Virtumonde को कैसे हटाएं
Virtumone एक उच्च जोखिम, एडवेयर संक्रमण है और इसका सिस्टम प्रदर्शन पर एक बड़ा प्रभाव पड़ता है. यह दुनिया भर में हजारों को प्रभावित करता है और निम्न सिस्टम पर पाया जाता है: विंडोज 2000, विंडोज 95, विंडोज 98, विंडोज एमई, विंडोज एनटी, विंडोज सर्वर 2003, विंडोज एक्सपी, विंडोज विस्टा और विंडोज 7. आज से छुटकारा पाने के लिए इसे कैसे पढ़ें!
मूलभूत जानकारी
Virtumonde: एक है उच्च जोखिम एडवेयर संक्रमण जो विंडोज ऑपरेटिंग सिस्टम में बैकडोर त्रुटियों का शोषण करता है, मुख्य रूप से विंडोज एक्सपी.एडवेयर: Virtumonde एक एडवेयर प्रोग्राम है जो व्यावसायिक लाभ के लिए पॉपअप विज्ञापनों को डाउनलोड और प्रदर्शित करता है. यह गैरकानूनी रूप से सॉफ्टवेयर कंपनियों द्वारा विपणन की एक नाजायज विधि के रूप में बनाया गया है. यह आमतौर पर विंडोज अपडेट तक पहुंच को अवरुद्ध करता है, विंडोज एक्सप्लोरर की संरचना को बदलता है और रजिस्ट्री फाइलों को संशोधित करता है, जिससे आपके कंप्यूटर सिस्टम को नुकसान पहुंचाया जाता है और कुशलतापूर्वक कार्य करने की क्षमता होती है. इसे एक गुप्त एडवेयर संक्रमण के साथ सॉफ्टवेयर स्थापित करने के माध्यम से आपकी मशीन पर निष्पादित किया जा सकता है. साथ ही, सामान्य लक्षणों में आमतौर पर आपके डेस्कटॉप पर अतिरिक्त आइकन शामिल होते हैं जब कोई सॉफ़्टवेयर स्थापित नहीं किया गया था, होमपेज और पृष्ठभूमि बदल दी गई थी.
कदम







यदि संक्रमण गंभीर है
यदि पिछले कदमों ने मदद नहीं की तो यह कदम करें.
- यदि प्रभाव निरंतर हैं, तो डाउनलोड करें वंडोफिक्स, फिर प्राप्त करें ट्रोजन.सिमेंटेक द्वारा वंडो रिमूवल टूल. याद रखें कि कॉम्बोफिक्स स्कैन करने से पहले [कॉम्बोफिक्स पहले समझाया नहीं गया] हमेशा नवीनतम संस्करण डाउनलोड करें! (यदि आप इसके साथ अपरिचित हैं तो कॉम्बोफिक्स न चलाएं. यह आपकी मशीन को गड़बड़ कर सकता है और आपको फिर से चलने के लिए पहले से संग्रहीत संस्करण में अपने कंप्यूटर को वापस रोल करने का कारण बन सकता है.)
- ऑफ़लाइन प्राप्त करें - केबल नेटवर्क खींचें, वायरलेस कार्ड बंद करें, अपना मॉडेम बंद करें. यह बहुत महत्वपूर्ण है.
- रिकवरी सिस्टम पॉइंट बनाएं.
- कंप्यूटर को पुनरारंभ करें और सुरक्षित मोड में विंडो चलाएं - इससे पहले कि आप विंडोज लोगो को एफ 8 टैप करना शुरू करें और सुरक्षित मोड चुनें.
- आपका एंटीवायरस और एंटी-एडवेयर प्रोग्राम चेतावनी दिखा सकते हैं - बेहतर चरण से पहले उस प्रोग्राम को बंद करना.
- शुरुआत में - वंडोफिक्स. आवेदन चलाएं. Vundo के लिए स्कैन पर क्लिक करें. स्कैनिंग शुरू हो जाएगी, जिसमें आपके कंप्यूटर पर कितनी फाइलें हैं, इस पर निर्भर करती हैं कि एक लंबा समय लग सकता है. सफेद बॉक्स में संक्रमित फ़ाइलों के नाम प्रदर्शित होंगे. स्कैन पूरा होने के बाद Vundo निकालें क्लिक करें, हटाने शुरू हो जाएगा. हाँ पर क्लिक करके पुष्टि करें. एप्लिकेशन को आपके कंप्यूटर को पुनरारंभ करने की अनुमति के लिए पूछना चाहिए - हां पर क्लिक करें. C: VundofixBackups में स्कैनिंग और संक्रमित फ़ाइलों को हटाने की एक रिपोर्ट है. पुनरारंभ करते समय, सुरक्षित मोड में विंडोज चलाएं.
- दूसरा ट्रोजन.वंडो रिमूवल टूल, सिमेंटेक. प्रारंभ क्लिक करें, और फिर निर्देशों के अनुसार पालन करें. यह ध्यान दिया जाना चाहिए कि यह एप्लिकेशन केवल पुराने उत्परिवर्तन Vundo (Virtumonde) के साथ सौदा कर सकते हैं.
- रन Virtumondobegone. जारी रखें पर क्लिक करें और रिपोर्ट की प्रतीक्षा करें.
- रन कॉम्बोफ़िक्स. आवेदन फ़ाइलों को निकालें. फिर, दो खिड़कियों में जो हाँ दिखाई देते हैं, और किसी भी वंडो (virtumonde) संक्रमण को स्कैनिंग और हटाने शुरू करें. इस ऑपरेशन के दौरान, आपको माउस को स्थानांतरित करने या अन्य क्रियाओं को करने की अनुमति नहीं है. स्कैन पूरा होने के बाद, प्रोग्राम एक टेक्स्ट फ़ाइल दिखाएगा - प्रोग्राम की एक्शन से एक रिपोर्ट.
- कंप्यूटर को पुनरारंभ करें और सामान्य रूप से विंडोज चलाएं.
- बुनियादी समाधान से सभी कार्यक्रमों के साथ अपने कंप्यूटर को एक बार फिर स्कैन करें और माइक्रोसॉफ्ट सुरक्षा स्कैनर यह सुनिश्चित करने के लिए कि Virtumonde कंप्यूटर से हटा दिया गया है.
- यदि नहीं, तो combofix रिपोर्ट Geeks मंच पर भेजें.
- ओसम ऑटोरन प्रबंधक का उपयोग करके मैन्युअल वंडो हटाने के निर्देशों को भी देखें: http: // ऑनलाइन समाधान.रु / एन / HAW_TO_REMOVE_VUNDO_TROJAN_VIRTUMONDE.पीएचपी
विंडोज एक्सपी के लिए उन्नत निर्देश
उपरोक्त कदम सभी के लिए काम नहीं कर सकते हैं, क्योंकि virtumonde उन्मूलन के लिए बहुत मुश्किल है.लेकिन, यह कंप्यूटर को फिर से लोड करने और अपने सभी कार्यक्रमों और डेटा खोने से बचने के लिए एक अंतिम उपाय भी हो सकता है.
- पीसी टूल्स स्पाइवेयर डॉक्टर (फ्री संस्करण) के साथ Google पैक डाउनलोड करें
- स्पाइवेयर डॉक्टर [या अन्य वायरस प्रोग्राम] को स्थापित और चलाएं - इसे Virtumonde का पता लगाना चाहिए
- यदि यह Virtumonde का पता लगाता है, तो कोशिश करें "ठीक कर" - यह आंशिक रूप से संक्रमण को पूरी तरह से दूर नहीं करेगा
- इंटरनेट से शारीरिक रूप से डिस्कनेक्ट (ईथरनेट केबल को डिस्कनेक्ट करें, और यदि आपके पास वाई-फाई है, तो रेडियो को बंद या अक्षम करें), और रीबूट करें
- पीसी टूल्स स्पाइवेयर डॉक्टर [या वैकल्पिक वायरस प्रोग्राम] फिर से चलाएं.
- यदि अभी भी संक्रमित है, तो संक्रमित रजिस्ट्री कुंजी स्थानों को नोट करें. किसी भी के नाम लिखें *.संक्रमित रजिस्ट्री कुंजियों से जुड़ी डीएलएल फ़ाइल.
- Regedit (प्रारंभ / रन / regedit) चलाएं, और संक्रमित कुंजी की खोज करें. किसी के नाम लिखें .सभी संक्रमित कुंजी से जुड़े डीएलएल फाइलें (उन्हें उपरोक्त चरण में मिली कुछ डीएलएल फाइलों को शामिल करना चाहिए).संक्रमित DLL को अक्सर इंगित किया जाएगा "Rundll फ़ाइल नाम.डीएलएल, एस". संक्रमित डीएलएल फाइलों में 8-वर्ण यादृच्छिक नाम होंगे, और Windows System32 निर्देशिका में होंगे.
- संक्रमित कुंजी को हटाने के बाद, नई रजिस्ट्री प्रविष्टियों को सहेजने के लिए बाहर निकलें.
- दुर्भाग्य से, कम से कम एक या दो संक्रमित .डीएलएल अभी भी चल रहा है और अधिक संक्रमित डीएलएल फाइलें और रजिस्ट्री कुंजियां उत्पन्न करेगा. आप Windows System32 पर ब्राउज़ कर सकते हैं (एक्सप्लोरर में छिपी हुई और सिस्टम फ़ाइलों को प्रदर्शित करने में सक्षम होना सुनिश्चित करें).आप संक्रमित DLL फ़ाइलों को हटाने या नाम बदलने का प्रयास कर सकते हैं, लेकिन आप सक्रिय रूप से चल रहे लोगों को हटाने में सक्षम नहीं होंगे.
- सभी संक्रमित डीएलएल को हटाने के लिए, आपको Windows XP इंस्टॉल सीडी डिस्क का उपयोग करके रीबूट करने की आवश्यकता होगी.(आप संक्रमित फ़ाइलों को हटाने के लिए सामान्य विंडोज और न ही सुरक्षित मोड का उपयोग नहीं कर सकते क्योंकि आप प्राप्त करेंगे "पहुंच अस्वीकृत" जब आप एक रनिंग को हटाने की कोशिश करते हैं .डीएलएल फाइल).
- कमांड लाइन का उपयोग करके मरम्मत / पुनर्निर्माण के लिए विकल्प का चयन करें
- संक्रमित बूट डिस्क का चयन करें (ई).जी. सी: विंडोज) और कंप्यूटर का मूल व्यवस्थापक पासवर्ड दर्ज करें
- दर्ज "सीडी सी: विंडोज System32".
- उपयोग "dir फ़ाइल नाम.डीएलएल" संदिग्ध संक्रमित डीएलएल फाइलों को दिखाने के लिए.अधिकांश डीएलएल पुराना होगा, लेकिन संक्रमित फाइलों में संक्रमण की तारीख होगी.वे छिपी हुई सिस्टम फाइलें होंगी.
- प्रत्येक संक्रमित फ़ाइल को हटाएं ("डेल फ़ाइल नाम.डीएलएल") या अगर संदेह में उनका नाम बदलें ("फ़ाइल नाम का नाम बदलें.dll newname1.डीएलएल").मैंने व्यक्तिगत रूप से बिना किसी बुरे प्रभाव के संक्रमित फ़ाइलों को हटा दिया, लेकिन यदि आप एक फ़ाइल हटाते हैं जो वास्तव में ओएस द्वारा आवश्यक है, तो यह आपके सिस्टम को ठीक से काम नहीं कर सकता है.
- दर्ज "डिर *.डीएलएल" System32 निर्देशिका में सभी DLL फ़ाइलों की समीक्षा करने के लिए.किसी भी संदिग्ध फ़ाइलों को लिखें - उन संक्रमण की तारीख वाले लोग जो 8 यादृच्छिक वर्ण हैं.आप कुछ और खोज सकते हैं कि आप पिछले चरणों में अनजान थे.
- ऊपर वर्णित अनुसार संदिग्ध फ़ाइलों को हटाएं या नाम बदलें.
- सामान्य रूप से रीबूट करें और आवश्यकतानुसार चरण 5-17 दोहराएं.इसमें कुछ प्रयास मिल सकते हैं, क्योंकि Virtumonde लगातार यादृच्छिक नामों के साथ नई संक्रमित फ़ाइलों को उत्पन्न करता है और उन्हें रजिस्ट्री में और system32 निर्देशिका में रखता है.
- यदि सफल हो, तो आप अपना वायरस प्रोग्राम (ई) चलाने में सक्षम होंगे.जी. स्पाइवेयर डॉक्टर) एक नए संक्रमण की रिपोर्ट के बिना रीबूट करने के बाद एक पंक्ति में कई बार.इंटरनेट को फिर से कनेक्ट करें और जश्न मनाएं!