Szívós fajta és agresszív.
Fake antivírus program a javából.
Nem adja magát könnyen, mert bármit indítanánk, hamis üzenettel közli, hogy fertőzött az adott program és nem futtatható.
Hiába próbáljuk pendrive-ról vagy máshonnan, az összes .exe kiterjesztésű fájl indítását blokkolja.
Hogyan fertőzhet:
Nincs vagy nem naprakész a vírusvédelem a gépen.
Fertőzött weboldal megtekintése.
Fájlcserélőn keresztül.
Képek vagy videók megtekintéséhez "szükséges" ál alkalmazások letöltésével.
Több eltávolítási mód is van rá.
Íme az egyik:
Indítsuk újra a gépet csökkentett módban hálózattal (boot közben F8, majd kiválasztani a "
Csökkentett mód hálózattal" opciót)
Töltsük le az RKILL nevű programot.
Innen.
Vagy
innen.
Esetleg
innen.
Mentsük el az Asztalra és indítsuk el.
Ez ideiglenesen megszakítja a program futását.
Töltsük le a
Malwarebytes' Anti-Malware programot az Asztalra.
DE: firefox.exe néven mentsük el (ennek az indulását nem blokkolja a program).
Ha letöltöttük, dupla klikk a firefox.exe nevű programra az Asztalon.
Telepítés után frissítsük a programot (ha proxy mögött vagyunk állítsuk azt be).
Majd indítsuk el a szoftvert.
A program indulása után válasszuk a következő opciót:
Perform full scan, utána kattintsunk erre: Scan.
Jelöljünk ki minden, a progam által veszélyesnek ítélt fájlt, majd
Remove selected.
A Malwarebytes program elvileg teljesen eltávolítja a fertőzést, de érdemes ezután átnézni a gépünket egy tetszőleges, naprakész, ingyenes vírusirtóval.
Például:
Ezután pedig mindig legyen naprakész a rendszer a Windows és Office frissítésekkel, illetve a telepített vírusirtó programot is tartsuk naprakész állapotban.
Forrás:
Malwaretips.com