Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy

Môj počítač Udržuje mazanie Vundo.Gen Vírus Napriek tomu sa stále zdá byť na My Computer

Ak ste vyhľadané a odstránené vírusu Vundo.gen mnohokrát len vidieť to znova , môžete ťažiť z pochopenia , ako presne to zložitý počítačový vírus funguje. Vírus môže chrániť seba od svojho antivírusového skenera , rovnako ako skrytie svoje hlavné komponenty z neho , takže si sa vysporiadať s neustálym komerčné pop - up správy , ktoré generuje . Ako to funguje

série Vundo.gen vírusov sú známe ako " trójske kone . " To znamená , že do vášho počítača , zatiaľ čo prasiatko - zálohovanie na zdanlivo bezpečných programov alebo súborov . Všetky vírusy Vundo.gen vstúpiť do počítača prostredníctvom infikovanej DLL alebo súboru Dynamic - Link Library , ktoré poskytujú funkcie pre programy , ktoré beží na Windows . V prípade Vundo.gen , jeho DLL maskuje ako prehliadač pomocný objekt , typ súboru , používa rozšírenie programu Internet Explorer . Potom, čo v počítači , infikované DLL upravuje niektoré kľúče Registry , ktoré umožňujú , aby kontaktovať vzdialené servery .
Ako sa vyhýba Detekcia

Vundo.gen vírus používa malé program nazvaný " kvapkadlo " , aby sa zabránilo odhaleniu . Zakaždým , keď budete používať antivírusový program pre skenovanie a odstránenie infikovanej knižnice DLL , že vírus je kvapkadlo sa pripojí k internetu a stiahne ďalšie kvapkadla , čo je knižnica DLL nový názov a zápisom v registri na neho . Vírus Vundo.gen je schopný sledovať a modifikovať túto položku registra v reálnom čase . Ak ste ručne odstrániť , môže to napísať ďalšie. To môže tiež upraviť register tak , aby nový kľúč registra je vytvorená pre neho pri každom reštartovaní počítača .
Boot - Time Scan

Môžete mať väčší úspech odstránenie vírusu Vundo.gen z vášho systému , ak nemáte spúšťacie skenovania . Prakticky všetky antivírusové produkty ponúkajú túto funkciu . Výhodou spúšťacie skenovanie je , že budete môcť skenovať celý pevný disk predtým , než Windows vôbec načíta . Váš antivírusový bude mať viac šťastia umiestnenie ako infikované DLL a kvapkadlo , pretože Registry systému Windows bude spiace počas skenovania - inými slovami , bude obrana vírusu v bani . Ak počas kontroly , váš antivírusový vyhľadá súbor s názvom " TrojanDropper : Win32/Vundo.A " alebo podobne , znamená to , že sa nachádza na kvapkadlo . Zmazať tento súbor po výzve svojho antivírusu , pokiaľ to nebude automaticky tak urobiť .
Vyhnúť Podobné infekcie

môže trvať niekoľko krokov , aby sa zabránilo podobné infekcie v budúcnosti . Najprv sa uistite , že je povolená brána firewall systému Windows . Ak to chcete vykonať , otvorte ovládací panel a potom zadajte " firewall " do vyhľadávacieho poľa . Kliknite na tlačidlo " Skontrolovať stav brány firewall " a potom kliknite na tlačidlo " Zapnúť firewall systému Windows zapnúť alebo vypnúť . " Mali by ste tiež zabezpečiť , že váš počítač je plne aktualizovaný . Ak to chcete vykonať , otvorte ovládací panel , kliknite na " Systém " a potom " Automatické aktualizácie " . Ako finálnu preventívne , nikdy otvárať e - mailové prílohy , ak nepoznáte odosielateľa osobne , a nie sťahovať súbory z internet , ak veríte poskytovateľa .

Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené