Nhận biết và loại bỏ Virus đào coin trên PC | Vietnix

Nhận biết và loại bỏ Virus đào coin trên PC

02/02/2021

Các dấu hiệu nhận biết Virus đào Coin trên PC

  1. Nếu bạn gặp phải trường hợp PC của mình thường hay bị tắt đột ngột dù đã active windows bản quyền. Check lỗi thì nguyên nhân bị tắt là do BSOD. Mở file dump BSOD bằng phần mềm BlueScreenView thì thấy báo lỗi ở chương trình ntoskrnl.exe bị crash. Thật tế không phải chương trình ntoskrnl.exe bị lỗi mà có thể máy tính của bạn đã dính phải 1 loại virus biến máy tính của bạn trở thành 1 con bot đào coin.
Phát hiện virus đào coin trên PC
Phát hiện virus đào coin trên PC

2. CPU + Ram của VPS bị chiếm dụng bởi chương trình Isass.exe (giả mạo 1 chương trình real của windows). Luôn duy trì resource của VPS/Server ở mức 80%. Link check VirusTotal

3. Ngoài ra virus có xuất hiện ở các tên khác như explorer.exe, svhost.exe,…

Mở CMD và tìm xem PID của Virus có đang mở port nào để kết nối tới máy chủ điều khiển của hacker không bằng lệnh sau: netstat -nao | findStr PID

Tìm virus đào coin
Tìm virus đào coin

Cách xóa virus đào coin

Hacker sẽ có 2 phương thức gọi virus sau khi bị kill (sẽ update nếu phát hiện thêm). Đó là chèn thêm regedit tại:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

Hoặc sẽ tạo 1 Task Schedule để gọi lại Virus. Task Schedule thường được dấu tại đường dẫn Task Scheduler Library/Microsoft/Windows/RAC/BackupEvent

Sau khi kiểm tra và xóa không cho virus khởi động lại thì tiến hành tìm thư mục chứa virus bằng chương trình Process Explorer. Truy cập vào phân vùng chứa Virus sau đó điều chỉnh hiện file ẩn lên.

Tìm tên virus ở mục Search in folder

Tìm virus
Tìm virus

Phải chuột để xóa nhưng không bấm Yes vội. Mở Process Explorer -> Kill Process. Sau đó mới bấm Yes.

Cách xóa virus đào coin
Cách xóa virus đào coin

Lời kết

Hy vọng bài viết trên sẽ giúp bạn hiểu thêm về virus đào coin. Nếu có đóng góp hay thắc mắc, mời bạn để lại bình luận phía dưới bài viết này. Vietnix xin chân thành cảm ơn bạn.

Subscribe
Notify of
guest
0 Comments
Inline Feedbacks
View all comments