踏んじまったマイニングマルウェアの後始末方法を教えてほしい。
解決したいこと
突然出てきた管理者権限画面をよく確認せずに反射的に押してしまったのがまずいのだと思うが、
マイニングマルウェアを踏んでしまった。
(厳密には、GPUの使用率が著しく上がる症状が出た。そのためマイニングマルウェアと判断。)
これを根源的に無効化するにはどうすればよいか。
発生している問題
現状、Malwarebytesの働きにより有害な通信が拒絶されることでこれを応急的に無効化されている。
-
異常検知されている通信の宛先
141。98。6。167:39001
(間違って踏まないように[。]に変えておいた。) -
それを行っているファイル
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_compiler.exe
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\RegSvcs.exe
なお、3分ごとにリトライされている。
疑問点
- 最終的な実行は管理者権限を押しちゃったからだと思うが、どこから混入してきたのか。
- Malwarebytesは試用ライセンスである。15日後もこの保護は続くのだろうか。
最悪、hostsあたりで通信先を捻じ曲げておけばいい?? なお、hostsは改ざんの痕跡無し。 - 対処は
C:\Windows\Microsoft.NET\Framework64\v4.0.30319
あたりからを修復することだろうがどうやれば?
自分でも目下検索しますが、集合知をお貸しいただけますと幸いです。よろしくお願いいたします。