Возможный дубликат:
Что делать, если мой компьютер заражен вирусом или вредоносным ПО?

Мой компьютер родителей по-видимому заразился вирусом под названием "Исправление системы"

Я диагностировал это из-за осмотра зараженной системы и поиска в Google жутко тревожных ложных сообщений об ошибках. Это также скрывает «украденное» меню «Пуск» и файлы рабочего стола в одном месте.

Этот вирус ускользнул прямо за бесплатной версией AVG.

Все сайты, найденные с помощью Google, рекомендуют "Malwerebytes" удалить его, но это запустило полное сканирование системы и не удалило зло.

Что это за вещь? Как он уклонился от двух программ AV?

Как мне это убрать?

2 ответа2

0

Я бы посоветовал вам сначала запустить TDSSKILLER, загрузить его на флэш-накопитель на другом ПК или, если возможно, на тот же компьютер и посмотреть, заражен ли компьютер вирусом MBR. После этого скачайте Malwarebytes AntiMalware, он должен удалить его.

http://support.kaspersky.com/downloads/utils/tdsskiller.zip

http://www.malwarebytes.org

-1

РЕДАКТИРОВАНИЕ / ДОПОЛНЕНИЕ: следуйте всем указаниям ниже и / или посетите этот сайт.

Я начну с общей информации о вирусе. Тогда я пойду, как позаботиться об этом.

Этот вирус запускается в первую очередь перед любым другим приложением и изменяет элементы запуска, чтобы у вас не было никаких шансов остановить его запуск. Все установленные exe-файлы не будут работать до тех пор, пока вы не заблокируете вирус, а это означает, что вы, возможно, не сможете загрузить необходимые средства для удаления вирусов, и поэтому вы можете быть вынуждены использовать другой компьютер и после этого переместить их с помощью USB-накопителя. Вы узнаете больше об этом, когда мы дойдем до руководства по удалению. Кроме того, этот вирус изменит скрытые параметры ваших файлов и папок, и он заставляет вас думать, что с вашим компьютером что-то не так, и чтобы восстановить настройки по умолчанию, вы должны прочитать руководство по удалению в качестве инструкций о том, как чтобы сделать это, перечислены в конце этого, и это работает, только если вы сначала удалите инфекцию.

Кроме того, вполне вероятно, что System Fix установила другую инфекцию, TDSS Rookit или Google redirect, которая перенаправляет все ваши поиски в Интернете и поэтому не позволяет вам найти любое законное руководство по удалению вредоносного ПО и инструкции о том, как заблокировать вирус. Однако, если вы нашли этот пост, это означает, что вам удалось найти способ обойти инфекцию, и теперь вы можете приступить к ее удалению. Руководства по удалению вирусов содержат инструкции о том, как удалить вирус System Fix и этот руткит, но прежде чем мы сможем перейти к первому шагу, нам нужно правильно подготовить компьютер, чтобы убедиться, что все зараженные файлы будут успешно удалены. Сначала вам нужно прочитать руководство по подготовке, и только после этого вы должны перейти к первому этапу процесса удаления вируса.

Подготовьте компьютер к процессу удаления System Fix

В более старых версиях, чтобы убедиться, что все инфекции будут удалены, вам необходимо прочитать следующие инструкции, так как вам может понадобиться их использовать:

  • перечисленное здесь руководство следует распечатать, потому что в какой-то момент вас могут попросить закрыть все открытые экраны и запущенные приложения, поскольку не должно быть никаких других программ, которые могли бы помешать процессу удаления, и поэтому мы позаботимся о том, чтобы все инфекции будут успешно удалены.

  • Возможно, исправление системы заблокировало функции загрузки вашей системы, а это означает, что вам нужен другой компьютер для загрузки необходимых средств для удаления вирусов. После завершения загрузки найдите флэш-накопитель USB и перенесите приложения на зараженный компьютер.

  • Кроме того, шаги, перечисленные в руководстве по удалению вирусов, возможно, потребуется выполнить в безопасном режиме с поддержкой сети, и если вы хотите узнать, как это сделать, то вам следует перейти по этой ссылке, и в этом руководстве по удалению вирусов вы узнаете, как загрузить компьютер в безопасном режиме.

Это все, что вам нужно сделать перед тем, как приступить к удалению инфекций, и теперь мы можем перейти к руководству по удалению вирусов, и, надеюсь, когда вы дойдете до последнего шага, все зараженные файлы будут успешно удалены, что позволит вам использовать компьютер без вирусов. Вот что вам нужно сделать, чтобы удалить исправление системы.

Как удалить вирус System Fix с помощью Rkill и Malwarebytes '

Теперь, когда вы знаете все, что нужно знать об этом вирусе, мы можем перейти к первому шагу руководства по удалению вируса и убедитесь, что вы не пропустите ни одного шага. Вот как удалить эту вредоносную программу с вашего компьютера:

  1. Rkill.com - это первое приложение, которое мы будем использовать, и с его помощью вы заблокируете запуск System Fix. Ссылка для скачивания. Поместите значок Rkill на рабочий стол зараженного компьютера.

  2. Запустите Rkill и дождитесь, пока все ложные предупреждения и предупреждения закроются. В случае, если исправление системы начинает показывать другие ошибки, вам нужно продолжать запуск RKill, пока вирус не будет обойден, и только после этого вы сможете перейти к следующему шагу. Если вы заметили, что Rkill пытается справиться со своей задачей, вам следует использовать eXplorer.exe или iExplorer.exe, и эти два клона Rkill обязательно отключат вредоносную программу. Когда это произойдет, продолжайте выполнять остальные шаги по удалению вирусов, не перезагружая компьютер, потому что если вы это сделаете, вирус снова включится, а затем вам придется повторить все шаги.

  3. Теперь мы должны отсканировать и удалить заражение руткитом TDSS, но это только в том случае, если ваш компьютер оснащен им, и чтобы быть уверенным, что вам нужно следовать инструкциям, описанным в разделе Как удалить перенаправления Google или руткит TDSS. Когда вы закончите применять эти шаги, вернитесь к этому руководству по удалению и продолжите работу с остальным руководством по удалению вирусов.

  4. Malwarebytes 'Anti-Malware - это приложение, которое нам нужно использовать для удаления всех инфекций. Ссылка для скачивания для MBAM. Разместите установщик этого приложения на рабочем столе вашего компьютера. Теперь закройте все запущенные программы.

  5. Запустите установщик Malwarebytes и завершите установку, не меняя никаких настроек по умолчанию. Единственное, что вам нужно учесть, это то, что опции, перечисленные на последнем экране установки, проверены, так что MBAM запустит автоматическое обновление, а затем автоматически запустит свой основной интерфейс. Нажмите Готово.

  6. Подождите, пока MBAM завершит процесс обновления, а затем он загрузит меню сканера. Выберите «Выполнить полное сканирование», а затем нажмите кнопку «Начать сканирование».

  7. Теперь дождитесь завершения сканирования, и когда это произойдет, MBAM отобразит диалоговое окно подтверждения. Меню сканера будет запущено снова.

  8. Нажмите «Показать результаты», затем выберите все найденные инфекции для удаления, затем нажмите «Удалить выбранное» и дождитесь окончания процесса удаления вируса. Обратите внимание, что Malwarebytes 'может попросить вас перезагрузить компьютер, но это необязательно, потому что любой ответ приведет к тому же результату, вирус System Fix будет удален полностью. Если вы перезагрузите компьютер, Malwarebytes 'продолжит удалять зараженные файлы, и после его завершения вам будет показан файл журнала процесса сканирования в Блокноте. Просмотрите этот файл, и когда вы закончите, закройте его.

  9. Закройте Malwarebytes 'Anti-Malware, и это означает, что все инфекции были успешно удалены.

  10. Теперь измените фон темы Windows, чтобы в следующий раз Windows возобновила рабочий стол и загрузила все значки.

  11. Последнее, что вам нужно сделать, это восстановить параметры папки до значений по умолчанию и для этого нам понадобится Unhide.exe - ссылка для скачивания.

    • скачать Unhide .exe

    • запустите его, а затем разрешите ему выполнить все изменения, необходимые для восстановления всех скрытых файлов и папок обратно в видимое состояние.

    • обратите внимание, что этот инструмент сделает все файлы Windows видимыми, и, чтобы скрыть все файлы, которые были скрыты до заражения, вам нужно найти их все и вручную установить для них «скрытые» настройки.

Чтобы убедиться, что все инфекции были удалены, необходимо перезагрузить компьютер, а затем запустить сканирование Malwarebytes и, если он возвращается с другими зараженными файлами, удалить их. Однако, если вирус не был удален, вы должны выполнить все вышеописанные шаги в безопасном режиме с сетевым подключением, и это, несомненно, поможет вам удалить и удалить все файлы вредоносного ПО System Fix.

Теперь, когда ваш компьютер не заражен, вам нужно начать искать мощное антивирусное приложение, и если вы не знаете, какое из них выбрать, я рекомендую вам обновить Malwarebytes 'Anti-Malware до версии PRO, и тогда ваш компьютер будет быть защищенным от худших вирусных инфекций. Если у вас есть какие-либо вопросы или проблемы, пожалуйста, не стесняйтесь размещать их в полях комментариев, отображаемых в нижней части этой веб-страницы.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .