Як видалити TrojanDownloader:Win32/Beebone.HI та Trojan ZbotR.Gen

Як видалити TrojanDownloader:Win32/Beebone.HI та Trojan ZbotR.Gen

Енді Девіс

"TrojanDownloader:Win32/Beebone.HI" вірус - це небезпечний троянський завантажувач, який може завантажувати та встановлювати на комп'ютер шкідливе програмне забезпечення . Коли вірус встановлюється, він закидає шкідливі файли на ваш комп'ютер, робить вашу систему нестабільною і надає віддалений доступ до комп'ютера. Win32/Beebone - це сімейство троянських програм-завантажувачів, які можуть отримувати доступ до віддалених веб-сайтів для завантаження та запуску інших шкідливих програм.

Шкідливий код може бути встановлений при:

a. Ви перейшли за шкідливим посиланням, розміщеним у соціальних мережах.

b. при відкритті файлу, надісланого через програму обміну миттєвими повідомленнями.

c. Ви відкриваєте електронний лист (PDF) від невідомого відправника, який стверджує, що він від VISA Card Central.

Зразок фальшивого електронного листа:

{

Шановний держателю картки Visa!
Нещодавній аналіз історії Ваших транзакцій виявив, що Ваша картка використовувалася для можливих шахрайських операцій. З міркувань безпеки у запитуваних операціях було відмовлено. Будь ласка, уважно ознайомтеся з електронним звітом по Вашій картці VISA.
Для отримання більш детальної інформації, будь ласка, ознайомтеся зі звітом про транзакцію, що додається.
Lenore_Bass
Спеціаліст із захисту даних
ВІЗА ЄВРОПА ЛІМІТЕД
1 Sheldon Square
London W2 6WH
Сполучене Королівство
ЗАСТЕРЕЖЕННЯ ПРО КОНФІДЕНЦІЙНІСТЬ: Це електронне повідомлення та будь-які прикріплені файли містять інформацію, призначену виключно для використання фізичною або юридичною особою, якій воно адресоване, і може містити інформацію, що належить відправнику (Visa Europe Limited.), яка є власністю, привілейованою, конфіденційною та/або захищеною від розголошення згідно з чинним законодавством. Якщо Ви не є передбачуваним одержувачем,Цим повідомляємо, що будь-який перегляд, копіювання, розголошення або розповсюдження цього електронного повідомлення є порушенням федерального законодавства. Будь ласка, повідомте відправника електронною поштою або за телефоном (+44 (0)20 7795 0273) про будь-яких ненавмисних одержувачів та видаліть оригінал повідомлення, не роблячи жодних копій. Дякую.

Вкладений файл: Recent_Activity.zip }

Як видалити TrojanDownloader: Win32/Beebone.HI та Trojan ZbotR.Gen

Крок 1: Завершення шкідливого процесу за допомогою RogueKiller

1. завантажте та збережіть на робочому столі утиліту "RogueKiller".

Зауважте: Завантажити версія x86 або X64 відповідно до версії Вашої операційної системи*.

Щоб дізнатися версію своєї операційної системи, " Клацніть правою кнопкою миші " на значку вашого комп'ютера, виберіть " Властивості " і подивіться на " Тип системи "розділ.

2. Знайти "RogueKiller" на робочому столі та подвійний клік Дочекайтеся завершення пресканування (і припинення шкідливого процесу), а потім натиснути кнопку "Сканувати" щоб виконати повне сканування.

3. після завершення повного сканування натисніть "Delete", щоб видалити всі шкідливі елементи.

4. закрити "RogueKiller" і переходимо до наступного кроку.

Крок 2. Очистіть комп'ютер від інших шкідливих загроз.

Завантажити і встановити MalwareBytes Antimalware очистити всі шкідливі загрози, що залишилися на вашому комп'ютері.*.

*Якщо ви не знаєте, як встановити і використовувати " Антивірус MalwareBytes ", ознайомтеся з цією інструкцією.

1. Запустіть MalwareBytes Antimalware і виконайте швидку перевірку:

2. Після завершення сканування натисніть кнопку " Показати результати " для перегляду та видалення шкідливих загроз.

3c. У вікні "Показати результати" перевірка - лівою кнопкою миші - всі заражені об'єкти а потім виберіть кнопку " Видалити вибране " і дозвольте програмі видалити вибрані загрози.

3d. Коли процес вилучення заражених об'єктів буде завершено, " Перезавантажте систему, щоб належним чином видалити всі активні загрози.

4. Важливо: Забезпечити чистоту та безпеку вашого комп'ютера, виконати повну перевірку за допомогою Malwarebytes Anti-Malware, в "Безпечному режимі" Windows .*

*Для переходу в безпечний режим Windows натисніть клавішу " F8 " під час завантаження комп'ютера, до появи логотипу Windows. При натисканні клавіші " Меню додаткових параметрів Windows " з'явиться на екрані, за допомогою клавіш зі стрілками на клавіатурі перейдіть до пункту Безпечний режим а потім натисніть "ENTER ".

Крок 3. Видалення небажаних файлів і записів.

Використовуйте " CCleaner " і перейдіть до програми чистий вашу систему з тимчасової інтернет-файли і недійсні записи в реєстрі*.

* Якщо ви не знаєте як встановити та користуватися "CCleaner", ознайомтеся з цією інструкцією .

Крок 4. Перезавантажте комп'ютер, щоб зміни вступили в силу, і виконайте повну перевірку антивірусною програмою.


Енді Девіс

Блог системного адміністратора про Windows

Leave a comment