[KB3587] Jak odstranit infekci Fileless (Poweliks, Gootkit nebo Kovter)?

POZNÁMKA:

Tato stránka byla přeložena počítačem. Chcete-li zobrazit originální text, klikněte v části Jazyky na této stránce na Angličtina. Pokud vám něco není jasné, obraťte se na místní podporu.

Obsah

  • Váš produkt ESET detekuje hrozbu Reg/Fileless(Win32/Poweliks.A  Win32/Gootkit, Win32/Kovter)
     
  • Snažíte se procházet Internet a stránky jsou blokovány
     
  • V systému je spuštěno více procesů Dllhost
     
  • Poweliks je také označován jako "powerliks" nebo "Powessere"
     
  • Gootkit je také označován jako "XSW" nebo "XSWKit"
     
  • Při pokusu o stažení souborů pomocí aplikace Microsoft Internet Explorer se zobrazí zpráva "Vaše aktuální nastavení zabezpečení neumožňuje stažení tohoto souboru"

Podrobnosti

Win32/Poweliks.A je trojský kůň, který se pokouší stahovat další škodlivý software z internetu a lze jej ovládat na dálku.

Řešení

Výukové video

I. Opětovné povolení stahování v aplikaci Internet Explorer

  1. Zavřete všechna okna aplikace Internet Explorer.
     
  2. Stiskněte klávesu Windows R.
     
  3. Typ inetcpl.cpl do pole Otevřít a klikněte na tlačítko OK. Tím otevřete Vlastnosti Internetu (jinak známé jako Možnosti Internetu).

    Obrázek 1-1

  4. Klikněte na kartu Zabezpečení Obnovit všechny zóny na výchozí úroveň.

    Obrázek 1-2

  5. Po dokončení klikněte na tlačítko OK a změny uložte.

II. Spusťte nástroj Poweliks Cleaner

  1. Klikněte pravým tlačítkem myši na níže uvedený odkaz, v kontextové nabídce vyberte možnost Uložit cíl jako (nebo Uložit odkaz jako v prohlížeči Mozilla Firefox) a jako cíl uložení vyberte Plochu.

    Stáhnout ESET Poweliks Cleaner
     
  2. Po dokončení stahování přejděte na plochu a dvakrát klikněte na soubor ESETPoweliksCleaner.exe.
     
  3. Přečtěte si podmínky licenční smlouvy s koncovým uživatelem a klikněte na tlačítko Souhlasím, pokud s nimi souhlasíte.
     
  4. Nástroj se spustí automaticky. Pokud čistič najde infekci Poweliks, odstraňte ji stisknutím klávesy Y na klávesnici.

Obrázek 2-1

  1. Pokud byl Poweliks zjištěn, zobrazí se zpráva "Win32/Poweliks was successfully removed from your system". Nástroj ukončíte stisknutím libovolné klávesy.

Obrázek 2-2

  1. Po odstranění infekce doporučujeme restartovat počítač. Infekce by nyní měla být odstraněna a vy byste měli mít přístup k blokovanému webovému obsahu.

III. Aktualizace na nejnovější verzi produktu ESET 

Novější verze produktů ESET obsahují aktualizované moduly, které pomáhají chránit před infekcí Poweliks. Pro zajištění maximální ochrany před touto hrozbou je důležité, abyste používali nejnovější verzi.

  1. Zkontrolujte, jakou verzi používáte.
     
  2. V případě potřeby proveďte aktualizaci na nejnovější verzi produktu ESET.

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.