[KB2895] Jak odstranit trojského koně Sirefef (ZeroAccess)?

POZNÁMKA:

Tato stránka byla přeložena počítačem. Chcete-li zobrazit originální text, klikněte v části Jazyky na této stránce na Angličtina. Pokud vám něco není jasné, obraťte se na místní podporu.

Obsah

  • Váš produkt ESET detekuje hrozbu Win32/Sirefef, Patched.B.Gen nebo Conedex
  • Domníváte se, že jste nakaženi nepoctivým antivirovým programem, například "Open Cloud Security"
  • Zobrazí se zpráva "Chyba při komunikaci s jádrem"

Podrobnosti

  • Tento malware je známý také pod názvy "ZeroAccess" nebo "Max++" a ESET detekuje všechny varianty této hrozby jako Win32/Sirefef

Řešení

I. Stáhněte si nástroj ESETSirfefCleaner

Kliknutím na odkaz níže si stáhněte nástroj ESETSirefefCleaner. Uložte soubor na plochu a přejděte k části II.

Nástroj ESETSirefefCleaner

Nelze stáhnout "ESETSirefefCleaner.exe obsahoval virus a byl odstraněn"

Novější varianty Sirefef vám mohou zabránit ve stažení našeho nástroje pro odstranění. Pokud se vám nástroj nedaří stáhnout, postupujte podle následujících kroků:

  1. Klikněte na tlačítko StartPočítačMístní disk (C:)Programové soubory.
  2. Klikněte pravým tlačítkem myši na složku Windows Defender a z kontextové nabídky vyberte možnost Přejmenovat.
  3. K názvu souboru přidejte jedinečnou variantu, například . old (například Windows Defender.old).
  4. Kliknutím na výše uvedený odkaz si stáhněte nástroj ESETSirefefCleaner.
  5. Po dokončení stahování nezapomeňte před spuštěním nástroje ESET SirefefCleaner přejmenovat složku Windows Defender zpět na původní název souboru. Po dokončení přejděte k části II.

 

II. Spusťte nástroj ESETSirefefCleaner

  1. Na ploše dvakrát klikněte na ESETSirefefCleaner, který jste si stáhli v části I.
  2. Pokud se zobrazí bezpečnostní oznámení, klikněte na tlačítko Pokračovat nebo Spustit.
  3. Pokud je nalezena infekce, zobrazí se zpráva "Win32/Sirefef.EV found in your system". Stisknutím klávesy Y infekci odstraníte.

Obrázek 1-1

  1. Po spuštění nástroje budete po restartování počítače vyzváni k obnovení systémových služeb. Stisknutím tlačítka Y na klávesnici obnovte systémové služby a restartujte počítač.

Obrázek 1-2

  1. Po restartování počítače, pokud se zobrazí bezpečnostní oznámení, klikněte na Ano nebo Povolit a pokračujte na část III níže.

 

III. Proveďte skenování počítače

  1. Otevřete ESET Smart Security nebo ESET NOD32 Antivirus. Jak otevřu svůj produkt ESET?
  2. Klikněte na možnost Skenování počítače → Vlastní skenování. . . a v rozevírací nabídce Profil skenování vyberte možnost Hloubkové skenování.

Obrázek 1-3

  1. Zaškrtněte políčko vedle položky Počítač a klikněte na tlačítko Skenovat. Kontrola odstraní všechny zbytky malwaru, které v systému zůstaly.

    Uživatelé systému Windows XP: Zaškrtněte políčko vedle položky Můj počítač a klikněte na tlačítko Skenovat.

Obrázek 1-4

 

IV. Řešení problémů

Pokud po provedení kroků uvedených v částech I-III výše není problém vyřešen, postupujte podle následujících pokynů:

    1. Klikněte na tlačítko Start → Všechny programy → Příslušenství. Klikněte pravým tlačítkem myši na Příkazový řádek a z kontextové nabídky vyberte možnost Spustit jako správce.
      • Uživatelé systému Windows 8: Stisknutím kláves Windows + Q otevřete vyhledávání aplikací a do pole Hledat zadejte cmd. Když se ve výsledcích zobrazí aplikace cmd, klikněte na ni pravým tlačítkem myši a z kontextové nabídky vyberte možnost Spustit jako správce.
  1. Do příkazového řádku zadejte příkaz CD %userprofile%\desktop. Adresář se změní tak, aby bylo patrné, že k souborům přistupujete z plochy.
  2. Chcete-li spustit nástroj ESETSirefefCleaner v režimu ruční opravy, zadejte příkaz ESETSirefefCleaner.exe /f

    Následující přepínače lze použít s ESETSirefefCleaner.exe:
    1. /d => Vytvořit protokol: Skener vytvoří protokol o své činnosti, který lze odeslat společnosti ESET k další analýze. Doporučujeme použít tento přepínač, aby mohli pracovníci technické podpory společnosti ESET v případě potřeby tyto protokoly prozkoumat.
    2. /s => Tichý režim: Soubory budou vyčištěny/dešifrovány na pozadí bez vytváření protokolů.
    3. /f => Čištění silou: Všechny infikované soubory budou vyčištěny nebo dešifrovány bez jakéhokoli vyzvání uživatele.
    4. /r => Obnovení systémových služeb: Pokusí se obnovit všechny součásti systému, které byly zakázány nebo poškozeny škodlivým softwarem.
  1. Po dokončení nástroje budete vyzváni k restartování počítače. Kliknutím na tlačítko Ano restartujete.
  2. Po restartování počítače proveďte kontrolu počítače podle pokynů uvedených v části III tohoto článku.

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.