Ako odstrániť kasínové sopky z počítača v systéme Windows 7

Anonim

Kasíno Volcano v systéme Windows 7

Niektorí používatelia upozorňujú na to, že pri surfovaní v prehliadačoch majú pomerne často stránky s reklamným kasínom "sopka", domáce stránky v webových prehliadačoch sa zmenili na hlavnú stránku zadaného zdroja a prípadne reklamy sa začínajú objavovať aj v normálnom pripojení na internet. Všetky tieto sú verné príznaky počítačovej infekcie so škodlivým programom "Casino sopka". Zoznámte sa, ako sa vysporiadať s týmto vírusom na počítačoch so systémom Windows 7.

Textová správa o čistení systému z propagačných vírusov a iných potenciálne nežiaducich aplikácií Program Malwarebytes AdwCleaner v zápisnici v systéme Windows 7

Metóda 2: Malwarebytes Anti-Malware

Ďalší program, s ktorým môžete vyriešiť úlohu na odstránenie reklamného softvéru "Casino Volcano", je Malwarebytes Anti-Malware.

  1. Spustiť Malwarebytes Anti-Malware. V hlavnom okne programu kliknite na tlačidlo "Spustiť kontrolu".
  2. Spustenie systému skenovanie na propagačných vírusoch a iných potenciálne nechcených aplikáciách v programe Malwarebytes Anti-Malware v systéme Windows 7

  3. Systémové skenovanie sa vykoná na dostupnosti rôznych hrozieb, vrátane infekcie vulkánového kasínového vírusu. Systémová pamäť, AutoRun prvky, systémový register, súborový systém a heuristická analýza budú kontrolované.
  4. Skenovací systém pre propagačné vírusy a iné potenciálne nechcené aplikácie v programe Malwarebytes Anti-Malware v systéme Windows 7

  5. Po dokončení skenovania sa zobrazia jeho výsledky. Ako v predchádzajúcom prípade odstráňte začiarkavacie políčka oproti týmito prvkami, v ktorých ste si istí. Kliknite na položku "Umiestnite vybrané objekty v karanténe."
  6. Prechod na miestnosti Vybrané objekty v karanténe v Malwarebytes Anti-Malware Program v systéme Windows 7

  7. Postup pre presun označených objektov na špeciálnu oblasť systému (karanténa), kde už nebudú predstavovať žiadne nebezpečenstvo.
  8. Presunúť vybrané objekty do karantény v Malwarebytes Anti-Malware program v systéme Windows 7 (2)

  9. Po dokončení procedúry sa zobrazí okno, v ktorom sa uvedomí, že všetky škodlivé programy sa presunú do karantény. Teraz, otravné reklamné kasíno "sopka" na vašom počítači by sa nemalo zobraziť.

Presúvanie vybraných objektov do karantény je úspešne dokončené v programe Malwarebytes Anti-Malware v systéme Windows 7

Lekcia: Odstránenie reklamnej kasínovej sopky pomocou aplikácie Malwarebytes Antimalware

Manuálne čistenie

Treba poznamenať, že manuálne čistenie systému z reklamného vírusu "Casino Vulcan" je oveľa zložitejšie ako používanie špeciálnych programov. Malo by sa vykonávať v niekoľkých etapách, čo robí škodlivý kód v prehliadačoch, odstránenie samotného spustiteľného vírusového súboru, ak je v systéme, av prípade potreby vykoná čistič registra a odstrániť zodpovedajúce úlohy v "Plánovač práce".

Fáza 1: Čistenie prehliadača

V prvom rade je potrebné obnoviť nastavenia prehliadača na predvolené hodnoty.

Google Chrome.

Po prvé, pozrime sa, ktorý algoritmus akcie by sa mal vykonať v webovom prehliadači Google Chrome.

  1. Kliknite na položku Otvorenie menu v prehliadači Google Chrome (tri vertikálne umiestnené body). V ponuke, ktoré sa otvorí, kliknite na položku Nastavenia.
  2. Prejdite na okno Nastavenia prehliadača Google Chrome v systéme Windows 7

  3. Otvorí sa stránka Nastavenia. Budete musieť ísť dole na svoje spodný a kliknite na "ďalší" element.
  4. Prejdite na voliteľné nastavenia v okne Nastavenia prehliadača Google Chrome v systéme Windows 7

  5. Otvorí sa niekoľko ďalších nastavení. Presuňte po okne a kliknite na nápis "Reset".
  6. Prejdite na nastavenia nastavení na predvolené hodnoty v okne Nastavenia prehliadača prehliadača Google v systéme Windows 7

  7. Ďalej sa otvorí dialógové okno, kde potrebujete potvrdiť svoje zámery kliknutím na tlačidlo "Reset".
  8. Prejdite na nastavenia nastavení na predvolené hodnoty v okne prehliadača prehliadača Google v systéme Windows 7

  9. Nastavenia budú resetované na predvolené hodnoty, menovite:
    • Adresa hlavnej stránky;
    • Vyhľadávače;
    • Rýchly prístupové stránky.

    Všetky karty budú rozložené a rozšírenia sa deaktivujú. Okrem toho, cache bude vyčistená a odstránené cookies, ale heslá a záložky zostanú celé číslo.

Mozilla Firefox.

Teraz zvážte postup pre resetovanie nastavení na predvolené parametre z prehliadača Mozilla Firefox.

  1. Kliknite na ikonu vo forme troch malých čiar umiestnených vertikálne, jeden vzhľadom na druhú. Je to rovnaké ako v prípade chrómu, sa nachádza na pravej strane panela s nástrojmi. V ponuke, ktoré sa otvorí, stlačte "Pomocník".
  2. Prepnite na pomoc v prehliadači Mozilla Firefox v systéme Windows 7

  3. Zobrazí sa ďalšie menu, kde sa musíte presunúť v polohe "Informácie o riešení problémov".
  4. Prepnutie do okna s informáciami o riešení problémov v prehliadači Mozilla Firefox v systéme Windows 7

  5. Otvorí sa stránka na novej karte. V pravej hornej časti vyhľadajte blok "Pridať Firefox". Kliknite na tlačidlo "Clear Firefox ...".
  6. Prechod na čistenie prehliadača v usporiadaní stránky Firefox v okne s informáciami o riešení problémov v prehliadači Mozilla Firefox v systéme Windows 7

  7. Otvorí sa dialógové okno, kde sa zobrazí upozornenie, že budú nastavené predvolené nastavenia prehliadača a všetky rozšírenia sú odstránené. Kliknite na "Clear Firefox".
  8. Prechod na čistenie prehliadača v dialógovom okne Browser Mozilla Firefox v systéme Windows 7

  9. Prehliadač sa vyčistí a jeho nastavenia sa obnovia na predvolené parametre.

Opera.

Teraz povedzme, ako obnoviť nastavenia v prehliadači Opera. Urobte to ešte komplikovanejšie ako predchádzajúce webové prehliadače. Je to spôsobené tým, že jednotné tlačidlo reset neexistuje, ale bude musieť samostatne resetovať základné parametre a odstrániť rozšírenia.

  1. Kliknite na položku "Menu" a vyberte položku "Nastavenia".
  2. Prejdite do okna Nastavenia prehliadača prostredníctvom ponuky webového prehliadača Opera v systéme Windows 7

  3. Na ľavej strane zobrazeného okna prejdite do bezpečnostnej časti.
  4. Prejdite na Security Sekcia na stránke Nastavenia v prehliadači Opera v systéme Windows 7

  5. V skupine parametrov "Privacy" stlačte "Vyčistite históriu návštev".
  6. Prechod na čistenie histórie návštev v bloku parametrov ochrany osobných údajov v sekcii Security na stránke Nastavenia v prehliadači Opera v systéme Windows 7

  7. V okne, ktoré sa otvorí z rozbaľovacieho zoznamu, vyberte obdobie "Štart". Nižšie uveďte značku o všetkých parametroch. Nemôžete marec len položku hesiel. Potom stlačte "Vyčistite históriu návštev".
  8. Začnite čistiť históriu návštev v bloku o ochrane súkromia v sekcii Security na stránke Nastavenia v prehliadači Opera v systéme Windows 7

  9. Postup čistenia sa vykoná.
  10. Vymazanie histórie návštev v bloku parametrov ochrany súkromia v sekcii Security na stránke Nastavenia v prehliadači Opera v systéme Windows 7

  11. Ale to nie je všetko. Musíme vypnúť všetky nainštalované prírastky, pretože je to možné, existuje prvok, ktorý aktivuje spustenie reklamy kasíne sopky. Znova kliknite na tlačidlo "Menu" a posunutím "rozšírenia". V doplnkovom zozname kliknite na položku presne rovnakým názvom.
  12. Prechod na okno Rozšírenia prehliadača cez menu Windows Windows 7

  13. V okne, ktoré sa otvorí, budú prezentované rozšírenia vo forme blokov. V pravom hornom rohu každého takéhoto bloku bude kríž. Kliknutím naň vymažete konkrétny pridanie.
  14. Prejdite na vymazanie rozšírení v okne Riadenie rozšírení v prehliadači Opera v systéme Windows 7

  15. Ďalej sa dialógové okno otvorí, kde budete musieť potvrdiť svoje akcie kliknutím na tlačidlo OK.
  16. Potvrdenie Odstránenie expanzie v dialógovom okne Opera Browser v systéme Windows 7

  17. Takýto postup sa musí vykonať so všetkými rozšíreniami v prehliadači. Ale ak máte podozrenie, že ide o konkrétny doplnok k zdroju vírusovej reklamy, ktorá môže byť obmedzená len na jeho odstránenie.

Lekcia: Ako obnoviť nastavenia v Opera Browser

Internet Explorer.

Teraz zvážte, ako obnoviť nastavenia v prehliadači, ktorý je prítomný na každom počítači so systémom Windows 7, ako je šité v OS - Internet Explorer.

  1. Kliknite na panel s nástrojmi piktogramom vo forme prevodového stupňa. V ponuke Otvoriť zvoľte "Vlastnosti prehliadača".
  2. Prejdite do okna Vlastnosti prehliadača v programe Internet Explorer Web Explorer v systéme Windows 7

  3. Otvorí sa okno Vlastnosti webového prehliadača. Presuňte sa v časti "Rozšírená".
  4. Prechod na kartu Rozšírené v okne Vlastnosti prehliadača v webovom prehliadači Internet Explorer v systéme Windows 7

  5. V zobrazenej shell kliknite na tlačidlo "Reset ...".
  6. Prechod na resetovanie nastavení na predvolené hodnoty v karte Rozšírené v okne Vlastnosti prehliadača v Internet Explorer Web Explorer v systéme Windows 7

  7. Otvorí sa okno, v ktorom potrebujete potvrdiť svoje akcie kliknutím na tlačidlo "Reset", ale predtým, ako sa táto inštalácia značky v políčku v blízkosti parametra "Odstrániť osobné nastavenia".
  8. Potvrdenie nastavení resetovania v webovom prehliadači Internet Explorer v systéme Windows 7

  9. Parametre sa resetujú na predvolené hodnoty.

Popíšte akcie na resetovanie parametrov v menej populárnych prehliadačoch v tomto článku, nie je možnosť, ale logika manipulácií na vyriešenie tejto úlohy vo všetkých webových prehliadačoch je podobná.

Fáza 2: Skontrolujte štítky

Resetovacie parametre nie sú všetky. Musíte skontrolovať skratky, ktoré používate na spustenie prehliadača: či nie sú registrované na adresu kasíne stránky "sopka", pretože je to pomerne častá situácia pri infikovaní tohto typu vírusu.

  1. Ak to chcete urobiť, kliknite pravým tlačidlom myši (PCM) na štítku prehliadača na pracovnej ploche a vyberte "Vlastnosti" v kontextovom menu.
  2. Prejdite do okna Opera Browser Label Vlastnosti cez kontextové menu v systéme Windows 7

  3. Otvorí sa okno vlastností štítku. Venujte pozornosť poľa "objekt". Ak ste tam neboli správne predpísané akékoľvek nastavenia, potom po rozširovaní exe a zatváraní citácií v nej by nemali byť žiadne iné údaje. Ak po zadaných nápisoch existujú určité údaje, najmä odkaz na webovú stránku kasína "sopka", potom to znamená, že zmeny v vlastnostiach ikon boli vykonané škodlivým kódom.
  4. Odkaz na podozrivé miesto v poli objektu v okne Opera Browser Label Properties Vlastnosti cez kontextové menu v systéme Windows 7

  5. Odstráňte všetky údaje v poli "Objekt" vpravo od úvodzoviek po rozširovaní exe. Kliknite na tlačidlo "Apply" a "OK".

Odstránenie odkazu na podozrivé miesto v poli objektov v okne Properties Opera Browser Properties Vlastnosti prostredníctvom kontextového menu v systéme Windows 7

Takýto postup by mal byť vykonaný so štítkami všetkých prehliadačov na počítači.

Fáza 3: Vymazanie spustiteľného súboru

Ak sa zmeny "kasíno sopka" uskutočnili len v prehliadačoch, potom sa vyššie uvedené čistenie stačí, aby sa zbavili obsedantnou reklamou. Ale často všetko nie je také jednoduché. Virus predpisuje svoj spustiteľný súbor v systéme, vykoná zmeny v "Plánovač úloh" alebo do registra systému. A celkom často to robí spolu. Najprv zistite, ako odstrániť spustiteľný súbor vírusu podľa systémových prostriedkov.

  1. Kliknite na "Štart" a prejdite na "Ovládací panel".
  2. Prejdite na ovládací panel cez ponuku Štart v systéme Windows 7

  3. Ďalej v programe "Programy" stlačte "Odstrániť programy".
  4. Prejdite na časť Odstránenie programov v programovom bloku v ovládacom paneli v systéme Windows 7

  5. Štandardný nástroj pre odinštalovanie aplikácií v systéme Windows 7 sa otvorí. Pokúste sa nájsť prvok v Appellanel zoznamu aplikácií, v názve slov "Casino" alebo "sopka", a to ako v Cyrillike a latinčine. Ak nenájdete takýto objekt, ale problém s reklamou sa objavil s vami tak dlho, potom kliknite na názov poľa "nainštalovaný".
  6. Vytvorenie zoznamu nainštalovaných aplikácií, aby ste ich mohli nainštalovať do programu Delete a Zmena programu v ovládacom paneli v systéme Windows 7

  7. Týmto spôsobom budete robiť, že najnovšie inštalované programy budú v hornej časti zoznamu. Opatrne ich prečítajte na detekciu týchto aplikácií, ktoré ste neboli nainštalované. Venujte pozornosť programom bez vydavateľa. Ak nájdete taký podozrivý objekt, musí byť odinštalovaný. Zvýraznite položku a kliknite na tlačidlo "Vymazať" na paneli.
  8. Spustenie vymazania programu v zozname nainštalovaných aplikácií v okne Delete a Zmena programu v ovládacom paneli v systéme Windows 7

  9. Potom urobte všetky potrebné postupy odinštalovania podľa odporúčaní, ktoré sa zobrazia v okne.

Stupeň 4: Odstránenie úlohy

Ale často kasíno Vulcan Virus tiež predpisuje periodickú úlohu na prevzatie spustiteľného súboru alebo príslušných rozšírení prehliadača. Preto čistenie webových prehliadačov a odstránenie aplikácie bude len dočasne vyriešiť problém. Je potrebné skontrolovať "plánovač práce" pre podozrivé úlohy.

  1. Prejdite na tlačidlo "Ovládací panel" prostredníctvom tlačidla "Štart", ako je popísané vyššie. Ale teraz kliknite na "System a Security".
  2. Prejdite na systém a zabezpečenie v ovládacom paneli v systéme Windows 7

  3. Ďalej otvorené "administratíva".
  4. Prejdite na časť Administrácia z časti a zabezpečenia v ovládacom paneli v systéme Windows 7

  5. V zobrazenom zozname vyhľadajte "plánovač práce".

    Spustenie rozhrania Plánovača úloh v časti Administration v ovládacom paneli v systéme Windows 7

    Môžete ho tiež aktivovať pomocou okna "Spustiť". Typ WIN + R a VBE:

    Takschd.msc.

    Kliknite na tlačidlo OK.

  6. Spustenie rozhrania plánovača úloh zadaním príkazu na spustenie v systéme Windows 7

  7. "Plánovač úloh" sa spustí. V ľavej časti aktuálneho okna kliknite na "Planner Library ...".
  8. Prejdite na knižnicu Plánovač úloh v okne Plánovač úloh v systéme Windows 7

  9. V hornej časti centrálneho bloku sa zobrazí zoznam všetkých úloh naplánovaných v systéme. Môžete sa oboznámiť s podstatou konkrétneho prvku podrobne, keď prideľujete úlohu v spodnej časti rovnakého bloku. Venujte pozornosť podozrivým prvkom, v ktorých je prevzatie naplánované pre niektoré súbory na internete alebo prejsť na webové stránky.
  10. Informácie o zvolenej úlohe v knižnici plánovača úloh v okne Plánovač úloh v systéme Windows 7

  11. Ak chcete odstrániť podozrivú úlohu, kliknite na IT PCM a v menu zvoľte "Delete".
  12. Odstránenie zvolenej úlohy v knižnici plánovača úlohy pomocou kontextového menu v okne Plánovač úloh v systéme Windows 7

  13. Dialógové okno začína, kde potrebujete potvrdiť závažnosť mojich zámerov stlačením "áno".
  14. Potvrdenie o vymazaní úlohy v dialógovom okne Plánovač úloh v systéme Windows 7

  15. Podozrivá úloha sa okamžite odstráni.

Fáza 5: Čistenie registra

Ale najťažšia úloha na odstránenie nepríjemnej reklamy, ak vulkan kasíno vírus predpísaný v systémovom registri. Faktom je, že v takejto situácii nie je len dosť ťažké nájsť časť, kde je škodlivý vstup, ale je dôležité zvážiť, že chybné odstránenie prvku registra môže viesť k vkladom systému až do systém zlyhá. Preto, bez prítomnosti relevantných vedomostí a zručností, je lepšie nevyrobiť manuálne manipulácie na tejto stránke. Všetky akcie, ktoré vykonávate na vlastné riziko. V každom prípade, pred začatím práce, postarať sa o vytvorenie bodu obnovenia OS alebo jeho zálohy.

  1. Použiť víťazstvo + R. Drive:

    regedit.

    Kliknite na tlačidlo "OK".

  2. Spustenie rozhrania Editor systému Registry zadaním príkazu na spustenie v systéme Windows 7

  3. Otvorí sa editor databázy Registry.
  4. Rozhranie editora systému Registry v systéme Windows 7

  5. Pohybom podľa adresárov umiestnených v ľavej časti okna nájdite podozrivú pobočku databázy Registry obsahujúca parametre uskutočnené vírusovým kódom. Kliknite na túto časť PCM a v menu zvoľte "Delete".
  6. Vymazanie podozrivého oddielu prostredníctvom ponuky súťaže v systémovom rozhraní Editor systému v systéme Windows 7

  7. Otvorí sa dialógové okno, kde chcete potvrdiť odstránenie kliknutím na tlačidlo "Áno".
  8. Potvrdenie odstránenia podozrivého oddielu registra v rozhraní editora systému v systéme Windows 7

  9. Potom zatvoríte editor databázy Registry kliknutím na štandardnú ikonu zatvárania.
  10. Zatvorenie okna Editor systému Registry v systéme Windows 7

  11. Ak chcete vykonať zmeny, musíte zariadenie reštartovať. Kliknite na tlačidlo "Štart". Potom kliknite na trojuholník vpravo od "vypnutia". Zvoľte "Reštart" menu.
  12. Prejdite na reštartovanie počítača prostredníctvom ponuky Štart v systéme Windows 7

  13. Po reštartovaní počítača bude kompletne odstránený kľúč databázy Registry obsahujúci malware.

Vulcan kasíno vírus možno odstrániť pomocou špeciálneho softvéru a manuálne pomocou systémových nástrojov. Ak nie ste pokročilý používateľ, odporúčame vám použiť prvé dve verzie akcií opísaných v tomto návode. V extrémnych prípadoch je možné manuálne vymazané prehliadače, odinštalovať podozrivé programy a odstrániť potenciálne nebezpečné úlohy v "Plánovač". Ale aby ste vykonali manuálne zmeny v systémovom registri bez prítomnosti relevantných poznatkov a skúseností, sa kategoricky neodporúča.

Čítaj viac