Как удалить Virtumonde
Virtumonde – это рекламный вирус с высокой степенью опасности, который наносит огромный удар по производительности системы. Он затронул тысячи ПК во всем мире и был найден на следующих системах: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP, Windows Vista и Windows 7. Прочитайте это руководство для того, чтобы обезопасить от него компьютер уже сегодня!
Базовая информация
Virtumonde– рекламный вирус с высокой степенью опасности, использующий уязвимости в операционной системе Windows, в основном - Windows XP. Adware –вредоносное программное обеспечение, скачивающее и демонстрирующее рекламные всплывающие окна в коммерческих целях. Программа разрабатывается нелегально, как незаконный метод маркетинга. Обычно она блокирует доступ к обновлению Windows, изменяет структуру Проводника Windows и модифицирует файлы реестра, нанося вред вашему ПК и мешая ему в эффективном выполнении его функций. Может быть установлено на вашем компьютере путем установки программного обеспечения со скрытым вирусом. Также, типичным симптомом обычно является появление новых ярлыков на вашем рабочем столе, когда вы не устанавливали новое программное обеспечение, измененная домашняя страница и обои рабочего стола.
Шаги
-
1
Перед началом следующих шагов вам необходимо создать точку восстановления системы при помощи программы Восстановление системы (Меню Пуск>Программы>Дополнительные>Системные Программы>Восстановление системы). Это поможет вам, если во время следующих шагов вы уничтожите вашу установленную Windows. [Примите во внимание, что шпионское программное обеспечение и вирусы "используют” точки восстановления системы для переустановки самих себя в вашей копии Windows после следующей перезагрузки. Так что, возможно, лучшим решением будет выключение восстановления системы и шанса уничтожения Windows. Также вы можете создать точку восстановления и копировать информацию из c:system volume information/restore/rpxxx, а затем выключить систему восстановления. Если ваша Windows будет повреждена, вы сможете просто перенести точку восстановления на диск и безопасно восстановить данные.]
-
2
Чтобы избавиться от вируса, скачайте новейшее антивирусное, антишпионское и антирекламное программное обеспечение, предпочтительно: Avast! Home Edition, Spybot S&D, Prevx CSI. ZoneAlarm Free Edition (фаервол) также может быть полезным. Malware Bytes Anti-malware также является хорошим вариантом. Просканируйте весь свой компьютер и добавьте в карантин все найденные вредоносные файлы.
-
3
Отключите свой ПК от Интернета и избегайте использования Internet Explorer.
-
4
Удалите файлы, обнаруженные как вирусы при антивирусном сканировании (такие как Prevx CSI, ит.д.).
-
5
Перезагрузите свой компьютер.
-
6
Зайдите на веб-сайт Windows Live OneCare и просканируйте свой компьютер. После завершения перезагрузите компьютер еще раз.
-
7
Запустите обновление Windows и проверьте последние обновления для вашей системы.
-
8
Просканируйте ваш компьютер еще раз при помощи программ из первого шага и Windows Live OneCare, чтобы удостовериться в том, что Virtumonde удален с вашего компьютера.
Если повреждения серьезны
Выполните эти шаги, если предыдущие не помогли.
- Если эффекты продолжаются, то скачайте VundoFix, а затем Trojan.Vundo Removal Tool от Symantec. VirtumundoBeGone. Помните что перед сканированием ComboFix [работа ComboFix ранее не объяснялась] вы должны скачать новейшую ее версию! (Не используйте ComboFix,если вы не знакомы с ней. Вы можете повредить своему компьютеру, и вам придется откатываться к предыдущей точке восстановления для приведения его в рабочее состояние).
- Отключитесь от Интернета - вытащите кабель, выключите сетевую карту и выключите модем. Это очень важно.
- Создайте точку восстановления.
- Перезагрузите компьютер в безопасном режиме - перед загрузкой Windows нажимайте F8 и выберите безопасный режим.
- Ваша антивирусная программа может показать уведомление - лучше выключить их перед следующими шагами.
- Сначала - VundoFix. Запустите приложение. Нажмите на Scan for Vundo. Начнется сканирование, что может занять продолжительное время, в зависимости от количества файлов на вашем компьютере. В белом поле будут показаны названия инфицированных файлов. После завершения сканирования кликните на Remove Vundo, и начнется удаление. Подтвердите нажатием Yes. В папке C:VundoFixBackups будет находиться отчет о сканировании и удалении инфицированных файлов. После перезагрузки, запустите Windows в безопасном режиме.
- Затем Trojan.Vundo Removal Tool, Symantec. Нажмите Start, затем следуйте инструкциям. Вы получите уведомление о том, что это приложение работает только со старыми версиями Vundo (Virtumonde).
- Запустите VirtumondoBeGone. Нажмите на Continue и подождите отчета.
- Запустите ComboFix. Начнется извлечение файлов программы. Затем, в двух появившихся окнах нажмите на Yes, и начнется сканирование и извлечения любой Vundo (Virtumonde) инфекции. "‘В ходе этой операции не передвигайте курсор и не делайте других операций.’” После окончания сканирования программа откроет текстовый файл - отчет о работе программы.
- Перезагрузите Windows в нормальном режиме.
- Просканируйте ваш компьютер еще раз при помощи программ из базового решения и Windows Live OneCare, чтобы убедиться в том, что Virtumonde удален с вашего компьютера.
- Если же нет, то отошлите отчет ComboFix на форум компьютерных специалистов.
- Также изучите инструкции по ручному удалению Vundo с использованием OSAM Autorun Manager: http://www.online-solutions.ru/en/how_to_remove_vundo_trojan_virtumonde.php
Советы
- От Virtumonde тяжело избавиться. Если вы не можете найти способ сделать это, то вам нужно восстановить вашу систему из предыдущей точки восстановления, в которой вы еще не были заражены. Вы можете получить доступ к утилите восстановления по пути Пуск>Выполнить> "Restore” (без кавычек).
- Мудрым решением будет обезопасить себя. При возможности купите антивирусное программное обеспечение и фаервол для защиты от вредоносных файлов. Panda Software, Symantecs Norton Anti-virus и AVG Free (free security suite) это одни из решений.
Предостережение
- Будьте осторожны при скачке программного обеспечения! Неизвестные компании или сайты с бесплатным программным обеспечением – это мишень для рекламных вирусов. Жизненно важно скачивать программное обеспечение из надежных источников.
- Вам нужно быть внимательным с редактированием реестра и использованием командной строки - в результате этих действий ваша система может быть повреждена или будет работать некорректно.
- Будьте предельно осторожны с ComboFix. Иногда он может повредить компьютер и нарушить его правильный старт.
|