パソコンが仮想通貨マイニングウイルスに感染した場合はどうすればいいのでしょうか?

パソコンが仮想通貨マイニングウイルスに感染した場合はどうすればいいのでしょうか?

昨日、LuckyTemplates は、ベトナムの数千台のコンピュータがオンライン広告サービスAdf.lyを通じて W32.AdCoinMiner ウイルスにハイジャックされたと報告しました。これらのウイルスは、コンピュータを制御した後もソフトウェアのセキュリティ ホールに侵入し続け、ユーザーのコンピュータを制御して、隠されたペイロードをダウンロードしてマネーマイニングを実行します。攻撃者は、被害者のデバイスを制御すると、仮想通貨マイニング ペイロードをダウンロードするだけでなく、制御サーバーを通じて他の悪意のあるコードをインストールし、スパイ活動やサイバー攻撃、情報の窃盗、さらには脅迫のためのデータの暗号化を実行する可能性があります。

パソコンが仮想通貨マイニングウイルスに感染した場合はどうすればいいのでしょうか?

トレンドマイクロの専門家によると、コンピュータへのウイルスの侵入を最小限に抑えるために、ユーザーはオペレーティング システムの最新パッチを直ちに更新するだけでなく、トレンドマイクロ セキュリティ バージョン 12 をアップグレードしてセキュリティの高レベルの保護を設定する必要があります。

コンピュータが W32.AdCoinMiner 仮想通貨マイニング ウイルスに感染している疑いがある場合は、次の措置を講じることができます。

ステップ 1 : Windows XP、Vista、および Windows 7 ユーザーは、スキャン操作を実行する前に、まず「システムの復元」を無効にして、コンピュータ全体をスキャンできるようにする必要があります。

ステップ 2 : インストール プロセス中、オペレーティング システムが異なれば、ファイル、項目、フォルダー、または「レジストリ キー」も異なります。これらのアイテムがコンピュータ上ですでに見つかっている場合は、次の手順を実行する必要はありません。ただし、多くのコンピュータにはこれらの項目がないため、以下の手順に従ってください。

ステップ 3: COINMINER_MALXMR.AB-WIN64 形式の Coinminer ウイルス ファイルを見つけて削除します。

このウイルス ファイルを見つけて削除すると、次のような場合がいくつか発生します。

  • Windows タスク マネージャーには、実行中のアプリケーションがすべて表示されない場合があります。この場合、ユーザーは Process Explorer などの別のサードパーティのアクティビティ監視アプリケーションを使用して、悪意のあるコードを含むファイルを検出できます。ユーザーはここからProcess Explorer をダウンロードできます。
  • 2 番目のケースは、Windows タスク マネージャーとプロセス エクスプローラーの両方が表示されているが削除できない場合です。ユーザーはコンピューターをセーフ モードで再起動する必要があります。
  • 第三に、Windows タスク マネージャーとプロセス エクスプローラーではこのファイルが表示されないため、次の手順に進む必要があります。

ステップ 4: 「レジストリ値」を削除します。

: Windows の「レジストリ」の編集に注意しないと、システムの問題が発生し、回復できなくなる可能性があります。トレンドマイクロでは、この手順の実行方法を知っている場合、またはシステム管理者に支援を求める場合にのみこの手順を実行することをお勧めします。ユーザーは、「レジストリ」の編集を続行する場合、この問題に関する Microsoft の記事を事前に参照することができます。

リンクからアクセス:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

XMRRUN = “%SystemRoot%\Windows\SysWOW64\audiodig.exe –c%SystemRoot%\Windows\SysWOW64\audiodig”

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

Wextract_cleanup0 = “rundll32.exe%System%\advpack.dll,DelNodeRunDLL32”%User Temp%\IXP000.TMP\””

ステップ 5:以下のファイルを見つけて削除します

注: ファイルを検索して削除する前に、ユーザーは「詳細オプション」セクションの「隠しファイルとフォルダーの検索」機能をオンにして、検索時に以下のファイルが非表示になっていないことを確認する必要があります。

%ユーザー温度%\IXP000.TMP\TMP{ランダム}.TMP

· %User Temp%\IXP000.TMP\audiodig

· %User Temp%\IXP000.TMP\audiodig.exe

· %User Temp%\IXP000.TMP\audiodig.reg

· %User Temp%\IXP000.TMP\init.bat

· %システムルート%\SysWOW64\audiodig

· %システムルート%\SysWOW64\audiodig.exe

· %システムルート%\SysWOW64\audiodig.reg

· %システムルート%\SysWOW64\init.bat

ステップ 6 : 最後に、ユーザーは Trend Micro Security ウイルス対策ソフトウェアを使用して、COINMINER_MALXMR.AB-WIN64 のような形式のファイルを検出して削除する必要があります。ウイルスに感染したファイルを検出した場合、拡散を避けるために、ユーザーはそのファイルを削除するか、他のファイルから完全に隔離する必要があります。

続きを見る:


Windows でワイヤレス ネットワーク アダプターの優先周波数帯域を変更する方法

Windows でワイヤレス ネットワーク アダプターの優先周波数帯域を変更する方法

このガイドでは、Windows 7、Windows 8、および Windows 10 のワイヤレス ネットワーク アダプターに既定で使用される優先周波数帯域を (5 GHz または 2.4 GHz に) 変更する方法を説明します。

プロセッサ アフィニティとは何ですか? Windows 10 でプロセッサ アフィニティを設定する方法

プロセッサ アフィニティとは何ですか? Windows 10 でプロセッサ アフィニティを設定する方法

ただし、すべてのコアではなく 1 つまたは 2 つのコアのみを使用するようにプログラムをセットアップすることは可能です。この投稿では、Quantrimang.com がプロセッサ アフィニティとは何か、および Windows 10 でプロセッサ アフィニティを設定する方法について説明します。

プライバシー保護が最悪の VPN は避けるべきです

プライバシー保護が最悪の VPN は避けるべきです

VPN テクノロジーの人気の高まりにより、範囲、手法、大胆さが異なるさまざまな詐欺が発生しています。

Windows 10でPCをリモートロックする方法

Windows 10でPCをリモートロックする方法

Windows 10 には、デバイスを追跡するだけでなく、リモートでロックすることもできる優れた機能があります。

SpyHunter を使用してスパイウェアを削除し、キーロガーを防ぐ方法

SpyHunter を使用してスパイウェアを削除し、キーロガーを防ぐ方法

SpyHunter は、コンピュータ上のマルウェア、スパイウェア、およびキーロガー対策ソフトウェアを検索して破壊するソフトウェアです。

Windows 10 の新しいハード ドライブ容量分析ツール、ディスク使用量を試してみる

Windows 10 の新しいハード ドライブ容量分析ツール、ディスク使用量を試してみる

ディスク使用量は C:\Windows\System32\diskusage.exe にあり、discusage /? と入力すると使用方法の説明が表示されます。このユーティリティは、ドライブ全体または指定したフォルダーをスキャンし、各フォルダーの使用量を報告します。

Windows 10/11にMoon Knightテーマをインストールする方法

Windows 10/11にMoon Knightテーマをインストールする方法

Moon Knight テーマ セットは非常に高品質で、すぐにコンピュータにインストールする価値があります。

「ファイル名を指定して実行」コマンドを使用して Windows アプリケーションをすばやく開く手順

「ファイル名を指定して実行」コマンドを使用して Windows アプリケーションをすばやく開く手順

Windows でアプリケーションをすばやく開く必要がある場合、キーボード ショートカットを使用することがよくあります。ただし、「ファイル名を指定して実行」コマンドを使用するという別の方法があることを知っている人はほとんどいません。 Windows でさまざまなアプリケーションを開くための [ファイル名を指定して実行] には多くのコマンドがありますが、最も一般的なのは、以下のアプリケーションを開くための 5 つのコマンドです。ご参照ください。

Windows 10 コンピューターにウイルスが感染しています。修復方法は次のとおりです。

Windows 10 コンピューターにウイルスが感染しています。修復方法は次のとおりです。

悪意のあるコードがコンピュータにインストールされると、すぐにコンピュータが制御され、非常に重大なエラーが発生する可能性があります。ダウンロードしてインストールするウイルス対策ソフトウェアであっても、場合によっては偽のソフトウェアである可能性があり、コンピュータに損害を与える可能性があります。

Ubuntu Live USB を使用して Windows PC からウイルスを削除する

Ubuntu Live USB を使用して Windows PC からウイルスを削除する

Windows コンピュータがウイルスに感染しているか、最悪の場合、Windows コンピュータを起動することさえできません。 Ubuntu Live USB または CD を所有している場合は、それを使用して PC をクリーンアップし、Windows を復元してみることができます。