[KB2895] Как удалить троян Sirefef (ZeroAccess)?

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Выпуск

  • Ваш продукт ESET обнаруживает угрозу Win32/Sirefef, Patched.B.Gen или Conedex
  • Вы считаете, что заражены неавторизованным антивирусом, например "Open Cloud Security"
  • Вы получаете сообщение "Ошибка при взаимодействии с ядром"

Подробности

  • Эта вредоносная программа также известна под названиями "ZeroAccess" или "Max++". ESET обнаруживает все варианты этой угрозы как Win32/Sirefef

Решение

I. Загрузите инструмент ESETSirfefCleaner

Щелкните по ссылке ниже, чтобы загрузить инструмент ESETSirefefCleaner. Сохраните файл на рабочем столе и перейдите к части II.

Инструмент ESETSirefefCleaner

Невозможно загрузить файл "ESETSirefefCleaner.exe содержал вирус и был удален"

Более поздние варианты Sirefef могут помешать вам загрузить наш инструмент удаления. Если вы не можете загрузить инструмент, выполните следующие действия:

  1. Нажмите ПускКомпьютерЛокальный диск (C:)Program Files.
  2. Щелкните правой кнопкой мыши папку Windows Defender и выберите в контекстном меню пункт Переименовать.
  3. Добавьте к имени файла уникальную вариацию, например .old (например, Windows Defender.old).
  4. Нажмите на ссылку выше, чтобы загрузить инструмент ESETSirefefCleaner.
  5. После завершения загрузки не забудьте переименовать папку Windows Defender в ее исходное имя, прежде чем запускать инструмент ESET SirefefCleaner. Когда вы закончите, переходите к части II.

II. Запуск инструмента ESETSirefefCleaner

  1. На рабочем столе дважды щелкните ESETSirefefCleaner, который вы загрузили в части I.
  2. Если появятся уведомления о безопасности, нажмите кнопку Продолжить или Запустить.
  3. При обнаружении инфекции появится сообщение "Win32/Sirefef.EV найден в вашей системе". Нажмите Y на клавиатуре, чтобы удалить инфекцию.

Рисунок 1-1

  1. После запуска утилиты вам будет предложено восстановить системные службы после перезагрузки компьютера. Нажмите Y на клавиатуре, чтобы восстановить системные службы и перезагрузить компьютер.

Рисунок 1-2

  1. После перезагрузки компьютера, если появится уведомление о безопасности, нажмите Да или Разрешить, а затем перейдите к части III ниже.

III. Выполните сканирование компьютера

  1. Откройте ESET Smart Security или ESET NOD32 Antivirus. Как открыть продукт ESET?
  2. Нажмите Сканирование компьютера → Выборочное сканирование... и выберите Глубокое сканирование в раскрывающемся меню Профиль сканирования.

Рисунок 1-3

  1. Установите флажок рядом с пунктом Компьютер и нажмите кнопку Сканировать. В результате сканирования будут удалены все остатки вредоносного ПО, оставшиеся в системе.

    Пользователи Windows XP: Установите флажок рядом с Мой компьютер и нажмите Сканировать.

Рисунок 1-4

IV. Устранение неполадок

Если после выполнения шагов, описанных в частях I-III выше, проблема не решена, следуйте приведенным ниже инструкциям:

    1. Нажмите Пуск → Все программы → Аксессуары. Щелкните правой кнопкой мыши Command Prompt и выберите в контекстном меню пункт Run as administrator (Запуск от имени администратора )
      • Пользователи Windows 8: Нажмите клавиши Windows + Q, чтобы открыть поиск приложений, и введите cmd в поле поиска. Щелкните правой кнопкой мыши приложение cmd, когда оно появится в результатах поиска, и выберите в контекстном меню пункт Запуск от имени администратора.
  1. В командной строке введите CD %userprofile%\desktop. Каталог изменится, чтобы показать, что вы получаете доступ к файлам с рабочего стола.
  2. Чтобы запустить инструмент ESETSirefefCleaner в режиме ручного восстановления, введите команду ESETSirefefCleaner.exe /f

    В команде ESETSirefefCleaner.exe можно использовать следующие переключатели
    1. /d => Генерировать журнал: Сканер будет создавать журнал своей работы, который можно отправить в ESET для дальнейшего анализа. Мы рекомендуем использовать этот переключатель, чтобы агенты технической поддержки ESET могли изучить эти журналы в случае необходимости.
    2. /s => Бесшумный режим: Файлы будут очищаться/расшифровываться в фоновом режиме без создания журналов.
    3. /f => Принудительная очистка: Все зараженные файлы будут очищены или расшифрованы без запроса со стороны пользователя.
    4. /r => Восстановить системные службы: Попытка восстановить все компоненты системы, которые были отключены или повреждены вредоносным ПО.
  1. После завершения работы утилиты вам будет предложено перезагрузить компьютер. Нажмите Да, чтобы перезагрузить.
  2. После перезагрузки компьютера выполните сканирование компьютера, следуя инструкциям из части III этой статьи.

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.