Casino Volcano'yu Windows 7'de bilgisayardan nasıl kaldırılır

Anonim

Windows 7'de Casino Volcano

Bazı kullanıcılar, tarayıcılarda sörf yaparken, reklam casino "volkan" ile birlikte sık sık sitelere sahip olduklarını, web tarayıcılarındaki ana sayfalar, belirtilen kaynağın ana sayfasına değiştirdiler ve muhtemelen reklamlar normal internet erişiminde bile görünmeye başlar. Bütün bunlar, kötü amaçlı bir program "Casino Volcano" ile bir bilgisayar enfeksiyonunun sadık belirtileridir. Windows 7'li bilgisayarlarda bu virüsle nasıl başa çıkılacağını öğrenelim.

Sistemin tanıtım virüslerinden ve diğer potansiyel olarak istenmeyen uygulamalardan temizlenmesi için metin raporu, Windows 7'deki Not Defteri'nde malwarebytes adwcleaner

Yöntem 2: Malwarebytes Anti-Malware

"Casino Volcano" reklam yazılımını kaldırmak için görevi çözebileceğiniz bir sonraki program, malwarebytes karşıtı kötü amaçlı yazılımdır.

  1. Malwarebytes anti-kötü amaçlı yazılımları çalıştırın. Programın ana penceresinde, "Çalıştır Kontrolü" düğmesine tıklayın.
  2. Windows 7'deki Malwarebytes Anti-Malware Programında Promosyon Virüslerinde ve Diğer Potansiyel İstenmeyen Uygulamalarda Çalışan Sistem Taraması

  3. Vulcan Casino Virus'un enfeksiyonu da dahil olmak üzere çeşitli tehditlerin kullanılabilirliği üzerine sistem taraması yapılacaktır. Sistem belleği, AutoRun elemanları, sistem kayıt defteri, dosya sistemi ve sezgisel analiz kontrol edilecektir.
  4. Windows 7'deki Malwarebytes Anti-Malware Programında promosyon virüsleri ve diğer potansiyel olarak istenmeyen uygulamalar için tarama sistemi

  5. Tarama tamamlandıktan sonra, sonuçları görüntülenecektir. Önceki durumda olduğu gibi, kendinden emin olduğunuz öğelerin karşısındaki onay kutularını çıkarın. "Seçilen nesneleri karantinaya yerleştirin."
  6. Odaya geçiş Malwarebytes'te karantinada seçilen nesneler Windows 7'de Malware Anti-Malware Programı

  7. İşaretli nesneleri, artık herhangi bir tehlikeyi temsil etmeyecekleri sistemin (karantina) özel alanına (karantinaya) hareket ettirme prosedürü.
  8. İstenilen nesneleri, Malwarebytes Anti-Malware Programında Karantinaya Karanlığın Windows 7'deki (2)

  9. İşlem tamamlandıktan sonra, pencere, tüm kötü amaçlı programların karantinaya taşındığı bildirileceği bildirilecektir. Şimdi, bilgisayarınızdaki rahatsız edici reklam casino "volkan" artık görüntülenmemelidir.

Seçilen nesneleri karantinaya sokmak, Windows 7'deki Malwarebytes Anti-Malware Programında başarıyla tamamlandı.

Ders: Malwarebytes Antimalware Uygulamasını Kullanarak Reklam Casino Volcano'yu Çıkarma

Manuel temizlik

Sistemin manuel temizliğinin reklam virüsünden "Casino Vulcan", özel programları kullanmaktan çok daha karmaşık olduğu belirtilmelidir. Birkaç aşamada yapılmalı, tarayıcılarda kötü amaçlı bir kod oluşturmalı, yürütülebilir virüs dosyasının kendisini çıkarması, sistemdeyse ve gerekirse kayıt defteri temizleyicisini gerçekleştirin ve "İş Zamanlayıcısı" bölümündeki ilgili görevleri siler.

Aşama 1: Tarayıcı Temizliği

Her şeyden önce, tarayıcı ayarlarını varsayılan değerlere sıfırlamak gerekir.

Google Chrome.

İlk olarak, Google Chrome Web tarayıcısında hangi algoritmanın yapılacağını görelim.

  1. Google Chrome'da (üç dikey olarak bulunan üç nokta) menüyü açan öğeye tıklayın. Açılan menüde "Ayarlar" ı tıklayın.
  2. Windows 7'deki Google Chrome Tarayıcı Ayarları penceresine gidin

  3. Ayarlar sayfası açılır. Aşağıdan aşağıya doğru inmeniz ve "Ek" öğesine tıklayın.
  4. Windows 7'deki Google Chrome Tarayıcı Ayarları penceresindeki İsteğe Bağlı Ayarlara Git

  5. Bir dizi ek ayar açacaktır. Pencereyi aşağı doğru hareket ettirin ve "Sıfırla" yazısına tıklayın.
  6. Windows 7'deki Google Chrome Tarayıcı Ayarları penceresindeki Varsayılan değerlere ayarları sıfırla

  7. Daha sonra, "Sıfırla" düğmesine tıklayarak niyetlerinizi onaylamanız gereken iletişim kutusu açılır.
  8. Windows 7'deki Google Chrome Tarayıcı penceresindeki Varsayılan değerlere ayarları sıfırla

  9. Ayarlar varsayılan değerlere sıfırlanacaktır, yani:
    • Ana Sayfanın Adresi;
    • Arama motorları;
    • Hızlı erişim sayfaları.

    Tüm sekmeler açılacak ve uzantılar devre dışı bırakılır. Ek olarak, önbellek temizlenir ve çerezler çıkarılır, ancak şifreler ve yer imleri tam sayı kalacaktır.

Mozilla Firefox.

Şimdi ayarları, Mozilla Firefox tarayıcısından gelen varsayılan parametrelere sıfırlama prosedürünü düşünün.

  1. Dikey olarak bulunan üç küçük satır formundaki simgeye tıklayın, biri diğerine göre. Krom durumunda olduğu gibi aynıdır, araç çubuğunun sağ tarafında bulunur. Açılan menüde, "Yardım" düğmesine basın.
  2. Windows 7'deki Mozilla Firefox tarayıcısında yardıma geçin

  3. "Problem çözme için bilgi" konumunda hareket etmeniz gereken ek bir menü görüntülenir.
  4. Windows 7'deki Mozilla Firefox tarayıcısındaki sorunları çözmek için pencereye geçme

  5. Yeni sekmesinde bir sayfa açılacaktır. Sağ üst kısmında, "Firefox Ekle" bloğunu arayın. "Şeffaf Firefox ..." düğmesine tıklayın.
  6. Tarayıcıyı sayfa düzeninde, Windows 7'deki Mozilla Firefox tarayıcısındaki problemleri çözmek için penceredeki sayfadaki Firefox'taki

  7. Bir iletişim kutusu, uyarı göründüğü, varsayılan tarayıcı ayarlarının ayarlanacağı ve tüm uzantıların kaldırıldığı yerlerde açılır. "Firefox'u temizle" i tıklayın.
  8. Windows 7'deki Mozilla Firefox Tarayıcı iletişim kutusundaki bir tarayıcıya geçiş

  9. Tarayıcı temizlenecek ve ayarları varsayılan parametrelere sıfırlanacaktır.

Opera.

Şimdi Opera tarayıcısındaki ayarları nasıl sıfırlayacağınızı konuşalım. Önceki web tarayıcılarından biraz daha karmaşık hale getirin. Bunun nedeni, birleştirilmiş sıfırlama düğmesinin mevcut olmadığı, ancak temel parametreleri ayrı ayrı sıfırlamak ve uzantıları silmek zorunda kalacaktır.

  1. "Menü" i tıklayın ve "Ayarlar" öğesini seçin.
  2. Windows 7'deki Opera Web Tarayıcı menüsünden Tarayıcı Ayarları penceresine gidin

  3. Görüntülenen pencerenin sol tarafında, güvenlik bölümüne gidin.
  4. Windows 7'deki Opera Tarayıcısındaki Ayarlar sayfasındaki güvenlik bölümüne gidin.

  5. "Gizlilik" parametre grubunda, "ziyaret geçmişini temizle" e basın.
  6. Windows 7'deki Opera Tarayıcısındaki Ayarlar sayfasındaki Güvenlik bölümündeki Gizlilik Parametre Bloğundaki ziyaret tarihinin temizlenmesine geçiş

  7. Açılır listeden açılan pencerede, "Başlat" nın periyodunu seçin. Aşağıda tüm parametreler hakkında işaret koymak. Sadece şifreler öğesini taşıyamazsınız. Sonra "ziyaret geçmişini temizle" e basın.
  8. Windows 7'deki Opera Tarayıcısındaki Ayarlar Sayfasındaki Gizlilik Bölümünde Gizlilik Bölümünde Gizlilik Bölümünde ziyaret geçmişini temizlemeye başlayın

  9. Temizlik prosedürü gerçekleştirilecektir.
  10. Windows 7'deki Opera Tarayıcısındaki Ayarlar sayfasındaki Güvenlik bölümündeki Gizlilik Parametre Bloğundaki ziyaret geçmişini temizleme

  11. Ama bu hepsi değil. Tüm kurulu eklemeleri devre dışı bırakmamız gerekiyor, mümkün olduğu gibi, Volcano Casino'nun reklamını etkinleştiren bir unsur var. "Menü" yi tekrar tıklayın ve "genişletmeyi" kaydırın. Ek listede, aynı ada sahip öğeye tıklayın.
  12. Windows 7'deki Opera Web Tarayıcı menüsünden Tarayıcı Uzantıları Kontrol penceresine geçiş

  13. Açılan pencerede, blok formundaki uzantılar sunulacaktır. Her bir bloğun sağ üst köşesinde bir haç olacaktır. Belirli bir eklemeyi silmek için üzerine tıklayın.
  14. Windows 7'deki Opera Tarayıcısında Uzantılar Kontrol penceresindeki uzantıları silme

  15. Daha sonra, iletişim kutusu, Tamam'ı tıklatarak eylemlerinizi onaylamanız gerektiğini açar.
  16. Windows 7'deki Opera Tarayıcı iletişim kutusunda genişletmeyi onaylama

  17. Böyle bir prosedür, tarayıcıdaki tüm uzantılarla yapılmalıdır. Ancak, yalnızca sökülmesi ile sınırlı olabilecek viral reklam kaynağının belirli bir ek olduğu şüpheniz varsa.

Ders: Opera tarayıcısında ayarları nasıl sıfırlanır

Internet Explorer.

Şimdi, tarayıcıdaki ayarları, Windows 7 ile birlikte bulunan tarayıcıdaki ayarları nasıl sıfırlayacağınızı, OS - Internet Explorer'da dikilir.

  1. Takım çubuğuna, reçel biçiminde piktogramın üzerine tıklayın. Açık menüde, "Tarayıcı Özellikleri" seçeneğini seçin.
  2. Windows 7'deki Internet Explorer Web Gezgini'ndeki Tarayıcı Özellikleri penceresine gidin

  3. Bir Web Tarayıcı Özellikleri penceresi açılır. "Gelişmiş" bölümünde hareket edin.
  4. Windows 7'deki Internet Explorer Web tarayıcısındaki Tarayıcı Özellikleri penceresindeki Gelişmiş sekmesine geçiş

  5. Görüntülenen kabukta "Sıfırla ..." a tıklayın.
  6. Windows 7'de Internet Explorer Web Gezgini'ndeki Tarayıcı Özellikleri penceresindeki Gelişmiş sekmesindeki ayarları sıfırlama ayarlarına geçiş

  7. "Sıfırla" düğmesini tıklatarak eylemlerinizi onaylamanız gereken bir pencere açılır, ancak bu işareti "Kişisel Ayarları Sil" parametresinin yakınındaki onay kutusundaki işareti takın.
  8. Windows 7'deki Internet Explorer Web Tarayıcısındaki Ayarları Sıfırlama Onayı

  9. Parametreler varsayılan değerlere sıfırlanacaktır.

Bu makaledeki parametreleri daha az popüler tarayıcılarda sıfırlama eylemlerini tanımlayabilir, ancak bu görevi tüm web tarayıcılarında çözmek için manipülasyonların mantığı benzerdir.

2. Aşama: Etiketleri kontrol edin

Sıfırlama parametreleri hepsi değil. Bir tarayıcıyı çalıştırmak için kullandığınız kısayolları kontrol etmeniz gerekir: Bu tür virüsün enfekte edilmesinde oldukça sık bir durumdur.

  1. Bunu yapmak için, masaüstündeki tarayıcı etiketinde (PCM) sağ tıklayın ve içerik menüsünde "Özellikler" seçeneğini seçin.
  2. Windows 7'deki içerik menüsünden Opera Tarayıcı Etiket Özellikleri penceresine gidin

  3. Etiket Özellikleri penceresi açılır. "Nesne" alanına dikkat edin. Orada herhangi bir ayarın düzgün şekilde reçetelenmemişseniz, daha sonra EXE'yi genişlettikten ve alıntıların içine kapanmasından sonra başka bir veri olmamalıdır. Belirtilen yazılardan sonra, bazı veriler, özellikle de "volkanın" kumarhanesinin web sitesine referansı var, bu, simgelerin özelliklerindeki değişikliklerin kötü amaçlı bir kod tarafından yapıldığı anlamına gelir.
  4. Opera Tarayıcı Etiketi Özellikleri penceresindeki nesne alanındaki şüpheli bir siteye bağlantı, Windows 7'deki içerik menüsünden

  5. EXE'yi genişlettikten sonra "Nesne" alanındaki tüm verileri silin. "Uygula" ve "Tamam" ı tıklayın.

Opera Tarayıcısındaki Nesne Alanında Şüpheli Bir Siteye Bağlantıyı Çıkarma Windows 7'deki içerik menüsünden

Böyle bir prosedür, bilgisayardaki tüm tarayıcıların etiketleri ile yapılmalıdır.

Aşama 3: Yürütülebilir dosyayı silme

"Casino volcano" değişiklikleri yalnızca tarayıcılarda yapılırsa, yukarıda belirtilen temizlik işlemleri obsesif reklamlardan kurtulmak için yeterli olacaktır. Ama çoğu zaman her şey çok basit değil. Virüs, yürütülebilir dosyasını sistemde reçete eder, "Görev Zamanlayıcısı" nda veya sistem kayıt defterinde değişiklik yapar. Ve oldukça sık hep birlikte yapar. Öncelikle, virüsün yürütülebilir dosyasının sistem araçları ile nasıl silineceğini öğrenin.

  1. "Başlat" ı tıklayın ve "Denetim Masası" na gidin.
  2. Windows 7'deki Başlat menüsünden Kontrol Paneline gidin

  3. Daha sonra, "Programlar" programında "Programları Sil" tuşuna basın.
  4. Windows 7'deki Denetim Masası'ndaki program bloğundaki programları silme bölümüne gidin.

  5. Windows 7'deki uygulamaları kaldırmak için standart bir araç açılacaktır. Uygulama listesinin appellanelinde, hem Kiril ve Latince'de "Casino" veya "Volcano" adına bir öğe bulmaya çalışın. Böyle bir nesneyi bulamazsanız, ancak reklamcılıkla ilgili sorun, çok uzun zaman önce sizinle birlikte ortaya çıktı, sonra "yüklü" alanının adını tıklatın.
  6. Windows 7'deki Denetim Masası'ndaki Sil ve Değiştirme programına yüklemek için yüklü uygulamaların bir listesini oluşturma

  7. Bu şekilde, en son yüklü programların listenin en üstünde olacağını yapacaksınız. Bunları kendinizin kurulmadığı uygulamaların tespiti için dikkatlice gözden geçirin. Özellikle yayıncı olmayan programlara dikkat edin. Eğer böyle şüpheli bir nesneyi bulursanız, kaldırılmalıdır. Öğeyi vurgulayın ve paneldeki "Sil" i tıklayın.
  8. Program silme işlemini Windows 7'deki Denetim Masasında Sil ve Değiştirme Program penceresindeki yüklü uygulamalar listesinde çalıştırma

  9. Bundan sonra, gerekli tüm kaldırma prosedürlerini, pencerede gösterilecek olan önerilere göre yapın.

Aşama 4: Görev kaldırma

Ancak genellikle Casino Vulcan virüsü, yürütülebilir dosyayı veya ilgili tarayıcı uzantılarını indirmek için periyodik bir görevi de belirtir. Bu nedenle, web tarayıcılarının temizlenmesi ve uygulamanın çıkarılması yalnızca sorunu geçici olarak çözecektir. Şüpheli görevler için "İş Zamanlayıcısını" kontrol etmek gerekir.

  1. Yukarıda açıklandığı gibi "Başlat" düğmesini "Denetim Masası" na gidin. Ancak şimdi "Sistem ve Güvenlik" üzerine tıklayın.
  2. Windows 7'deki kontrol panelinde sistem ve güvenliğe gidin

  3. Sonraki, "Yönetim" açın.
  4. Windows 7'deki Denetim Masası'ndaki bölüm sisteminden ve güvenlikten yönetim bölümüne gidin.

  5. Görüntülenen listede, bir "İş Zamanlayıcısı" arayın.

    Windows 7'deki Denetim Masası'ndaki Yönetim bölümündeki Görev Zamanlayıcı Arabiriminin Başlatılması

    "Çalıştır" penceresini kullanarak da etkinleştirebilirsiniz. Tipi Win + R ve VBE:

    Taskschd.msc.

    Tamam'ı tıklayın.

  6. Windows 7'de çalıştırmak için komutu girerek Görev Zamanlayıcı Arabirimini Çalıştırma

  7. "Görev Zamanlayıcı" başlatıldı. Geçerli pencerenin sol bölgesinde, "Planlayıcının Kütüphanesi ..." ni tıklayın.
  8. Windows 7'deki İş Zamanlayıcısı penceresinde Görev Zamanlayıcı Kütüphanesine Git

  9. Merkezi pencere bloğunun üstünde, sistemde zamanlanmış tüm görevlerin bir listesi görünecektir. Görevi aynı bloğun dibinde tahsis ederken, belirli bir unsurun özünü ayrıntılı olarak tanımlayabilirsiniz. İndirmenin İnternetteki bazı dosyalar için programlandığı veya web sayfalarına gitme konusunda şüpheli unsurlara dikkat edin.
  10. Windows 7'deki Görev Zamanlayıcı penceresindeki Görev Zamanlayıcı Kütüphanesinde Seçilen Görev Hakkında Bilgi

  11. Şüpheli bir görevi kaldırmak için, BT PCM'e tıklayın ve menüde "Sil" seçeneğini seçin.
  12. Windows 7'deki İş Zamanlayıcısı penceresinde Bağlam Menüsünü Kullanarak Görev Zamanlayıcı Kütüphanesinde Seçilen Görevi Çıkarma

  13. İletişim kutusu, "Evet" düğmesine basarak niyetlerimin ciddiyetini onaylamanız gereken yerlerde başlar.
  14. Windows 7'deki Görev Zamanlayıcı iletişim kutusundaki görev silme işleminin onaylanması

  15. Şüpheli bir görev derhal kaldırılacak.

Aşama 5: Kayıt defterini temizleme

Ancak, Vulcan Casino virüsü sistem kayıt defterinde öngörüldüğünde, can sıkıcı reklamları ortadan kaldırmak için en zor iş. Gerçek şu ki, böyle bir durumda, ancak kötü amaçlı bir girişin olduğu bir bölüm bulmak oldukça zor değil, ancak kayıt defteri elemanının hatalı bir şekilde çıkarılmasının sistemin mevduatlarına neden olabileceğini düşünmek önemlidir. sistem başarısız olur. Bu nedenle, ilgili bilgi ve becerilerin varlığı olmadan, bu sitede manuel manipülasyonlar üretmemek daha iyidir. Tüm eylemler kendi riskinizde. Her durumda, çalışmaya başlamadan önce, bir işletim sistemi kurtarma noktası veya yedeklemesi oluşturmaya dikkat edin.

  1. Win + R'yi uygulayın. Sürmek:

    Regedit.

    "Tamam" ı tıklayın.

  2. Windows 7'de çalıştırmak için bir komut girerek sistem kayıt defteri düzenleyici arayüzü çalıştırma

  3. Kayıt Defteri Düzenleyicisi açılır.
  4. Windows 7'de Sistem Kayıt Defteri Düzenleyicisi Arayüzü

  5. Pencerenin sol bölgesinde bulunan dizinlerle hareket ederek, viral kodun yaptığı parametreleri içeren şüpheli kayıt şubesini bulun. PCM'nin bu bölümüne tıklayın ve menüdeki "Sil" seçeneğini seçin.
  6. Windows 7'deki Sistem Kayıt Defteri Düzenleyicisi Arayüzünde Şüpheli Bir Bölümü Silme

  7. "Evet" i tıklatarak kaldırılmayı onaylamak istediğiniz bir iletişim kutusu açılır.
  8. Windows 7'deki Sistem Kayıt Defteri Düzenleyicisi arayüzünde şüpheli kayıt defteri bölümünün kaldırılmasının onaylanması

  9. Bundan sonra, Standart Kapanış simgesine tıklayarak kayıt defteri düzenleyicisini kapatırsınız.
  10. Windows 7'de Sistem Kayıt Defteri Düzenleyicisi penceresini kapatma

  11. Etkilemek için değişiklik yapmak için, cihazı yeniden başlatmanız gerekir. "Başlat" i tıklayın. Ardından "kapatma" sağındaki üçgeni tıklayın. "Yeniden Başlat" menüsünü seçin.
  12. Windows 7'deki Başlat menüsünden bir bilgisayarı yeniden başlatmayı gidin.

  13. PC'yi yeniden başlattıktan sonra, kötü amaçlı yazılım içeren kayıt defteri anahtarı tamamen kaldırılır.

Vulkan casino virüsü, hem özel yazılım kullanarak hem de sistem araçlarını el ile kaldırılabilir. Gelişmiş bir kullanıcı değilseniz, bu kılavuzda açıklanan eylemlerin ilk iki sürümünü kullanmanızı tavsiye ederiz. Aşırı durumlarda, tarayıcıları manuel olarak netleştirmek, şüpheli programları kaldırmak ve "zamanlayıcının" potansiyel olarak tehlikeli görevleri kaldırmak mümkündür. Ancak, ilgili bilgi ve deneyimin varlığı olmadan sistem kayıt defterinde manuel değişiklikler yapmak için kategorik olarak önerilmez.

Devamını oku