當您的電腦感染虛擬貨幣挖礦病毒時該怎麼辦?

當您的電腦感染虛擬貨幣挖礦病毒時該怎麼辦?

昨天,LuckyTemplates 報導,越南數千台電腦已透過線上廣告服務Adf.ly被 W32.AdCoinMiner 病毒劫持。這些病毒在獲得電腦的控制權後,將繼續透過軟體中的安全漏洞進行滲透,並控制使用者的電腦以下載隱藏的有效負載並進行虛擬貨幣挖掘。當獲得受害者設備的控制權時,攻擊者除了下載虛擬貨幣挖礦有效負載外,還可以透過其控制伺服器安裝其他惡意程式碼來執行間諜和網路攻擊、竊取資訊甚至加密資料以進行勒索。

當您的電腦感染虛擬貨幣挖礦病毒時該怎麼辦?

趨勢科技專家表示,為了最大限度地減少病毒對電腦的入侵,用戶需要立即更新作業系統的最新補丁,以及升級趨勢科技安全版本12並設定安全高階防護。

如果您懷疑您的電腦感染了W32.AdCoinMiner虛擬貨幣挖礦病毒,您可以採取以下措施:

步驟 1:在執行任何掃描操作之前,Windows XP、Vista 和 Windows 7 使用者必須先停用「系統還原」才能掃描整台電腦。

步驟2:在安裝過程中,不同的作業系統會有不同的檔案、項目、資料夾或「登錄項目」。如果您已在電腦上找到這些項目,則無需執行以下步驟。但是,許多計算機沒有這些項目,因此請按照以下說明進行操作。

步驟3:找到並刪除格式為COINMINER_MALXMR.AB-WIN64的Coinminer病毒檔。

在尋找並刪除該病毒檔案時,會出現以下幾種情況:

  • Windows 工作管理員可能無法顯示所有正在執行的應用程式。在這種情況下,使用者可以使用其他第三方活動監控應用程式(例如Process Explorer)來偵測包含惡意程式碼的檔案。使用者可以在這裡下載Process Explorer 。
  • 第二種情況是Windows任務管理器和進程資源管理器都顯示但無法刪除,使用者應以安全模式重新啟動電腦。
  • 第三,Windows任務管理器和進程資源管理器不顯示此文件,使用者應繼續執行下一步。

步驟4:刪除「註冊表值」。

注意:如果您在編輯Windows「登錄檔」時不小心,使用者可能會遇到系統問題且無法復原。趨勢科技建議您僅在知道如何操作或請求系統管理員協助的情況下才執行此步驟。如果用戶想繼續編輯“註冊表”,可以提前參考微軟關於此問題的一些文章。

透過連結存取:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中

XMRRUN =“%SystemRoot%\Windows\SysWOW64\audiodig.exe –c%SystemRoot%\Windows\SysWOW64\audiodig”

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce中

Wextract_cleanup0 = “rundll32.exe%System%\advpack.dll,DelNodeRunDLL32”%User Temp%\IXP000.TMP\””

步驟5:找到並刪除以下文件

注意:在尋找和刪除檔案之前,使用者應開啟「更多進階選項」部分中的「搜尋隱藏檔案和資料夾」功能,以確保搜尋時以下檔案不會被隱藏。

%用戶溫度%\IXP000.TMP\TMP{隨機}.TMP

·%用戶臨時%\IXP000.TMP\audiodig

· %用戶暫存%\IXP000.TMP\audiodig.exe

·%用戶臨時%\IXP000.TMP\audiodig.reg

·%用戶臨時%\IXP000.TMP\init.bat

·%系統根%\SysWOW64\audiodig

·%系統根目錄%\SysWOW64\audiodig.exe

·%系統根目錄%\SysWOW64\audiodig.reg

·%系統根目錄%\SysWOW64\init.bat

步驟6:最後,使用者應使用Trend Micro Security防毒軟體偵測並移除COINMINER_MALXMR.AB-WIN64等格式的檔案。當偵測到感染病毒的檔案時,使用者應將其刪除或與其他檔案完全隔離,以避免傳播。

看更多:


如何在 Windows 中變更無線網路介面卡的首選頻段

如何在 Windows 中變更無線網路介面卡的首選頻段

本指南將向您展示如何變更 Windows 7、Windows 8 和 Windows 10 中無線網路介面卡預設使用的首選頻段(至 5GHz 或 2.4GHz)。

什麼是處理器親和性?如何在 Windows 10 上設定處理器關聯性

什麼是處理器親和性?如何在 Windows 10 上設定處理器關聯性

但是,可以將程式設定為僅使用 1 個或 2 個核心而不是所有核心。在這篇文章中,Quantrimang.com 將解釋什麼是處理器關聯性以及如何在 Windows 10 上設定處理器關聯性。

應避免使用隱私保護最差的 VPN

應避免使用隱私保護最差的 VPN

VPN 技術的日益普及引發了各種範圍、方法和大膽程度各異的詐騙。

如何在 Windows 10 上遠端鎖定電腦

如何在 Windows 10 上遠端鎖定電腦

Windows 10 有一個巧妙的功能,不僅可以讓您追蹤您的設備,還可以遠端鎖定它。

如何使用 SpyHunter 刪除間諜軟體並防止鍵盤記錄程序

如何使用 SpyHunter 刪除間諜軟體並防止鍵盤記錄程序

SpyHunter 是一款搜尋並銷毀電腦上的惡意軟體、間諜軟體和反鍵盤記錄程式的軟體。

嘗試 Windows 10 上的新硬碟容量分析工具“磁碟使用情況”

嘗試 Windows 10 上的新硬碟容量分析工具“磁碟使用情況”

磁碟使用情況位於C:\Windows\System32\diskusage.exe,輸入diskusage /?時會顯示使用說明。該實用程式可以掃描整個磁碟機或指定資料夾並報告每個資料夾的使用量。

如何在Windows 10/11上安裝月光騎士主題

如何在Windows 10/11上安裝月光騎士主題

月光騎士主題套裝品質非常高,值得您立即安裝到您的電腦上。

使用「執行」命令快速開啟 Windows 應用程式的說明

使用「執行」命令快速開啟 Windows 應用程式的說明

當我們需要在Windows中快速開啟應用程式時,我們經常使用鍵盤快捷鍵。然而很少人知道還有一種方法,那就是使用Run指令。運行中有很多命令可以在 Windows 中打開不同的應用程序,但最常見的是下面 5 個打開應用程式的命令。請參考。

您的 Windows 10 電腦有病毒,修復方法如下

您的 Windows 10 電腦有病毒,修復方法如下

當惡意程式碼自行安裝到您的電腦上時,它們可以快速控制您的電腦並導致極其嚴重的錯誤。即使您下載和安裝的防毒軟體有時也可能是假冒軟體,這可能會損害您的電腦。

使用 Ubuntu Live USB 從 Windows PC 移除病毒

使用 Ubuntu Live USB 從 Windows PC 移除病毒

您的 Windows 電腦感染了病毒,或更糟的是,您甚至無法啟動它。如果您擁有 Ubuntu Live USB 或 CD,則可以使用它來清理您的 PC 並嘗試還原 Windows。