[KB2895] Kā noņemt Sirefef (ZeroAccess) Trojas zirgu?

PIEZĪME:

Šo lapu ir iztulkojis dators. Lai parādītu oriģināltekstu, šīs lapas sadaļā Valodas noklikšķiniet uz Angļu valoda. Ja jums kaut kas nav skaidrs, lūdzu, sazinieties ar vietējo atbalsta dienestu.

Izdevums

  • Jūsu ESET produkts atklāj draudus Win32/Sirefef, Patched.B.Gen vai Conedex
  • Jūs uzskatāt, ka esat inficēts ar negodīgu antivīrusu, piemēram, "Open Cloud Security"
  • Jūs saņemat ziņojumu "Kļūda saziņā ar kodolu"

Sīkāka informācija

  • Šī ļaunprātīgā programmatūra ir pazīstama arī kā "ZeroAccess" vai "Max++", un ESET konstatē visus šī apdraudējuma variantus kā Win32/Sirefef

Risinājums

I. Lejupielādējiet rīku ESETSirfefCleaner

Noklikšķiniet uz saites zemāk, lai lejupielādētu ESETSirefefCleaner rīku. Saglabājiet failu savā darbvirsmā un turpiniet II daļu.

ESETSirefefCleaner rīks

Nevar lejupielādēt "ESETSirefefCleaner.exe saturēja vīrusu un tika dzēsts"

Jaunāki Sirefef varianti var neļaut jums lejupielādēt mūsu noņemšanas rīku. Ja nevarat lejupielādēt rīku, izpildiet tālāk norādītās darbības:

  1. Noklikšķiniet uz SākumsDatorsVietējais disks (C:)Program Files.
  2. Ar peles labo pogu noklikšķiniet uz mapes Windows Defender un konteksta izvēlnē izvēlieties Pārdēvēt.
  3. Pievienojiet faila nosaukumam unikālu variantu, piemēram, .old (piemēram, Windows Defender.old).
  4. Noklikšķiniet uz iepriekš minētās saites, lai lejupielādētu rīku ESETSirefefCleaner.
  5. Kad lejupielāde ir pabeigta, pirms ESET SirefefCleaner rīka palaišanas pārliecinieties, ka Windows Defender mape ir pārdēvēta atpakaļ uz tās sākotnējo faila nosaukumu. Kad esat pabeidzis, pārejiet uz II daļu.

II. Palaist ESETSirefefCleaner rīku

  1. Darbvirsmas ekrānā divreiz noklikšķiniet uz ESETSirefefCleaner, ko lejupielādējāt I daļā.
  2. Ja parādās drošības paziņojumi, noklikšķiniet uz Turpināt vai Palaist.
  3. Tiks parādīts paziņojums "Win32/Sirefef.EV atrasts jūsu sistēmā" Ja ir atrasta infekcija. Nospiediet Y uz tastatūras, lai noņemtu infekciju.

1-1. attēls

  1. Kad rīks ir palaists, pēc datora restartēšanas tiks parādīts uzaicinājums atjaunot sistēmas pakalpojumus. Nospiediet Y uz tastatūras, lai atjaunotu sistēmas pakalpojumus un restartētu datoru.

1.-2. attēls

  1. Kad dators ir restartēts, ja tiek parādīts drošības paziņojums, noklikšķiniet uz vai Atļaut un pēc tam turpiniet tālāk III daļā.

III. Veikt datora skenēšanu

  1. Atveriet ESET Smart Security vai ESET NOD32 Antivirus. Kā atvērt savu ESET produktu?#
  2. Noklikšķiniet uz Datora skenēšana → Pielāgota skenēšana. .. un no Skenēšanas profila nolaižamajā izvēlnē izvēlieties Padziļināta skenēšana.

1-3. attēls

  1. Atlasiet izvēles rūtiņu blakus Dators un noklikšķiniet uz Skenēt. Skenēšanas laikā tiks noņemtas visas ļaunprātīgās programmatūras paliekas, kas joprojām ir palikušas jūsu sistēmā.

    Windows XP lietotāji: Izvēlieties izvēles rūtiņu blakus My Computer un pēc tam noklikšķiniet uz Scan.

1.-4. attēls

IV. Problēmu novēršana

Ja pēc I-III daļā minēto darbību veikšanas problēma nav atrisināta, izpildiet tālāk sniegtos norādījumus:

    1. Noklikšķiniet uz Sākums → Visas programmas → Aksesuāri. Ar peles labo pogu noklikšķiniet uz komandu uzvednes un konteksta izvēlnē izvēlieties Palaist kā administrators
      • Windows 8 lietotāji: Nospiediet Windows taustiņu + Q, lai atvērtu programmu meklēšanu, un meklēšanas laukā ierakstiet cmd. Kad rezultātos parādās programma cmd, noklikšķiniet uz tās ar peles labo pogu un konteksta izvēlnē izvēlieties Palaist kā administrators.
  1. Komandu uzvednē ierakstiet CD %userprofile%\desktop. Katalogs mainīsies, norādot, ka piekļūstat failiem no darbvirsmas.
  2. Lai palaistu ESETSirefefCleaner rīku manuālā labošanas režīmā, ievadiet komandu ESETSirefefCleaner.exe /f

    Kopā ar ESETSirefefCleaner.exe var izmantot šādus slēdžus
    1. /d => Izveidot žurnālu: Skeneris izveidos savas darbības žurnālu, ko var iesniegt ESET tālākai analīzei. Mēs iesakām izmantot šo slēdzi, lai ESET tehniskā atbalsta aģenti nepieciešamības gadījumā varētu pārbaudīt šos žurnālus.
    2. /s => Klusais režīms: Faili tiks tīrīti/dešifrēti fonā, neradot žurnālus.
    3. /f => Piespiedu tīrīšana: Visi inficētie faili tiks iztīrīti vai atšifrēti bez lietotāja pieprasījuma.
    4. /r => Atjaunot sistēmas pakalpojumus: Mēģina atjaunot visus sistēmas komponentus, kurus ļaunprātīgā programmatūra ir atspējojusi vai sabojājusi.
  1. Kad rīks būs pabeigts, jums tiks piedāvāts restartēt datoru. Noklikšķiniet uz Jā, lai restartētu.
  2. Kad dators ir restartēts, izpildiet šā raksta III daļā sniegtos norādījumus, lai veiktu datora skenēšanu.

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.