Como eliminar o volcán do casino da computadora en Windows 7

Anonim

Volcán Casino en Windows 7

Algúns usuarios observan que ao navegar nos navegadores, teñen bastante frecuencia sitios con casino de publicidade "Volcán", páxinas de inicio nos navegadores web cambiaron a páxina principal do recurso especificado e, posiblemente, os anuncios comezan a aparecer incluso en acceso a Internet normal. Todos estes son fieis signos dunha infección por computadora cun programa malicioso "Casino Volcano". Descubriremos como tratar con este virus nas computadoras con Windows 7.

Informe de texto sobre a limpeza do sistema de virus promocionais e outros programas de aplicacións potencialmente non desexadas Malwarebytes AdwCleaner en Bloc de notas en Windows 7

Método 2: Malwarebytes anti-malware

O seguinte programa, co que pode resolver a tarefa de eliminar o software de publicidade "Casino Volcano", é Malwarebytes anti-malware.

  1. Executa Malwarebytes anti-malware. Na xanela principal do programa, faga clic no botón "Corrección".
  2. Running System Scanning en virus promocionais e outras aplicacións potencialmente non desexadas no programa Malwarebytes Anti-Malware en Windows 7

  3. O escaneo do sistema realizarase sobre a dispoñibilidade de varias ameazas, incluída a infección do virus Vulcan Casino. A memoria do sistema, os elementos AUTORUN, o rexistro do sistema, o sistema de ficheiros e a análise heurística serán verificados.
  4. Sistema de escaneo para virus promocionais e outras aplicacións potencialmente non desexadas no programa de Malwarebytes Anti-Malware en Windows 7

  5. Despois de completar a exploración, mostraranse os seus resultados. Como no caso anterior, elimine as caixas de verificación fronte a aqueles elementos nos que está seguro. Prema en "Coloca os obxectos seleccionados en corentena."
  6. Transición á sala Os obxectos seleccionados en corentena no programa Malwarebytes Anti-Malware en Windows 7

  7. O procedemento para mover os obxectos marcados á área especial do sistema (corentena), onde xa non representarán ningún perigo.
  8. Move os obxectos seleccionados a cuarentena no programa Malwarebytes Anti-Malware en Windows 7 (2)

  9. Despois de completar o procedemento, mostrarase a xanela, na que se informará de que todos os programas maliciosos móvense a corentena. Agora o molesto casino de publicidade "volcán" no seu computador non debe mostrarse máis.

Mover os obxectos seleccionados a corentena complétase con éxito no programa Malwarebytes Anti-Malware en Windows 7

Lección: Eliminar o Volcán de Casino Publicidade usando a aplicación Antimalware de Malwarebytes

Limpeza manual.

Nótese que a limpeza manual do sistema do virus publicitario "Casino Vulcan" é moito máis complicada que o uso de programas especiais. Debe realizarse en varias etapas, facendo un código malicioso nos navegadores, eliminando o ficheiro de virus executable en si mesmo, se está no sistema e, se é necesario, realizando o rexistro limpo e elimina as tarefas correspondentes no "planificador de traballo".

Etapa 1: Limpeza do navegador

Primeiro de todo, é necesario restablecer a configuración do navegador aos valores predeterminados.

Google Chrome.

En primeiro lugar, vexamos que algoritmo de acción debería facerse no navegador web de Google Chrome.

  1. Fai clic no elemento que abre o menú en Google Chrome (tres puntos verticalmente situados). No menú que se abre, faga clic en "Configuración".
  2. Vaia á ventá de configuración de Google Chrome do navegador en Windows 7

  3. Abre a páxina de configuración. Terá que baixar ao seu fondo e facer clic no elemento "Adicional".
  4. Ir a configuración opcional na xanela de configuración do navegador de Google Chrome en Windows 7

  5. Abrirase unha serie de configuracións adicionais. Desprácese pola xanela e faga clic na inscrición "RESET".
  6. Vaia a restablecer a configuración aos valores predeterminados na xanela de configuración do navegador de Google Chrome en Windows 7

  7. A continuación, a caixa de diálogo ábrese onde ten que confirmar as súas intencións premendo no botón "Restablecer".
  8. Vaia a restablecer a configuración aos valores por defecto na xanela de navegador de Google Chrome en Windows 7

  9. A configuración restablecerase aos valores predeterminados, a saber:
    • Enderezo da páxina principal;
    • Buscadores;
    • Páxinas de acceso rápido.

    Todas as pestanas serán despregadas e as extensións están desactivadas. Ademais, a caché limparase e elimináronse as cookies, pero os contrasinais e os marcadores permanecerán enteiros.

Mozilla Firefox.

Agora considere o procedemento para restablecer a configuración aos parámetros predeterminados do navegador Mozilla Firefox.

  1. Fai clic no ícono en forma de tres pequenas liñas situadas verticalmente, un en relación ao outro. É o mesmo que no caso de Chromium, está situado no lado dereito da barra de ferramentas. No menú que se abre, prema "Axuda".
  2. Cambiar para axudar no navegador de Mozilla Firefox en Windows 7

  3. Amósase un menú adicional, onde ten que mover na posición "Información para a resolución de problemas".
  4. Cambiar á xanela con información para resolver problemas no navegador de Mozilla Firefox en Windows 7

  5. Abrirase unha páxina na nova pestana. Na súa parte superior dereita, busque o bloque "ADD Firefox". Fai clic no botón "Borrar Firefox ...".
  6. Transición para limpar o navegador no deseño da páxina Firefox na xanela con información para resolver problemas no navegador Mozilla Firefox en Windows 7

  7. Abre unha caixa de diálogo onde aparece a advertencia que a configuración do navegador predeterminada estará configurada e eliminaranse todas as extensións. Fai clic en "Borrar Firefox".
  8. Transición a unha limpeza do navegador na caixa de diálogo Mozilla Firefox Browser en Windows 7

  9. O navegador será limpo e a súa configuración restablecerase aos parámetros predeterminados.

Ópera.

Agora falemos como restablecer a configuración no navegador de ópera. Faino máis complicado que os navegadores web anteriores. Isto débese ao feito de que o botón de restablecemento dunificado non existe, senón que terá que restablecer por separado os parámetros básicos e eliminar extensións.

  1. Fai clic en "Menú" e selecciona o elemento "Configuración".
  2. Vaia á xanela Configuración do navegador a través do menú do navegador web de Opera en Windows 7

  3. No lado esquerdo da xanela amosado, vai á sección de seguridade.
  4. Vaia á sección de seguridade na páxina Configuración do navegador Opera en Windows 7

  5. No grupo de parámetros de "privacidade", prema "Limpar a historia das visitas".
  6. Transición á limpeza da historia das visitas no bloque de privacidade do parámetro na sección de seguridade da páxina Configuración do navegador de Opera en Windows 7

  7. Na xanela que se abre desde a lista despregábel, seleccione o período do "inicio". Abaixo pon a marca sobre todos os parámetros. Non podes marcar só o elemento de contrasinal. A continuación, prema "Limpar a historia das visitas".
  8. Comezar a limpar o historial de visitas no bloque Política de privacidade na sección de seguridade da páxina Configuración do navegador Opera en Windows 7

  9. O procedemento de limpeza executarase.
  10. Borrar a historia das visitas no bloque de parámetros de privacidade na sección de seguridade da páxina Configuración do navegador Opera en Windows 7

  11. Pero iso non é todo. Necesitamos desactivar todas as adicións instaladas, xa que é posible, hai un elemento que activa o lanzamento da publicidade do Casino Volcán. Fai clic de novo "Menú" e cambie a "expansión". Na lista adicional prema no elemento con exactamente o mesmo nome.
  12. Transición á xanela de control da extensión do navegador a través do menú do navegador web de Opera en Windows 7

  13. Na xanela que se abre, presentaranse extensións en forma de bloques. Na esquina superior dereita de cada un tal bloque haberá unha cruz. Fai clic nel para eliminar unha adición específica.
  14. Ir a eliminar extensións na xanela de control de extensións no navegador de Opera en Windows 7

  15. A continuación, a caixa de diálogo ábrese onde terá que confirmar as súas accións premendo en Aceptar.
  16. Confirmación de eliminación da expansión no cadro de diálogo do navegador de Opera en Windows 7

  17. Este procedemento debe facerse con todas as extensións do navegador. Pero se ten sospeitas de que é un engadido particular para a fonte de publicidade viral que pode limitarse a só a súa eliminación.

Lección: Como restablecer a configuración no navegador de Opera

Internet Explorer.

Agora considere como restablecer a configuración do navegador, que está presente en cada PC con Windows 7, xa que está cosido en OS - Internet Explorer.

  1. Fai clic na barra de ferramentas polo pictograma en forma de engrenaxe. No menú aberto, seleccione "Propiedades do navegador".
  2. Ir á xanela Propiedades do navegador en Internet Explorer Web Explorer en Windows 7

  3. Abre unha xanela Propiedades do navegador web. Moverse na sección "Avanzado".
  4. A transición cara á pestana Avanzada na xanela Propiedades do navegador no navegador web de Internet Explorer en Windows 7

  5. No shell mostrado prema en "Restablecer ...".
  6. Transición Para restablecer a configuración aos valores predeterminados na páxina Avanzada na xanela Propiedades do navegador en Internet Explorer Web Explorer en Windows 7

  7. Abre unha xanela, na que ten que confirmar as súas accións premendo no botón "Restablecer", pero antes de instalar a marca na caixa de verificación preto do parámetro "Eliminar configuración persoal".
  8. Confirmación de axustes de restablecemento no navegador web de Internet Explorer en Windows 7

  9. Os parámetros restableceranse aos valores predeterminados.

Describe as accións para restablecer os parámetros en navegadores menos populares neste artigo non hai posibilidade, pero a lóxica de manipulacións para resolver esta tarefa en todos os navegadores web é similar.

Etapa 2: Marque as etiquetas

Os parámetros de restablecemento non son todos. Debe comprobar os accesos directos que usa para executar un navegador: se non están rexistrados na dirección do casino do sitio "Volcán", xa que esta é unha situación bastante frecuente para infectar este tipo de virus.

  1. Para facelo, prema co botón dereito (PCM) na etiqueta do navegador no escritorio e selecciona "Propiedades" no menú contextual.
  2. Ir á xanela de propiedades da etiqueta do navegador Opera a través do menú contextual en Windows 7

  3. Abre a xanela Propiedades da etiqueta. Preste atención ao campo "obxecto". Se non prescribiu correctamente ningunha configuración alí, despois de expandir presupostos exe e peche nel non debe haber outros datos. Se despois das inscricións especificadas hai algúns datos, especialmente a referencia ao sitio web do casino "Volcán", entón isto significa que os cambios nas propiedades das iconas foron feitas por un código malicioso.
  4. Ligazón a un sitio sospeitoso no campo Obxecto na xanela da etiqueta do navegador Opera a través do menú contextual en Windows 7

  5. Elimine todos os datos no campo "Obxecto" á dereita das comiñas despois de expandir EXE. Fai clic en "Aplicar" e "Aceptar".

Eliminar unha ligazón a un sitio sospeitoso no campo do obxecto na xanela de propiedades de atallo do navegador Opera a través do menú contextual en Windows 7

Este procedemento debe facerse coas etiquetas de todos os navegadores da computadora.

Etapa 3: Eliminar o ficheiro executable

Se os cambios "Volcán Casino" fixéronse só nos navegadores, entón as accións de limpeza mencionadas anteriormente serán suficientes para desfacerse da publicidade obsesiva. Pero moitas veces todo non é tan sinxelo. O virus prescribe o seu ficheiro executable no sistema, fai cambios no "programador de tarefas" ou ao rexistro do sistema. E moitas veces fai todo xuntos. En primeiro lugar, descubra como eliminar o ficheiro executable do virus por medio do sistema.

  1. Fai clic en "Iniciar" e vaia ao "Panel de control".
  2. Ir ao panel de control a través do menú de inicio en Windows 7

  3. A continuación, no programa "Programas" prema "Eliminar programas".
  4. Ir á sección Eliminar programas no bloque de programa no Panel de control en Windows 7

  5. Abrirase unha ferramenta estándar para aplicacións de desinstalación en Windows 7. Tente atopar un elemento no Appellanel da lista de aplicacións, en nome das palabras "Casino" ou "Volcán", tanto en cirílico como en latín. Se non atopa un obxecto deste tipo, pero o problema coa publicidade apareceu con vostede non hai moito tempo, entón prema o nome do campo "instalado".
  6. Construír unha lista de aplicacións instaladas para instalalas no programa Eliminar e cambiar no Panel de control en Windows 7

  7. Deste xeito, fará que os últimos programas instalados estean na parte superior da lista. Revisa-los coidadosamente para a detección destas aplicacións que non se instalou. Especialmente prestar atención aos programas sen editor. Se atopa un obxecto tan sospeitoso, debe ser desinstalado. Destaque o elemento e fai clic en "Eliminar" no panel.
  8. Correndo a eliminación do programa na lista de aplicacións instaladas na xanela Eliminar e cambiar o programa no Panel de control en Windows 7

  9. Despois diso, faga todos os procedementos de desinstalación necesarios, segundo as recomendacións que se mostrarán na xanela.

Etapa 4: eliminación de tarefas

Pero moitas veces o virus de Casino Vulcan tamén prescribe unha tarefa periódica para descargar o ficheiro executable ou as extensións correspondentes do navegador. Polo tanto, a limpeza dos navegadores web e a eliminación da aplicación só resolverá temporalmente o problema. É necesario comprobar o "planificador de traballo" para tarefas sospeitosas.

  1. Vaia ao "Panel de control" a través do botón "Inicio" como se describe anteriormente. Pero agora faga clic en "Sistema e seguridade".
  2. Ir ao sistema e á seguridade no panel de control en Windows 7

  3. A continuación, abra "Administración".
  4. Ir á sección de administración desde o sistema de sección e seguridade no panel de control en Windows 7

  5. Na lista mostrada, busque un "planificador de traballo".

    Lanzamento da interface de programación de tarefas na sección de administración no Panel de control en Windows 7

    Tamén podes activalo usando a xanela "Executar". Tipo Win + R e VBE:

    TASKSCHD.MSC.

    Fai clic en Aceptar.

  6. Executando a interface de programación de tarefas introducindo o comando para executar en Windows 7

  7. Lanzouse "Programador de tarefas". Na zona esquerda da xanela actual, faga clic na "Biblioteca de planificador ...".
  8. Ir á biblioteca de programación de tarefas na xanela do planificador de emprego en Windows 7

  9. Na parte superior do bloque de fiestra central, aparecerá unha lista de todas as tarefas programadas no sistema. Pode familiarizarse coa esencia dun determinado elemento detallado cando asignar a tarefa na parte inferior do mesmo bloque. Preste atención aos elementos sospeitosos nos que a descarga está programada para algúns ficheiros en internet ou vai a páxinas web.
  10. Información sobre a tarefa seleccionada na biblioteca de programación de tarefas na xanela do programador de tarefas en Windows 7

  11. Para eliminar unha tarefa sospeitosa, faga clic nela PCM e seleccione "Eliminar" no menú.
  12. Eliminando a tarefa seleccionada na biblioteca de programación de tarefas usando o menú contextual na xanela do planificador de traballo en Windows 7

  13. O cadro de diálogo comeza, onde ten que confirmar a seriedade das miñas intencións premendo "Si".
  14. Confirmación da eliminación de tarefas no cadro de diálogo Scheduler de tarefas en Windows 7

  15. Unha tarefa sospeitosa será eliminada inmediatamente.

Etapa 5: limpeza do rexistro

Pero a tarefa máis difícil de eliminar a irritante publicidade, se o virus Vulcan Casino prescrito no rexistro do sistema. O feito é que, en tal situación, non é só difícil atopar unha sección onde hai unha entrada maliciosa, pero é importante considerar que a eliminación errónea do elemento de rexistro pode producir os depósitos do sistema ata o O sistema falla. Polo tanto, sen a presenza de coñecementos e habilidades relevantes, é mellor non producir manipulacións manuais neste sitio. Todas as accións que realiza baixo o seu propio risco. En calquera caso, antes de comezar a traballar, coidar de crear un punto de recuperación de SO ou a súa copia de seguridade.

  1. Aplicar Win + R. Drive:

    regedit.

    Fai clic en "Aceptar".

  2. Correndo a interface do editor de rexistro do sistema introducindo un comando para executar en Windows 7

  3. Abre o editor de rexistro.
  4. A interface do editor de rexistro do sistema en Windows 7

  5. Movendo por directorios localizados na zona esquerda da xanela, busque a filial de rexistro sospeitoso que contén os parámetros feitos polo código viral. Fai clic nesta sección do PCM e selecciona "Eliminar" no menú.
  6. Eliminar unha partición sospeitosa a través do menú Concurso na interface do editor de rexistro do sistema en Windows 7

  7. Abre unha caixa de diálogo onde desexa confirmar a eliminación premendo en "Si".
  8. Confirmación da eliminación da partición de rexistro sospeitoso na interface de edición do rexistro do sistema en Windows 7

  9. Despois diso, pecha o editor de rexistro premendo na icona de peche estándar.
  10. Pechando a xanela do editor de rexistro do sistema en Windows 7

  11. Para facer cambios en efecto, cómpre reiniciar o dispositivo. Fai clic en "Inicio". A continuación, faga clic sobre o triángulo á dereita do "apagado". Seleccione Menú "Reiniciar".
  12. Ir a reiniciar unha computadora a través do menú de inicio en Windows 7

  13. Despois de reiniciar a PC, a clave de rexistro que contén malware será completamente eliminada.

O virus de Casino Vulcan pode eliminarse utilizando software especial e utilizando manualmente as ferramentas do sistema. Se non es un usuario avanzado, aconséllase que use as dúas primeiras versións das accións descritas neste manual. En casos extremos, é posible borrar os navegadores manualmente, desinstalar programas sospeitosos e eliminar tarefas potencialmente perigosas no "programador". Pero facer cambios manuais no rexistro do sistema sen a presenza de coñecemento e experiencia relevantes, non se recomenda categóricamente.

Le máis