Windows 7 Forum: konfiguracja, optymalizacja, porady, gadżety •
Rozwiązany Wirus Weelsof - jak się go pozbyć - Wersja do druku

+- Windows 7 Forum: konfiguracja, optymalizacja, porady, gadżety • (https://windows7forum.pl)
+-- Dział: Pomoc i wsparcie, Windows 7 (/pomoc-i-wsparcie-windows-7-26-f)
+--- Dział: Bezpieczeństwo Windows 7 (/bezpieczenstwo-windows-7-15-f)
+--- Wątek: Rozwiązany Wirus Weelsof - jak się go pozbyć (/wirus-weelsof-jak-sie-go-pozbyc-25710-t)



Wirus Weelsof - jak się go pozbyć - stingear - 13.08.2012 16:55

Witam,
Kogoś z pewnością już dopadł, a jeśli nie, to będziecie już wiedzieć, co w tym wypadku należy robić.
[Obrazek: 2012_06_rans_sc1_1340024535.png]
Jest to wirus wyłudzający pieniądze od nieświadomych użytkowników komputera.
Przede wszystkim nie stresować się.
Zaczynamy od zrestartowania komputera. Są dwie opcje, albo guzik Reset, albo delikatniejsza opcja CTRL+ALT+DEL i wybieramy Wyloguj. Następnie w prawym dolnym rogu przy guziku wyłączania klikamy strzałkę i wybieramy Uruchom ponownie. Komputer się restartuje i zanim pokaże się pierwsze logo Windows, klikamy klawisz F8, naciskamy aż pokaże się panel wyboru uruchamiania systemu. Wybieramy Tryb awaryjny. System załaduje się "bez niczego" i będzie wyglądał jak W95, ale nie przejmować się tym. Klikamy teraz WinKey + R albo START -> Uruchom i wpisujemy "msconfig". Przechodzimy do zakładki "Uruchamianie" i szukamy pozycji z dziwną nazwą, coś w stylu "zyetgdvuhstbnyv.exe". Element docelowy to "C:\ProgramData\nazwa.exe". Odznaczamy ją, żeby się nie uruchamiała przy starcie, zapisujemy i zamykamy okno. Wybieramy, żeby się jeszcze nie uruchomił ponownie. Następnie przechodzimy do lokalizacji pliku, czyli "C:\ProgramData\", najlepiej START -> Uruchom i wpisujemy ścieżkę "C:\ProgramData\". Znajdujemy plik i go usuwamy. Jeżeli mamy zainstalowany program CCleaner(jak nie, to polecam zainstalować), to przechodzimy do zakładki Narzędzia i wybieramy opcję Autostart. Znajdujemy pozycję z złośliwą aplikacją i ją usuwamy(Usuń Wpis). Przeczyszczamy jeszcze Przy pomocy zakładki Cleaner Pamięć podręczną naszej przeglądarki, sesję, ikony stron oraz cookies. Po takim zabiegu zamykamy wszystko i w menu Start uruchamiamy komputer ponownie.
Gotowe!
Komputer jest czysty i bezpieczny. Możemy jeszcze przeskanować go antywirusem, ale raczej nic nie znajdzie, bo wszystko usunęliśmy.


RE: Wirus Weelsof - jak się go pozbyć - DamiaX - 13.08.2012 21:38

Dobrze, że to Linuxa nie dotyczy Zadowolony.


RE: Wirus Weelsof - jak się go pozbyć - jaswon - 11.09.2012 15:55

Witam.

Wczoraj dopadł i mnie .Dzięki temu artykułowi pozbyłem się go bez problemu. Pewnie nieco ewoluował, bo miałem do usuniecia plik i aplikację. Nie musiałem odpalać systemu w trybie awaryjnym, bo mam ustawionego drugiego użytkownika i przez niego wszedłem do Windowsa. Na koniec też usunąłem wpis do rejestru ccleanerem.

Wielkie Dzięki. Pozdrawiam
Janek


RE: Wirus Weelsof - jak się go pozbyć - psysutra - 08.06.2013 11:19

No ja mam kichę, gdyż nie brałem pod uwagę drugiego użytkownika, a na trybie awaryjnym od strzału robi mi restart komputera. I co w takim przypadku można zdziałać?


RE: Wirus Weelsof - jak się go pozbyć - peciaq - 08.06.2013 11:44

Odłącz komputer od sieci, wtedy w trybie awaryjnym się spokojnie pozbędziesz syfu.

Jak to nie pomoże, to wystarczy dowolna dystrybucja jakiegoś pakietu ratunkowego, np. najbardziej znanego Hiren's Boot CD, tam poprzez Mini XP masz dostęp do danych na dyskach i wtedy zgodnie z instrukcją możesz wyciąć co trzeba.


RE: Wirus Weelsof - jak się go pozbyć - thermalfake - 08.06.2013 21:49

Miałem identyczny problem u klienta z wirusem Ukash.
Nod32 przepuścił go podczas przeglądania firmowych video.
Skontaktowałem się z przedstawicielem na Polskę czyli firmą Dagma.
Dostałem linki do 2 narzędzi (są darmowe)
http://www.eset.com/download/utilities/detail/family/149/
http://kb.eset.com/library/ESET/KB%20Team%20Only/Malware/Basic-Cleanup-Tool.exe
ale w trybie awaryjnym wirus robił restart. Więc najpierw użyłem MiniXP i uruchomiłem oba pliki (kolejności nie pamiętam), po zakończeniu odpaliłem system i Ukash dalej widniał ale na szczęście tryb awaryjny już działał i skan tymi samymi narzędziami usunął problem.