A kért erőforrás eltávolítása már használatban lévő rosszindulatú programok [szakértői útmutató]

Tartalomjegyzék:

Videó: Jānis Rancāns // Sociālās uzņēmējdarbības forums 2018 2024

Videó: Jānis Rancāns // Sociālās uzņēmējdarbības forums 2018 2024
Anonim

Ez az üzenet ártalmatlannak tűnik, amikor először megjelenik a számítógép képernyőjén. De ha egy felbukkanó ablakot lát, amely a Kérelem forrása van használatban, folyamatosan jelenik meg a számítógép képernyőjén minden alkalommal, amikor megpróbál megnyitni egy programot, aggódnia kell. A hibaüzenet általában valami meglehetősen súlyos figyelmeztetést jelent - a trójai lovak rosszindulatú programját, SmartService néven.

A trójai ló neve sajnos jól megérdemelt. A rosszindulatú szoftverek nagyon okosan viselkednek, többféle módon is, amelyek a számítógépre féregítik fel, és fenyegetéseknek tehetik ki. Mint más romboló rosszindulatú programok, mint például a Win32 Gamarue, ez a rosszindulatú program törzs nyomokat hagyhat a következőkre:

  • Személyes adatait ellopó programok telepítése,
  • Online tevékenységeire kémkedni és az adatokat hackereknek továbbítani,
  • Pusztító fájlok és alkalmazások telepítése és jogosulatlan beállításjegyzék-módosítások végrehajtása, amelyek súlyosan károsíthatják a számítógépet.

Mindez félelmetesnek hangzik. De a trójai terrorizmus uralma ezzel nem ér véget. Kétségtelen, hogy a legpusztítóbb hatás a számítógépére telepített víruskereső szoftver blokkolása. Ezzel a rosszindulatú program megnyitja az ajtót más vírusok és rosszindulatú programok számára a számítógép megfertőzéséhez.

Az összetett hatás az, hogy a számítógép bemeneti nyílássá válik, amelyen keresztül a számítógépes bűnözők szabadon átadhatják banki és egyéb személyes adatait. Mivel ez a képesség behatolhat a számítógépekbe, és ezzel egyidejűleg letiltja a rosszindulatú programok védelmét is, a SmartService gyakran a választott fegyver a ransomware támadók számára.

Ezt a trójai lovat úgy tervezték, hogy a lehető legpusztítóbb legyen. Az információk ellopása, a fájlok megrongálása és a biztonság veszélyeztetése mellett a böngészővel is zavart okoz. A böngészési élményét állandó felbukkanó pop-upok, bosszantó átirányítások és kétes böngésző-kiterjesztések jellemzik.

A kért erőforrás használatával kapcsolatos rosszindulatú programok által okozott hiba az, hogy szinte nem lehet megmondani, hogy a számítógép fertőzött-e vagy sem. Olyan jól rejtőzik. Attól a ponttól kezdve, hogy a számítógépe megfertőződik, a vírus hosszú ideig ott ült, mielőtt még valami szokatlanat észlel. Ez alatt az egész idő alatt a trójai munkahelyi foglalkoztatással lesz ellopva személyes adatait, kémkedve, és gonosz szoftvert telepítve a számítógépére.

Ijesztő tehát azt képzelni, hogy a rosszindulatú programot már bármilyen rosszindulatú cselekedettel el is lehet tenni, amelyet annak felfedezéséig vádoltak., megvitatjuk a trójai eltávolításának lehetőségeit, ha sajnos már sújtotta őket. Először nézzük meg, hogy a rosszindulatú programok megfertőzzék a számítógépet, így remélhetőleg megelőzheti a jövőbeni rosszindulatú programok támadásait.

Hogyan fertőzi meg a SmartService rosszindulatú program a számítógépet

Látva, hogy milyen nehéz általában felfedezni ezt a trójai fertőzést, és mennyire romboló, a megelőzés valóban jobb, mint gyógyítani, sok szempontból egynél. Hacsak nincs telepítve egy minőségi antivírus program a számítógépre, akkor nem hagyatkozhat kizárólag antivírus szoftverre ezen rosszindulatú program észlelése előtt, mielőtt elindul a pusztító útján.

A fertőzés elkerülésének leghatékonyabb módja az, hogy éber legyen a saját használata és a többi számítógéppel való kapcsolattartás során. A SmartService trójai ló beszivároghat a számítógépébe a következő módok egyikével, mint sok másnal;

  • A postaládába kézbesített e-mailek rosszindulatú mellékletei,
  • A meglátogatott webhelyekre kattintott hirdetések,
  • Az internetről letöltött szoftver részeként telepített fertőzött fájlok,
  • Az Ön által letöltött, kedvelt és közösségi médián megosztott tartalom, valamint
  • Sütik a torrent-platformokon és más ingyenes szoftveres webhelyeken.

A kért erőforrás használatban lévő hiba eltávolítása

Reméljük, hogy felfedezte a rosszindulatú szoftvert, még mielőtt az komoly károkat okozhatna számítógépének. Most, hogy tudja, hogy a számítógépe már nem biztonságos, érdemes haladéktalanul eltávolítani a rosszindulatú programokat. A rosszindulatú programok eltávolításának kihívása könnyebb mondani, mint megtenni.

Mivel egyes antivírus szoftverek még a telepítést is megakadályozzák, a számítógép tisztítása megnehezül. De vannak módok. És most megnézzük ezeket. Győződjön meg arról, hogy van idő, mivel az alább javasolt javítások némelyike ​​időt vesz igénybe. Ha nem hajtja végre őket helyesen, akkor a számítógép is káros lehet.

1. Indítsa újra a számítógépet csökkentett módban

Fontos megjegyezni, hogy rendszeresen ellenőriznie kell a számítógépet a rosszindulatú programok és a vírusfertőzések szempontjából. Ha, mint például a SmartService malware fertőzés esetén, a ' A kért erőforrás használatban van ' hibaüzenetet kap, akkor a legegyszerűbb megoldás az, hogy egyszerűen indítsa újra és próbálja újra biztonságos módban.

A SmartService esetében maga a hibaüzenet bizonyítja a rendszer szennyeződését. Az újraindítás csökkentett módban a víruseltávolító szoftverfolyamatok megfelelő futtatásának módja anélkül, hogy a trójai ló blokkolja az antivírust. A számítógép biztonságos módban történő indítása megakadályozza a rosszindulatú programok futtatását, mivel a biztonságos mód csak a számítógép alapszolgáltatásait futtatja.

Ha Windows 7 operációs rendszert futtat, akkor biztonságos módban indíthatja újra a számítógépet, indítsa újra a számítógépet, és vigyázzon a biztonságos módra váltás lehetőségére. Vagy folytathatja az F8 billentyű megnyomását, amint a számítógép újraindul. Válassza a Biztonságos mód hálózattal lehetőséget, amikor az opciók képernyője végre megjelenik.

Windows 8 és 8.1 felhasználók esetén keresse meg a Rendszerkonfiguráció mappát, kattintson a Windows indítási ikonjára, és kövesse az alábbi sorrendet:

  1. Vezérlőpult -> Felügyeleti eszközök -> Rendszerkonfiguráció.

  2. Miután megjelenik a Rendszerkonfiguráció ablak, kattintson a Boot mappára. Látnia kell az alul felsorolt ​​Boot lehetőségeket.
  3. Válassza a Biztonságos indítás lehetőséget. A Minimális albeállításnak már be van jelölve. Az OK gombra kattintás után megjelenik egy felugró képernyő. Csak válassza az Újraindítás lehetőséget, és a számítógépnek biztonságosan újra kell indulnia csökkentett módban.

A számítógép biztonságos módban történő újraindítása lehetővé teszi, hogy megvizsgálja a rosszindulatú programok eltávolításának módjait anélkül, hogy ez továbbra is megrongálná a rendszert, és veszélyeztetné a biztonságot. Ezután próbálhatja ki ezt a második megoldást.

2. Használjon harmadik féltől származó kártevő-eltávolító szoftvert

Már említettük, hogy a SmartService trójai hogyan tud megkerülni egyes víruskereső szoftvereket, mintha még nincsenek ott. Ez azt jelenti, hogy nem használhat antivírus szoftvert ennek a meglehetősen kifinomult rosszindulatú programnak a beolvasására vagy eltávolítására. Egyszerűen válaszol, és idegesítő „A kért erőforrás használatban” hibaüzenet.

Vannak azonban más minőségi rosszindulatú szoftverek eltávolító szoftverei is. Ilyen például a Malwarebytes, a Reimage és a Spyhunter. Ne feledje, hogy a rosszindulatú programok eltávolításának ezen eszközök némelyikének feloldásához a licencet meg kell vásárolnia. Ellenkező esetben ezek közül néhányat ingyen használhat, ha csupán azt akarja, hogy PC-jén ellenőrizze a rosszindulatú programokat.

Ugyanígy érdemes lehet bizonyosodnia arról, hogy a víruskeresőt nem blokkolja a trójai, mielőtt pénzt költene az engedély megvásárlásához. Ennek ellenére megakadályozhatja, hogy ez megtörténjen, ha a számítógépet csökkentett módban indítja újra. A legtöbb rosszindulatú program eltávolító eszköz útmutatással rendelkezik, amely végigvezeti a telepítést a tényleges rosszindulatú programok eltávolításáig.

Néhány ember számára a rosszindulatú programok eltávolító szoftvere költségvetési problémák miatt lehet, hogy nem választható. A rosszindulatú programokat, valamint az összes telepített rosszindulatú alkalmazást és szoftvert manuálisan is eltávolíthatja. A rosszindulatú programok által kiváltott probléma teljesíti a kért erőforrást.

Vigyázat: a rosszindulatú programok kézi eltávolítása órákat vehet igénybe, és magában foglalhatja néhány rosszindulatú program végrehajtását közvetlenül a Windows Registry segítségével. Ez nem jó megoldás, ha nem biztos a számítógépes ismereteiben. A rossz regisztrációs fájlok eltávolítása vagy módosítása súlyos károkat okozhat a számítógépén. Óvatosan haladjon tovább.

A legjobb eredmény elérése érdekében használja az összes, az alábbiakban tárgyalt megoldást, ügyelve arra, hogy ugyanazt a sorrendet kövesse, amelyben felsoroltuk őket.

3. A rosszindulatúan telepített programok eltávolításához használja a Windows alkalmazás varázslót

  1. Nyissa meg a Futtatás párbeszédpanelt a Windows és az R billentyű egyidejű megnyomásával.
  2. Írja be az appwiz.cpl fájlt, és nyomja meg az Enter billentyűt. Megnyitja a Programok és szolgáltatások mappát, amelyből azonosíthatja és eltávolíthatja a trójai által rosszindulatúan telepített összes programot.

Önnek képesnek kell lennie arra, hogy megmondja, mely programokat telepítette magának a rosszindulatú programok által rosszindulatúan telepített programok közül. Itt talál olyan programokat, mint a telepített böngészők, víruskereső programok, különböző alkalmazások, valamint néhány Microsoft fájl.

Távolítsa el az összes gyanús megjelenésű programot, amelynek célját nem tudja ellenőrizni. Az egyik lehet a kért erőforrás oka a használatban lévő malware. Ezután folytassa a következő lépéssel.

4. Vizsgálja meg a Rendszerkonfiguráció mappát az indításkor beprogramozott rosszindulatú szoftverek szempontjából

A legtöbb rosszindulatú program törzsét annyira nehéz felismerni, és olyan fájdalmat lehet eltávolítani, mert a számítógép indítómappájához kapcsolódnak. Amint elindítja a gépet, ezek az alkalmazások készen állnak és futnak. Ez a „A kért erőforrás használatban van” trójai ló ugyanúgy viselkedik.

Ezért feltétlenül ellenőrizze a Startup mappát, és távolítson el onnan minden gyanús kinézetű programot. Ez egy fontos lépés, mivel még az igazán jó vírusölők is blokkolhatók.

A számítógép újraindítása és a biztonságos módban történő munka lehetővé teszi a rosszindulatú programok eltávolításának ezen fontos lépésének végrehajtását, és esetleg eltávolíthatja a rosszindulatú programok eltávolítását megakadályozó programokat.

  1. A Rendszerkonfiguráció mappa megnyitásához kattintson a Windows indítási ikonjára, írja be az msconfig fájlt a keresősávba, és nyomja meg az Enter billentyűt.

  2. Kattintson az Indítás opcióra, és megjelenik az összes program, amely a számítógép indításakor azonnal elindul. Vigyázzon azokra, akiknek gyártója ismeretlen. Nagy esély van arra, hogy ezek mindegyik rosszindulatú program. Ha valóban fontosak lennének, kiadójuk örömmel azonosulna velük. Néhány számítógépen a Windows Task Manager indítási szakaszára lehet irányítani. Kattintson a linkre. Megnyitja ezt a Feladatkezelő ablakot:

Indításkor továbbra is látni fogja az összes programot, amely automatikusan fut. Ismét keresse meg a listát, és válassza ki azokat, akik kiadóját ismeretlenként jelölték meg. Az összes letiltása. Véglegesen törölheti azokat a regedit megoldással, amelyet később megvitatunk.

4. Törölje az összes rosszindulatú IP-címet. A hackerek szippantáshoz használhatók

Az intelligens szolgáltatás rosszindulatú programja annyira rontja a számítógép biztonságát, hogy szó szerint minden irányban fenyegetések vannak. Ha eltalálták, fogalmad sincs, mit tehetnének a számítógépes bűnözők.

Időnként a rosszindulatú programokat úgy állítják elő, hogy kaput szerezzenek egy hack vagy ransomware támadáshoz. Mindkettő félelmetes. Ezért kell megkeresnie a kért erőforrást, amely azonnal használatban van.

Ilyen esetekben a rosszindulatú programok szippantó készüléket ültetnek el a számítógépén. És ennek a készüléknek szüksége van egy olyan linkre, amelyet általában egy IP-cím biztosít, amelyet titokban a rendszerfájlokba ültetnek. Meg kell határoznia az IP-címeket és el kell távolítania őket. És így van:

  1. A Windows párbeszédpanel megnyitásához nyomja meg egyszerre a Windows és az R billentyűket. Amint megjelenik, illessze be az alábbi parancssort, majd kattintson az OK gombra.
    • % WinDir %\ System32 \ Drivers \ Etc
  2. Nyissa meg a Hosts fájlt a Jegyzettömbön.
  3. Ezt meg kell szereznie:

Az alján látható két IP-cím a PC-nek vagy a localhost-nak szól, és ott kell őket tartani. Ha megtámadtak, akkor az alábbiakban felsoroltak más IP-ket is. Általában ez bizonyíték arra, hogy megtámadtak. Ezeket az IP-ket el kell távolítani. Ugyancsak tanácsos ebben a szakaszban a kiberbiztonsági szakember segítségét kérni. Még mindig nincs kész.

5. Távolítsa el a rosszindulatú Windows beállításjegyzék bejegyzéseit

Ismét légy óvatos, amikor módosítja a nyilvántartást. A helytelen beállításjegyzék-fájlok törlése a számítógép komoly hibás működéséhez vezethet. Keressen szakmai segítséget, ha nem biztos benne, mit kell tennie. Most olyan komoly malware fertőzések esetén, mint ez a trójai, általában rosszindulatú változások és bejegyzések történnek a Windows beállításjegyzékbe. A számítógép nem lesz tiszta, amíg nem távolítja el ezeket.

  1. Ehhez nyomja meg egyszerre a Windows és az R billentyűket, és írja be a regedit fájlt a megnyíló keresőmezőbe. Ezzel megjelenik a beállításjegyzék-szerkesztő.
  2. A rosszindulatú programoknak a nyilvántartásban való egyszeri megtalálásának a leggyorsabb módja a Ctrl + F billentyűparancsok használata. Megjeleníti ezt a felugró ablakot:

  3. Ne felejtse el, hogy ennek a parancsikonnak a használatához meg kell tudnia a keresett trójai nevét. Ebben az esetben indítsa el a SmartService szolgáltatást. De jobb, ha van egy listája a trójairól, akik ugyanígy viselkednek és mindet keresik.
  4. Ha a Find prompt megkeresi a trójai, akkor törölni kell, és onnan kell eltávolítani. Ismételje meg a folyamatot, amíg a keresési prompt megjeleníti ezt az előugró ablakot:

De néha nem tudják, mi a trójai neve. Ezért manuálisan kell keresnie az összes gyanús megjelenésű programot az összes mappában, a címükben a Futtatás elemmel. Ezek olyan programok, amelyek automatikusan futnak, a számítógép indítása óta. Valószínűleg rosszindulatú bejegyzés található ezekben a mappákban. Keresse meg a CurrentVersion mappát, hogy megtalálja ezeket az automatikus futtatású programokat. Használja ezt a sorozatot odajutáshoz:

Computer\HKEY LOCAL MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion

Miután belépett a CurrentVersion mappába, keresse meg az összes mappát, amelynek címe a Futtatás parancsot tartalmazza. Lehet Run, RunOnce vagy mások. Kattintson egyszer mindegyikre, hogy felfedje a mappák összes programját:

Vizsgálja át a felsorolt ​​fájlokat, és keressen gyanús neveket, amelyek Ön szerint rosszindulatú programok lehetnek. Ha nem biztos benne, törlés előtt keresse meg őket.

Hogyan lehet megelőzni a rosszindulatú programokat?

Ilyen trójaiak A kért erőforrás használatban van, ezeket nehéz felismerni, és fájdalmat lehet eltávolítani. Az antivírusok letiltásával megnehezítik a feladatot. Emiatt a legjobban ébernek tűnik a számítógép használatának módja.

A külső eszközöknek a számítógéphez történő csatlakoztatását anélkül kell elvégeznie, hogy először ellenőriznék, hogy tisztaak-e. Ide tartoznak a hordozható USB-meghajtók és a külső merevlemez-meghajtók. Számos USB flash meghajtó víruskereső megoldás használható. Kerülje azt is, hogy meglátogassa a torrentokat és más ingyenes szoftvereket tartalmazó webhelyeket, amelyek megkérdőjelezhető biztonsági hitelesítő adatai vannak.

Legyen óvatos az internetről letöltött szoftver telepítésekor. Sokan tudattalanul engedélyt adnak a rosszindulatú programoknak az ilyen módon történő telepítésre. A rosszindulatú programok fertőzése szinte mindig a PC-felhasználó valamilyen gondatlanságának eredménye.

A kért erőforrás eltávolítása már használatban lévő rosszindulatú programok [szakértői útmutató]