[KB3587] Як видалити безфайлову (Poweliks, Gootkit або Kovter) інфекцію?

ПРИМІТКА:

Ця сторінка перекладена за допомогою комп'ютера. Клацніть англійську мову в розділі Мови на цій сторінці, щоб переглянути оригінальний текст. Якщо вам щось незрозуміло, зверніться до місцевої служби підтримки.

Проблема

  • Продукт ESET виявляє загрозу Reg/Fileless(Win32/Poweliks.A Win32/Gootkit, Win32/Kovter)
  • Ви намагаєтеся переглядати сторінки в Інтернеті, але вони блокуються
  • У вашій системі запущено кілька процесів Dllhost
  • Poweliks також називають "powerliks" або "Powessere"
  • Gootkit також називають "XSW" або "XSWKit"
  • При спробі завантажити файли за допомогою Microsoft Internet Explorer ви отримуєте повідомлення "Ваші поточні налаштування безпеки не дозволяють завантажити цей файл"

Деталі

Win32/Poweliks.A - це троянська програма, яка намагається завантажити інші шкідливі програми з Інтернету і може керуватися віддалено.

Рішення

Відеоінструкція

I. Увімкніть завантаження в Internet Explorer

  1. Закрийте всі вікна Internet Explorer.
  2. Натисніть комбінацію клавіш Windows + R.
  3. Введіть inetcpl.cpl у поле " Відкрити " і натисніть OK. Відкриється вікно Властивості Інтернету (також відоме як Параметри Інтернету).

    Малюнок 1-1

  4. Перейдіть на вкладку Безпека Відновити всі зони за замовчуванням.

    Малюнок 1-2

  5. Закінчивши, натисніть OK , щоб зберегти зміни.

II. Запустіть інструмент Poweliks Cleaner

  1. Клацніть правою кнопкою миші посилання нижче, виберіть " Зберегти ціль як " (або "Зберегти посилання як у Mozilla Firefox") з контекстного меню, а потім виберіть "Робочий стіл" як місце збереження.

    Завантажте ESET Poweliks Cleaner
  2. Після завершення завантаження перейдіть на робочий стіл і двічі клацніть файл ESETPoweliksCleaner.exe.
  3. Прочитайте умови ліцензійної угоди з кінцевим користувачем і натисніть кнопку " Приймаю ", якщо ви з ними згодні.
  4. Інструмент запуститься автоматично. Якщо очищувач виявить зараження Poweliks, натисніть клавішу Y на клавіатурі, щоб видалити його.

Малюнок 2-1

  1. Якщо Poweliks було виявлено, з'явиться повідомлення "Win32/Poweliks було успішно видалено з вашої системи". Натисніть будь-яку клавішу, щоб вийти з програми.

Малюнок 2-2

  1. Після видалення інфекції ми наполегливо рекомендуємо перезавантажити комп'ютер. Тепер інфекція повинна бути видалена, і ви зможете отримати доступ до веб-вмісту, який було заблоковано.

III. Оновлення до останньої версії продукту ESET

Останні версії продуктів ESET містять оновлені модулі, які допомагають захиститися від інфекцій Poweliks. Важливо, щоб ви використовували останню версію, щоб забезпечити максимальний захист від цієї загрози.

  1. Перевірте, яку версію ви використовуєте.
  2. За потреби оновіть продукт ESET до останньої версії.

Need Assistance in North America?

If you are a North American ESET customer and need assistance, view product documentation or visit helpus.eset.com to chat with a live technician.