Що робити, якщо ваш компютер заражений вірусом для майнінгу віртуальної валюти?

Що робити, якщо ваш компютер заражений вірусом для майнінгу віртуальної валюти?

Вчора Wiki.SpaceDesktop повідомив, що тисячі комп’ютерів у В’єтнамі були захоплені вірусом W32.AdCoinMiner через сервіс онлайн-реклами Adf.ly. Отримавши контроль над комп’ютером, ці віруси продовжуватимуть проникати через діри в безпеці програмного забезпечення та захоплюватимуть комп’ютер користувача, щоб завантажувати приховані корисні дані та виконувати видобуток грошей. Отримавши контроль над пристроєм жертви, окрім завантаження корисного навантаження для майнінгу віртуальної валюти, зловмисник може встановити додатковий шкідливий код через свій контрольний сервер для здійснення шпигунства та кібератак, крадіжки інформації та навіть шифрування даних для шантажу.

Що робити, якщо ваш комп'ютер заражений вірусом для майнінгу віртуальної валюти?

За словами експертів Trend Micro, щоб мінімізувати проникнення вірусів в комп'ютери, користувачам необхідно негайно оновити останній патч для операційної системи, а також оновити Trend Micro Security до версії 12 і налаштувати безпеку високого рівня захисту.

Якщо ви підозрюєте, що ваш комп’ютер заражений вірусом для майнінгу віртуальної валюти W32.AdCoinMiner, ви можете вжити таких заходів:

Крок 1 : перш ніж виконувати будь-які операції сканування, користувачі Windows XP, Vista та Windows 7 повинні спочатку вимкнути «Відновлення системи», щоб мати можливість сканувати весь комп’ютер.

Крок 2. Під час інсталяції різні операційні системи матимуть різні файли, елементи, папки або «ключі реєстру». Якщо ви вже знайшли ці елементи на своєму комп’ютері, вам не потрібно виконувати наступні дії. Однак багато комп’ютерів не мають цих елементів, тому дотримуйтеся наведених нижче інструкцій.

Крок 3. Знайдіть і видаліть файл вірусу Coinminer у форматі COINMINER_MALXMR.AB-WIN64.

Під час пошуку та видалення цього вірусного файлу з’явиться кілька випадків, наприклад:

  • Диспетчер завдань Windows може не відображати всі запущені програми. У цьому випадку користувачі можуть використовувати іншу сторонню програму моніторингу активності, наприклад Process Explorer, щоб виявити файли, що містять шкідливий код. Користувачі можуть завантажити Process Explorer тут .
  • У другому випадку диспетчер завдань Windows і провідник процесів відображаються, але не можуть їх видалити, користувачеві слід перезавантажити комп’ютер у безпечному режимі.
  • По-третє, диспетчер завдань Windows і провідник процесів не відображають цей файл, користувачам слід перейти до наступного кроку.

Крок 4. Видаліть «Значення реєстру».

Примітка . Якщо ви не будете обережно редагувати «Реєстр» Windows, користувачі можуть зіткнутися з проблемами системи та не зможуть відновити систему. Trend Micro рекомендує виконувати цей крок, лише якщо ви знаєте, як це зробити, або попросите допомоги у свого системного адміністратора. Користувачі можуть заздалегідь переглянути деякі статті Microsoft про цю проблему, якщо вони хочуть продовжити редагування "Реєстру".

Доступ за посиланням:

У HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

XMRRUN = «%SystemRoot%\Windows\SysWOW64\audiodig.exe –c%SystemRoot%\Windows\SysWOW64\audiodig»

У HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

Wextract_cleanup0 = “rundll32.exe%System%\advpack.dll,DelNodeRunDLL32”%User Temp%\IXP000.TMP\””

Крок 5. Знайдіть і видаліть наведені нижче файли

Примітка. Перш ніж шукати та видаляти файли, користувачі мають увімкнути функцію «Пошук у прихованих файлах і папках» у розділі «Додаткові параметри», щоб переконатися, що наведені нижче файли не приховані під час пошуку.

%User Temp%\IXP000.TMP\TMP{випадковий}.TMP

· %User Temp%\IXP000.TMP\audiodig

· %User Temp%\IXP000.TMP\audiodig.exe

· %User Temp%\IXP000.TMP\audiodig.reg

· %User Temp%\IXP000.TMP\init.bat

· %System Root%\SysWOW64\audiodig

· %System Root%\SysWOW64\audiodig.exe

· %System Root%\SysWOW64\audiodig.reg

· %System Root%\SysWOW64\init.bat

Крок 6 : Нарешті, користувачі повинні використовувати антивірусне програмне забезпечення Trend Micro Security для виявлення та видалення файлів у таких форматах, як COINMINER_MALXMR.AB-WIN64. Виявляючи заражені вірусом файли, користувачі повинні видалити їх або повністю ізолювати від інших файлів, щоб уникнути поширення.

Побачити більше:


Топ найкращих безкоштовних і платних програм Syslog Server для Windows

Топ найкращих безкоштовних і платних програм Syslog Server для Windows

Сервер Syslog є важливою частиною арсеналу ІТ-адміністратора, особливо коли мова йде про централізоване керування журналами подій.

Що таке помилка 524 Стався тайм-аут і як виправити помилку

Що таке помилка 524 Стався тайм-аут і як виправити помилку

Помилка 524: Виник тайм-аут – це специфічний для Cloudflare код статусу HTTP, який вказує на те, що з’єднання із сервером закрито через тайм-аут.

Що таке помилка 0x80070570? Як виправити цю помилку?

Що таке помилка 0x80070570? Як виправити цю помилку?

Код помилки 0x80070570 є поширеним повідомленням про помилку на комп’ютерах, ноутбуках і планшетах під керуванням операційної системи Windows 10. Однак він також з’являється на комп’ютерах під керуванням Windows 8.1, Windows 8, Windows 7 або раніших версій.

Інструкції щодо виправлення помилки синього екрана PAGE FAULT IN NONPAGED AREA або STOP 0x00000050

Інструкції щодо виправлення помилки синього екрана PAGE FAULT IN NONPAGED AREA або STOP 0x00000050

Помилка «синій екран смерті» BSOD PAGE_FAULT_IN_NONPAGED_AREA або STOP 0x00000050 — це помилка, яка часто виникає після встановлення драйвера апаратного пристрою або після встановлення чи оновлення нового програмного забезпечення. У деяких випадках причиною помилки є пошкоджений розділ NTFS.

Що робити, коли ви отримуєте внутрішню помилку планувальника відео?

Що робити, коли ви отримуєте внутрішню помилку планувальника відео?

Внутрішня помилка відеопланувальника також є смертельною помилкою синього екрана, ця помилка часто виникає в Windows 10 і Windows 8.1. Ця стаття покаже вам кілька способів виправлення цієї помилки.

Як запобігти запуску Epic Launcher у Windows

Як запобігти запуску Epic Launcher у Windows

Щоб пришвидшити завантаження Windows 10 і скоротити час завантаження, нижче наведено кроки, які потрібно виконати, щоб видалити Epic із автозавантаження Windows і запобігти запуску Epic Launcher з Windows 10.

3 кращих способи збереження файлів на робочому столі

3 кращих способи збереження файлів на робочому столі

Не слід зберігати файли на робочому столі. Існують кращі способи зберігання комп’ютерних файлів і підтримки порядку на робочому столі. Наступна стаття покаже вам ефективніші місця для збереження файлів у Windows 10.

Виправте помилку повзунка яскравості, що зникає з панелі завдань

Виправте помилку повзунка яскравості, що зникає з панелі завдань

Якою б не була причина, інколи вам доведеться налаштувати яскравість екрана відповідно до різних умов освітлення та цілей. Якщо вам потрібно спостерігати за деталями зображення або дивитися фільм, вам потрібно збільшити яскравість. І навпаки, ви також можете зменшити яскравість, щоб захистити батарею ноутбука.

9 способів виправити випадковий вихід комп’ютера з Windows для перевірки оновлень

9 способів виправити випадковий вихід комп’ютера з Windows для перевірки оновлень

Ваш комп’ютер випадково прокидається та з’являється вікно з написом «Перевірка оновлень»? Зазвичай це пов'язано з програмою MoUSOCoreWorker.exe - завданням Microsoft, яке допомагає координувати установку оновлень Windows.

Як використовувати PuTTY у Windows

Як використовувати PuTTY у Windows

У цій статті пояснюється, як використовувати вікно терміналу PuTTY у Windows, як налаштувати PuTTY, як створити та зберегти конфігурації та які параметри конфігурації змінити.