[KB3587] Kuidas eemaldada Fileless (Poweliks, Gootkit või Kovter) infektsioon?

MÄRGE:

See lehekülg on tõlgitud arvuti poolt. Klõpsa selle lehekülje keelte all inglise keeles, et kuvada originaaltekst. Kui midagi jääb ebaselgeks, võta palun ühendust oma kohaliku klienditoega.

Väljaanne

  • Teie ESET toode tuvastab ohu Reg/Fileless(Win32/Poweliks.A Win32/Gootkit, Win32/Kovter)
  • Püüate sirvida internetti ja leheküljed on blokeeritud
  • Teie süsteemis töötab mitu Dllhost-protsessi
  • Poweliks nimetatakse ka "powerliks" või "Powessere"
  • Gootkit'ile viidatakse ka kui "XSW" või "XSWKit"
  • Kui üritate Microsoft Internet Exploreriga faile alla laadida, saate teate "Teie praegused turvasätted ei luba seda faili alla laadida"

Details

Win32/Poweliks.A on trooja, mis püüab internetist alla laadida teisi pahavara, mida saab kaugjuhtida.

Lahendus

Videoõpetus

I. Aktiveerige allalaadimine Internet Exploreris uuesti

  1. Sulgege kõik Internet Exploreri aknad.
  2. Vajutage Windowsi klahvi + R.
  3. Kirjutage lahtrisse Open (Avatud ) inetcpl.cpl ja klõpsake OK. See avab Internet Properties (tuntud ka kui Internet Options).

    Joonis 1-1

  4. Klõpsake vahekaardil Security Reset all zones to default level.

    Joonis 1-2

  5. Kui olete lõpetanud, klõpsake muudatuste salvestamiseks nuppu OK .

II. Käivitage tööriist Poweliks Cleaner

  1. Tehke alloleval lingil paremklõps, valige kontekstmenüüst Save target as (või Save link as Mozilla Firefoxis) ja seejärel valige salvestamise sihtkohaks oma töölaud.

    Laadige alla ESET Poweliks Cleaner
  2. Kui allalaadimine on lõppenud, navigeerige oma töölauale, tehke topeltklõps ESETPoweliksCleaner.exe.
  3. Lugege läbi lõppkasutaja litsentsilepingu tingimused ja klõpsake nendega nõustumise korral nuppu Nõustun.
  4. Tööriist käivitub automaatselt. Kui puhastusvahend leiab Poweliks-nakkuse, vajutage selle eemaldamiseks klaviatuuril Y-klahvi.

Joonis 2-1

  1. Kui Poweliks tuvastati, kuvatakse "Win32/Poweliks was successfully removed from your system" (Win32/Poweliks on edukalt eemaldatud teie süsteemist). Tööriistast väljumiseks vajutage suvalist klahvi.

Joonis 2-2

  1. Pärast nakkuse eemaldamist soovitame tungivalt arvuti taaskäivitada. Nakkus peaks nüüd olema eemaldatud ja te peaksite saama juurdepääsu veebisisule, mis oli blokeeritud.

III. Uuendage oma ESETi toote uusimale versioonile

ESETi toodete uuemad versioonid sisaldavad uuendatud mooduleid, mis aitavad kaitsta Poweliksi nakkuste eest. On oluline, et kasutate uusimat versiooni, et tagada maksimaalne kaitse selle ohu eest.

  1. Kontrollige, millist versiooni te kasutate.
  2. Uuendage vajadusel oma ESETi toote uusimale versioonile.

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.