Remoção do Vírus Archiver.exe ⛏️ (Trojan Miner de Moedas)

Written by Robert Bailey
O arquivo executável Archiver.exe está relacionado a um aplicativo prejudicial que pode ser reconhecido como um vírus minerador de moedas. Esse tipo de malware utiliza o hardware do seu computador para minerar criptomoedas, principalmente Monero ou DarkCoin1 Isso torna o seu sistema praticamente não funcional devido ao alto uso da CPU.
Análise do GridinSoft Anti-Malware
É melhor prevenir do que remediar e se arrepender!
Quando falamos sobre a intrusão de programas desconhecidos no funcionamento do seu computador, o provérbio "Prevenido está armado" descreve a situação da forma mais precisa possível. O Gridinsoft Anti-Malware é exatamente a ferramenta que é sempre útil ter em sua arsenal: rápido, eficiente, atualizado. É apropriado usá-lo como ajuda de emergência ao menor sinal de infecção.
Teste de 6 dias do Gridinsoft Anti-Malware disponível.
Contrato de Licença | Política de Privacidade | 10% Off Coupon
Inscreva-se no nosso canal do Telegram para ser o primeiro a saber sobre novidades e nossos materiais exclusivos sobre segurança da informação.

O que é o processo Archiver.exe?

O Archiver.exe é um processo malicioso criado pelo vírus minerador de moedas

Como mencionei na introdução, o Archiver.exe é um vírus minerador de moedas. Os nomes dos arquivos executáveis podem variar, porém as consequências são quase sempre as mesmas. Considerando que os mineradores de moedas têm como objetivo a mineração de criptomoedas, eles utilizam todo o poder de hardware possível do seu computador para executar esse processo. Esse malware não se importa com o fato de você provavelmente querer usar seu computador para outras atividades – ele constantemente usará mais de 80% do poder do seu processador.

Arquivo Executável Archiver.exe

Archiver.exe – Uso muito alto da CPU e da GPU

Além do uso da CPU, alguns mineradores de moedas também utilizam o poder da GPU para suas operações. Nesse caso, você provavelmente terá dificuldade até mesmo para ver o ponteiro do mouse se mover – a GPU geralmente é usada em 100%. Ela não é tão vital para o funcionamento do sistema quanto a CPU, então os vírus mineradores de moedas não perdem tempo e usam tudo. Isso às vezes pode causar resultados ruins.

Breve explicação sobre mineração de criptomoedas

O termo mineração de criptomoedas refere-se à atividade de calcular o hash do bloco de transações. Isso é uma parte fundamental de qualquer coisa baseada na tecnologia blockchain. Como essa operação requer muitos cálculos, é necessário um computador muito poderoso. A placa de vídeo é mais adequada para esse propósito, pois possui mais núcleos disponíveis. As fazendas de mineração de criptomoedas são geralmente compostas por dezenas e centenas de placas de vídeo para realizar sua tarefa de maneira eficiente. Esses sistemas de computadores não são utilizáveis para fins “normais”, como jogos ou navegação na web. Criminosos que lucram com esse vírus minerador usam o hardware de outras pessoas, mesmo que ele seja usado para atividades regulares.

Lista dos sintomas típicos do minerador de moedas

  • Desempenho extremamente ruim
  • O cooler da CPU/GPU faz muito barulho
  • Alta temperatura do dispositivo (em laptops)
  • Consumo de 80-90% dos recursos da CPU/GPU por um processo desconhecido
  • O Microsoft Defender não está funcionando
  • Quão perigoso é o minerador Archiver.exe?

    Os mineradores de moedas não danificam seus arquivos. No entanto, eles causam muitos problemas no sistema inteiro

    Primeiro, o vírus Archiver.exe sobrecarrega o seu computador. Ele não é capaz de executar seus aplicativos agora, pois todo o poder da CPU é consumido pelo vírus. Esse malware não se preocupa com suas necessidades, tudo com o que ele se preocupa é gerar lucros para você. Mesmo se você for paciente e esperar até que o navegador da web seja aberto, provavelmente experimentará um desempenho incrivelmente lento. As páginas demorarão para abrir, qualquer tipo de login levará cerca de um minuto – um pesadelo para quem trabalha online.

    Resumo Técnico do Archiver.exe

    Nome do ArquivoArchiver.exe
    TipoTrojan Coin Miner
    Nome de DetecçãoTrojan:Win32/CoinMiner
    Método de DistribuiçãoEmpacotamento de Software, Publicidade Intrusiva, Redirecionamento para Sites Suspeitos, etc.
    Comportamento SimilarAruler.exe, Shtirlitz.exe, Device_detection.exe
    RemoçãoFaça o download e instale o GridinSoft Anti-Malware para a remoção automática do Archiver.exe.

    O dano “visível” não é a única coisa negativa que os mineradores de moedas fazem ao seu PC. O vírus coin miner Archiver.exe também causa danos ao seu sistema operacional. Para realizar todas as operações maliciosas eficientemente, ele prejudica os componentes de proteção do seu sistema. Você provavelmente verá o Microsoft Defender desativado – o malware o para de funcionar para evitar a detecção. Se você verificar o arquivo HOSTS, provavelmente verá uma série de novas entradas – elas são adicionadas por esse trojan minerador para conectar seu PC a uma rede maliciosa de mineração de criptomoedas. Todas essas alterações serão revertidas para as originais durante o processo de recuperação do computador.

    Efeitos do minerador de moedas no hardware

    Além de diminuir o desempenho do seu PC, o funcionamento em níveis máximos por longos períodos pode causar danos ao seu dispositivo e aumentar os custos de energia. Os elementos de hardware são projetados para lidar facilmente com alta carga, mas eles só podem fazer isso se estiverem em boas condições.

    A ventoinha da CPU pequena e bem protegida é bastante difícil de danificar. Enquanto isso, as GPUs têm rotores grandes e fáceis de acessar, que podem ser facilmente danificados se tocados enquanto giram, por exemplo, pelo usuário muito antes da injeção do coin miner. O mau funcionamento do sistema de resfriamento, juntamente com a carga incomumente alta causada pelo malware Archiver.exe, pode levar facilmente à falha da placa de vídeo2. Placas de vídeo também tendem a ter um desgaste rápido quando usadas para mineração de criptomoedas. É certamente uma situação indesejada quando o desempenho da sua GPU cai 20-30% apenas após algumas semanas de uso dessa forma.

    Como eu peguei o vírus minerador Archiver.exe?

    Os mineradores de moedas são espalhados de várias maneiras, mas suas principais fontes são banners maliciosos e programas de fontes duvidosas

    Os mineradores de moedas são os programas maliciosos mais prevalentes através de vírus “importantes”. Os adwares às vezes funcionam como um veículo para a infiltração do malware Archiver.exe: eles exibem banners que contêm um link para o download de malware. Claro, esse “malware” abstrato pode pertencer a qualquer tipo – outro adware, spyware, rogue ou backdoor. No entanto, as estatísticas mostram que aproximadamente 30% de todo o malware espalhado com banners maliciosos são mineradores de moedas – e o Archiver.exe está junto com eles.3

    Banners Indesejados

    Exemplo de banners maliciosos que você pode encontrar na Internet

    Outra forma de obter esse item em seu PC é baixá-lo de um site não confiável como parte de um programa. Usuários que distribuem versões hackeadas de programas populares (que não requerem chave de licença) têm poucas chances de serem pagos. Por essa razão, há uma grande tentação de incluir malware no pacote final do aplicativo hackeado e receber uma moeda por cada instalação. Antes de criticar essas pessoas por hacking e distribuição de malware, pergunte a si mesmo – é correto evitar a compra do programa dessa forma? É mais econômico pagar $20-$30 de uma vez do que pagar uma quantia muito maior por um programa antivírus e novas peças para o seu PC.

    Como remover o minerador Archiver.exe do meu PC?

    A melhor maneira de se livrar desse vírus coin miner é usar um software anti-malware

    A eliminação desse tipo de vírus envolve o uso de um programa especial. O antivírus adequado deve ter alta performance na verificação e também ser leve – para não criar problemas de utilização, mesmo em computadores fracos. Além disso, é recomendado ter segurança proativa em sua ferramenta de proteção – para parar o vírus antes mesmo que ele comece. O Microsoft Defender não possui esses elementos por diferentes motivos. Por isso, eu recomendaria usar um programa anti-malware de terceiros para esse fim. O GridinSoft Anti-Malware é uma ótima opção que atende a todas as qualidades discutidas.4

    Antes de remover o vírus, é importante iniciar o seu Windows no Modo de Segurança com Rede. Como o minerador Archiver.exe consome muita capacidade do processador, é necessário pará-lo antes de iniciar o programa de segurança. Caso contrário, sua verificação vai durar anos, mesmo que o programa GridinSoft seja bastante leve.

    Iniciando o PC no Modo de Segurança com Rede

    Pressione o botão Iniciar, escolha Energia e clique em Reiniciar enquanto mantém pressionada a tecla Shift no teclado.

    Iniciar no Modo de Segurança do Windows

    O Windows será reiniciado no modo de recuperação. Nesse modo, escolha Solucionar Problemas → Configurações de Inicialização → Modo de Segurança com Rede. Pressione o botão correspondente no teclado para escolher essa opção.

    Opção de inicialização no Modo de Segurança do Windows com prompt de comando

    Quando o sistema está no Modo de Segurança, todos os softwares de terceiros, juntamente com a maioria dos componentes não críticos do sistema operacional, não são iniciados com a inicialização do sistema. Isso lhe dá a capacidade de limpar o sistema sem lidar com o alto uso da CPU pelo minerador de moedas.

    Removendo o vírus coin miner Archiver.exe com o GridinSoft Anti-Malware

    Baixe e instale o GridinSoft Anti-Malware. Você pode usar este programa anti-malware gratuitamente durante seu período de teste de 6 dias. Durante esse período, todas as funções estão disponíveis e não é necessário fazer pagamentos para remover o malware do seu sistema.

    Teste gratuito do GridinSoft Anti-Malware

    Após ativar o seu teste gratuito, inicie a verificação completa. Ela pode durar até 10 minutos. Você pode usar o PC normalmente.

    Verificação no GridinSoft Anti-Malware

    Quando a verificação estiver concluída, pressione o botão Limpar Agora para remover todos os elementos detectados do seu sistema. Esse procedimento leva menos de um minuto.

    GridinSoft Anti-Malware após o processo de verificação

    Agora, você está pronto para continuar. Reinicie seu PC no modo normal do Windows e use-o como se nada tivesse acontecido.

    Remove Adeploy.exe Virus ⛏️ Trojan Coin Miner

    Name: Adeploy.exe

    Description: O Archiver.exe é um Trojan Miner de Moedas que utiliza os recursos do computador infectado para minerar dinheiro eletrônico sem sua autorização. Esse Archiver.exe fará com que a CPU do seu computador atinja temperaturas muito altas por longos períodos de tempo, o que pode reduzir a vida útil da CPU.

    Operating System: Windows

    Application Category: Trojan

    Sending
    User Review
    3.33 (6 votes)
    Comments Rating 0 (0 reviews)

    References

    1. Leia sobre por que o Monero e o DarkCoin são tão populares entre os cibercriminosos.
    2. Sobre os efeitos indesejados para as GPUs no processo de mineração de criptomoedas.
    3. Leia mais sobre vários tipos de malware na Enciclopédia de Ameaças da GridinSoft.
    4. Nossa análise sobre o GridinSoft Anti-Malware.

    Inglês Alemão Japonês Espanhol Francês Turco Chinês (Tradicional) Coreano Indonésio Hindi Italiano

    About the author

    Robert Bailey

    I'm Robert Bailey, a passionate Security Engineer with a deep fascination for all things related to malware, reverse engineering, and white hat ethical hacking.

    As a white hat hacker, I firmly believe in the power of ethical hacking to bolster security measures. By identifying vulnerabilities and providing solutions, I contribute to the proactive defense of digital infrastructures.

    Leave a Reply

    Sending