Coinhive Virus

Kako odstraniti virus Coinhive - navodila za odstranjevanje virusa (posodobljeno)

Navodila za odstranjevanje kovancev

Kaj je Coinhive?

Coinhive (znano tudi kot XMR rudar ) je storitev, ki spletnim razvijalcem omogoča, da spletnim mestom vbrizgajo skripte, ki zaposlujejo računalnike obiskovalcev Kriptovaluta valute . Zamisel za Coinhive je legitimna in ta storitev sama po sebi ni škodljiva, vendar pa nekateri spletni razvijalci, ki uporabljajo to storitev, postanejo požrešni in izkoristijo sistem: kriptovaluta se kopa brez soglasja uporabnikov in uporaba sistemskih virov ni omejena zanje. Zaradi tega ti ljudje pogosto brez dovoljenja zlorabijo do 100% sistemskih virov.

Prevara s kovanci



Razvijalci Coinhive ponujajo JavaScript API, ki ga je mogoče vstaviti v katero koli spletno stran. Ko obiskovalec odpre spletno mesto, skript takoj uporabi sistemske vire za pridobivanje kriptovalut (več informacij tukaj ). Kot smo že omenili, je ideja legitimna - razvijalci imajo dodaten način za zaslužek na svojih spletnih mestih, vendar nekateri kriminalci nimajo meja. Obstajajo različni primeri zlorabe storitve Coinhive. Na primer, kiber kriminalci ugrabijo zakonita spletna mesta in jim vbrizgajo skript Coinhive. Obstajajo tudi različna zlonamerna spletna mesta (ki jih uporabniki pogosto obiščejo nehote), ki uporabljajo tudi Coinhive. Kriminalci jim vbrizgajo skripte, ki preprečujejo zaprtje brskanja po zavihkih / oknih - to, da bi uporabniki čim dlje ostali na strani. Upoštevajte, da Coinhive ponuja funkcijo, ki razvijalcem omogoča, da omejijo uporabo sistemskih virov, vendar zločinci to omejitev odstranijo, saj več kot se uporablja virov, več je izkopanih kriptovalut. JavaScript dobro uporablja računalniške vire CPU. Ker se omejitev odstrani, se poraba procesorja poveča na 100% in sistem postane neuporaben. Poleg tega se lahko sistem zruši (morda povzroči trajno izgubo podatkov) in se CPU lahko pregreje. Če povzamemo, storitev Coinhive je zakonita, vendar pogosto zlorabljena. Zato z vidika uporabnika Coinhive ni vreden zaupanja ali varnosti.

Kot smo že omenili, uporabniki pogosto nenamerno obiščejo zlonamerna spletna mesta - preusmerijo jih potencialno neželeni programi oglaševalskega tipa (PUP). Ti programi uporabljajo orodja za prikazovanje pasic, pojavnih oken in drugih vsiljivih oglasov. Pojavni oglas je v bistvu novo okno brskalnika, v katerem se odpre določeno spletno mesto. Vsi prikazani oglasi lahko vodijo do spletnih mest, ki uporabljajo Coinhive. Na ta način razvijalci z vsiljivim oglaševanjem promovirajo zlonamerna spletna mesta. Poleg tega bodo aplikacije oglaševalskega tipa verjetno zbirale informacije v zvezi z dejavnostjo brskanja po internetu. Zbrani podatki lahko vsebujejo zasebne podatke, ki jih razvijalci kasneje delijo s tretjimi osebami (potencialno kiber kriminalci). Raziskave kažejo, da ti ljudje zasebne podatke zlorabljajo za ustvarjanje dohodka - vedenja, ki lahko povzroči resne težave z zasebnostjo ali celo krajo identitete. Prisotnost aplikacije za sledenje podatkov v vašem sistemu lahko povzroči resne težave z zasebnostjo ali celo krajo identitete. PUP-je oglaševalskega tipa je treba takoj odstraniti.

Povzetek grožnje:
Ime Zlonamerna programska oprema Coinhive
Vrsta grožnje Oglasna programska oprema, neželeni oglasi, pojavni virus
Simptomi Ogled oglasov, ki ne izvirajo s spletnih mest, ki jih brskate. Vsiljivi pojavni oglasi. Zmanjšana hitrost brskanja po internetu.
Metode distribucije Zavajajoči pojavni oglasi, namestitve brezplačne programske opreme (združevanje), ponarejeni namestitveni programi za Flash Player.
Škoda Zmanjšana zmogljivost računalnika, sledenje brskalnikom - težave z zasebnostjo, morebitne dodatne okužbe z zlonamerno programsko opremo.
Odstranjevanje zlonamerne programske opreme (Windows)

Da bi odpravili morebitne okužbe z zlonamerno programsko opremo, skenirajte računalnik z zakonito protivirusno programsko opremo. Naši raziskovalci varnosti priporočajo uporabo programske opreme Malwarebytes.
▼ Prenesite malwarebytes
Če želite uporabljati polno predstavljeni izdelek, morate kupiti licenco za Malwarebytes. Na voljo 14-dnevno brezplačno preskusno obdobje.

Linux Mint kein Ton

Večina aplikacij oglaševalskega tipa je skoraj enakih. Ti programi ponujajo 'uporabne funkcije' samo zato, da dajejo uporabnikom vtis legitimnosti in prevarajo namestitev. Po infiltraciji pa običajnim uporabnikom ne prinesejo prave vrednosti. Njihov edini namen je ustvariti prihodek za razvijalce, dostavljati vsiljive oglase in snemati občutljive podatke.

Kako so se v moj računalnik namestili potencialno neželeni programi?

Da bi razširili oglaševalsko programsko opremo, razvijalci uporabljajo zgoraj omenjeno vsiljivo oglaševanje in varljivo tržno metodo, imenovano »združevanje«. Vsiljivi oglasi lahko vodijo do zlonamernih spletnih mest in izvajajo skripte za prenos in namestitev zlonamerne programske opreme / PUP-ov. 'Bundling' je prikrita namestitev potencialno neželenih programov z običajno programsko opremo / aplikacijami. Razvijalci skrivajo 'povezane »aplikacije znotraj različnih odsekov (npr. Nastavitve» Po meri / Napredno «) v postopkih prenosa ali namestitve. Poleg tega mnogi uporabniki kliknejo vsiljive oglase in preskočijo korake za prenos / namestitev. Takšno vedenje pogosto vodi do nenamerne namestitve potencialno neželenih programov. Na ta način uporabniki pogosto izpostavljajo svoje sisteme tveganju za različne okužbe in ogrožajo njihovo zasebnost.

Kako se izogniti namestitvi potencialno neželenih aplikacij?

Glavna razloga za računalniške okužbe sta slabo znanje in neprevidno vedenje - ključ do varnosti je previdnost. Zato, da preprečite pronicanje sistema s strani PUP-ov, bodite zelo previdni pri brskanju po internetu in zlasti pri nalaganju / nameščanju programske opreme. Kriminalci zagotavljajo, da se vsiljivi oglasi prikazujejo kot zakoniti, zato je zelo težko ugotoviti, ali so resnični. Ko jih enkrat kliknejo, preusmerijo na sumljiva spletna mesta, kot so igre na srečo, zmenki za odrasle, pornografija ali tista, ki znatno zmanjšajo delovanje sistema. Če naletite na te preusmeritve, takoj odstranite vse dvomljive programe in vtičnike brskalnika. Ne pozabite tudi natančno analizirati vsakega okna pogovornih oken za prenos / namestitev, onemogočiti vse dodatno vključene programe in zavrniti ponudbe za njihov prenos / namestitev. Priporočamo tudi, da aplikacije prenašate samo iz uradnih virov z uporabo neposrednih povezav za prenos. Prenosniki / namestitveni programi tretjih oseb se monetizirajo po metodi združevanja, zato se ta orodja ne smejo uporabljati. Najpomembnejša je tudi namestitev zakonite programske opreme za protivirusno / vohunsko programsko opremo.

Uporaba računalniškega procesorja, ko se odpre spletno mesto s skriptom Coinhive:

Uporaba procesorja pri obisku spletnega mesta, ki uporablja skript Coinhive

Primer spletnega mesta, ki uporablja skript Coinhive (in ga ne razkrije svojim uporabnikom):

Coinhive script z uporabo spletnega mesta

Zavajajoč brezplačen vremenski pripomoček za spletna mesta, ki kopajo kriptovaluto Monero (prek Conhive), ko uporabniki obiščejo spletno mesto, ki ga je implementiralo:

vremenski pripomoček za spletna mesta s kodo kovancev

Takojšnje samodejno odstranjevanje zlonamerne programske opreme: Ročno odstranjevanje groženj je lahko dolgotrajen in zapleten postopek, ki zahteva napredno računalniško znanje. Malwarebytes je profesionalno orodje za samodejno odstranjevanje zlonamerne programske opreme, ki je priporočljivo, da se znebite zlonamerne programske opreme. Prenesite ga s klikom na spodnji gumb:
▼ PRENESI Malwarebytes S prenosom katere koli programske opreme, navedene na tem spletnem mestu, se strinjate z našo Politika zasebnosti in Pogoji uporabe . Če želite uporabljati polno predstavljeni izdelek, morate kupiti licenco za Malwarebytes. Na voljo 14-dnevno brezplačno preskusno obdobje.

Hitri meni:

Odstranitev potencialno neželenih programov:

Uporabniki sistema Windows 7:

Dostop do programov in funkcij (odstranitev) v sistemu Windows 7

Kliknite Začni (Logotip Windows v spodnjem levem kotu namizja), izberite Nadzorna plošča . Poiščite Programi in kliknite Odstranite program .

Uporabniki sistema Windows XP:

Dostop do programa za dodajanje ali odstranjevanje v sistemu Windows XP

Kliknite Začni , izberite Nastavitve in kliknite Nadzorna plošča . Poiščite in kliknite Dodajanje ali odstranjevanje programov .

Uporabniki sistemov Windows 10 in Windows 8:

Dostop do programov in funkcij (odstranitev) v sistemu Windows 8

Z desno miškino tipko kliknite spodnji levi kot zaslona, ​​v meniju za hitri dostop izberite Nadzorna plošča . V odprtem oknu izberite Programi in lastnosti .

Uporabniki Mac OSX:

Odstrani aplikacijo v OSX (Mac)

Kliknite Finder , na odprtem zaslonu izberite Aplikacije . Povlecite aplikacijo iz Aplikacije mapo v Smeti (ki se nahaja v priklopni postaji), nato z desno miškino tipko kliknite ikono smetnjaka in izberite Izprazni koš .

Odstranitev adware coinhive prek nadzorne plošče

V oknu za odstranitev programov poiščite sumljive / nedavno nameščene programe, izberite te vnose in kliknite ' Odstrani 'ali' Odstrani '.

Po odstranitvi potencialno neželenega programa v računalniku poiščite morebitne preostale neželene komponente ali morebitne okužbe z zlonamerno programsko opremo. Če želite optično prebrati računalnik, uporabite priporočena programska oprema za odstranjevanje zlonamerne programske opreme.

▼ PRENESI odstranjevalec za
okužbe z zlonamerno programsko opremo

Malwarebytes preveri, ali je računalnik okužen z zlonamerno programsko opremo. Če želite uporabljati polno predstavljeni izdelek, morate kupiti licenco za Malwarebytes. Na voljo 14-dnevno brezplačno preskusno obdobje.

Odstranite lopovske razširitve iz internetnih brskalnikov:

Video, ki prikazuje odstranitev potencialno neželenih dodatkov za brskalnik:

internet Explorer Chrome Firefox Safari Rob

Logotip Internet ExplorerjaOdstranite zlonamerne dodatke iz Internet Explorerja:

Odstranjevanje lopov s končnicami iz 1. koraka Internet Explorerja

Kliknite ikono 'orodje' Odstranjevanje prevarantskih razširitev iz 2. koraka Internet Explorerja(v zgornjem desnem kotu Internet Explorerja) izberite »Upravljanje dodatkov«. Poiščite nedavno nameščene sumljive razširitve brskalnika, izberite te vnose in kliknite »Odstrani«.

Ponastavitev nastavitev Internet Explorerja na privzete v sistemu Windows XP

Neobvezna metoda:

ein fehler ist aufgetreten youtube google chrome

Če imate še naprej težave z odstranjevanjem zlonamerne programske opreme, ponastavite nastavitve Internet Explorerja na privzete.

Uporabniki sistema Windows XP: Kliknite Začni , kliknite Teči , v odprtem tipu okna inetcpl.cpl V odprtem oknu kliknite Napredno , nato kliknite Ponastaviti .

Ponastavitev nastavitev Internet Explorerja na privzete v sistemu Windows 7

Uporabniki sistemov Windows Vista in Windows 7: Kliknite logotip sistema Windows v polju za začetek iskanja inetcpl.cpl in kliknite enter. V odprtem oknu kliknite Napredno , nato kliknite Ponastaviti .

Ponastavitev nastavitev Internet Explorerja na privzete v sistemu Windows 8 - dostop

Wie überprüfe ich die nvidia gpu temp

Uporabniki sistema Windows 8: Odprite Internet Explorer in kliknite orodja ikono. Izberite Internetne možnosti .

Ponastavitev privzetih nastavitev Internet Explorerja v sistemu Windows 8 - zavihek Napredne internetne možnosti

V odprtem oknu izberite Napredno zavihek.

Ponastavitev privzetih nastavitev Internet Explorerja v sistemu Windows 8 - na zavihku Napredno za internetne možnosti kliknite gumb Ponastavi

Kliknite Ponastaviti .

Ponastavitev nastavitev Internet Explorerja na privzete v sistemu Windows 8 - potrdite ponastavitev nastavitev na privzete s klikom na gumb za ponastavitev

S klikom na potrdite, da želite ponastaviti nastavitve Internet Explorerja na privzete Ponastaviti .

Logotip Google Chrome

internet Explorer Chrome Firefox Safari Rob

Odstranjevanje lopov s končnicami iz brskalnika Google Chrome 1. korakOdstranite zlonamerne razširitve iz brskalnika Google Chrome:

Odstranjevanje lopov s končnicami iz brskalnika Google Chrome 2. korak

Kliknite ikono menija Chrome Ikona menija Google Chrome(v zgornjem desnem kotu brskalnika Google Chrome) izberite »Več orodij« in kliknite »Razširitve«. Poiščite vse nedavno nameščene sumljive dodatke brskalnika, izberite te vnose in kliknite ikono koša.

Ponastavitev nastavitev Google Chrome 1. korak

Neobvezna metoda:

Če imate še naprej težave z odstranjevanjem zlonamerne programske opreme, ponastavite nastavitve brskalnika Google Chrome. Kliknite Ikona menija Chrome Ponastavitev nastavitev brskalnika Google Chrome 2. korak(v zgornjem desnem kotu brskalnika Google Chrome) in izberite Nastavitve . Pomaknite se navzdol na dno zaslona. Kliknite Napredno ... povezava.

3. korak ponastavitve nastavitev brskalnika Google Chrome

Ko se pomaknete na dno zaslona, ​​kliknite Ponastavi (obnovi nastavitve na prvotne privzete vrednosti) .

Mozilla Firefox logotip

V odprtem oknu potrdite, da želite ponastaviti nastavitve Google Chroma na privzete, tako da kliknete Ponastaviti .

Odstranjevanje lopov s končnicami iz koraka 1 Mozilla Firefox

internet Explorer Chrome Firefox Safari Rob

Odstranjevanje prevarantskih razširitev iz Mozilla Firefox 2. korakOdstranite zlonamerne vtičnike iz Mozilla Firefox:

Dostop do nastavitev (Korak 1 ponastavite Firefox na privzete nastavitve)

Kliknite meni Firefox Dostop do informacij o odpravljanju težav (korak 2 ponastavite Firefox na privzete nastavitve)(v zgornjem desnem kotu glavnega okna) izberite »Dodatki«. V odprtem oknu kliknite »Razširitve« in odstranite vse nedavno nameščene sumljive vtičnike brskalnika.

Klik na gumb Osveži Firefox (Korak 3 ponastavi Firefox na privzete nastavitve)

Neobvezna metoda:

Uporabniki računalnikov, ki imajo težave z odstranjevanjem zlonamerne programske opreme, lahko ponastavijo svoje nastavitve Mozilla Firefox.

Odprite Mozilla Firefox, v zgornjem desnem kotu glavnega okna kliknite Meni Firefox , Potrdite, da želite ponastaviti nastavitve Firefoxa na privzete (Korak 4 ponastavite na privzete nastavitve Firefoxa)v odprtem meniju kliknite Pomoč.

logotip brskalnika safari

Izberite Informacije o odpravljanju težav .

odstranjevanje adware iz safari korak 1 - dostop do nastavitev

V odprtem oknu kliknite Osvežite Firefox .

odstranjevanje adware iz safari korak 2 - odstranjevanje razširitev

warum ist der windows 10 dateiexplorer so langsam

V odprtem oknu potrdite, da želite ponastaviti nastavitve Mozille Firefox na privzete s klikom na Osvežite Firefox .

ponastavitev safari koraka 1

internet Explorer Chrome Firefox Safari Rob

ponastavitev safari koraka 2Odstranite zlonamerne razširitve iz brskalnika Safari:

Logotip Microsoft Edge (Chromium)

Prepričajte se, da je brskalnik Safari aktiven, kliknite Safari meni in izberite Nastavitve ... .

Odstranjevanje oglaševalske programske opreme iz Microsoft Edge 1. korak

V odprtem oknu kliknite Razširitve , poiščite nedavno nameščeno sumljivo razširitev, jo izberite in kliknite Odstrani .

Neobvezna metoda:

http //searchinterneat-a.akamaihd.net/ entfernen

Prepričajte se, da je brskalnik Safari aktiven, in kliknite Safari meni. V spustnem meniju izberite Počisti zgodovino in podatke o spletnih mestih ...

Odstranjevanje oglaševalske programske opreme iz 2. koraka programa Microsoft Edge

V odprtem oknu izberite vsa zgodovina in kliknite Izbriši zgodovino .

Ikona menija Microsoft Edge (krom)

internet Explorer Chrome Firefox Safari Rob

1. korak ponastavitve Microsoft Edge (Chromium)Odstranite zlonamerne razširitve iz Microsoft Edge:

2. korak ponastavitve Microsoft Edge (Chromium)

Kliknite ikono menija Edge 3. korak ponastavitve Microsoft Edge (Chromium)(v zgornjem desnem kotu Microsoft Edge) izberite ' Razširitve '. Poiščite vse nedavno nameščene sumljive dodatke brskalnika in kliknite ' Odstrani 'pod njihovimi imeni.

upadanje namestitve oglasne programske opreme med prenosom vzorca brezplačne programske opreme

Neobvezna metoda:

Če imate še naprej težave z odstranjevanjem zlonamerne programske opreme, ponastavite nastavitve brskalnika Microsoft Edge. Kliknite Ikona menija Edge (v zgornjem desnem kotu Microsoft Edge) in izberite Nastavitve .

V odprtem meniju z nastavitvami izberite Ponastavite nastavitve .

Izberite Obnovite nastavitve na privzete vrednosti . V odprtem oknu potrdite, da želite ponastaviti nastavitve Microsoft Edge na privzete s klikom na Ponastaviti .

  • Če to ni pomagalo, upoštevajte te možnosti navodila razlaga, kako ponastaviti brskalnik Microsoft Edge.

Povzetek:

Oglasna programska oprema ali potencialno neželene aplikacije se navadno infiltrirajo v internetne brskalnike z brezplačnimi prenosi programske opreme. Upoštevajte, da je najvarnejši vir za prenos brezplačne programske opreme samo s spletnih strani razvijalcev. Da se izognete namestitvi oglaševalske programske opreme, bodite zelo pozorni pri nalaganju in nameščanju brezplačne programske opreme. Pri nameščanju predhodno prenesenih brezplačnih programov izberite po meri ali napredno možnosti namestitve - ta korak bo razkril morebitne neželene programe, navedene za namestitev, skupaj z izbranim brezplačnim programom.

Pomoč pri odstranitvi:
Če imate težave s poskusom odstranitve zlonamerne programske opreme, ki se nahaja v računalniku, prosite za pomoč na našem forumu za podporo zlonamerni programski opremi.

Objavite komentar:
Če imate dodatne informacije o zlonamerni programski opremi ali njenem odstranjevanju, delite svoje znanje v spodnjem oddelku za komentarje.