti Nimate dovoljenja za shranjevanje na to mesto v sistemu Windows

Kako popraviti Nimate dovoljenja za shranjevanje na to mesto v sistemu Windows

Ko Windows prikaže napako »Nimate dovoljenja za shranjevanje na tem mestu«, vam to prepreči shranjevanje datotek v želene mape.

Najboljša brezplačna in plačljiva programska oprema Syslog Server za Windows

Najboljša brezplačna in plačljiva programska oprema Syslog Server za Windows

Syslog Server je pomemben del arzenala skrbnika IT, zlasti ko gre za upravljanje dnevnikov dogodkov na centralizirani lokaciji.

Kaj je napaka 524 Prišlo je do časovne omejitve in kako odpraviti napako

Kaj je napaka 524 Prišlo je do časovne omejitve in kako odpraviti napako

Napaka 524: Prišlo je do časovne omejitve je statusna koda HTTP, specifična za Cloudflare, ki označuje, da je bila povezava s strežnikom zaprta zaradi časovne omejitve.

Kaj je napaka 0x80070570? Kako popraviti to napako?

Kaj je napaka 0x80070570? Kako popraviti to napako?

Koda napake 0x80070570 je običajno sporočilo o napaki v računalnikih, prenosnikih in tabličnih računalnikih z operacijskim sistemom Windows 10. Vendar se pojavi tudi v računalnikih z operacijskim sistemom Windows 8.1, Windows 8, Windows 7 ali starejšimi.

Navodila za odpravo napake modrega zaslona PAGE FAULT IN NONPAGE AREA ali STOP 0x00000050

Navodila za odpravo napake modrega zaslona PAGE FAULT IN NONPAGE AREA ali STOP 0x00000050

Napaka modrega zaslona smrti BSOD PAGE_FAULT_IN_NONPAGED_AREA ali STOP 0x00000050 je napaka, ki se pogosto pojavi po namestitvi gonilnika strojne naprave ali po namestitvi ali posodobitvi nove programske opreme in v nekaterih primerih je vzrok napaka zaradi poškodovane particije NTFS.

Kaj storiti, ko se pojavi notranja napaka v razporejevalniku videoposnetkov?

Kaj storiti, ko se pojavi notranja napaka v razporejevalniku videoposnetkov?

Notranja napaka razporejevalnika videa je tudi smrtonosna napaka modrega zaslona, ​​ta napaka se pogosto pojavi v sistemih Windows 10 in Windows 8.1. Ta članek vam bo pokazal nekaj načinov za odpravo te napake.

Kako preprečiti zagon programa Epic Launcher z operacijskim sistemom Windows

Kako preprečiti zagon programa Epic Launcher z operacijskim sistemom Windows

Če želite, da se Windows 10 zažene hitreje in skrajša čas zagona, so spodaj navedeni koraki, ki jih morate upoštevati, da odstranite Epic iz zagona sistema Windows in preprečite, da bi se Epic Launcher zagnal z Windows 10.

3 boljši načini za shranjevanje datotek na namizje

3 boljši načini za shranjevanje datotek na namizje

Datotek ne smete shranjevati na namizju. Obstajajo boljši načini za shranjevanje računalniških datotek in vzdrževanje urejenega namizja. Naslednji članek vam bo pokazal učinkovitejša mesta za shranjevanje datotek v sistemu Windows 10.

Odpravite napako, ko je drsnik za svetlost izginil iz opravilne vrstice

Odpravite napako, ko je drsnik za svetlost izginil iz opravilne vrstice

Ne glede na razlog boste včasih morali prilagoditi svetlost zaslona, ​​da bo ustrezala različnim svetlobnim pogojem in namenom. Če morate opazovati podrobnosti slike ali gledati film, morate povečati svetlost. Nasprotno pa boste morda želeli zmanjšati svetlost, da zaščitite baterijo prenosnika.

9 načinov, kako popraviti, da se računalnik z operacijskim sistemom Windows naključno prebuja, da preveri posodobitve

9 načinov, kako popraviti, da se računalnik z operacijskim sistemom Windows naključno prebuja, da preveri posodobitve

Ali se vaš računalnik naključno zbudi in prikaže okno z napisom »Preverjanje posodobitev«? Običajno je to posledica programa MoUSOCoreWorker.exe - Microsoftove naloge, ki pomaga usklajevati namestitev posodobitev sistema Windows.