[KB3587] Bir Fileless (Poweliks, Gootkit veya Kovter) bulaşmasını nasıl kaldırabilirim?

NOT:

Bu sayfa bir bilgisayar tarafından çevrilmiştir. Orijinal metni görüntülemek için bu sayfadaki Diller altında İngilizce'ye tıklayın. Anlaşılmayan bir şey bulursanız, lütfen yerel destek biriminizle iletişime geçin.

Sorun

  • ESET ürününüz Reg/Fileless(Win32/Poweliks.A Win32/Gootkit, Win32/Kovter) tehdidini algılar
  • İnternette gezinmeye çalışıyorsunuz ve sayfalar engelleniyor
  • Sisteminizde birden fazla Dllhost işlemi çalışıyor
  • Poweliks aynı zamanda "powerliks" veya "Powessere" olarak da anılmaktadır
  • Gootkit ayrıca "XSW" veya "XSWKit" olarak da adlandırılır
  • Microsoft Internet Explorer kullanarak dosya indirmeye çalıştığınızda "Geçerli güvenlik ayarlarınız bu dosyanın indirilmesine izin vermiyor" mesajını alırsınız

Detaylar

Win32/Poweliks.A, internetten diğer kötü amaçlı yazılımları indirmeye çalışan ve uzaktan kontrol edilebilen bir truva atıdır.

Çözüm

Video Eğitimi

I. Internet Explorer'da indirmeleri yeniden etkinleştirin

  1. Tüm Internet Explorer pencerelerini kapatın.
  2. Windows tuşuna + R basın.
  3. alanına inetcpl.cpl yazın ve Tamam'a tıklayın. Bu, İnternet Özellikleri'ni (İnternet Seçenekleri olarak da bilinir) açacaktır.

    Şekil 1-1

  4. Güvenlik sekmesine tıklayın → Tüm bölgeleri varsayılan seviyeye sıfırlayın.

    Şekil 1-2

  5. İşiniz bittiğinde, değişikliklerinizi kaydetmek için Tamam 'a tıklayın.

II. Poweliks Cleaner aracını çalıştırın

  1. Aşağıdaki bağlantıya sağ tıklayın, bağlam menüsünden Hedefi farklı kaydet 'i (veya Mozilla Firefox'ta Bağlantıyı farklı kaydet'i) seçin ve ardından kaydetme hedefi olarak Masaüstünüzü seçin.

    ESET Poweliks Cleaner'ı indirin
  2. İndirme işlemi tamamlandığında, Masaüstünüze gidin ve ESETPoweliksCleaner.exe dosyasını çift tıklatın.
  3. Son kullanıcı lisans sözleşmesinin şartlarını okuyun ve kabul ediyorsanız Kabul Ediyorum 'a tıklayın.
  4. Araç otomatik olarak çalışacaktır. Temizleyici bir Poweliks enfeksiyonu bulursa, kaldırmak için klavyenizdeki Y tuşuna basın.

Şekil 2-1

  1. Poweliks tespit edilirse "Win32/Poweliks sisteminizden başarıyla kaldırıldı" mesajı görüntülenecektir. Araçtan çıkmak için herhangi bir tuşa basın.

Şekil 2-2

  1. Bir enfeksiyonu kaldırdıktan sonra bilgisayarınızı yeniden başlatmanızı önemle tavsiye ederiz. Enfeksiyon artık kaldırılmış olmalı ve engellenen web içeriğine erişebilmelisiniz.

III. ESET ürününüzün en son sürümüne yükseltin

ESET ürünlerinin daha yeni sürümleri, Poweliks bulaşmalarına karşı korumaya yardımcı olan güncellenmiş modüller içerir. Bu tehdide karşı maksimum koruma sağlamak için en son sürümü çalıştırmanız önemlidir.

  1. Hangi sürümü çalıştırdığınızı görmek için kontrol edin.
  2. Gerekirse ESET ürününüzün en son sürümüne yükseltin.

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.