จะทำอย่างไรเมื่อคอมพิวเตอร์ของคุณติดไวรัสการขุดสกุลเงินเสมือน?

จะทำอย่างไรเมื่อคอมพิวเตอร์ของคุณติดไวรัสการขุดสกุลเงินเสมือน?

เมื่อวานนี้ LuckyTemplates รายงานว่าคอมพิวเตอร์หลายพันเครื่องในเวียดนามถูกไวรัส W32.AdCoinMiner แย่งชิงผ่านบริการโฆษณาออนไลน์ Adf.ly หลังจากได้รับการควบคุมคอมพิวเตอร์แล้วไวรัสเหล่านี้จะยังคงเจาะผ่านช่องโหว่ด้านความปลอดภัยในซอฟต์แวร์และควบคุมคอมพิวเตอร์ของผู้ใช้เพื่อดาวน์โหลดเพย์โหลดที่ซ่อนอยู่และทำการขุดเงินเสมือนจริง เมื่อได้รับการควบคุมอุปกรณ์ของเหยื่อ นอกเหนือจากการดาวน์โหลดเพย์โหลดการขุดสกุลเงินเสมือนแล้ว ผู้โจมตีสามารถติดตั้งโค้ดที่เป็นอันตรายอื่น ๆ ผ่านเซิร์ฟเวอร์ควบคุมเพื่อทำการจารกรรมและโจมตีทางไซเบอร์ ขโมยข้อมูล และแม้แต่เข้ารหัสข้อมูลเพื่อแบล็กเมล์

จะทำอย่างไรเมื่อคอมพิวเตอร์ของคุณติดไวรัสการขุดสกุลเงินเสมือน?

ตามที่ผู้เชี่ยวชาญจาก Trend Micro ระบุว่าเพื่อลดการบุกรุกของไวรัสในคอมพิวเตอร์ ผู้ใช้จำเป็นต้องอัปเดตแพตช์ล่าสุดสำหรับระบบปฏิบัติการทันที รวมถึงอัปเกรด Trend Micro Security เวอร์ชัน 12 และตั้งค่าความปลอดภัย การป้องกันระดับสูง

ในกรณีที่คุณสงสัยว่าคอมพิวเตอร์ของคุณติดไวรัสการขุดสกุลเงินเสมือน W32.AdCoinMiner คุณสามารถใช้มาตรการต่อไปนี้:

ขั้นตอนที่ 1 : ก่อนที่จะดำเนินการสแกนใดๆ ผู้ใช้ Windows XP, Vista และ Windows 7 จะต้องปิดการใช้งาน "System Restore" ก่อนจึงจะสามารถสแกนคอมพิวเตอร์ทั้งหมดได้

ขั้นตอนที่ 2 : ในระหว่างกระบวนการติดตั้ง ระบบปฏิบัติการที่แตกต่างกันจะมีไฟล์ รายการ โฟลเดอร์ หรือ "คีย์รีจิสทรี" ที่แตกต่างกัน หากคุณพบรายการเหล่านี้ในคอมพิวเตอร์ของคุณแล้ว คุณไม่จำเป็นต้องดำเนินการขั้นตอนต่อไปนี้ อย่างไรก็ตาม คอมพิวเตอร์หลายเครื่องไม่มีรายการเหล่านี้ ดังนั้นโปรดปฏิบัติตามคำแนะนำด้านล่างนี้

ขั้นตอนที่ 3: ค้นหาและลบไฟล์ไวรัส Coinminer ในรูปแบบ COINMINER_MALXMR.AB-WIN64

ขณะค้นหาและลบไฟล์ไวรัสนี้ จะมีบางกรณีปรากฏขึ้น เช่น:

  • Windows Task Manager อาจไม่แสดงแอพพลิเคชั่นที่ทำงานอยู่ทั้งหมด ในกรณีนี้ ผู้ใช้สามารถใช้แอปพลิเคชันตรวจสอบกิจกรรมของบริษัทอื่น เช่น Process Explorer เพื่อตรวจจับไฟล์ที่มีโค้ดที่เป็นอันตราย ผู้ใช้สามารถดาวน์โหลด Process Explorer ได้ที่นี่
  • กรณีที่สองคือทั้ง Windows Task Manager และ Process Explorer ปรากฏขึ้น แต่ไม่สามารถลบได้ ผู้ใช้ควรรีสตาร์ทคอมพิวเตอร์ในเซฟโหมด
  • ประการที่สาม Windows Task Manager และ Process Explorer ไม่แสดงไฟล์นี้ ผู้ใช้ควรดำเนินการขั้นตอนต่อไป

ขั้นตอนที่ 4: ลบ “ค่ารีจิสทรี”

หมายเหตุ : หากคุณไม่ระมัดระวังในการแก้ไข "Registry" ของ Windows ผู้ใช้อาจประสบปัญหาระบบและไม่สามารถกู้คืนได้ Trend Micro ขอแนะนำให้คุณทำตามขั้นตอนนี้เฉพาะเมื่อคุณรู้วิธีดำเนินการหรือขอความช่วยเหลือจากผู้ดูแลระบบของคุณ ผู้ใช้สามารถอ้างอิงบทความบางส่วนเกี่ยวกับปัญหานี้จาก Microsoft ล่วงหน้าได้ หากต้องการแก้ไข "Registry" ต่อไป

เข้าถึงได้จากลิงค์:

ในHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

XMRRUN = “%SystemRoot%\Windows\SysWOW64\audiodig.exe –c%SystemRoot%\Windows\SysWOW64\audiodig”

ในHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

Wextract_cleanup0 = “rundll32.exe%System%\advpack.dll,DelNodeRunDLL32”%ผู้ใช้ชั่วคราว%\IXP000.TMP\””

ขั้นตอนที่ 5: ค้นหาและลบไฟล์ด้านล่าง

หมายเหตุ: ก่อนที่จะค้นหาและลบไฟล์ ผู้ใช้ควรเปิดฟีเจอร์ "ค้นหาไฟล์และโฟลเดอร์ที่ซ่อน" ในส่วน "ตัวเลือกขั้นสูงเพิ่มเติม" เพื่อให้แน่ใจว่าไฟล์ด้านล่างจะไม่ถูกซ่อนเมื่อทำการค้นหา

%ผู้ใช้ชั่วคราว%\IXP000.TMP\TMP{สุ่ม}.TMP

· %ผู้ใช้ชั่วคราว%\IXP000.TMP\audiodig

· %ผู้ใช้ชั่วคราว%\IXP000.TMP\audiodig.exe

· %ผู้ใช้ชั่วคราว%\IXP000.TMP\audiodig.reg

· %ผู้ใช้ชั่วคราว%\IXP000.TMP\init.bat

· %รากของระบบ%\SysWOW64\audiodig

· %รากของระบบ%\SysWOW64\audiodig.exe

· %รากของระบบ%\SysWOW64\audiodig.reg

· %รากของระบบ%\SysWOW64\init.bat

ขั้นตอนที่ 6 : สุดท้ายนี้ ผู้ใช้ควรใช้ซอฟต์แวร์ป้องกันไวรัสของ Trend Micro Security เพื่อตรวจจับและลบไฟล์ที่มีรูปแบบเช่น COINMINER_MALXMR.AB-WIN64 เมื่อตรวจพบไฟล์ที่ติดไวรัส ผู้ใช้ควรลบหรือแยกไฟล์ออกจากไฟล์อื่นโดยสิ้นเชิงเพื่อหลีกเลี่ยงการแพร่กระจาย

ดูเพิ่มเติม:


คำแนะนำจาก AZ เกี่ยวกับวิธีติดตั้ง Windows 10 บิวด์ 14393.222

คำแนะนำจาก AZ เกี่ยวกับวิธีติดตั้ง Windows 10 บิวด์ 14393.222

ล่าสุด Microsoft เปิดตัวการอัปเดตสะสมล่าสุดสำหรับผู้ใช้พีซี Windows 10 ที่เรียกว่า Build 14393.222 การอัปเดตนี้เผยแพร่สำหรับ Windows 10 โดยส่วนใหญ่จะแก้ไขจุดบกพร่องตามคำติชมของผู้ใช้ และปรับปรุงประสบการณ์ด้านประสิทธิภาพของระบบปฏิบัติการ

ปกป้องเครือข่ายคอมพิวเตอร์ของคุณด้วยโฮสต์ Bastion ในเวลาเพียง 3 ขั้นตอน

ปกป้องเครือข่ายคอมพิวเตอร์ของคุณด้วยโฮสต์ Bastion ในเวลาเพียง 3 ขั้นตอน

คุณมีคอมพิวเตอร์บนเครือข่ายท้องถิ่นที่ต้องการการเข้าถึงจากภายนอกหรือไม่? การใช้โฮสต์ป้อมปราการเป็นผู้ดูแลเครือข่ายของคุณอาจเป็นทางออกที่ดี

วิธีสร้างคีย์ Windows หากไม่มีแป้นพิมพ์ของคุณ

วิธีสร้างคีย์ Windows หากไม่มีแป้นพิมพ์ของคุณ

หากคุณต้องการใช้แป้นพิมพ์คลาสสิกรุ่นเก่า เช่น IBM Model M ที่ไม่มีคีย์ Windows มาให้ มีวิธีง่ายๆ ในการเพิ่มคีย์เพิ่มเติมโดยการยืมคีย์ที่คุณไม่ได้ใช้บ่อย

3 วิธีในการล้างบันทึกเหตุการณ์ทั้งหมดใน Windows 10 อย่างรวดเร็ว

3 วิธีในการล้างบันทึกเหตุการณ์ทั้งหมดใน Windows 10 อย่างรวดเร็ว

บางครั้งคุณอาจต้องลบบันทึกเหตุการณ์เก่าทั้งหมดพร้อมกัน ในคู่มือนี้ Quantrimang.com จะแสดง 3 วิธีในการลบบันทึกเหตุการณ์ทั้งหมดใน Windows 10 Event Viewer อย่างรวดเร็ว

วิธี IP ปลอมช่วยให้คุณเข้าถึงโดยไม่ระบุชื่อ

วิธี IP ปลอมช่วยให้คุณเข้าถึงโดยไม่ระบุชื่อ

ในบทความก่อนหน้านี้หลายบทความ เราได้กล่าวไว้ว่าการไม่เปิดเผยตัวตนทางออนไลน์เป็นสิ่งสำคัญอย่างยิ่ง ข้อมูลส่วนตัวรั่วไหลทุกปี ทำให้การรักษาความปลอดภัยออนไลน์มีความจำเป็นมากขึ้น นั่นคือเหตุผลที่เราควรใช้ที่อยู่ IP เสมือน ด้านล่างนี้เราจะเรียนรู้เกี่ยวกับวิธีการสร้าง IP ปลอม!

วิธีสร้างโหมดพื้นหลังโปร่งใสบน Windows 10

วิธีสร้างโหมดพื้นหลังโปร่งใสบน Windows 10

WindowTop เป็นเครื่องมือที่มีความสามารถในการหรี่หน้าต่างแอปพลิเคชันและโปรแกรมทั้งหมดที่ทำงานบนคอมพิวเตอร์ Windows 10 หรือคุณสามารถใช้อินเทอร์เฟซพื้นหลังสีเข้มบน windows ได้

วิธีปิดแถบภาษาบนทาสก์บาร์ของ Windows 8

วิธีปิดแถบภาษาบนทาสก์บาร์ของ Windows 8

แถบภาษาบน Windows 8 เป็นแถบเครื่องมือภาษาขนาดเล็กที่ออกแบบมาเพื่อแสดงบนหน้าจอเดสก์ท็อปโดยอัตโนมัติ อย่างไรก็ตาม หลายๆ คนต้องการซ่อนแถบภาษานี้บนทาสก์บาร์

วิธีการตั้งค่า WEP, WPA, WPA2 สำหรับเราเตอร์ Linksys

วิธีการตั้งค่า WEP, WPA, WPA2 สำหรับเราเตอร์ Linksys

การเชื่อมต่อไร้สายถือเป็นสิ่งจำเป็นในปัจจุบัน และด้วยเหตุนี้ การรักษาความปลอดภัยแบบไร้สายจึงถือเป็นสิ่งสำคัญในการรับรองความปลอดภัยในเครือข่ายภายในของคุณ

เคล็ดลับในการปรับความเร็วการเชื่อมต่ออินเทอร์เน็ตจาก Linksys ให้เหมาะสม

เคล็ดลับในการปรับความเร็วการเชื่อมต่ออินเทอร์เน็ตจาก Linksys ให้เหมาะสม

การเพิ่มความเร็วอินเทอร์เน็ตให้สูงสุดถือเป็นสิ่งสำคัญในการเพิ่มประสิทธิภาพการเชื่อมต่อเครือข่ายของคุณ คุณสามารถมีความบันเทิงและประสบการณ์การทำงานที่ดีที่สุดโดยใช้คอมพิวเตอร์ ทีวีที่เชื่อมต่ออินเทอร์เน็ต เครื่องเล่นเกม ฯลฯ

เคล็ดลับในการแสดงการแจ้งเตือนบนหน้าจอเข้าสู่ระบบ Windows 10

เคล็ดลับในการแสดงการแจ้งเตือนบนหน้าจอเข้าสู่ระบบ Windows 10

หากคุณกำลังแชร์คอมพิวเตอร์กับเพื่อนหรือสมาชิกในครอบครัว หรือจัดการคอมพิวเตอร์หลายเครื่องโดยเฉพาะ คุณอาจเผชิญกับสถานการณ์ที่ไม่พึงประสงค์ซึ่งคุณต้องการเตือนพวกเขาด้วยบันทึกย่อก่อนที่พวกเขาจะเข้าสู่ระบบคอมพิวเตอร์ต่อไป