Cách loại bỏ Núi lửa Casino khỏi máy tính trên Windows 7

Anonim

Núi lửa sòng bạc trong Windows 7

Một số người dùng nhận thấy rằng khi lướt web trong các trình duyệt, họ có các trang web khá thường xuyên với "Volcano" quảng cáo, các trang chủ trong các trình duyệt web đã thay đổi thành trang chính của tài nguyên được chỉ định và có thể quảng cáo bắt đầu xuất hiện ngay cả trong truy cập Internet thông thường. Tất cả những dấu hiệu trung thành của nhiễm trùng máy tính với một chương trình độc hại "Casino Núi lửa". Hãy tìm hiểu cách xử lý vi-rút này trên máy tính với Windows 7.

Báo cáo văn bản về việc làm sạch hệ thống từ vi-rút quảng cáo và các ứng dụng khác có khả năng không mong muốn Chương trình Malwarebytes AdwCleaner trong Notepad trong Windows 7

Phương pháp 2: Malwarebytes Chống phần mềm độc hại

Chương trình tiếp theo, nơi bạn có thể giải quyết nhiệm vụ để xóa phần mềm quảng cáo "Volcano", là phần mềm chống phần mềm độc hại Malwarebytes.

  1. Chạy Malwarebytes Anti-Malware. Trong cửa sổ chính của chương trình, nhấp vào nút "Chạy Kiểm tra".
  2. Quét hệ thống chạy trên vi-rút quảng cáo và các ứng dụng có khả năng không mong muốn khác trong chương trình chống phần mềm độc hại Malwarebytes trong Windows 7

  3. Quét hệ thống sẽ được thực hiện trên sự sẵn có của các mối đe dọa khác nhau, bao gồm cả nhiễm vi-rút Casino Vulcan. Bộ nhớ hệ thống, phần tử autorun, sổ đăng ký hệ thống, hệ thống tệp và phân tích heuristic sẽ được kiểm tra.
  4. Hệ thống quét vi-rút quảng cáo và các ứng dụng có khả năng không mong muốn khác trong chương trình chống phần mềm độc hại Malwarebytes trong Windows 7

  5. Sau khi quét xong, kết quả của nó sẽ được hiển thị. Như trong trường hợp trước, hãy xóa các hộp kiểm đối lập với các yếu tố mà bạn tự tin. Nhấp vào "Đặt các đối tượng đã chọn trong Kiểm dịch."
  6. Chuyển sang phòng các đối tượng được chọn trong Kiểm dịch trong chương trình chống phần mềm độc hại MalwareBytes trong Windows 7

  7. Quy trình di chuyển các đối tượng được đánh dấu vào khu vực đặc biệt của hệ thống (cách ly), nơi chúng sẽ không còn thể hiện bất kỳ nguy hiểm nào nữa.
  8. Di chuyển các đối tượng được chọn để kiểm dịch trong chương trình chống phần mềm độc hại Malwarebytes trong Windows 7 (2)

  9. Sau khi thủ tục hoàn tất, cửa sổ sẽ được hiển thị, trong đó nó sẽ được báo cáo rằng tất cả các chương trình độc hại được chuyển đến cách ly. Bây giờ là "Volcano" quảng cáo gây phiền nhiễu trên máy tính của bạn không nên được hiển thị nữa.

Di chuyển các đối tượng được chọn để kiểm dịch được hoàn thành thành công trong chương trình chống phần mềm độc hại Malwarebytes trong Windows 7

Bài học: Loại bỏ Volcano Casino quảng cáo bằng ứng dụng Antimalware Malwarebytes

Làm sạch thủ công

Cần lưu ý rằng làm sạch thủ công hệ thống từ virus quảng cáo "Casino Vulcan" phức tạp hơn nhiều so với việc sử dụng các chương trình đặc biệt. Nó nên được thực hiện trong một số giai đoạn, tạo mã độc trong các trình duyệt, loại bỏ tệp vi-rút thực thi, nếu có trong hệ thống và nếu cần, hãy thực hiện dọn dẹp registry và xóa các tác vụ tương ứng trong "Trình lập lịch trình việc".

Giai đoạn 1: Dọn dẹp trình duyệt

Trước hết, cần phải đặt lại cài đặt trình duyệt thành các giá trị mặc định.

Google Chrome.

Đầu tiên, hãy xem thuật toán nào của hành động nên được thực hiện trong trình duyệt web Google Chrome.

  1. Nhấp vào mục mở menu trong Google Chrome (ba điểm có vị trí theo chiều dọc). Trong menu mở ra, nhấp vào Cài đặt Cài đặt.
  2. Chuyển đến cửa sổ Cài đặt trình duyệt Google Chrome trong Windows 7

  3. Trang cài đặt mở ra. Bạn sẽ cần phải đi xuống dưới cùng của nó và nhấp vào phần tử "bổ sung".
  4. Chuyển đến cài đặt tùy chọn trong cửa sổ Cài đặt trình duyệt Google Chrome trong Windows 7

  5. Một số cài đặt bổ sung sẽ mở. Di chuyển xuống cửa sổ và nhấp vào dòng chữ "Đặt lại".
  6. Đi để đặt lại cài đặt thành các giá trị mặc định trong cửa sổ Cài đặt trình duyệt Google Chrome trong Windows 7

  7. Tiếp theo, hộp thoại mở ra nơi bạn cần xác nhận ý định của mình bằng cách nhấp vào nút "Đặt lại".
  8. Đi để đặt lại cài đặt thành các giá trị mặc định trong cửa sổ Trình duyệt Google Chrome trong Windows 7

  9. Cài đặt sẽ được đặt lại về giá trị mặc định, cụ thể là:
    • Địa chỉ của trang chính;
    • Công cụ tìm kiếm;
    • Trang truy cập nhanh.

    Tất cả các tab sẽ được mở ra và các phần mở rộng bị vô hiệu hóa. Ngoài ra, bộ nhớ cache sẽ được làm sạch và xóa cookie, nhưng mật khẩu và dấu trang sẽ vẫn là số nguyên.

Mozilla Firefox.

Bây giờ hãy xem xét quy trình để đặt lại cài đặt với các tham số mặc định từ trình duyệt Mozilla Firefox.

  1. Nhấp vào biểu tượng dưới dạng ba dòng nhỏ nằm theo chiều dọc, một so với người khác. Nó giống như trong trường hợp của crom, nằm ở phía bên phải của thanh công cụ. Trong menu mở ra, nhấn "Trợ giúp".
  2. Chuyển sang trợ giúp trong trình duyệt Mozilla Firefox trong Windows 7

  3. Một menu bổ sung được hiển thị, nơi bạn cần di chuyển tại vị trí "Thông tin để giải quyết vấn đề".
  4. Chuyển sang cửa sổ với thông tin để giải quyết các vấn đề trong trình duyệt Mozilla Firefox trong Windows 7

  5. Một trang trong tab mới sẽ mở. Ở phần trên bên phải của nó, hãy tìm khối "Thêm Firefox". Nhấp vào nút "Xóa Firefox ...".
  6. Chuyển sang để dọn dẹp trình duyệt trong Bố cục trang Firefox trong cửa sổ với thông tin để giải quyết các sự cố trong trình duyệt Mozilla Firefox trong Windows 7

  7. Một hộp thoại mở ra nơi cảnh báo xuất hiện rằng cài đặt trình duyệt mặc định sẽ được thiết lập và tất cả các phần mở rộng đều bị xóa. Nhấp vào "Xóa Firefox".
  8. Chuyển sang dọn dẹp trình duyệt trong hộp thoại Trình duyệt Mozilla Firefox trong Windows 7

  9. Trình duyệt sẽ được dọn sạch và cài đặt của nó sẽ được đặt lại về các tham số mặc định.

Opera.

Bây giờ hãy nói cách làm thế nào để thiết lập lại các cài đặt trong trình duyệt Opera. Làm cho nó phức tạp hơn so với các trình duyệt web trước đó. Điều này là do thực tế là nút RESET thống nhất không tồn tại, nhưng sẽ phải đặt lại riêng các tham số cơ bản và xóa các phần mở rộng.

  1. Nhấp vào "Menu" và chọn mục "Cài đặt".
  2. Chuyển đến cửa sổ Cài đặt trình duyệt thông qua menu Trình duyệt web Opera trong Windows 7

  3. Ở bên trái của cửa sổ được hiển thị, đi đến phần an toàn.
  4. Chuyển đến phần Bảo mật trên trang Cài đặt trong trình duyệt Opera trong Windows 7

  5. Trong nhóm tham số "Quyền riêng tư", nhấn "Làm sạch lịch sử của lượt truy cập".
  6. Chuyển đổi để làm sạch lịch sử của các lượt truy cập trong khối tham số quyền riêng tư trong phần bảo mật trên trang cài đặt trong trình duyệt Opera trong Windows 7

  7. Trong cửa sổ mở ra từ danh sách thả xuống, chọn khoảng thời gian từ "Bắt đầu". Dưới đây đặt dấu về tất cả các tham số. Bạn không thể diễu hành chỉ mục mật khẩu. Sau đó nhấn "làm sạch lịch sử của các chuyến thăm."
  8. Bắt đầu dọn dẹp lịch sử truy cập vào khối Chính sách quyền riêng tư Trong phần Bảo mật trên trang Cài đặt trong trình duyệt Opera trong Windows 7

  9. Các thủ tục làm sạch sẽ được thực hiện.
  10. Xóa lịch sử của các lượt truy cập trong khối tham số quyền riêng tư trong phần bảo mật trên trang Cài đặt trong trình duyệt Opera trong Windows 7

  11. Nhưng đó không phải là tất cả. Chúng ta cần vô hiệu hóa tất cả các bổ sung được cài đặt, vì có thể, có một yếu tố kích hoạt sự ra mắt của quảng cáo của Sòng bạc Volcano. Nhấp vào "Menu" một lần nữa và dịch chuyển "Mở rộng". Trong danh sách bổ sung, nhấp vào mục có cùng tên.
  12. Chuyển sang cửa sổ điều khiển tiện ích mở rộng trình duyệt thông qua menu trình duyệt web Opera trong Windows 7

  13. Trong cửa sổ mở, các phần mở rộng ở dạng khối sẽ được trình bày. Ở góc trên bên phải của mỗi khối như vậy sẽ có một cây thánh giá. Nhấp vào nó để xóa một bổ sung cụ thể.
  14. Chuyển đến việc xóa các phần mở rộng trong cửa sổ điều khiển tiện ích mở rộng trong trình duyệt Opera trong Windows 7

  15. Tiếp theo, hộp thoại mở ra nơi bạn sẽ cần xác nhận hành động của mình bằng cách nhấp vào OK.
  16. Xác nhận xóa mở rộng trong hộp thoại Trình duyệt Opera trong Windows 7

  17. Một thủ tục như vậy phải được thực hiện với tất cả các phần mở rộng trong trình duyệt. Nhưng nếu bạn có những nghi ngờ rằng đó là một bổ sung cụ thể cho nguồn quảng cáo virus có thể chỉ giới hạn trong việc loại bỏ nó.

Bài học: Cách đặt lại cài đặt trong trình duyệt Opera

Trình duyệt web IE.

Bây giờ hãy xem xét cách đặt lại cài đặt trong trình duyệt, có mặt trên mỗi PC với Windows 7, vì nó được may trong OS - Internet Explorer.

  1. Nhấp vào thanh công cụ bằng chữ tượng hình ở dạng bánh răng. Trong menu Mở, chọn "Thuộc tính trình duyệt".
  2. Chuyển đến cửa sổ thuộc tính trình duyệt trong Internet Explorer Web Explorer trong Windows 7

  3. Một cửa sổ thuộc tính trình duyệt web mở ra. Di chuyển trong phần "nâng cao".
  4. Chuyển đổi sang tab Nâng cao trong cửa sổ Thuộc tính trình duyệt trong trình duyệt web Internet Explorer trong Windows 7

  5. Trong shell hiển thị, nhấp vào "Đặt lại ...".
  6. Chuyển đổi để đặt lại cài đặt thành các giá trị mặc định trong tab Nâng cao trong cửa sổ Thuộc tính trình duyệt trong Internet Explorer Web Explorer trong Windows 7

  7. Một cửa sổ mở ra, trong đó bạn cần xác nhận hành động của mình bằng cách nhấp vào nút "Đặt lại", nhưng trước khi cài đặt dấu ấn trong hộp kiểm gần tham số "Xóa cài đặt cá nhân".
  8. Xác nhận cài đặt cài đặt trong trình duyệt web Internet Explorer trong Windows 7

  9. Các tham số sẽ được đặt lại về giá trị mặc định.

Mô tả các hành động để thiết lập lại các tham số trong các trình duyệt ít phổ biến hơn trong bài viết này Không có khả năng, nhưng logic của các thao tác để giải quyết tác vụ này trong tất cả các trình duyệt web là tương tự.

Giai đoạn 2: Kiểm tra nhãn

Đặt lại tham số không phải là tất cả. Bạn cần kiểm tra các phím tắt mà bạn sử dụng để chạy trình duyệt: Cho dù chúng không được đăng ký với địa chỉ của Volcano "Sòng bạc", vì đây là một tình huống khá thường xuyên trong việc lây nhiễm loại virus này.

  1. Để thực hiện việc này, nhấp chuột phải (PCM) trên nhãn trình duyệt trên màn hình nền và chọn "Thuộc tính" trong menu ngữ cảnh.
  2. Chuyển đến cửa sổ Thuộc tính nhãn trình duyệt Opera thông qua menu ngữ cảnh trong Windows 7

  3. Cửa sổ thuộc tính nhãn mở ra. Hãy chú ý đến trường "đối tượng". Nếu bạn chưa quy định đúng bất kỳ cài đặt nào, thì sau khi mở rộng dấu ngoặc kép và đóng dấu ngoặc kép trong đó sẽ không có dữ liệu nào khác. Nếu sau khi các dòng chữ được chỉ định có một số dữ liệu, đặc biệt là tham chiếu đến trang web của Sòng bạc "Núi lửa", thì điều này có nghĩa là những thay đổi trong các thuộc tính của các biểu tượng được thực hiện bởi một mã độc.
  4. Liên kết đến một trang web đáng ngờ trong trường đối tượng trong cửa sổ thuộc tính nhãn trình duyệt Opera thông qua menu ngữ cảnh trong Windows 7

  5. Xóa tất cả dữ liệu trong trường "đối tượng" ở bên phải dấu ngoặc kép sau khi mở rộng exe. Nhấp vào "Áp dụng" và "OK".

Xóa một liên kết đến một trang web đáng ngờ trong trường đối tượng trong cửa sổ Phím tắt trình duyệt Opera thông qua menu ngữ cảnh trong Windows 7

Một thủ tục như vậy nên được thực hiện với nhãn của tất cả các trình duyệt trên máy tính.

Giai đoạn 3: Xóa tệp thực thi

Nếu những thay đổi "Núi lửa sòng bạc" chỉ được thực hiện trong các trình duyệt, thì các hành động làm sạch được đề cập ở trên sẽ đủ để thoát khỏi quảng cáo ám ảnh. Nhưng thường thì mọi thứ không đơn giản như vậy. Virus quy định tệp thực thi của nó trong hệ thống, thực hiện các thay đổi đối với "Trình lập lịch tác vụ" hoặc vào sổ đăng ký hệ thống. Và khá thường xuyên làm tất cả cùng nhau. Đầu tiên, tìm hiểu cách xóa tệp thực thi của vi-rút theo nghĩa hệ thống.

  1. Nhấp vào "Bắt đầu" và đi đến "Bảng điều khiển".
  2. Chuyển đến bảng điều khiển thông qua menu Bắt đầu trong Windows 7

  3. Tiếp theo, trong chương trình "Chương trình" nhấn "Xóa chương trình".
  4. Chuyển đến phần Xóa các chương trình trong khối chương trình trong bảng điều khiển trong Windows 7

  5. Một công cụ tiêu chuẩn để gỡ cài đặt các ứng dụng trong Windows 7 sẽ mở. Cố gắng tìm một yếu tố trong danh sách ứng dụng, trong tên của các từ "sòng bạc" hoặc "núi lửa", cả trong Cyrillic và Latin. Nếu bạn không tìm thấy một đối tượng như vậy, nhưng vấn đề với quảng cáo xuất hiện với bạn không lâu, sau đó nhấp vào tên của trường "đã cài đặt".
  6. Xây dựng danh sách các ứng dụng đã cài đặt để cài đặt chúng trong chương trình Xóa và Thay đổi trong Bảng điều khiển trong Windows 7

  7. Bằng cách này, bạn sẽ thực hiện rằng các chương trình đã cài đặt mới nhất sẽ nằm ở đầu danh sách. Xem xét cẩn thận chúng để phát hiện các ứng dụng mà bản thân bạn chưa được cài đặt. Đặc biệt chú ý đến các chương trình mà không có nhà xuất bản. Nếu bạn tìm thấy một đối tượng đáng ngờ như vậy, nó phải được gỡ cài đặt. Đánh dấu mục và nhấp vào "Xóa" trên bảng điều khiển.
  8. Chạy Xóa chương trình trong danh sách các ứng dụng đã cài đặt trong cửa sổ Xóa và Thay đổi chương trình trong Bảng điều khiển trong Windows 7

  9. Sau đó, thực hiện tất cả các thủ tục gỡ cài đặt cần thiết, theo các khuyến nghị sẽ được hiển thị trong cửa sổ.

Giai đoạn 4: Loại bỏ nhiệm vụ

Nhưng thông thường, virus Vulcan Casino cũng quy định một nhiệm vụ định kỳ để tải xuống tệp thực thi hoặc các phần mở rộng trình duyệt tương ứng. Do đó, việc dọn dẹp trình duyệt web và loại bỏ ứng dụng sẽ chỉ tạm thời giải quyết vấn đề. Cần phải kiểm tra "Lập kế hoạch công việc" cho các nhiệm vụ đáng ngờ.

  1. Chuyển đến "Bảng điều khiển" thông qua nút "Bắt đầu" như được mô tả ở trên. Nhưng bây giờ nhấp vào "Hệ thống và bảo mật".
  2. Chuyển đến hệ thống và bảo mật trong bảng điều khiển trong Windows 7

  3. Tiếp theo, mở "Quản trị".
  4. Chuyển đến phần quản trị từ hệ thống phần và bảo mật trong bảng điều khiển trong Windows 7

  5. Trong danh sách được hiển thị, hãy tìm một "bộ lập lịch công việc".

    Khởi chạy giao diện Trình lập lịch tác vụ trong phần Quản trị trong Bảng điều khiển trong Windows 7

    Bạn cũng có thể kích hoạt nó bằng cửa sổ "Chạy". Loại Win + R và VBE:

    Taskschd.msc.

    Nhấn OK.

  6. Chạy giao diện Trình lập lịch tác vụ bằng cách nhập lệnh để chạy trong Windows 7

  7. "Trình lập lịch tác vụ" được tung ra. Ở khu vực bên trái của cửa sổ hiện tại, nhấp vào "Thư viện kế hoạch ...".
  8. Chuyển đến Thư viện lịch trình nhiệm vụ trong cửa sổ lập lịch công việc trong Windows 7

  9. Ở đầu khối cửa sổ trung tâm, một danh sách tất cả các nhiệm vụ được lên lịch trong hệ thống sẽ xuất hiện. Bạn có thể làm quen với bản chất của một yếu tố cụ thể chi tiết khi bạn phân bổ tác vụ ở dưới cùng của cùng một khối. Hãy chú ý đến các yếu tố đáng ngờ trong đó việc tải xuống được lên lịch cho một số tệp trên Internet hoặc vào các trang web.
  10. Thông tin về tác vụ đã chọn trong Thư viện Trình lập lịch tác vụ trong cửa sổ Trình lập lịch tác vụ trong Windows 7

  11. Để xóa một tác vụ đáng ngờ, nhấp vào PCM đó và chọn "Xóa" trong menu.
  12. Xóa tác vụ đã chọn trong thư viện Trình lập lịch tác vụ bằng menu ngữ cảnh trong cửa sổ Lập lịch công việc trong Windows 7

  13. Hộp thoại bắt đầu, nơi bạn cần xác nhận mức độ nghiêm trọng của ý định của mình bằng cách nhấn "Có."
  14. Xác nhận xóa nhiệm vụ trong hộp thoại Trình lập lịch tác vụ trong Windows 7

  15. Một nhiệm vụ đáng ngờ sẽ được gỡ bỏ ngay lập tức.

Giai đoạn 5: Vệ sinh sổ đăng ký

Nhưng nhiệm vụ khó khăn nhất để loại bỏ quảng cáo gây phiền nhiễu, nếu virus Casino Vulcan quy định trong sổ đăng ký hệ thống. Thực tế là trong một tình huống như vậy, không chỉ khá khó để tìm thấy một phần có một mục độc hại, mà còn quan trọng để xem xét rằng việc loại bỏ sai các yếu tố đăng ký có thể dẫn đến tiền gửi của hệ thống cho đến khi hệ thống thất bại. Do đó, không có sự hiện diện của các kiến ​​thức và kỹ năng có liên quan, tốt hơn là không tạo ra các thao tác thủ công trên trang web này. Tất cả các hành động bạn thực hiện có nguy cơ của riêng bạn. Trong mọi trường hợp, trước khi bắt đầu công việc, hãy cẩn thận để tạo điểm khôi phục OS hoặc bản sao lưu của nó.

  1. Áp dụng WIN + R. Lái xe:

    regedit.

    Nhấp vào "OK".

  2. Chạy giao diện Trình chỉnh sửa Registry System bằng cách nhập một lệnh để chạy trong Windows 7

  3. Trình chỉnh sửa registry mở ra.
  4. Giao diện trình soạn thảo System Registry trong Windows 7

  5. Bằng cách di chuyển bởi các thư mục nằm ở khu vực bên trái của cửa sổ, hãy tìm nhánh đăng ký đáng ngờ chứa các tham số được thực hiện bởi mã virus. Nhấp vào phần này của PCM và chọn "Xóa" trong menu.
  6. Xóa một phân vùng đáng ngờ thông qua menu Cuộc thi trong Giao diện Trình chỉnh sửa System Registry trong Windows 7

  7. Một hộp thoại mở ra nơi bạn muốn xác nhận loại bỏ bằng cách nhấp vào "Có".
  8. Xác nhận việc loại bỏ phân vùng đăng ký đáng ngờ trong giao diện Trình chỉnh sửa sổ đăng ký hệ thống trong Windows 7

  9. Sau đó, bạn đóng trình soạn thảo registry bằng cách nhấp vào biểu tượng đóng tiêu chuẩn.
  10. Đóng cửa sổ System Registry Editor trong Windows 7

  11. Để thay đổi có hiệu lực, bạn cần khởi động lại thiết bị. Nhấp vào "Bắt đầu". Sau đó nhấp vào tam giác ở bên phải của "Tắt máy". Chọn menu "Khởi động lại".
  12. Đi để khởi động lại máy tính thông qua menu Bắt đầu trong Windows 7

  13. Sau khi khởi động lại PC, khóa đăng ký chứa phần mềm độc hại sẽ bị xóa hoàn toàn.

Virus Casino Vulcan có thể được gỡ bỏ cả hai bằng phần mềm đặc biệt và bằng cách sử dụng các công cụ hệ thống. Nếu bạn không phải là người dùng nâng cao, chúng tôi khuyên bạn nên sử dụng hai phiên bản đầu tiên của các hành động được mô tả trong hướng dẫn này. Trong trường hợp cực đoan, có thể xóa các trình duyệt thủ công, gỡ cài đặt các chương trình đáng ngờ và loại bỏ các tác vụ nguy hiểm tiềm tàng trong "Trình lập lịch trình". Nhưng để thực hiện các thay đổi thủ công trong sổ đăng ký hệ thống mà không có sự hiện diện của kiến ​​thức và kinh nghiệm có liên quan, nó không phải là một cách phân loại.

Đọc thêm