Usuń Worm: VBS/Jenxcus (Przewodnik usuwania wirusów)

Usuń Worm: VBS/Jenxcus (Przewodnik usuwania wirusów)

Andy'ego Davisa

Robak: VBS/Jenxcus jest bardzo paskudnym robakiem, ponieważ po zainfekowaniu komputera daje dostęp cyberprzestępcom, zrzuca złośliwe pliki na dysk twardy i usuwa każdy folder (lub plik), do którego użytkownik ma dostęp, pozostawiając z powrotem swój skrót. Robak: VBS/Jenxcus rozprzestrzenia się za pośrednictwem dysków wymiennych lub przez sieć, a po infekcji zagraża bezpieczeństwu komputera, dokonując modyfikacji systemu w rejestrze i plikach systemowych zainfekowanego komputera. Z tych wszystkich powodów trudno jest usunąć VBS/Jenxcus robaka przy użyciu typowych metod usuwania (np. przy użyciu swojego programu antywirusowego lub antymalware).

VBS/Jenxcus robak należy do Jenxcus rodzina wirusów polimorficznych, które mogą zainfekować krytyczne pliki na komputerze, dać dostęp hakerom do kontroli komputera i wykraść Twoje dane osobowe. niektóre warianty Jenxcus Rodzina sprawia również, że pliki są ukryte podczas infekcji i upuszcza złośliwe pliki jako skróty (z rozszerzeniem *.lnk) w każdym folderze, do którego masz dostęp (np. chipset.lnk, document.lnk, itp.), to samoistnie, gdy próbujesz uzyskać do nich dostęp i umieścić Typowo wirus pochodzi z zainfekowanego dysku wymiennego, po odwiedzeniu skompromitowanej strony internetowej lub podczas dostępu do złośliwego e-maila.

VBS/Jenxcus Warianty:

Robak: VBS/Jenxcus
Worm: VBS/Jenxcus.!lnk
Robak: VBS/Jenxcus.K
Robak: VBS/Jenxcus.C
VBS.Worm.12

Procedura usuwania VBS/Jenxcus:

- Usunąć VBS/Jenxcus infekcja wirusem (wszystkie jego warianty), postępując zgodnie ze szczegółowymi instrukcjami podanymi poniżej.

- Po dezynfekcji wyłącz funkcję Autorun, a następnie przeskanuj wszystkie dyski wymienne programem antywirusowym (Pen drive, karta pamięci, przenośny dysk twardy, urządzenie magazynujące USB itp.)

- Jeśli twoje pliki zostaną ukryte podczas VBS/Jenxcus infekcji, to musisz je ukryć. Aby to zrobić:

1. naciśnij Windows + R , i wpisać " cmd ". Prasa " OK ”.
2) Przejdź do folderów lub plików, które chcesz ukryć.
{Jeśli chcesz ukryć wszystkie foldery i pliki na dysku wymiennym o literze "X", wpisz: X: w wierszu poleceń i naciśnij Wejdź na stronę . }
3. teraz wpisz to polecenie: attrib -s -h -r /S /D
4. następnie naciśnij Wejdź na stronę i czekać na wykonanie polecenia.
5) Otwórz foldery lub Pliki i powinieneś zobaczyć pliki, które zostały ukryte.

- Aby odzyskać utracone (usunięte) pliki PO USUNIĘCIU WIRUSA "VBS/Jenxcus.!lnk użyj tego poradnika: Jak łatwo przywrócić usunięte lub zmodyfikowane pliki używając Shadow Copies

Jak usunąć VBS/Jenxcus z komputera.

Krok 1. Pobierz Dr.Web® Antivirus LiveCD.

1. Z innego, czystego komputera pobierz Dr.Web® LiveCD .

Przeczytaj umowę licencyjną, a następnie naciśnij " Zgadza się ", aby rozpocząć pobieranie.

2. Po zakończeniu operacji pobierania, kliknij prawym przyciskiem myszy na stronie na " drweb-livecd-xxxx.iso " plik i wybrać " Nagraj obraz płyty ". *

Możesz również użyć " ImgBurn " darmowa aplikacja do nagrywania obrazów płyt na dysk optyczny.
Szczegółowe instrukcje jak to zrobić znajdziesz w tym artykule: Jak tworzyć lub nagrywać obrazy ISO i zapisywać pliki na CD / DVD / HD DVD / Blu-ray.

Krok 2. Usuń 'Worm: VBS/Jenxcus' za pomocą 'Dr.Web® LiveCD'.

Aby zdezynfekować komputer przed Jenxcus wirus, uruchomić zainfekowany komputer za pomocą Dr.Web® LiveCD . Aby to zrobić:

1. Najpierw upewnij się, że napęd DVD/CDROM jest wybrany jako pierwsze urządzenie rozruchowe w konfiguracji BIOS (CMOS). Aby to zrobić:

  1. Włączenie zasilania komputer i naciśnij " DEL " lub " F1 " lub " F2 " lub " F10 ", aby wejść BIOS (CMOS).
    (Sposób wejścia do ustawień BIOS-u zależy od producenta komputera). W menu BIOS-u znajdź pozycję " Zamówienie butów " ustawienie.
    (To ustawienie jest często spotykane wewnątrz " Zaawansowane funkcje BIOS-u " menu). na " Zamówienie butów ", ustawić CD-ROM jechać jako pierwsze urządzenie startowe. Zapisz oraz wyjście z ustawień BIOS-u.

2. Umieść Dr.Web® LiveCD na napędzie CD/DVD zainfekowanego komputera, aby móc uruchomić z niego komputer.

3. Na ekranie powitalnym wybierz swój język (za pomocą klawiszy strzałek) i naciśnij " Wejdź na stronę ”.

Po uruchomieniu Dr.Web dla Linuksa, naciśnij przycisk ". Przełącz na przycisk " obok Skaner .

5. Pod adresem Tryby skanowania, prasa " Pełne skanowanie

6. W następnym oknie naciśnij przycisk " Przycisk "Rozpocznij skanowanie aby rozpocząć skanowanie systemu w poszukiwaniu wirusów.

7. Poczekaj, aż antywirus "Dr. Web" zakończy skanowanie systemu w poszukiwaniu wirusów.

8. Po zakończeniu skanowania wybierz wszystkie zainfekowane programy wykonywalne ( *.exe) pliki i kliknij na " Leczyć " opcja *.

Aby wybrać wiele plików, przytrzymaj przycisk " CTRL " klawisz na klawiaturze podczas wybierania zainfekowanych plików.

9, Gdy "wyleczysz" wszystkie pliki, zamknij okno skanera Dr.Web i " Zamknij się " swój komputer.

10. Przejdź do następnego kroku.

Krok 3: Uruchom komputer w "Trybie bezpiecznym z obsługą sieci".

1. Włącz komputer i usunąć Dr. Web's LiveCD " z napędu CD/DVD.

2. Następnie, gdy komputer się uruchomi, naciśnij the " F8 " klawisz przed pojawieniem się logo Windows.

3. Kiedy " Menu zaawansowanych opcji startowych systemu Windows " pojawi się na ekranie, użyj klawiszy strzałek klawiatury, aby podświetlić " Tryb bezpieczny z obsługą sieci ", a następnie naciśnij " ENTER ".

Użytkownicy Windows 8 & 8.1:

  1. Pozostaw komputer do normalnego uruchomienia systemu Windows. Gdy system Windows zostanie załadowany, naciśnij " Windows + " R klawisze ", aby załadować Uruchom Okno dialogowe. Wpisz " msconfig" i nacisnąć Wejdź na stronę . Kliknij Buty i zaznaczyć " Bezpieczne uruchamianie " & " Sieć ". Kliknij " OK " oraz zrestartować swojego komputera.

Uwaga: Aby uruchomić system Windows w " Tryb normalny " ponownie, musisz odznaczyć " Bezpieczne uruchamianie " ustawienie za pomocą tej samej procedury.

Krok 4. Zatrzymaj i usuń złośliwe uruchomione procesy za pomocą RogueKiller.

RogueKiller to program antywirusowy przeznaczony do wykrywania, zatrzymywania i usuwania ogólnych złośliwych programów oraz niektórych zaawansowanych zagrożeń, takich jak rootkity, rogery, robaki itp.

1. pobierz. oraz uratować "RogueKiller" narzędzie na komputerze'* (np. Pulpit).

Uwaga*: Pobierz wersja x86 lub X64 w zależności od wersji systemu operacyjnego. Aby znaleźć wersję systemu operacyjnego, " Prawy Klik " na ikonie komputera, wybierz " Właściwości " i patrzeć na " Typ systemu " sekcja.

2) Podwójne kliknięcie do biegu RogueKiller.

3. Poczekaj, aż zakończy się skanowanie wstępne, a następnie odczytaj i " Przyjmij " warunki licencji.

4. Naciśnij przycisk " Skanuj " przycisk, aby przeskanować komputer w poszukiwaniu złośliwych zagrożeń i złośliwych wpisów startowych.

5. Na koniec, po zakończeniu pełnego skanowania, przejdź do " Rejestr ", zaznacz wszystkie znalezione złośliwe elementy i naciśnij przycisk "Usuń" aby je usunąć.

6. zamknij RogueKiller " i przejść do następnego kroku.

Krok 5: Usuń wszystkie infekcje adware za pomocą "AdwCleaner".

1. pobierz. oraz save " AdwCleaner " narzędzie na pulpit.

2. zamknij wszystkie otwarte programy oraz Podwójne kliknięcie otworzyć "AdwCleaner" z pulpitu.

3. Po zaakceptowaniu " Umowa licencyjna ", naciśnij przycisk " Skanuj " przycisk.

4. Po zakończeniu skanowania naciśnij "Czyste ", aby usunąć wszystkie niechciane złośliwe wpisy.

4. Prasa " OK " w " AdwCleaner - Informacje" i nacisnąć " OK " ponownie aby ponownie uruchomić komputer .

5. Po ponownym uruchomieniu komputera, zamknąć " Informacje "AdwCleaner (readme) i przejdź do następnego kroku.

Krok 6. Usuń infekcję VBS/Jenxcus za pomocą Malwarebytes Anti-Malware Free .

Pobierz oraz zainstalować jeden z najbardziej niezawodnych DARMOWYCH programów anty-malware dzisiaj, aby oczyścić komputer z pozostałych złośliwych zagrożeń. Jeśli chcesz pozostać stale chroniony przed zagrożeniami malware, istniejącymi i przyszłymi, zalecamy zainstalowanie Malwarebytes Anti-Malware Premium:

Ochrona MalwarebytesTM
Usuwa programy typu Spyware, Adware i Malware.
Rozpocznij darmowe pobieranie teraz!

Szybkie pobieranie i instrukcja montażu:

  • Po kliknięciu w powyższy link, naciśnij na " Rozpocznij moją darmową 14-trówkę " opcja, aby rozpocząć pobieranie.

  • Aby zainstalować Wersja BEZPŁATNA tego niesamowitego produktu, usuń zaznaczenie " Włącz darmową wersję próbną Malwarebytes Anti-Malware Premium " opcja na ostatnim ekranie instalacji.

Skanuj i czyść swój komputer z Malwarebytes Anti-Malware.

1. Biegnij " Malwarebytes Anti-Malware" i pozwolić programowi na aktualizację do najnowszej wersji i złośliwej bazy danych w razie potrzeby.

2. Po zakończeniu procesu aktualizacji naciśnij przycisk " Skanuj teraz " przycisk, aby rozpocząć skanowanie systemu w poszukiwaniu złośliwego oprogramowania i niechcianych programów.

3. Teraz poczekaj, aż Malwarebytes Anti-Malware zakończy skanowanie komputera w poszukiwaniu złośliwego oprogramowania.

4. Po zakończeniu skanowania, najpierw naciśnij przycisk " Kwarantanna Wszystkie " przycisk, aby usunąć wszystkie znalezione zagrożenia.

5. Poczekaj, aż Malwarebytes Anti-Malware usunie wszystkie infekcje z systemu, a następnie uruchom ponownie komputer (jeśli jest to wymagane od programu), aby całkowicie usunąć wszystkie aktywne zagrożenia.

6. Po ponownym uruchomieniu systemu, uruchom ponownie Malwarebytes Anti-Malware aby sprawdzić, czy w systemie nie pozostały żadne inne zagrożenia.

Krok 7. Wykonaj pełne skanowanie za pomocą swojego programu antywirusowego.


Andy'ego Davisa

Blog administratora systemu o systemie Windows

Leave a comment