黔东南君柏网络文化传播有限公司-凯里人论坛— 黔东南最聚人气互动交流社区

搜索

Ethash文件夹带毒!!高危病毒预警!!!挖矿病毒爆发!!!

[复制链接]
发表于 2016-9-7 18:38 | 显示全部楼层 |阅读模式
               
2016年9月2日开始,高危病毒-挖矿病毒开始爆发,各位网友请注意自己电脑的状况。病毒名:挖矿病毒
中毒者特征:会在C:\Users\Administrator\AppData\Local\Ethash文件夹下生成挖矿所需要的文件,每个文件大约1G左右,如下图:

filehelper_1473239790589_96.png
中毒网友留言:
filehelper_1473239649594_91.png filehelper_1473239681182_35.png




    病毒具体特征表现在当电脑处于待机状态时候,CPU、显卡等硬件会处于满载状态,风扇会处于高速状态,病毒会实现挖矿获取比特币。电脑配置比较低的甚至会烧掉硬件设备,配置较高的虽然不会烧掉设备,但是时间长了,会加快硬件的老化程度。如下图:


filehelper_1473239736359_51.png



  目前暂时还没有任何一家杀软可以有效识别并清除该病毒,暂时解决方法只有删除该Ethash文件夹后,重新新建一个Ethash文件夹,然后设置写入权限。
filehelper_1473239810905_13.png



  虽然设置了写入权限,但是当电脑处于待机状态的时候,因为病毒会在后台发作,需要配合该文件内生成的文件才能够挖矿,找不到该文件时候会弹出如下错误信息,如下图:
QQ图片20160907183353.jpg



  rundll32.exe是用来启动在Ethash文件夹内生成的挖矿dll文件的。





  




凯里人论坛技术部

2016年9月7日

您需要登录后才可以回帖 登录 | 注册会员

本版积分规则

论 坛 公 告
  • 今日主题: 0/全部主题: 149
  •  发布规则

     热点图文

     最新主题

    客服电话

    4008558597

    工作时间 周一至周六 8:00-17:30

    客服QQ点击咨询
    关注我们
    凯里人论坛微信公众号(Kailiren168)

    Powered by Discuz! X3.4 技术支持:D盾

    发表新帖 客服
    微信
    nihao163k

    微信公众号

    微信二维码
    关注身边发生的最新资讯

    客户端

    客户端

    客户端二维码
    扫码立即安装至手机

    回到顶部