[KB2895] Cum pot elimina troianul Sirefef (ZeroAccess)?

NOTĂ:

Această pagină a fost tradusă de un computer. Faceți clic pe Română în secțiunea Limbi din această pagină pentru a afișa textul original. Dacă vi se pare că ceva nu este clar, vă rugăm să contactați serviciul de asistență locală.

Problema

  • Produsul dumneavoastră ESET detectează amenințarea Win32/Sirefef, Patched.B.Gen sau Conedex
  • Credeți că sunteți infectat cu un antivirus necinstit, cum ar fi "Open Cloud Security"
  • Primiți mesajul "Eroare de comunicare cu nucleul"

Detalii

  • Acest malware este cunoscut și ca "ZeroAccess" sau "Max++", iar ESET detectează toate variantele acestei amenințări ca fiind Win32/Sirefef

Soluție

I. Descărcați instrumentul ESETSirfefCleaner

Faceți clic pe linkul de mai jos pentru a descărca instrumentul ESETSirefefCleaner. Salvați fișierul pe desktop și continuați cu partea II.

Instrumentul ESETSirefefCleaner

Nu se poate descărca "ESETSirefefCleaner.exe conținea un virus și a fost șters"

Variante mai recente de Sirefef vă pot împiedica să descărcați unealta noastră de eliminare. Dacă nu puteți descărca instrumentul, urmați pașii de mai jos:

  1. Faceți clic pe StartComputerLocal Disk (C:)Program Files.
  2. Faceți clic dreapta pe folderul Windows Defender și selectați Rename din meniul contextual.
  3. Adăugați o variație unică la numele de fișier, cum ar fi .old (de exemplu, Windows Defender.old).
  4. Faceți clic pe linkul de mai sus pentru a descărca instrumentul ESETSirefefCleaner.
  5. După finalizarea descărcării, asigurați-vă că redenumiți folderul Windows Defender înapoi la numele de fișier original înainte de a rula instrumentul ESET SirefefCleaner. Când ați terminat, treceți la partea II.

II. Rulați instrumentul ESETSirefefCleaner

  1. De pe desktop, faceți dublu clic pe ESETSirefefCleaner, pe care l-ați descărcat în partea I.
  2. Dacă apar notificări de securitate, faceți clic pe Continuare sau Executare.
  3. Se va afișa mesajul "Win32/Sirefef.EV found in your system" Dacă se găsește o infecție. Apăsați Y pe tastatură pentru a elimina infecția.

Figura 1-1

  1. După ce instrumentul a fost rulat, vi se va solicita să restabiliți serviciile de sistem după repornirea computerului. Apăsați Y pe tastatură pentru a restabili serviciile sistemului și a reporni computerul.

Figura 1-2

  1. După repornirea computerului, dacă vi se prezintă o notificare de securitate, faceți clic pe Yes (Da ) sau Allow (Permite) și apoi continuați cu partea III de mai jos.

III. Efectuați o scanare a computerului

  1. Deschideți ESET Smart Security sau ESET NOD32 Antivirus. Cum deschid produsul meu ESET?
  2. Faceți clic pe Scanare computer → Scanare personalizată... și selectați Scanare în profunzime din meniul derulant Profil de scanare.

Figura 1-3

  1. Selectați caseta de selectare de lângă Computer și faceți clic pe Scanare. Scanarea va elimina orice rămășiță de malware rămasă pe sistem.

    Utilizatori de Windows XP: Selectați caseta de selectare de lângă Computerul meu și apoi faceți clic pe Scanare.

Figura 1-4

IV. Rezolvarea problemelor

Dacă după efectuarea pașilor din părțile I-III de mai sus problema nu este rezolvată, urmați instrucțiunile de mai jos:

    1. Faceți clic pe Start → Toate programele → Accesorii. Faceți clic dreapta pe Prompt de comandă și alegeți Run as administrator din meniul contextual
      • Utilizatori Windows 8: Apăsați tasta Windows + Q pentru a deschide o căutare de aplicații și tastați cmd în câmpul de căutare. Faceți clic dreapta pe aplicația cmd atunci când apare în rezultate și selectați Run as administrator din meniul contextual.
  1. În promptul de comandă, tastați CD %userprofile%\desktop. Directorul se va schimba pentru a indica faptul că accesați fișiere de pe desktop.
  2. Pentru a rula instrumentul ESETSirefefCleaner în modul de reparare manuală, tastați comanda ESETSirefefCleaner.exe /f

    Următoarele comutatoare pot fi utilizate cu ESETSirefefCleaner.exe
    1. /d => Generează jurnal: Scanerul va produce un jurnal al activității sale care poate fi trimis către ESET pentru o analiză ulterioară. Vă recomandăm să utilizați acest comutator pentru ca agenții de asistență tehnică ESET să poată examina aceste jurnale dacă este necesar.
    2. /s => Mod silențios: Fișierele vor fi curățate/decriptate în fundal fără a fi create jurnale.
    3. /f => Curățare forțată: Toate fișierele infectate vor fi curățate sau decriptate fără nicio solicitare din partea utilizatorului.
    4. /r => Restaurarea serviciilor de sistem: Încearcă să restaureze toate componentele sistemului care au fost dezactivate sau deteriorate de malware.
  1. După ce instrumentul a terminat, vi se va solicita să reporniți computerul. Faceți clic pe Da pentru repornire.
  2. După repornirea computerului, urmați instrucțiunile din partea a III-a a acestui articol pentru a efectua o scanare a computerului.

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.