當您的電腦感染虛擬貨幣挖礦病毒時該怎麼辦?

當您的電腦感染虛擬貨幣挖礦病毒時該怎麼辦?

昨天,LuckyTemplates 報導,越南數千台電腦已透過線上廣告服務Adf.ly被 W32.AdCoinMiner 病毒劫持。這些病毒在獲得電腦的控制權後,將繼續透過軟體中的安全漏洞進行滲透,並控制使用者的電腦以下載隱藏的有效負載並進行虛擬貨幣挖掘。當獲得受害者設備的控制權時,攻擊者除了下載虛擬貨幣挖礦有效負載外,還可以透過其控制伺服器安裝其他惡意程式碼來執行間諜和網路攻擊、竊取資訊甚至加密資料以進行勒索。

當您的電腦感染虛擬貨幣挖礦病毒時該怎麼辦?

趨勢科技專家表示,為了最大限度地減少病毒對電腦的入侵,用戶需要立即更新作業系統的最新補丁,以及升級趨勢科技安全版本12並設定安全高階防護。

如果您懷疑您的電腦感染了W32.AdCoinMiner虛擬貨幣挖礦病毒,您可以採取以下措施:

步驟 1:在執行任何掃描操作之前,Windows XP、Vista 和 Windows 7 使用者必須先停用「系統還原」才能掃描整台電腦。

步驟2:在安裝過程中,不同的作業系統會有不同的檔案、項目、資料夾或「登錄項目」。如果您已在電腦上找到這些項目,則無需執行以下步驟。但是,許多計算機沒有這些項目,因此請按照以下說明進行操作。

步驟3:找到並刪除格式為COINMINER_MALXMR.AB-WIN64的Coinminer病毒檔。

在尋找並刪除該病毒檔案時,會出現以下幾種情況:

  • Windows 工作管理員可能無法顯示所有正在執行的應用程式。在這種情況下,使用者可以使用其他第三方活動監控應用程式(例如Process Explorer)來偵測包含惡意程式碼的檔案。使用者可以在這裡下載Process Explorer 。
  • 第二種情況是Windows任務管理器和進程資源管理器都顯示但無法刪除,使用者應以安全模式重新啟動電腦。
  • 第三,Windows任務管理器和進程資源管理器不顯示此文件,使用者應繼續執行下一步。

步驟4:刪除「註冊表值」。

注意:如果您在編輯Windows「登錄檔」時不小心,使用者可能會遇到系統問題且無法復原。趨勢科技建議您僅在知道如何操作或請求系統管理員協助的情況下才執行此步驟。如果用戶想繼續編輯“註冊表”,可以提前參考微軟關於此問題的一些文章。

透過連結存取:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中

XMRRUN =“%SystemRoot%\Windows\SysWOW64\audiodig.exe –c%SystemRoot%\Windows\SysWOW64\audiodig”

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce中

Wextract_cleanup0 = “rundll32.exe%System%\advpack.dll,DelNodeRunDLL32”%User Temp%\IXP000.TMP\””

步驟5:找到並刪除以下文件

注意:在尋找和刪除檔案之前,使用者應開啟「更多進階選項」部分中的「搜尋隱藏檔案和資料夾」功能,以確保搜尋時以下檔案不會被隱藏。

%用戶溫度%\IXP000.TMP\TMP{隨機}.TMP

·%用戶臨時%\IXP000.TMP\audiodig

· %用戶暫存%\IXP000.TMP\audiodig.exe

·%用戶臨時%\IXP000.TMP\audiodig.reg

·%用戶臨時%\IXP000.TMP\init.bat

·%系統根%\SysWOW64\audiodig

·%系統根目錄%\SysWOW64\audiodig.exe

·%系統根目錄%\SysWOW64\audiodig.reg

·%系統根目錄%\SysWOW64\init.bat

步驟6:最後,使用者應使用Trend Micro Security防毒軟體偵測並移除COINMINER_MALXMR.AB-WIN64等格式的檔案。當偵測到感染病毒的檔案時,使用者應將其刪除或與其他檔案完全隔離,以避免傳播。

看更多:


如何在 Windows 10 上安裝 macOS Big Sur/iOS 14 小工具

如何在 Windows 10 上安裝 macOS Big Sur/iOS 14 小工具

macOS Big Sur 版本在最近的 WWDC 大會上正式公佈。並且您可以使用 Rainmeter 工具將 macOS Big Sur 的介面完全帶到 Windows 10 上。

如何保護遠端桌面免受 RDStealer 惡意軟體的侵害

如何保護遠端桌面免受 RDStealer 惡意軟體的侵害

RDStealer 是一種惡意軟體,它試圖透過感染 RDP 伺服器並監控其遠端連線來竊取憑證和資料。

7 個 Windows 最佳檔案管理軟體,可取代檔案總管

7 個 Windows 最佳檔案管理軟體,可取代檔案總管

也許是時候告別文件資源管理器並使用第三方文件管理軟體了?以下是 7 個最佳 Windows 檔案總管替代品。

LoRaWAN 是如何運作的?為什麼它對物聯網很重要?

LoRaWAN 是如何運作的?為什麼它對物聯網很重要?

LoRaWAN 或遠端無線區域網路對於低功耗設備之間的長距離通訊非常有用。

在 Windows 10 上開啟進階啟動選項的 8 種方法

在 Windows 10 上開啟進階啟動選項的 8 種方法

透過導覽至進階啟動選項,您可以重設 Windows 10、還原 Windows 10、從先前建立的映像檔還原 Windows 10、修復啟動錯誤、開啟命令提示字元以執行選項選擇不同、開啟 UEFI 設定、變更啟動設定。 ..

為什麼在使用社群網路帳號登入之前應該仔細考慮?

為什麼在使用社群網路帳號登入之前應該仔細考慮?

每次註冊新服務時,您都可以選擇使用者名稱和密碼,或直接使用 Facebook 或 Twitter 登入。但你應該這樣做嗎?

更改 Google DNS 8.8.8.8 和 8.8.4.4 的說明

更改 Google DNS 8.8.8.8 和 8.8.4.4 的說明

DNS Google 8.8.8.8 8.8.4.4是許多使用者選擇使用的DNS之一,特別是為了加速網路存取或存取被封鎖的Facebook。

如何在 Windows 10 上始終以 InPrivate 模式啟動 Microsoft Edge

如何在 Windows 10 上始終以 InPrivate 模式啟動 Microsoft Edge

如果你在共用的 Windows 10 電腦上使用 Microsoft Edge 並且希望將瀏覽記錄保密,則可以讓 Edge 始終以 InPrivate 模式啟動。

探討對稱加密和非對稱加密的差異

探討對稱加密和非對稱加密的差異

目前普遍部署的加密有兩種類型:對稱加密和非對稱加密。這兩種類型的加密之間的基本區別在於,對稱加密使用單一金鑰進行加密和解密操作。

如何在 Windows 上退出全螢幕模式

如何在 Windows 上退出全螢幕模式

電腦上的全螢幕模式將刪除不必要的內容。那麼如何退出Windows全螢幕模式呢?