За: празна инфекция

Това решение е съставено от работна група и е съставено от множество предложения, публикувани на открити форуми. Той е тестван успешно на няколко заразени компютъра. Може да има по-прости решения.

Можете да го разпространявате, коригирате или предлагате алтернативи.

Всички споменати софтуерни продукти са защитени с авторски права и могат да бъдат изтеглени от интернет.

Използван софтуер: AboutBuster, HijackThis, Avast !, Ad-Aware SE Personal, SpywareBlaster.

Симптоми на инфекция

За: Празна е троянски кон, който работи на стартовата страница на Internet Explorer и ви пренасочва към търговски сайт. В един вариант той пренасочва и страницата за търсене и всички изследвания към определена страница. След известно време на употреба (обикновено около 20 мин.), Изглежда, че е невъзможно да се зареди различна страница от търговския сайт.

Режим на работа

About: Blank създава DLL файлове в папки Windows и System32. Използва ги като изпълними файлове. Тези DLL файлове имат имена, които канят "наивния потребител" да ги разглежда като системни файлове, затова пропускайте да ги изтриете и когато става въпрос за "експертните потребители", те не могат да определят кой файл да изтрие. В допълнение, коренът на About: Blank е "разделен" на множество компютърни програми (особено на "слоеве" на изображения). Очевидно е, че има особеност да реконструира кода си от която и да е част, така че ако всичко не се изтрие, то бързо ще се възстанови.

дезинфекция

Затворете всички отворени програми (особено Internet Explorer, защото ако се стартира, About: blank ще бъде преинсталиран).

  • 1 - Първо, стартирайте Aboutbuster, който ще премахне много голяма част от DLL файловете, инсталирани от About: Blank.
  • 2 - След това стартирайте HijackThis и:
    • Изтрийте всички линии, които сочат към търговски обекти.
  • Ако някога се съмнявате в тези линии, винаги можете да го публикувате на съответния форум.
  • 3 - След това стартирайте Avast чисти всички "видими" файлове, свързани с About: Blank. Засега някои файлове са недостъпни.
  • 4 - Рестартирайте в безопасен режим (натиснете F8 или F5 неколкократно при стартиране и изберете опцията). Пуснете Avast отново. Ако файловете все още са недостъпни, задайте автоматично стартиране на софтуера anitvirus при следващото стартиране, с опция за коригиране на файловете. (Ако не работи, използвайте опцията Изтриване на файлове)
  • 5 - Рестартирайте в нормален режим. Пусни Ad-Aware SE първо ще почисти вредните файлове, които остават.
  • 6 - Стартирайте и използвайте SpywareBlaster Tools за коригиране на началните страници и функцията за търсене. Не затваряйте за сега.

Защита: За да защитите компютъра от последваща инфекция

  • 1 - с SpywareBlaster, активирайте защитите, намиращи се в списъка.
  • 2 - За потребителите на Mozilla, повторно пуснете Ad-Aware SE и използвайте наличните опции.
  • 3 - Стартирайте защитата на Avast (което обикновено е активирано по подразбиране)
    • Обърнете внимание, че: Можете да използвате Stinger, за да завършите процеса на почистване.

Предишна Статия Следваща Статия

Топ Съвети