Apa yang perlu dilakukan apabila komputer anda dijangkiti virus perlombongan mata wang maya?

Semalam, LuckyTemplates melaporkan bahawa beribu-ribu komputer di Vietnam telah dirampas oleh virus W32.AdCoinMiner melalui perkhidmatan pengiklanan dalam talian Adf.ly. Selepas menguasai komputer, virus ini akan terus menembusi melalui lubang keselamatan dalam perisian dan mengawal komputer pengguna untuk memuat turun muatan tersembunyi dan melakukan perlombongan wang.maya. Apabila mendapat kawalan ke atas peranti mangsa, selain memuat turun muatan perlombongan mata wang maya, penyerang boleh memasang kod hasad lain melalui pelayan kawalan mereka untuk melakukan pengintipan dan serangan siber.mencuri maklumat dan juga menyulitkan data untuk memeras ugut.

Apa yang perlu dilakukan apabila komputer anda dijangkiti virus perlombongan mata wang maya?

Menurut pakar dari Trend Micro, untuk meminimumkan pencerobohan virus ke dalam komputer, pengguna perlu segera mengemas kini patch terkini untuk sistem pengendalian, serta menaik taraf Trend Micro Security versi 12 dan menyediakan keselamatan. tahap perlindungan yang tinggi.

Sekiranya anda mengesyaki komputer anda telah dijangkiti virus perlombongan mata wang maya W32.AdCoinMiner, anda boleh mengambil langkah berikut:

Langkah 1 : Sebelum melakukan sebarang operasi pengimbasan, pengguna Windows XP, Vista dan Windows 7 mesti melumpuhkan "System Restore" terlebih dahulu untuk dapat mengimbas keseluruhan komputer.

Langkah 2 : Semasa proses pemasangan, sistem pengendalian yang berbeza akan mempunyai fail, item, folder atau "kunci pendaftaran" yang berbeza. Jika anda telah menemui item ini pada komputer anda, anda tidak perlu melakukan langkah berikut. Walau bagaimanapun, banyak komputer tidak mempunyai item ini, jadi sila ikut arahan di bawah.

Langkah 3: Cari dan padam fail virus Coinminer dalam format COINMINER_MALXMR.AB-WIN64.

Semasa mencari dan memadam fail virus ini, beberapa kes akan muncul seperti:

  • Pengurus Tugas Windows mungkin tidak memaparkan semua aplikasi yang sedang berjalan. Dalam kes ini, pengguna boleh menggunakan aplikasi pemantauan aktiviti pihak ketiga yang lain seperti Process Explorer untuk mengesan fail yang mengandungi kod hasad. Pengguna boleh memuat turun Process Explorer di sini .
  • Kes kedua ialah Windows Task Manager dan Process Explorer kedua-duanya dipaparkan tetapi tidak boleh memadamkannya, pengguna harus memulakan semula komputer dalam Safe Mode.
  • Ketiga, Windows Task Manager dan Process Explorer tidak memaparkan fail ini, pengguna harus meneruskan ke langkah seterusnya.

Langkah 4: Padam "Nilai Pendaftaran".

Nota : Jika anda tidak berhati-hati dalam mengedit "Registry" Windows, pengguna mungkin mengalami masalah sistem dan tidak dapat pulih. Trend Micro mengesyorkan anda hanya melakukan langkah ini jika anda tahu cara melakukannya atau meminta bantuan daripada pentadbir sistem anda. Pengguna boleh merujuk beberapa artikel tentang isu ini daripada Microsoft terlebih dahulu jika mereka mahu terus mengedit "Registry".

Akses melalui pautan:

Dalam HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

XMRRUN = “%SystemRoot%\Windows\SysWOW64\audiodig.exe –c%SystemRoot%\Windows\SysWOW64\audiodig”

Dalam HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

Wextract_cleanup0 = “rundll32.exe%System%\advpack.dll,DelNodeRunDLL32”%User Temp%\IXP000.TMP\””

Langkah 5: Cari dan padam fail di bawah

Nota: Sebelum mencari dan memadam fail, pengguna harus menghidupkan ciri "Cari Fail dan Folder Tersembunyi" dalam bahagian "Pilihan Lebih Lanjut" untuk memastikan fail di bawah tidak disembunyikan apabila dicari.

%User Temp%\IXP000.TMP\TMP{random}.TMP

· %User Temp%\IXP000.TMP\audiodig

· %User Temp%\IXP000.TMP\audiodig.exe

· %User Temp%\IXP000.TMP\audiodig.reg

· %User Temp%\IXP000.TMP\init.bat

· %System Root%\SysWOW64\audiodig

· %System Root%\SysWOW64\audiodig.exe

· %System Root%\SysWOW64\audiodig.reg

· %System Root%\SysWOW64\init.bat

Langkah 6 : Akhir sekali, pengguna harus menggunakan perisian anti-virus Trend Micro Security untuk mengesan dan memadam fail dengan format seperti COINMINER_MALXMR.AB-WIN64. Apabila mengesan fail yang dijangkiti virus, pengguna harus memadamkannya atau mengasingkannya sepenuhnya daripada fail lain untuk mengelak daripada merebak.

Lihat lagi:

Tinggalkan Komen

Bagaimana untuk mengalih keluar notis permintaan hak cipta di sudut kanan skrin pada Windows 10

Bagaimana untuk mengalih keluar notis permintaan hak cipta di sudut kanan skrin pada Windows 10

Adakah anda melihat pemberitahuan pengaktifan Windows 10 di sudut kanan skrin? Artikel ini akan membimbing anda cara memadamkan notis permintaan hak cipta pada Windows 10.

Arahan daripada AZ tentang cara memasang Windows 10 build 14393.222

Arahan daripada AZ tentang cara memasang Windows 10 build 14393.222

Baru-baru ini Microsoft mengeluarkan kemas kini kumulatif terkini untuk pengguna PC Windows 10 yang dipanggil Build 14393.222. Kemas kini yang dikeluarkan untuk Windows 10 ini terutamanya membetulkan pepijat berdasarkan maklum balas pengguna dan meningkatkan pengalaman prestasi sistem pengendalian.

Lindungi rangkaian komputer anda dengan hos Bastion hanya dalam 3 langkah

Lindungi rangkaian komputer anda dengan hos Bastion hanya dalam 3 langkah

Adakah anda mempunyai komputer pada rangkaian tempatan anda yang memerlukan akses luaran? Menggunakan hos benteng sebagai penjaga pintu untuk rangkaian anda boleh menjadi penyelesaian yang baik.

3 cara untuk mengosongkan semua log peristiwa dalam Windows 10 dengan cepat

3 cara untuk mengosongkan semua log peristiwa dalam Windows 10 dengan cepat

Kadangkala anda mungkin perlu memadamkan log peristiwa lama sekaligus. Dalam panduan ini, Quantrimang.com akan menunjukkan kepada anda 3 cara untuk memadam semua log peristiwa dalam Windows 10 Event Viewer dengan cepat.

Cara membuat kunci Windows jika papan kekunci anda tidak tersedia

Cara membuat kunci Windows jika papan kekunci anda tidak tersedia

Jika anda lebih suka menggunakan papan kekunci klasik lama, seperti IBM Model M, yang tidak termasuk kekunci Windows fizikal, terdapat kaedah mudah untuk menambah lagi, dengan meminjam kunci yang anda jarang gunakan. .

Cara membuat mod latar belakang telus pada Windows 10

Cara membuat mod latar belakang telus pada Windows 10

WindowTop ialah alat yang mempunyai keupayaan untuk meredupkan semua tetingkap aplikasi dan program yang dijalankan pada komputer Windows 10. Atau anda boleh menggunakan antara muka latar belakang gelap pada tingkap.

Kaedah IP palsu membantu anda mengakses tanpa nama

Kaedah IP palsu membantu anda mengakses tanpa nama

Dalam banyak artikel sebelumnya, kami telah menyebut bahawa kekal tanpa nama dalam talian adalah sangat penting. Maklumat peribadi dibocorkan setiap tahun, menjadikan keselamatan dalam talian semakin diperlukan. Itulah juga sebab kita harus menggunakan alamat IP maya. Di bawah, kita akan belajar tentang kaedah untuk mencipta IP palsu!

Bagaimana untuk mematikan bar Bahasa pada Bar Tugas Windows 8

Bagaimana untuk mematikan bar Bahasa pada Bar Tugas Windows 8

Bar Bahasa pada Windows 8 ialah bar alat bahasa kecil yang direka untuk dipaparkan secara automatik pada skrin Desktop. Walau bagaimanapun, ramai orang ingin menyembunyikan bar bahasa ini pada Bar Tugas.

Petua untuk mengoptimumkan kelajuan sambungan Internet daripada Linksys

Petua untuk mengoptimumkan kelajuan sambungan Internet daripada Linksys

Memaksimumkan kelajuan Internet adalah penting untuk mengoptimumkan sambungan rangkaian anda. Anda boleh menikmati hiburan dan pengalaman kerja yang optimum menggunakan komputer, TV sedia Internet, konsol permainan, dsb.

Bagaimana untuk menyediakan WEP, WPA, WPA2 untuk penghala Linksys

Bagaimana untuk menyediakan WEP, WPA, WPA2 untuk penghala Linksys

Kesambungan wayarles adalah satu keperluan hari ini dan kerana itu, keselamatan wayarles adalah penting untuk memastikan keselamatan dalam rangkaian dalaman anda.