Hoe Casino-vulkaan uit de computer op Windows 7 te verwijderen

Anonim

Casino-vulkaan in Windows 7

Sommige gebruikers merken dat ze bij het surfen in browsers vrij vaak sites hebben met reclame casino "Volcano", startpagina's in webbrowsers zijn gewijzigd in de hoofdpagina van de opgegeven hulpbron en mogelijk advertenties beginnen te verschijnen, zelfs in normale internettoegang. Dit alles zijn trouwe tekenen van een computerinfectie met een kwaadwillig programma "Casino-vulkaan". Laten we ontdekken hoe je met dit virus op computers met Windows 7 om te gaan.

Tekstrapport over het reinigen van het systeem van promotionele virussen en andere potentieel ongewenste toepassingen Programma Malwarebytes AdwCleaner in Kladblok in Windows 7

Methode 2: Malwarebytes Anti-Malware

Het volgende programma, waarmee u de taak kunt oplossen om reclame-software "Casino Volcano" te verwijderen, is Malwarebytes Anti-Malware.

  1. Run Malwarbytes Anti-Malware. Klik in het hoofdvenster van het programma op de knop "CONTROLE".
  2. Running System Scanning op promotionele virussen en andere potentieel ongewenste toepassingen in het Malwarebytes Anti-Malware-programma in Windows 7

  3. Systeemscannen wordt uitgevoerd op de beschikbaarheid van verschillende bedreigingen, waaronder de infectie van het Vulcan Casino-virus. Systeemgeheugen, autorun-elementen, systeemregister, bestandssysteem en heuristische analyse worden gecontroleerd.
  4. Scansysteem voor promotionele virussen en andere potentieel ongewenste toepassingen in het Malwarebytes Anti-Malware-programma in Windows 7

  5. Nadat de scan is voltooid, worden de resultaten weergegeven. Verwijder in het vorige geval de selectievakjes tegenover die elementen waarin u zelfverzekerd bent. Klik op "Plaats de geselecteerde objecten in quarantaine."
  6. Overgang naar de kamer geselecteerde objecten in quarantaine in Malwarebytes Anti-Malware-programma in Windows 7

  7. De procedure voor het verplaatsen van de gemarkeerde objecten naar het speciale gebied van het systeem (quarantaine), waar ze geen gevaar meer zullen vertegenwoordigen.
  8. Verplaats geselecteerde objecten naar Quarantaine in Malwarebytes Anti-Malware-programma in Windows 7 (2)

  9. Nadat de procedure is voltooid, wordt het venster weergegeven, waarin wordt gemeld dat alle kwaadwillige programma's worden verplaatst naar quarantaine. Nu mag het irritante reclame-casino "Volcano" op uw computer niet meer worden weergegeven.

Geselecteerde objecten verplaatsen naar Quarantaine is succesvol afgerond in het Malwarebytes Anti-Malware-programma in Windows 7

Les: Removing Casino Volcano verwijderen met behulp van de Malwarbytes-antimalware-applicatie

Handmatige reiniging

Opgemerkt moet worden dat handmatige reiniging van het systeem uit het reclamevirus "Casino Vulcan" veel gecompliceerder is dan het gebruik van speciale programma's. Het moet in verschillende fasen worden uitgevoerd, waardoor een schadelijke code in browsers wordt gemaakt, waarbij het uitvoerbare virusbestand zelf wordt verwijderd, als deze in het systeem is, en indien nodig, het uitvoeren van de registerreiniger en de overeenkomstige taken in de "Jobscheduler" verwijderen.

Fase 1: Browserreiniging

Allereerst is het noodzakelijk om de browserinstellingen naar de standaardwaarden te resetten.

Google Chrome.

Laten we eerst kijken welk algoritme van actie moet worden gedaan in de Google Chrome-webbrowser.

  1. Klik op het item dat het menu in Google Chrome opent (drie verticaal gelegen punten). Klik in het menu dat opent op "Instellingen".
  2. Ga naar Google Chrome Browser-instellingenvenster in Windows 7

  3. De pagina Instellingen wordt geopend. U moet naar beneden gaan naar zijn onderkant en op het "extra" element klikt.
  4. Ga naar optionele instellingen in het venster Google Chrome Browser-instellingen in Windows 7

  5. Een aantal extra instellingen worden geopend. Ga door het venster en klik op het inscriptie "RESET".
  6. Ga naar Reset Instellingen naar Standaardwaarden in het venster Google Chrome Browser Instellingen in Windows 7

  7. Vervolgens wordt het dialoogvenster geopend waar u uw intenties moet bevestigen door op de knop "Reset" te klikken.
  8. Ga naar Reset Instellingen naar Standaardwaarden in het venster Google Chrome Browser in Windows 7

  9. Instellingen worden gereset naar standaardwaarden, namelijk:
    • Adres van de hoofdpagina;
    • Zoekmachines;
    • Snelle toegangspagina's.

    Alle tabbladen worden uitgevouwen en uitbreidingen worden gedeactiveerd. Bovendien wordt de cache gereinigd en worden cookies verwijderd, maar wachtwoorden en bladwijzers blijven integer.

Mozilla Firefox.

Overweeg nu de procedure voor het resetten van instellingen naar de standaardparameters van de Mozilla Firefox-browser.

  1. Klik op het pictogram in de vorm van drie kleine lijnen die zich verticaal bevinden, ten opzichte van de andere. Het is hetzelfde als in het geval van chroom, bevindt zich aan de rechterkant van de werkbalk. Druk in het menu dat opent, druk op "Help".
  2. Schakel over om te helpen in Mozilla Firefox-browser in Windows 7

  3. Een extra menu wordt weergegeven, waar u naar de positie wilt verplaatsen "Informatie voor het oplossen van problemen".
  4. Overschakelen naar venster met informatie om problemen in de Mozilla Firefox-browser in Windows 7 op te lossen

  5. Een pagina op het nieuwe tabblad wordt geopend. Zoek in het rechterbovenkant naar het blok "Firefox". Klik op de knop "Clear Firefox ...".
  6. Overgang naar om de browser te reinigen in de pagina Layout Firefox in het venster met informatie om problemen in de Mozilla Firefox-browser in Windows 7 op te lossen

  7. Er wordt een dialoogvenster geopend waarin de waarschuwing verschijnt dat de standaardbrowserinstellingen worden ingesteld en alle extensies worden verwijderd. Klik op "Firefox wissen".
  8. Overgang naar een browserreiniging in het dialoogvenster Mozilla Firefox Browser in Windows 7

  9. De browser wordt schoongemaakt en de instellingen worden gereset naar de standaardparameters.

Opera.

Laten we nu praten hoe je de instellingen in de opera-browser kunt resetten. Maak het wat ingewikkelder dan de vorige webbrowsers. Dit komt door het feit dat de Unified Reset-knop niet bestaat, maar moet de basisparameters afzonderlijk opnieuw instellen en extensies verwijderen.

  1. Klik op "Menu" en selecteer het item "Instellingen".
  2. Ga naar het venster Browserinstellingen via het menu Opera Web Browser in Windows 7

  3. Ga in de linkerkant van het weergegeven venster naar het veiligheidsgedeelte.
  4. Ga naar beveiligingsectie op de pagina Instellingen in de Opera-browser in Windows 7

  5. Druk in de parametergroep "Privacy" op "Reinig de geschiedenis van bezoeken".
  6. Overgang naar het reinigen van de geschiedenis van bezoeken in het privacyparameterblok in het beveiligingsgedeelte op de pagina Instellingen in de Opera-browser in Windows 7

  7. Selecteer in het venster dat uit de vervolgkeuzelijst wordt geopend, selecteert u de periode van de "Start". Hieronder zet het cijfer over alle parameters. U kunt alleen het item van de wachtwoorden niet maart. Druk vervolgens op "Reinig de geschiedenis van bezoeken."
  8. Begin met het reinigen van de Geschiedenis van bezoeken in het privacybeleidsblok in het beveiligingsgedeelte op de pagina Instellingen in de Opera-browser in Windows 7

  9. De reinigingsprocedure wordt uitgevoerd.
  10. De geschiedenis van bezoeken in het privacyparameterblok in het beveiligingsgedeelte op de pagina Instellingen in de Opera-browser in Windows 7 wissen

  11. Maar dat is niet alles. We moeten alle geïnstalleerde toevoegingen uitschakelen, omdat het mogelijk is, er is een element dat de lancering van de advertentie van het vulkaancasino activeert. Klik nogmaals op "Menu" en verschuif "Expansion". Klik in de extra lijst op het item met precies dezelfde naam.
  12. Overgang naar het venster Browser Extensions Control in het menu Opera Web Browser in Windows 7

  13. In het venster dat wordt geopend, worden uitbreidingen in de vorm van blokken gepresenteerd. In de rechterbovenhoek van elk een dergelijk blok zal er een kruis zijn. Klik erop om een ​​specifieke toevoeging te verwijderen.
  14. Ga naar het verwijderen van extensies in het extensions-bedieningsvenster in Opera Browser in Windows 7

  15. Vervolgens wordt het dialoogvenster geopend waarin u uw acties moet bevestigen door op OK te klikken.
  16. Bevestiging verwijderen van expansie in het dialoogvenster Opera Browser in Windows 7

  17. Een dergelijke procedure moet met alle extensies in de browser worden uitgevoerd. Maar als u vermoedens heeft dat het een bijzondere aanvulling is op de bron van virale reclame die beperkt kan zijn tot alleen de verwijdering ervan.

LES: Hoe instellingen in de Opera-browser te resetten

Internet Explorer.

Overweeg nu hoe u de instellingen in de browser kunt resetten, die op elke pc aanwezig is met Windows 7, omdat deze wordt genaaid in OS - Internet Explorer.

  1. Klik op de werkbalk bij het pictogram in de vorm van de versnelling. Selecteer "Browser Eigenschappen" in het menu Openen.
  2. Ga naar het venster Browser Eigenschappen in Internet Explorer Web Explorer in Windows 7

  3. Het venster Webbrowser-eigenschappen wordt geopend. Verplaats in het gedeelte "Geavanceerd".
  4. De overgang naar het tabblad Geavanceerd in het venster Browser Eigenschappen in de webbrowser Internet Explorer in Windows 7

  5. Klik in de weergegeven Shell op "Reset ...".
  6. Overgang naar reset-instellingen naar standaardwaarden in het tabblad Geavanceerd in het venster Browser Eigenschappen in Internet Explorer Web Explorer in Windows 7

  7. Er wordt een venster geopend, waarin u uw acties moet bevestigen door op de knop "Reset" te klikken, maar vóór deze markering in het selectievakje in de buurt van de parameter "Persoonlijke instellingen verwijderen".
  8. Bevestiging van het opnieuw instellen van instellingen in de webbrowser Internet Explorer in Windows 7

  9. Parameters worden gereset naar standaardwaarden.

Beschrijf de acties om de parameters in minder populaire browsers in dit artikel te resetten, maar de logica van manipulaties om deze taak in alle webbrowsers op te lossen is vergelijkbaar.

Fase 2: Controleer labels

Resetparameters is niet alles. U moet de snelkoppelingen controleren die u gebruikt om een ​​browser uit te voeren: of ze niet zijn geregistreerd bij het adres van het casino "Volcano", omdat dit een vrij frequente situatie is bij het infecteren van dit type virus.

  1. Om dit te doen, klikt u met de rechtermuisknop (PCM) op het browserlabel op het bureaublad en selecteert u "Eigenschappen" in het contextmenu.
  2. Ga naar het venster Opera Browser Label Eigenschappen via het contextmenu in Windows 7

  3. Het venster Label Eigenschappen wordt geopend. Let op het veld "Object". Als u daar geen instellingen hebt voorgeschreven, moeten na het uitbreiden van exe- en slotoffertes erin geen andere gegevens. Als na de opgegeven inscripties een aantal gegevens zijn, met name de verwijzing naar de website van de casino "vulkaan", betekent dit dat wijzigingen in de eigenschappen van de pictogrammen zijn gemaakt door een kwaadwillende code.
  4. Link naar een verdachte site in het objectveld in het venster Opera Browser Label Eigenschappen via het contextmenu in Windows 7

  5. Verwijder alle gegevens in het veld "Object" rechts van citaten na het uitbreiden van exe. Klik op "Toepassen" en "OK".

Een link verwijderen naar een verdachte site in het veld Object in het venster Opera Browser Snelkoppelingseigenschappen via het contextmenu in Windows 7

Een dergelijke procedure moet worden gedaan met de labels van alle browsers op de computer.

Fase 3: het verwijderen van uitvoerbare bestand

Als de wijzigingen "casino-vulkaan" alleen in browsers zijn gemaakt, zullen de bovengenoemde reinigingsacties voldoende zijn om van obsessieve reclame af te komen. Maar vaak is alles niet zo eenvoudig. Het virus schrijft zijn uitvoerbare bestand in het systeem voor, doet wijzigingen in de "taakplanner" of naar het systeemregister. En doet het heel vaak samen. Lees eerst hoe u het uitvoerbare bestand van het virus per systeem betekent verwijderen.

  1. Klik op "Start" en ga naar het "Configuratiescherm".
  2. Ga naar het bedieningspaneel via het menu Start in Windows 7

  3. Vervolgens drukken in het programma "Programma's" op "Programma's verwijderen".
  4. Ga naar sectie-verwijderingsprogramma's in het programmablok in het bedieningspaneel in Windows 7

  5. Een standaardgereedschap voor het verwijderen van applicaties in Windows 7 wordt geopend. Probeer een element te vinden in de Appellanel van de applicatielijst, in de naam van de woorden "Casino" of "Volcano", zowel in Cyrillic als Latijn. Als u zo'n object niet vindt, maar het probleem met reclame verscheen met u niet zo lang geleden, klik vervolgens op de naam van het veld "Geïnstalleerd".
  6. Een lijst met geïnstalleerde applicaties bouwen om ze in het Verwijderen en het wijzigen van programma in het bedieningspaneel in Windows 7 te installeren

  7. Op deze manier maakt u dat de nieuwste geïnstalleerde programma's bovenaan de lijst staan. Bekijk ze zorgvuldig voor de detectie van die toepassingen die u niet bent geïnstalleerd. Let vooral aandacht aan programma's zonder uitgever. Als u zo'n verdacht object vindt, moet deze worden verwijderd. Markeer het item en klik op "Verwijderen" op het paneel.
  8. Het uitvoeren van het programma verwijderen in de lijst met geïnstalleerde toepassingen in het venster Verwijderen en wijzigen in het bedieningspaneel in Windows 7

  9. Doe daarna alle nodige verwijderingsprocedures, volgens de aanbevelingen die in het venster worden weergegeven.

Fase 4: taakverwijdering

Maar vaak schrijft het Casino Vulcan-virus ook een periodieke taak voor om het uitvoerbare bestand of de overeenkomstige browserextensies te downloaden. Daarom zullen het reinigen van webbrowsers en het verwijderen van de aanvraag het probleem tijdelijk oplossen. Het is noodzakelijk om de "Jobplanner" te controleren op verdachte taken.

  1. Ga naar het "Configuratiescherm" via de knop "Start" zoals hierboven beschreven. Maar klik nu op "Systeem en beveiliging".
  2. Ga naar systeem en beveiliging in het bedieningspaneel in Windows 7

  3. Volgende, open "administratie".
  4. Ga naar het administratief gedeelte van sectiesysteem en beveiliging in het bedieningspaneel in Windows 7

  5. Zoek in de weergegeven lijst naar een "Jobscheduler".

    Lancering van de interface van de taakplanner in het gedeelte Administratie in het bedieningspaneel in Windows 7

    U kunt het ook activeren met het venster "Uitvoeren". Type Win + R en VBE:

    Taskschd.msc.

    Klik OK.

  6. De interface van de taakplanner uitvoeren door de opdracht in te voeren om in Windows 7 te worden uitgevoerd

  7. "Taakplanner" wordt gelanceerd. Klik in het linker gebied van het huidige venster op de "Planner Library ...".
  8. Ga naar Task Scheduler Library in Job Scheduler-venster in Windows 7

  9. Aan de bovenkant van het centrale vensterblok verschijnt een lijst met alle in het systeem gepland taken. U kunt uzelf vertrouwd maken met de essentie van een bepaald element in detail wanneer u de taak aan de onderkant van hetzelfde blok toewijst. Besteed aandacht aan verdachte elementen waarin de download is gepland voor sommige bestanden op internet of ga naar webpagina's.
  10. Informatie over de geselecteerde taak in de taakplanner-bibliotheek in het venster Taakplanner in Windows 7

  11. Als u een verdachte taak wilt verwijderen, klikt u op IT PCM en selecteert u "Verwijderen" in het menu.
  12. De geselecteerde taak verwijderen in de Bibliotheek Taakplanner met behulp van het contextmenu in het venster Jobplanner in Windows 7

  13. Het dialoogvenster begint, waar u de ernst van mijn intenties moet bevestigen door op "Ja" te drukken.
  14. Bevestiging van de taakverwijdering in het dialoogvenster Taakplanner in Windows 7

  15. Een verdachte taak wordt onmiddellijk verwijderd.

Fase 5: het register reinigen

Maar de moeilijkste taak om de irritante advertenties te elimineren, als het Vulcan Casino-virus in het systeemregister is voorgeschreven. Het feit is dat het in een dergelijke situatie niet alleen helemaal moeilijk is om een ​​sectie te vinden waar een kwaadwillende toegang is, maar het is belangrijk om van mening te zijn dat de foutieve verwijdering van het registerelement kan leiden tot de stortingen van het systeem tot de systeem mislukt. Daarom is het zonder de aanwezigheid van relevante kennis en vaardigheden beter om geen handmatige manipulaties op deze site te produceren. Alle acties die u op uw eigen risico uitvoert. Zorg in elk geval voor het begin van het werk voor het maken van een OS-herstelpunt of de back-up.

  1. Win + R toepassen. Rit:

    Regedit.

    Klik OK".

  2. De System Registry Editor-interface uitvoeren door een opdracht in te voeren om in Windows 7 te worden uitgevoerd

  3. De register-editor wordt geopend.
  4. De System Registry Editor Interface in Windows 7

  5. Door te bewegen door directories in het linker gedeelte van het venster, vindt u de verdachte register-tak met de parameters die door de virale code zijn gemaakt. Klik op dit gedeelte van de PCM en selecteer "Verwijderen" in het menu.
  6. Een verdachte partitie verwijderen via het menu Contest in de System Registry Editor Interface in Windows 7

  7. Er wordt een dialoogvenster geopend waarin u de verwijdering wilt bevestigen door op "Ja" te klikken.
  8. Bevestiging van het verwijderen van verdachte registerpartitie in de interface van het systeemregistratie-editor in Windows 7

  9. Daarna sluit u de register-editor door op het standaard sluitingspictogram te klikken.
  10. Het venster Systeemregister Editor sluiten in Windows 7

  11. Om wijzigingen aan te brengen, moet u het apparaat opnieuw opstarten. Klik op "Start". Klik vervolgens op de driehoek rechts van de "Shutdown". Selecteer het menu "RESTART".
  12. Ga naar het opnieuw opstarten van een computer via het menu Start in Windows 7

  13. Na het herstarten van de pc, wordt de registersleutel met malware volledig verwijderd.

Het Vulcan Casino-virus kan zowel met speciale software worden verwijderd als handmatig met behulp van de systeemtools. Als u geen geavanceerde gebruiker bent, adviseren wij u om de eerste twee versies van de acties die in deze handleiding worden beschreven te gebruiken. In extreme gevallen is het mogelijk om browsers handmatig te verwijderen, verdachte programma's te verwijderen en potentieel gevaarlijke taken in de "planner" te verwijderen. Maar om handmatige wijzigingen in het systeemregister te maken zonder de aanwezigheid van relevante kennis en ervaring, is het categorisch niet aan te raden.

Lees verder