De Virus vum Ministère fir Interne affaire ass eng vun den Typen vu béiswuere Programmer déi den Dateisystem vum Computer blockéieren oder den Zougang zum Internet hunn andeems Dir d'Connexiounsanstellungen a / oder de Browser änneren. Haut schwätze mer iwwer d'Virbereedung vun dësem Virus.
Huelt de Virus MIA
Den Haaptzeechen vun der Infektioun vun dësem Virus ass d'Erscheinung vun enger erschreckender Noriicht am Browser oder op dem Desktop, sou eppes wéi:
Et ass derwäert ze bemierken datt d'Gesetzesstaarken Agenturen absolut keng Relatioun zu deem wat hei geschriwwe steet. Baséierend op dësem, kann et geschloen ginn datt an engem Fall wann Dir e "Fein" bezuelt - dat wäert nëmmen d'Ecueler ausmaachen fir hir Aktivitéiten weiderzeleeën.
Dir kënnt de MVD-Virus vun Ärem Computer op verschidde Manéieren dovun zéien, hängt alles of, ob et de Filesystem oder de Browser blockéiert huet. Als nächstes analyséiere mir zwee universell Optiounen, déi hëllefen d'Fro ze léisen.
Methode 1: Kaspersky Rescue Disk
De Kaspersky Rescue Disk ass e Linux-baséiert Verdeelung mat Tools fir de System behandelen aus verschiddenen Typen vu Malware. D'Assemblée ass offiziell verëffentlecht a gehal vun Kaspersky Lab an ass gratis verdeelt ginn. Mat senger Hëllef kënnt Dir de Fichier an de Browser ze läschen.
Luet déi neueste Versioun vum Kaspersky Rescue Disk
Fir den Distributeur ze benotzen, musst Dir se op e USB-Stick oder CD opmaachen.
Weiderliesen: Schaffen e bootbarem Flashlaufwerk mat Kaspersky Rescue Disk
Nodeems Dir de Flashvirus erstallt huet, musst Dir den Computer dovunner bastelen andeems Dir déi passende Parameteren am BIOS festleet.
Weiderliesen: Wéi gesitt Dir de Start vun der USB flash Drive
Nodeems Dir all déi Astellunge fäerdeg gemaach an den PC booten, fille fir d'folgend Aktiounen:
- Fir d'Software fir op der Festplatte ze schaffen klickt Esc op Ufro.
- Benotzt d'Pfeifen op der Tastatur fir eng Sprooch ze wielen an ze klickt ENTER.
- Weider, och duerch Pfeiler, wielt "Grafikmodus" a klickt erem ENTER.
- Mir akzeptéieren de Lizenzvertrag andeems Dir zwou Checkboxen an der lénkser lénks a klickt "Akzeptéieren".
- Waart fir de Fichier vun der Initialiséierung.
- Fir de Scanner ze starten, dréckt den Knäppchen dréckt "Start Verifikatioun".
- Nodeems de Scan fäerdeg ass, gëtt de Programm e Fënster mat de Resultater. Mir kontrolléieren suergen ob déi Objeten als verdächteg markéiert sinn. Mir interesséieren dës Leit, déi net an de Systemordneren (Ënnerdierfer am Windows Verzeechnes op der Systemdiskussioun) sinn. Dëst kann e Benotzerverzeichnis, temporär Fichieren ("Temp") oder souguer ee Desktop. Fir sou Saachen ze wielt d'Aktioun "Läschen" a klickt "Continue".
- Als nächstes gëtt e Dialogfeld an deem mir d'Knäppchen markéiert "Cure and Run Advanced Scan".
- Nodeems de nächste Scan-Zyklus, wann néideg, d'Prozedur ze weisen fir d'Objet ze läschen.
- Fänkt den Startmenu un a wielt de Element "Logout".
- Mir dréckt de Knäppchen "Dreckskëscht".
- Konfiguréieren vum BIOS boot vun der Festplatte a probéiert de System ze starten. Et kann de Scheck kontrolléieren. An dësem Fall wart dat bis Enn.
Windows Unlocker Utility
Wann de Standard Scan a Behandlungen net zu dem gewënschten Resultat féieren, da kënnt Dir de Windows Unlocker Utility benotzen, deen Deel vum Kaspersky Rescue Disk Verdefer Kit ass.
- Nodeems Dir de Download- an Initialiséierung Prozedur gemaach hutt, klickt op de Link "Versiounen" an der Programmfënster.
- Doublung op Windows Unlocker.
- Liest d 'Warnungen heiansdo roueg a klickt dann "Start Verifikatioun".
- Nodeems de Scheck komplett ofgeschloss ass, wäert d'Utility eng Lëscht vun Empfehlungen fir Ännerungen am Dateisystem a Registry ofginn. Push Ok.
- Niewt dem System gëtt Iech opgestallt fir datt eng Backup-Kopie vun der Registry gespaart gëtt. Mir verloosse de Wee no Default (ännert näischt anescht), gitt der Datei e Numm a klickt "Open".
Dëse Fichier kann op der Systemdiskussioun am Ordner fonnt ginn "KRD2018_DATA".
- De Utility wäert déi noutwendeg Aktiounen ausféieren, da schloe weg d'Maschinn a boot vun der Festplatte (kuckt hei uewen).
Methode 2: D'Schlëssel vum Browser erofhuelen
Dës Empfehlungen sollen entwéckelt fir de Browser am Fall vun engem Virfall Attack vum Ministerium ze maachen. Ënnert dësen Ëmstänn muss d'Behandlung an zwou Etappen - Parameteren vun der Systemparametere gemaach ginn an d'béiswänneg Dateie maachen.
Schrëtt 1: Parameteren
- Virun allem den Internet komplett aus. Falls néideg, da klickt d'Netzkabel of.
- Elo musse mir d'Netzwierk an d'Verwaltung snap-in. An all Versioune vu Windows gëtt de Skript déi selwecht. Push Gewannt + R an an der geännert Fënster schreift mir de Kommando
kontroll.exe / name Microsoft.NetworkandSharingCenter
Klickt op OK.
- Follegt de Link "Ännere Adapter-Astellungen".
- Mir fannen d'Verbindung mat deem den Zougank zum Internet gemaach gëtt, klickt op de RMB a gitt op d'Eegeschafte.
- Tab "Network" wielt de Komponent, deem säin Numm erschéngt "TCP / IPv4"a gitt erëm "Eegeschafte".
- Wann am Feld "Be preferred DNS-Server" Wann e Wäert steet geschriwen, da mierken mer (schreift) a schalten op automatesch eng IP Adress an DNS. Klickt op OK.
- Niewendrun de Datei opmaachen "Hosten"déi un
C: Windows System32 Treiber etc
Liest méi: Änneren der Host-Datei op Windows 10
- Mir sinn an d'Linnen ze läschen an ze läschen, wou et eng IP Adress ass, déi eis virdrun notéiert huet.
- Run "Command Line" mat der Fënster opruffen (Gewannt + R) an de Kommando aginn
cmd
Hei hu mir d'Sait markéiert
ipconfig / flushdns
Mir dréckt op ENTER.
Mat dëser Aktioun hu mir den DNS-Cache geläscht.
- Als Nächstes, kläert d'Cookien an de Browsercache. Fir dës Prozedur ass et besser, de Programm CCleaner ze benotzen.
Weiderliesen: Wéi benotzt CCleaner
- Elo musst Dir d'Start Säit vum Browser änneren.
Weiderliesen: Wéi ännert d'Start Säit an Google Chrome, Firefox, Opera, IE
- Den definitiven Schrëtt ass d'Eegeschafte vun der Ofkierzung.
Hei ass et néideg ze bezuelen op den Terrain. "Zil". Et sollt näischt sinn wéi de Wee zu der ausführbarer Datei vum Browser. All onnéideg Wäsch. Vergiesst net datt de Wee muss an Zitoten zoumaachen.
Nodeems Dir all d'Aktiounen fäerdeg hutt, kënnt Dir de nächste Schrëtt weidergoe goen.
Schrëtt 2: Malware entfernen
Fir Viren ze blockéieren déi de Browser blockéieren, kënnt Dir eng speziell Utility benotzen oder all Aktiounen manuell maachen.
Weiderliesen: Bekämpfung vu Reklammvirus
Et gëtt net iwwerflësseg ze scannen an eventuell de System mat Utilitéite fir d'Malware ze bekämpfen. Dir kënnt och d'Schrëtt an der éischter Method maachen.
Weiderliesen: Bekämpfung vu Computervirus
Fir manner Wahrscheinlechkeet zu sou Situatiounen ze falen, och fir den Schued ze reduzéieren, deen duerch Attacken verursaacht gëtt, liesen den Artikel am Link hei ënnen.
Kuckt och: Wéi schützen Äre Computer vu Viren
Conclusioun
Wéi Dir gesitt, kann d'Behandlung vum Computer vum Virus vum Ministère vum Interieur net einfach genannt ginn. Och mat den néideg Instrumenter an Wëssen ass et ëmmer e Risiko fir Daten ze verléieren oder de System vun der Aarbechtskapazitéit ze verhënneren. Duerfir sollt Dir vläicht vläicht behandelt ginn wann Dir onverifizéierter Ressourcen besicht, a besonnesch wann Dir Dateien vu hinnen downloaden. De installéierten AntiVirus hëlleft vill Schwieregkeeten ze vermeiden, awer d'Haaptwaffe vum Benotzer ass Disziplin a Viraussetzung.