當您的電腦感染虛擬貨幣挖礦病毒時該怎麼辦?

當您的電腦感染虛擬貨幣挖礦病毒時該怎麼辦?

昨天,LuckyTemplates 報導,越南數千台電腦已透過線上廣告服務Adf.ly被 W32.AdCoinMiner 病毒劫持。這些病毒在獲得電腦的控制權後,將繼續透過軟體中的安全漏洞進行滲透,並控制使用者的電腦以下載隱藏的有效負載並進行虛擬貨幣挖掘。當獲得受害者設備的控制權時,攻擊者除了下載虛擬貨幣挖礦有效負載外,還可以透過其控制伺服器安裝其他惡意程式碼來執行間諜和網路攻擊、竊取資訊甚至加密資料以進行勒索。

當您的電腦感染虛擬貨幣挖礦病毒時該怎麼辦?

趨勢科技專家表示,為了最大限度地減少病毒對電腦的入侵,用戶需要立即更新作業系統的最新補丁,以及升級趨勢科技安全版本12並設定安全高階防護。

如果您懷疑您的電腦感染了W32.AdCoinMiner虛擬貨幣挖礦病毒,您可以採取以下措施:

步驟 1:在執行任何掃描操作之前,Windows XP、Vista 和 Windows 7 使用者必須先停用「系統還原」才能掃描整台電腦。

步驟2:在安裝過程中,不同的作業系統會有不同的檔案、項目、資料夾或「登錄項目」。如果您已在電腦上找到這些項目,則無需執行以下步驟。但是,許多計算機沒有這些項目,因此請按照以下說明進行操作。

步驟3:找到並刪除格式為COINMINER_MALXMR.AB-WIN64的Coinminer病毒檔。

在尋找並刪除該病毒檔案時,會出現以下幾種情況:

  • Windows 工作管理員可能無法顯示所有正在執行的應用程式。在這種情況下,使用者可以使用其他第三方活動監控應用程式(例如Process Explorer)來偵測包含惡意程式碼的檔案。使用者可以在這裡下載Process Explorer 。
  • 第二種情況是Windows任務管理器和進程資源管理器都顯示但無法刪除,使用者應以安全模式重新啟動電腦。
  • 第三,Windows任務管理器和進程資源管理器不顯示此文件,使用者應繼續執行下一步。

步驟4:刪除「註冊表值」。

注意:如果您在編輯Windows「登錄檔」時不小心,使用者可能會遇到系統問題且無法復原。趨勢科技建議您僅在知道如何操作或請求系統管理員協助的情況下才執行此步驟。如果用戶想繼續編輯“註冊表”,可以提前參考微軟關於此問題的一些文章。

透過連結存取:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中

XMRRUN =“%SystemRoot%\Windows\SysWOW64\audiodig.exe –c%SystemRoot%\Windows\SysWOW64\audiodig”

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce中

Wextract_cleanup0 = “rundll32.exe%System%\advpack.dll,DelNodeRunDLL32”%User Temp%\IXP000.TMP\””

步驟5:找到並刪除以下文件

注意:在尋找和刪除檔案之前,使用者應開啟「更多進階選項」部分中的「搜尋隱藏檔案和資料夾」功能,以確保搜尋時以下檔案不會被隱藏。

%用戶溫度%\IXP000.TMP\TMP{隨機}.TMP

·%用戶臨時%\IXP000.TMP\audiodig

· %用戶暫存%\IXP000.TMP\audiodig.exe

·%用戶臨時%\IXP000.TMP\audiodig.reg

·%用戶臨時%\IXP000.TMP\init.bat

·%系統根%\SysWOW64\audiodig

·%系統根目錄%\SysWOW64\audiodig.exe

·%系統根目錄%\SysWOW64\audiodig.reg

·%系統根目錄%\SysWOW64\init.bat

步驟6:最後,使用者應使用Trend Micro Security防毒軟體偵測並移除COINMINER_MALXMR.AB-WIN64等格式的檔案。當偵測到感染病毒的檔案時,使用者應將其刪除或與其他檔案完全隔離,以避免傳播。

看更多:


如何刪除 Windows 10 螢幕右上角的版權請求通知

如何刪除 Windows 10 螢幕右上角的版權請求通知

您是否在螢幕右上角看到 Windows 10 啟動通知?本文將指導您如何刪除Windows 10上的版權請求通知。

AZ 有關如何安裝 Windows 10 內部版本 14393.222 的說明

AZ 有關如何安裝 Windows 10 內部版本 14393.222 的說明

最近微軟為Windows 10 PC用戶發布了最新的累積更新,名為Build 14393.222。這次針對Windows 10發布的更新主要根據使用者回饋修復了Bug,並提升了作業系統的效能體驗。

只需 3 步驟即可使用 Bastion 主機保護您的電腦網絡

只需 3 步驟即可使用 Bastion 主機保護您的電腦網絡

您的本機網路上是否有需要外部存取的電腦?使用堡壘主機作為網路的看門人可能是一個很好的解決方案。

如果您的鍵盤無法使用,如何建立 Windows 鍵

如果您的鍵盤無法使用,如何建立 Windows 鍵

如果您喜歡使用舊的經典鍵盤,例如 IBM Model M,它不包含實體 Windows 鍵,那麼有一個簡單的方法可以添加更多按鍵,即藉用您不經常使用的鍵。

快速清除Windows 10中所有事件日誌的3種方法

快速清除Windows 10中所有事件日誌的3種方法

有時您可能需要一次刪除所有舊的事件日誌。在本指南中,Quantrimang.com 將向您展示 3 種快速刪除 Windows 10 事件檢視器中所有事件日誌的方法。

假IP方式幫助您匿名訪問

假IP方式幫助您匿名訪問

在之前的許多文章中,我們已經提到在線保持匿名非常重要。私人資訊每年都會被洩露,使得網路安全變得越來越必要。這也是我們應該使用虛擬IP位址的原因。下面,我們就來學習製作假IP的方法!

如何在 Windows 10 上建立透明背景模式

如何在 Windows 10 上建立透明背景模式

WindowTop 是一款能夠調暗 Windows 10 電腦上運行的所有應用程式視窗和程式的工具。或者您可以在 Windows 上使用深色背景介面。

如何關閉 Windows 8 工作列上的語言列

如何關閉 Windows 8 工作列上的語言列

Windows 8 上的語言列是一個微型語言工具列,旨在自動顯示在桌面螢幕上。然而,很多人想在工作列上隱藏這個語言欄。

如何為 Linksys 路由器設定 WEP、WPA、WPA2

如何為 Linksys 路由器設定 WEP、WPA、WPA2

無線連接是當今的必需品,因此,無線安全對於確保內部網路的安全至關重要。

Linksys 優化網路連線速度的技巧

Linksys 優化網路連線速度的技巧

最大限度地提高網路速度對於優化網路連線至關重要。您可以使用電腦、可上網的電視、遊戲機等獲得最佳的娛樂和工作體驗。