WannaMine aktier et lignende navn til WannaCry, men det virker IKKE som om det! WannaCry er en ond ransomware der låser folk ud af deres systemer. Og kræver penge fra sine ofre. WannaMine er en repræsentant for den Trojanske familie. It’s en minedrift Trojan. Hvis you’re i tvivl om, hvad det betyder, ita€™s pretty simple. Let’s forklare. WannaMine producerer digitale penge. Den program’s skabere forsøg på at mine cryptocurrency ved hjælp af deres victim’s CPU-Kraft. Den Trojanske hijacks din CPU-cyklusser og miner, Monero. Det er overflødigt at sige, der påvirker dit system på en meget negativ måde. Dit system begynder at lide af hyppige nedbrud. Din computer begynder at halte, og bremser ned til at kravle. Gå online forvandler sig til et mareridt. WannaMine bruger Windows Management Instrumentation og Powershell til at køre scriptet. Alle, mens det lurer et sted i skyggen af din PC, minedrift Monero. At små detaljer betyder, at den Trojanske doesn’t download eller brug en fil til at inficere et system. Og, der gør det uhyre vanskeligt at spore den nøjagtige lurer sted på dit system. Infektionen udfører denne fileless drift. Og, bliver dens registrering til den helt umulig opgave. Og, hvis du can’t finde det, du can’t fjerne det, ikke? That’s hvad de tool’s skabere regne med. At deres cyber trussel, vil leve på dit system, minedrift, for at tjene penge.
Hvordan gjorde jeg få smittet med?
De cyber-kriminelle, bag WannaMine, drej til de sædvanlige narrestreger. De bruger den gamle, men guld metoder til at sprede deres monstrøse værktøj. Den mest almindelige metode er via en ondsindet link. Sige, du får en mail, der virker legit. Du åbner det, skal du finde et link, og klik på det. Og, ender med en Trojan. Det doesn’t nødt til at være en sofistikeret og kompleks ordning, for at det virker, og at narre folk. De fleste brugere, hvis de får en mail, der siger, ita€™s fra PayPal, de åbner det. – Og følger de instruktioner venstre der. Enten grundet skødesløshed, manglende forståelse af sprog, eller blot naivitet. Bundlinjen er, at den metode, der er den Trojanske bruger, virker. Selvfølgelig er der andre dem, det kan også henvende sig til. Ligesom, at foregive at være en system-eller opdatering af programmet. Ligesom, Java eller Adobe Flash Player. Eller, hitching en tur med freeware. Ødelagte links og sites er fortsat en favorit. Uanset hvad du gør online, være på vagt. Anvend altid ekstra opmærksomhed. Internettet er et farligt sted. Don’t undervurdere det. Uanset hvad du gør, være på vagt! Prøv at huske, at selv en lille ekstra forsigtig går en lang vej. Det kan spare dig for en lavine af problemer. Don’t gøre den fejl at vælge skødesløshed over forsigtighed. Giv aldrig i naivitet, og hastværk. Altid gøre din due diligence.
Hvorfor er det farligt?
WannaMine kaster dig ind i et ganske hvirvelvind af problemer. It’s en farlig infektion, der laver ravage, og gør et rod i dit system. Den værste del af at have det, er spørgsmål om sikkerhed. Den Trojan’s tilstedeværelse på din PC, åbner døren for hackere. Og, som placerer dit privatliv i fare. Er du villig til at gamble med dine personlige og finansielle oplysninger? Don’t placere dig selv under en sådan risiko! Beskyt dig selv, og din system’s trivsel. Anerkende den enorme fare, der er WannaMine. Og, handle imod det. Den Trojanske gør NOGET positivt for dig. Du kan forvente at få noget, men hovedpine, frustration og utilfredshed. Undgå ubehageligheder. Slippe af med de skadelige cyber trussel på én gang. Don’t lad den Trojanske tage herske over din PC. Don’t stå af, da det tager op ressourcer til at foretage digital penge. Don’t gør det muligt at tage maksimum af computer’s processor’s og RAM’s magt. Don’t lade den spise op til 80% af din computer’s CPU. Eller, endnu mere! Gør dig selv en tjeneste, og slippe af med det ASAP.
Manuel WannaMine Fjernelse Instruktioner
Den WannaMine infektion er specielt designet til at tjene penge til dens skabere ene eller anden måde. Specialister fra forskellige antivirus virksomheder som Bitdefender, Kaspersky, Norton, Avast, ESET, osv. på det kraftigste, at der ikke er nogen ufarlig virus.
Hvis du udfører præcis det trin, bør du være i stand til at fjerne WannaMine infektion. Bemærk, skal du følge de procedurer, der er i præcis den rækkefølge. Bemærk, overveje at udskrive denne vejledning, eller har en anden computer, til din rådighed. Du behøver IKKE nogen USB-stik eller Cd ‘ er.
STEP 1: Track down WannaMine related processes in the computer memory
STEP 2: Locate WannaMine startup location
STEP 3: Delete WannaMine traces from Chrome, Firefox and Internet Explorer
STEP 4: Undo the damage done by the virus
TRIN 1: opspore WannaMine relaterede processer i computerens hukommelse
- Åbn din jobliste ved at trykke på CTRL+SHIFT+ESC samtidigt
- Omhyggeligt gennemgå alle processer og stoppe den mistænkelige dem.
- Skriv ned filen sted til senere reference.
Trin 2: Find WannaMine start placering
Afsløre Skjulte Filer
- Åbn en vilkårlig mappe
- Klik på “Organiser” knappen
- Vælg “Mappe-og søgeindstillinger”
- Vælg “Vis” fane
- Vælg “Vis skjulte filer og mapper” valgmulighed
- Fjern markeringen i “Skjul beskyttede operativsystemfiler”
- Klik på “Anvend” og “OK” – knappen
Ren WannaMine virus fra windows registreringsdatabasen
- Når operativsystemet indlæses tryk samtidigt Windows Logo Knap og R – tasten.
- En dialogboks åbnes. Type “Regedit”
- ADVARSEL! vær meget forsigtig, når editing the Microsoft Windows Registry, da dette kan medføre, at systemet brudt.
Afhængigt af dit OS (x86 eller x64) naviger til:
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun], eller
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun], eller
[HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftWindowsCurrentVersionRun]
- og slet det viste Navn: [TILFÆLDIG]
- Så åbn din stifinder og naviger til: %appdata% mappen og slette skadelig eksekverbar.
Rens din HOSTS fil til at undgå uønskede browser omdirigering
Naviger til %windir%/system32/Drivers/etc/host
Hvis du bliver hacket, vil der være udenlandske IPs-adresser, der er tilknyttet dig i bunden. Tage et kig nedenfor:
Trin 4: Fortryd den eventuelle skader af WannaMine
Denne særlige Virus kan ændre dine DNS-indstillinger.
Opmærksomhed! dette kan ødelægge din internet forbindelse. Før du ændrer dine DNS-indstillinger for at bruge Google Public DNS for WannaMine, sørg for at skrive de aktuelle server adresser på et stykke papir.
Til at ordne skaderne ved den virus du nødt til at gøre følgende.
- Klik på den Windows Start-knappen for at åbne Menuen Start, skriv kontrolpanel i søgefeltet, og vælg Kontrolpanel i de resultater, der vises ovenfor.
- gå til Netværk og Internet
- derefter Netværks-og delingscenter
- derefter Change-Adapter Indstillinger
- Højre-klik på din aktiv internet forbindelse , og klik på egenskaber. Under Netværk fanen, skal du finde Internet Protocol Version 4 (TCP/IPv4). Venstre klik på det og derefter klikke på egenskaber. Begge muligheder bør være automatisk! Som standard det bør være indstillet på at “Få en IP-adresse automatisk” og den anden til at “Opnå DNS server adresse automatisk!” Hvis de er ikke bare ændre dem, men hvis du er en del af et domæne-netværk, skal du kontakte dit Domæne Administrator for at indstille disse indstillinger, ellers internetforbindelse vil bryde!!!
- Tjek din planlagte opgaver til at gøre sikker på, at virus ikke vil hente selv igen.
Advarsel, har flere anti-virus scannere fundet mulige malware i WannaMine.
Anti-virus Software | Version | Afsløring |
---|---|---|
Qihoo-360 | 1.0.0.1015 | Win32/Virus.RiskTool.825 |
Malwarebytes | 1.75.0.1 | PUP.Optional.Wajam.A |
VIPRE Antivirus | 22224 | MalSign.Generic |
Malwarebytes | v2013.10.29.10 | PUP.Optional.MalSign.Generic |
Dr.Web | Adware.Searcher.2467 | |
K7 AntiVirus | 9.179.12403 | Unwanted-Program ( 00454f261 ) |
VIPRE Antivirus | 22702 | Wajam (fs) |
Kingsoft AntiVirus | 2013.4.9.267 | Win32.Troj.Generic.a.(kcloud) |
Baidu-International | 3.5.1.41473 | Trojan.Win32.Agent.peo |
NANO AntiVirus | 0.26.0.55366 | Trojan.Win32.Searcher.bpjlwd |
McAfee | 5.600.0.1067 | Win32.Application.OptimizerPro.E |
WannaMine adfærd
- Omdirigere browseren til inficerede sider.
- Fordeler sig gennem pay-per-install eller er bundlet med software fra tredjepart.
- Fælles WannaMine adfærd og nogle andre tekst emplaining som info relateret til adfærd
- WannaMine viser kommercielle annoncer
- Stjæler eller bruger dine fortrolige Data
- Ændrer brugerens hjemmeside
- WannaMine deaktiveres installeret sikkerhedssoftware.
- Ændrer skrivebordet og Browser-indstillingerne.
WannaMine foretages Windows OS-versioner
- Windows 10
- Windows 8
- Windows 7
- Windows Vista
- Windows XP
WannaMine geografi
Fjerne WannaMine fra Windows
Slette WannaMine fra Windows XP:
- Klik på Start til at åbne menuen.
- Vælg Control Panel og gå til Tilføj eller fjern programmer.
- Vælg og fjerne det uønskede program.
Fjern WannaMine fra din Windows 7 og Vista:
- Åbn menuen Start og vælg Control Panel.
- Flytte til Fjern et program
- Højreklik på den uønskede app og vælge afinstallere.
Slette WannaMine fra Windows 8 og 8.1:
- Højreklik på den nederste venstre hjørne og vælg Kontrolpanel.
- Vælg Fjern et program og Højreklik på den uønskede app.
- Klik på Afinstaller .
Slette WannaMine fra din browsere
WannaMine Fjernelse fra Internet Explorer
- Klik på tandhjulsikonet , og vælg Internetindstillinger.
- Gå til fanen Avanceret , og klik på Nulstil.
- Kontrollere Slet personlige indstillinger og klikke på Nulstil igen.
- Klik på Luk og vælge OK.
- Gå tilbage til tandhjulsikonet, vælge Administrer tilføjelsesprogrammer → værktøjslinjer og udvidelser, og Slet uønskede udvidelser.
- Gå til Søgemaskiner og vælge en ny standard søgemaskine
Slette WannaMine fra Mozilla Firefox
- Indtast "about:addons" i URL- feltet.
- Gå til udvidelser og fjerne mistænkelige browserudvidelser
- Klik på menuen, skal du klikke på spørgsmålstegnet og åbne Firefox hjælp. Klik på Opdater Firefox knappen og vælg Opdater Firefox at bekræfte.
Opsige WannaMine fra Chrome
- Skrive "chrome://extensions" i URL- feltet og tryk på Enter.
- Opsige upålidelige browser extensions
- Genstart Google Chrome.
- Åbne Chrome menu, klik på Indstillinger → Vis avancerede indstillinger, Vælg Nulstil webbrowserindstillinger og klikke på Nulstil (valgfrit).