[KB3587] Kā noņemt Fileless (Poweliks, Gootkit vai Kovter) infekciju?

PIEZĪME:

Šo lapu ir iztulkojis dators. Lai parādītu oriģināltekstu, šīs lapas sadaļā Valodas noklikšķiniet uz Angļu valoda. Ja jums kaut kas nav skaidrs, lūdzu, sazinieties ar vietējo atbalsta dienestu.

Izdevums

  • Jūsu ESET produkts konstatē apdraudējumu Reg/Fileless(Win32/Poweliks.A Win32/Gootkit, Win32/Kovter)
  • Jūs mēģināt pārlūkot internetu, bet lapas tiek bloķētas
  • Jūsu sistēmā darbojas vairāki Dllhost procesi
  • Poweliks tiek saukts arī par "powerliks" vai "Powessere"
  • Gootkit tiek saukts arī par "XSW" vai "XSWKit"
  • Mēģinot lejupielādēt failus, izmantojot Microsoft Internet Explorer, tiek parādīts ziņojums "Jūsu pašreizējie drošības iestatījumi neļauj lejupielādēt šo failu"

Sīkāka informācija

Win32/Poweliks.A ir Trojas zirgs, kas mēģina no interneta lejupielādēt citu ļaunprātīgu programmatūru, un to var kontrolēt attālināti.

Risinājums

Video pamācība

I. Atkārtoti ieslēgt lejupielādes pārlūkā Internet Explorer

  1. Aizveriet visus Internet Explorer logus.
  2. Nospiediet Windows taustiņu + R.
  3. Laukā Atvērt ierakstiet inetcpl.cpl un noklikšķiniet uz Labi. Atvērsies programma Internet Properties (citādi pazīstama kā Interneta opcijas).

    1-1. attēls

  4. Noklikšķiniet uz cilnes Drošība Atiestatīt visu zonu noklusējuma līmeni.

    Attēls 1-2

  5. Kad esat pabeidzis, noklikšķiniet uz Labi , lai saglabātu izmaiņas.

II. Palaist rīku Poweliks Cleaner

  1. Ar peles labo pogu noklikšķiniet uz tālāk norādītās saites, konteksta izvēlnē izvēlieties Saglabāt mērķi kā (vai Saglabāt saiti kā Mozilla Firefox programmā) un pēc tam izvēlieties darbvirsmu kā saglabāšanas galamērķi.

    Lejupielādēt ESET Poweliks Cleaner
  2. Kad lejupielāde ir pabeigta, pāriet uz darbvirsmu, divreiz noklikšķiniet uz ESETPoweliksCleaner.exe.
  3. Izlasiet galalietotāja licences līguma noteikumus un noklikšķiniet uz Piekrītu, ja tiem piekrītat.
  4. Rīks tiks palaists automātiski. Ja tīrīšanas programma atrod Poweliks infekciju, nospiediet taustiņu Y uz tastatūras, lai to novērstu.

2-1. attēls

  1. Ja Poweliks tika atklāts, tiks parādīts paziņojums "Win32/Poweliks tika veiksmīgi noņemts no jūsu sistēmas". Nospiediet jebkuru taustiņu, lai izietu no rīka.

2-2. attēls

  1. Pēc infekcijas noņemšanas iesakām restartēt datoru. Tagad infekcijai vajadzētu būt noņemtai, un jums vajadzētu būt iespējai piekļūt tīmekļa saturam, kas tika bloķēts.

III. Atjauniniet ESET produkta jaunāko versiju

Jaunākajās ESET produktu versijās ir iekļauti atjaunināti moduļi, kas palīdz aizsargāt pret Poweliks infekcijām. Ir svarīgi, lai Jūs izmantotu jaunāko versiju, lai nodrošinātu maksimālu aizsardzību pret šo apdraudējumu.

  1. Pārbaudiet, kuru versiju izmantojat.
  2. Ja nepieciešams, atjaunojiet savu ESET produktu uz jaunāko versiju.

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.