Our priority
Your Security

วิธีการเอาออก Trojan

ชนิดใหม่ของ Trojan มีการรายงานใช้วิธีการทำลายล้างเก่าที่เกิด Windows และรีสตาร์ทเครื่องคอมพิวเตอร์ Trojan ที่เรียกว่า Disakil (Symantec), และไม่แพร่หลายมาก อย่างไรก็ตาม ม้า Trojan เฉพาะนี้อาจทำลายล้างฮาร์ดดิสก์ของคุณ ในกรณีที่ คุณพยายามเริ่มต้นระบบของคุณ และคุณเห็นข้อความ “BOOTMGR หาย” โอกาสคุณได้รับการตี โดยตัวแปรของมัลแวร์นี้ ในกรณีนี้เป็นจริง คุณไม่ควรจัดรูปแบบไดรฟ์ของคุณ และมองหาทางเลือกสำหรับการกู้ข้อมูลของคุณ

ดาวน์โหลดเครื่องมือการเอาออกเอา Trojan

KillDisk Disakil Trojan – แพร่กระจายคล้ายม้าทุก Trojan อื่น ๆ ออกมี หนึ่งนี้อาจแจกจ่ายผ่านทางสี่วิธีด้วยกัน:

  • อื่น ๆ มัลแวร์หรือซอฟต์แวร์ไม่พึงประสงค์ที่ติดตั้งบนคอมพิวเตอร์ของคุณ
  • ผ่านทาง Url ที่เป็นอันตราย
  • ผ่านทางอีเมล์ที่เป็นอันตรายหรืออื่น ๆ messages†™ที่แนบมา
  • ถ้ามีคนจงใจติดตั้งในคอมพิวเตอร์

Trojan KillDisk Disakil รายละเอียด

Symantec Security Response นักวิจัยได้กำหนดว่า การปฏิบัติที่เป็นอันตรายที่มีส่วนของข้อมูลที่ได้รับการดาวน์โหลด และรันบน victim†™ s คอมพิวเตอร์ Trojan การเริ่ม โดยการสุ่มตัวเลข หรือตัวอักษร หรือทั้งสองแฟ้มtmp แฟ้มอยู่ในโฟลเดอร์% Temp % KillDisk Disakil แล้วลบคีย์ย่อยนี้จากรีจิสทรี Windows:

“HKEY_LOCAL_MACHINESoftwareMicrosoftApplicationMgr”

หลังจากนั้น มัลแวร์เริ่มบันทึกทับไฟล์ ครั้งแรก มันทับก้อนข้อมูลที่เริ่มต้นของแฟ้ม ที่เรียกว่า sec_service.exe

หลังจากนั้น จะเริ่มต้นการกำหนดเป้าหมายในกรณีที่อยู่ในไดรฟ์แบบถอดได้ เป็นคงเล็กกว่า 1.1 MB มันอาจกำหนดเป้าหมาย และเขียนทับแฟ้มอาจขยายต่อไปนี้:

.accdb .bin .bmp .boot .cfg crt .db .dbf .djvu .doc .docx .exe ini .iso .jar .jpeg .jpg .lib .mdb .mdf .msi .pdf .ppt .pptx .rar .rtf .sql .tib .tiff .txt .vhd .xls .xlsx .xml .zip

ดาวน์โหลดเครื่องมือการเอาออกเอา Trojan

การคุกคามทางไซเบอร์จะเริ่มเขียนทับข้อมูลในแฟ้มสำคัญที่อยู่ใน% Windows % ชี้ส่วนขยายเหล่านี้:

dll .exe .xml .ttf .nfo .fon .ini .cfg .boot .jar

ในขณะเดียวกัน มัลแวร์นี้น่ารังเกียจอาจเริ่มต้นการจบกระบวนการที่สำคัญ มันจะออกเฉพาะบางเหมือนเดิมเพื่อให้มันสามารถทำงานได้:

73. exe audiodg.exe conhost.exe csrss.exe dwm.exe explorer.exe komut.exe lsass.exe lsm.exe services.exe shutdown.exe smss.exe spoolss.exe spoolsv.exe svchost.exe taskhost.exe wininit.exe winlogon.exe wuauclt.exe

ในที่สุด มัลแวร์นี้มีความสามารถในการทำกิจกรรมที่เป็นอันตรายบนคอมพิวเตอร์ พวกเขาอาจแตกต่างกัน:

  • ลบ หรือปรับเปลี่ยนข้อมูลในบริการ เรียกว่า sec_service
  • จบการทำงานของ sec_service และทำงาน
  • ลบ MBR (บู๊ต) ของไดรฟ์ในพีซีถูกบุกรุก จึง ทำให้ไม่สามารถใช้งาน
  • ลบบันทึกของแอ ตั้งค่าความปลอดภัย ตั้งค่า เหตุการณ์ของระบบ
  • ตั้งค่าคอมพิวเตอร์ของคุณ

การเกิดการทำลายของระบบปฏิบัติการได้รับผลกระทบเพียงแสดงผลระบบแฟ้มไม่สามารถใช้งาน

เอา KillDisk Trojan และปกป้องไฟล์ของคุณ

ตั้งแต่นี้ Trojan เกิด Windows คุณมีสองตัวเลือกหลัก ก่อนที่จะเห็นพวกเขา คุณต้องสำรองข้อมูลทั้งหมด การทำเช่นนี้ คุณควรค้นหาเพื่อเริ่มต้นระบบปฏิบัติการจริงที่สามารถปลดล็อกแฟ้มบนไดรฟ์ของคุณโดยไม่มีการ ตัวอย่างหนึ่งของระบบปฏิบัติการ Windows ดังกล่าวมาจากรัสเซีย และเรียกว่า Windows 7 LiveCD โดย Xemom1 ใน ระบบปฏิบัติมีการฝังตัวAntiWinlockerซึ่งจะช่วยให้คุณเข้าถึงแฟ้มของคุณ โปรดทราบว่า นี้เป็นเพียงตัวอย่าง และอาจไม่ปลอดภัยสำหรับการทำงาน มีหลายอื่น ๆ สด OS ของออกมีที่มี AntiWinlocker Google เป็นเพื่อนของคุณ

ตัวเลือกที่ 1: ซ่อมแซม OS Windows ของคุณ และพยายาม

ดาวน์โหลดเครื่องมือการเอาออกเอา Trojan

เมื่อต้องการเริ่มต้นระบบในเมนูตัวเลือกขั้นสูง และเลือกการซ่อมแซมตัวเลือกที่คุณ PC ทำเช่นนั้น นี่คือคำแนะนำวิธีการใช้งานเมนูเริ่มต้นระบบขั้นสูง จากนั้น ในเมนูขั้นสูง คุณจะเห็นหลายตัวเลือกการคืนค่า จากนั้น เลือกตัวเลือกขั้นสูง > ซ่อมแซมการเริ่มต้น แต่การคืนค่าจากรูปภาพหรือวิธีอื่น คุณต้องมีซีดี Windows เดิม

ตัวเลือกที่ 2: แยกแฟ้มของคุณ และสมบูรณ์ติดตั้ง Windows OS

ตัวเลือกนี้เป็นหนึ่งง่าย เพียงคัดลอกแฟ้มโดยใช้ระบบปฏิบัติการสด (ตามตัวอย่างข้างต้น) และติดตั้ง Windows โดยอีกครั้ง เริ่มต้นระบบในเมนูเริ่มต้นระบบขั้นสูง แต่ เวลานี้ เลือกการตั้งค่ารีเซ็ต PC ของคุณ

เอกสารที่คุณอาจลองเริ่มระบบในเซฟโหมด และสแกนคอมพิวเตอร์ของคุณโดยใช้เครื่องมือป้องกันมัลแวร์ที่จะเอาตัว Trojan ก่อนวิธีการข้างต้น นี้สามารถเกิดขึ้นได้ถ้าคุณเลือกขั้นสูง > การตั้งค่าเริ่มต้นและเลือกเซฟโหมด นอกจากนี้คุณยังอาจลองทำเช่นนี้ก็ไม่น่าสูงว่า คุณจะประสบความสำเร็จ เราขอแนะนำเพียงการคัดลอกข้อมูลของคุณ และติดตั้ง Windows เพื่อความปลอดภัย และดาวน์โหลดเครื่องมือป้องกันมัลแวร์ที่เชื่อถือได้ซึ่งจะช่วยป้องกันคอมพิวเตอร์ของคุณจากการโจมตี โดย KillDisk Trojan ในอนาคต

N.B. ในกรณีที่คุณจัดการการค้นหาไฟล์ของคุณ และพวกเขาเสียหาย ลองซ่อม Windows ของคุณโดยไม่ต้องจัดรูปแบบฮาร์ดดิสก์ของคุณ และลองการคืนค่ารุ่นก่อนหน้านี้ นี่คือหลายแฟ้มตัวเลือกการกู้คืน:

นอกจากนี้ เพื่อปกป้องไฟล์ของคุณ ในอนาคต เราได้เตรียมคำแนะนำเกี่ยวกับวิธีการสำรองข้อมูลทางที่เหมาะสม:

คู่มือเอาเอง Trojan

ขั้นตอนที่ 1 ถอนการติดตั้ง Trojan และโปรแกรมที่เกี่ยวข้อง

Windows XP

  1. เปิดเมนู’เริ่ม’ แล้วคลิก’แผงควบคุม’
  2. เลือกเพิ่ม หรือเอาโปรแกรมออก
  3. เลือกแอพลิเคชันที่ไม่พึงประสงค์
  4. คลิกลบ

Windows 7 และ Vista

  1. คลิกเริ่ม แล้วเลือกแผงควบคุม
  2. ไปถอนการติดตั้งโปรแกรม
  3. คลิกขวาบนซอฟต์แวร์ที่น่าสงสัย
  4. เลือกถอนการติดตั้ง
ดาวน์โหลดเครื่องมือการเอาออกเอา Trojan

Windows 8

  1. ย้ายเคอร์เซอร์ไปมุมซ้ายล่าง
  2. คลิกขวา และเปิด’แผงควบคุม’
  3. เลือกถอนการติดตั้งโปรแกรม
  4. ลบโปรแกรมที่ไม่พึงประสงค์

control-panel-uninstall วิธีการเอาออก Trojan

ขั้นตอนที่ 2 เอา Trojan จากเบราว์เซอร์ของคุณ

Trojan ออก Internet Explorer

  1. เปิด IE แล้วคลิกที่ไอคอนเกียร์
    ie-settings วิธีการเอาออก Trojan
  2. เลือก’จัดการ add-on ‘
    ie-manage-addons วิธีการเอาออก Trojan
  3. ส่วนขยายที่ไม่ต้องการเอาออก
  4. เปลี่ยนโฮมเพจของคุณ: เกียร์คอน→ตัวเลือกอินเทอร์เน็ต (แท็บทั่วไป)
    ie-internet-options วิธีการเอาออก Trojan
  5. การตั้งค่าเบราว์เซอร์ของคุณ: ไอคอนเกียร์→ตัวเลือกอินเทอร์เน็ต (แท็บขั้นสูง)
  6. คลิกรีเซ็ต กล่อง และคลิกตั้งค่าใหม่อีกครั้ง
    ie-reset วิธีการเอาออก Trojan

ลบ Trojan จาก Mozilla Firefox

  1. Mozilla เปิด และคลิกที่เมนู
    ff-settings-menu วิธีการเอาออก Trojan
  2. เลือกโปรแกรม Add-on และไปขยาย
  3. เลือก add-on ที่ไม่ต้องการ และคลิกเอาออก
    ff-extensions วิธีการเอาออก Trojan
  4. Mozilla ใหม่: ข้อมูลการแก้ไขปัญหา Alt + H →
    ff-troubleshooting วิธีการเอาออก Trojan
  5. คลิ Firefox ใหม่ ยืนยัน และคลิกเสร็จสิ้น
    ff-troubleshooting วิธีการเอาออก Trojan

ถอนการติดตั้ง Trojan จาก Google Chrome

  1. เปิด Google Chrome และคลิกที่เมนู
    chrome-menu-tools วิธีการเอาออก Trojan
  2. เลือกส่วนขยายเครื่องมือ→
  3. เลือก add-on และคลิกที่ไอคอนถังขยะสามารถ
    chrome-extensions วิธีการเอาออก Trojan
  4. เปลี่ยนเครื่องมือค้นหา: การตั้งค่า→เมนู
  5. คลิกเครื่องมือจัดการค้นหาภายใต้ค้นหา
    chrome-manage-search วิธีการเอาออก Trojan
  6. ลบผลการค้นหา
    chrome-search-engines วิธีการเอาออก Trojan
  7. การตั้งค่าเบราว์เซอร์: การตั้งค่าเบราว์เซอร์ใหม่→การตั้งค่า
    chrome-reset วิธีการเอาออก Trojan
  8. คลิกตั้งค่าใหม่เพื่อยืนยันการกระทำของคุณ

Leave a comment

อีเมล์ของคุณจะไม่แสดงให้คนอื่นเห็น ช่องที่ต้องการถูกทำเครื่องหมาย *

*

คุณอาจจะใช้ป้ายกำกับและคุณสมบัติHTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>