[KB2895] Kaip pašalinti "Sirefef" (ZeroAccess) trojaną?

PASTABA:

Šį puslapį išvertė kompiuteris. Norėdami peržiūrėti originalų tekstą, spustelėkite anglų kalbą šio puslapio skiltyje Kalbos. Jei jums kas nors neaišku, kreipkitės į vietinę pagalbos tarnybą.

Problema

  • Jūsų ESET produktas aptinka grėsmę Win32/Sirefef, Patched.B.Gen arba Conedex
  • Manote, kad esate užkrėstas nesąžininga antivirusine programa, pvz
  • Gavote pranešimą "Klaida bendraujant su branduoliu"

Išsami informacija

  • Ši kenkėjiška programa taip pat žinoma kaip "ZeroAccess" arba "Max++", o ESET aptinka visus šios grėsmės variantus kaip Win32/Sirefef

Sprendimas

I. Atsisiųskite įrankį ESETSirfefCleaner

Spustelėkite toliau pateiktą nuorodą, kad atsisiųstumėte įrankį ESETSirefefCleaner. Išsaugokite failą darbalaukyje ir pereikite prie II dalies.

ESETSirefefCleaner įrankis

Nepavyksta atsisiųsti "ESETSirefefCleaner.exe aptiko virusą ir buvo ištrintas"

Naujesni "Sirefef" variantai gali neleisti atsisiųsti mūsų pašalinimo įrankio. Jei negalite atsisiųsti įrankio, atlikite toliau nurodytus veiksmus:

  1. Spustelėkite PradėtiKompiuterisVietinis diskas (C:)Programos failai.
  2. Dešiniuoju pelės klavišu spustelėkite aplanką " Windows Defender" ir kontekstiniame meniu pasirinkite Rename.
  3. Prie failo pavadinimo pridėkite unikalų variantą, pavyzdžiui, .old (pavyzdžiui, Windows Defender.old).
  4. Spustelėkite aukščiau pateiktą nuorodą ir atsisiųskite įrankį ESETSirefefCleaner.
  5. Kai atsisiuntimas bus baigtas, prieš paleisdami ESET SirefefCleaner įrankį, įsitikinkite, kad Windows Defender aplankas pervadintas atgal į pradinį failo pavadinimą. Kai baigsite, pereikite prie II dalies.

II. Paleiskite ESETSirefefCleaner įrankį

  1. Darbalaukyje dukart spustelėkite įrankį ESETSirefefCleaner, kurį atsisiuntėte I dalyje.
  2. Jei pasirodys saugumo pranešimai, spustelėkite Tęsti arba Paleisti.
  3. Bus rodomas pranešimas "Win32/Sirefef.EV found in your system" (liet. "Jūsų sistemoje rasta Win32/Sirefef.EV") Jei randama infekcija. Paspauskite Y klaviatūroje, kad pašalintumėte infekciją.

1-1 pav

  1. Paleidus įrankį, iš naujo paleidus kompiuterį, būsite paraginti atkurti sistemos paslaugas. Paspauskite Y klaviatūroje, kad atkurtumėte sistemos paslaugas ir iš naujo paleistumėte kompiuterį.

1-2 pav

  1. Iš naujo paleidę kompiuterį, jei pasirodys saugumo pranešimas, spustelėkite Yes (Taip) arba Allow (Leisti) ir toliau pereikite prie III dalies.

III. Atlikite kompiuterio skenavimą

  1. Atidarykite ESET Smart Security arba ESET NOD32 Antivirus. Kaip
  2. Spustelėkite Kompiuterio skenavimas → Pasirinktinis skenavimas. .. ir iš išplečiamajame meniu Skenavimo profilis pasirinkite Nuodugnus skenavimas.

1-3 pav

  1. Pažymėkite žymimąjį langelį šalia Kompiuteris ir spustelėkite Skenuoti. Skenavimas pašalins visus kenkėjiškos programinės įrangos likučius, vis dar likusius jūsų sistemoje.

    Windows XP naudotojai: Pasirinkite žymimąjį langelį šalia My Computer (mano kompiuteris) ir spustelėkite Scan (nuskaityti).

1-4 pav

IV. Trikčių šalinimas

Jei atlikus I-III dalyse nurodytus veiksmus problema neišsprendžiama, vadovaukitės toliau pateiktais nurodymais:

    1. Spustelėkite Pradėti → Visos programos → Priedai. Dešiniuoju pelės klavišu spustelėkite komandų eilutę (Command Prompt) ir kontekstiniame meniu pasirinkite Vykdyti kaip administratorius
      • "Windows 8" naudotojai: Paspauskite "Windows" klavišą + Q, kad atidarytumėte programų paiešką, ir į paieškos laukelį įveskite cmd. Rezultatuose pasirodžius programai cmd, dešiniuoju pelės klavišu spustelėkite ją ir kontekstiniame meniu pasirinkite Vykdyti kaip administratorius.
  1. Komandų eilutėje įveskite CD %userprofile%\desktop. Katalogas pasikeis ir nurodys, kad failus pasiekiate iš darbalaukio.
  2. Norėdami paleisti ESETSirefefCleaner įrankį rankinio taisymo režimu, įveskite komandą ESETSirefefCleaner.exe /f

    Kartu su programa ESETSirefefCleaner.exe galima naudoti šiuos jungiklius
    1. /d => Generuoti žurnalą: Skeneris sukurs savo veiklos žurnalą, kurį galima pateikti ESET tolesnei analizei. Rekomenduojame naudoti šį jungiklį, kad prireikus ESET techninės pagalbos agentai galėtų išnagrinėti šiuos žurnalus.
    2. /s => Tylusis režimas: Failai bus valomi / iššifruojami fone, nesukuriant jokių žurnalų.
    3. /f => Priverstinis valymas: Visi užkrėsti failai bus išvalyti arba iššifruoti be jokio naudotojo raginimo.
    4. /r => Atkurti sistemos paslaugas: Bandoma atkurti visus sistemos komponentus, kurie buvo išjungti arba pažeisti kenkėjiškos programos.
  1. Kai priemonė bus baigta, būsite paraginti iš naujo paleisti kompiuterį. Spustelėkite Taip, kad iš naujo paleistumėte.
  2. Iš naujo paleidę kompiuterį, vykdykite šio straipsnio III dalies nurodymus ir atlikite kompiuterio skenavimą.

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.