[KB3587] Hvordan fjerner jeg en Fileless (Poweliks, Gootkit eller Kovter)-infektion?

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Problem

  • Dit ESET-produkt registrerer truslen Reg/Fileless(Win32/Poweliks.A Win32/Gootkit, Win32/Kovter)
  • Du forsøger at surfe på internettet, og siderne bliver blokeret
  • Flere Dllhost-processer kører på dit system
  • Poweliks er også kendt som "powerliks" eller "Powessere"
  • Gootkit omtales også som "XSW" eller "XSWKit"
  • Når du forsøger at downloade filer ved hjælp af Microsoft Internet Explorer, får du beskeden "Dine nuværende sikkerhedsindstillinger tillader ikke, at denne fil downloades"

Detaljer

Win32/Poweliks.A er en trojaner, som forsøger at downloade anden malware fra internettet, og som kan fjernstyres.

Løsning

Video-vejledning

I. Genaktiver downloads i Internet Explorer

  1. Luk alle Internet Explorer-vinduer.
  2. Tryk på Windows-tasten + R.
  3. Skriv inetcpl.cpl i feltet Åbn, og klik på OK. Dette vil åbne Internet Properties (også kendt som Internet Options).

    Figur 1-1

  4. Klik på fanen Sikkerhed Nulstil alle zoner til standardniveau.

    Figur 1-2

  5. Når du er færdig, skal du klikke på OK for at gemme dine ændringer.

II. Kør Poweliks Cleaner-værktøjet

  1. Højreklik på nedenstående link, vælg Gem mål som (eller Gem link som i Mozilla Firefox) i genvejsmenuen, og vælg derefter dit skrivebord som gemme-destination.

    Download ESET Poweliks Cleaner
  2. Når downloadet er færdigt, skal du navigere til dit skrivebord og dobbeltklikke på ESETPoweliksCleaner.exe.
  3. Læs vilkårene i slutbrugerlicensaftalen, og klik på Agree, hvis du accepterer dem.
  4. Værktøjet kører automatisk. Hvis renseren finder en Poweliks-infektion, skal du trykke på Y-tasten på dit tastatur for at fjerne den.

Figur 2-1

  1. Hvis Poweliks blev fundet, vises "Win32/Poweliks blev fjernet fra dit system". Tryk på en vilkårlig tast for at afslutte værktøjet.

Figur 2-2

  1. Når du har fjernet en infektion, anbefaler vi stærkt, at du genstarter din computer. Infektionen burde nu være fjernet, og du burde kunne få adgang til det webindhold, der blev blokeret.

III. Opgrader til den nyeste version af dit ESET-produkt

Nyere versioner af ESET-produkter indeholder opdaterede moduler, der hjælper med at beskytte mod Poweliks-infektioner. Det er vigtigt, at du kører den nyeste version for at sikre maksimal beskyttelse mod denne trussel.

  1. Tjek, hvilken version du kører.
  2. Opgrader til den nyeste version af dit ESET-produkt, hvis det er nødvendigt.

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.