Гоогле Редирецт Вирус – Водич за ручно уклањање корак по корак
Да(Are) ли се суочавате са проблемима са вашим веб претраживачем који се аутоматски преусмерава на веб локације чудног и сумњивог изгледа? Да ли(Are) ова преусмеравања углавном упућују на сајт за е-трговину, сајтове за коцкање? Да ли имате много искачућих прозора који приказују садржај огласа? Велике су шансе да имате Гоогле Редирецт Вирус(Google Redirect Virus) .
Гугл(Google) вирус преусмеравања је једна од најдосаднијих, најопаснијих и најтежих инфекција икада објављених на интернету. Малвер се можда не сматра смртоносним, јер присуство ове инфекције неће срушити ваш рачунар и учинити га бескорисним. Али то се сматра досадним него смртоносним због нежељених преусмеравања и искачућих прозора који свакога могу бескрајно фрустрирати.
Гугл(Google) вирус преусмеравања не само да преусмерава Гоогле(Google) резултате, већ је у стању да преусмери и резултате Иахоо(Yahoo) и Бинг(Bing) претраге. Зато немојте бити изненађени када чујете Иахоо Редирецт Вирус(Yahoo Redirect Virus) или Бинг Редирецт Вирус(Bing Redirect Virus) . Малвер такође инфицира било који претраживач укључујући Цхроме(Chrome) , Интернет Екплорер(Internet Explorer) , Фирефок(Firefox) итд. Пошто је Гоогле Цхроме(Google Chrome) најчешће коришћени претраживач, неки га називају вирусом Гоогле Цхроме Редирецт(Google Chrome Redirect virus) на основу прегледача који преусмерава. Недавно, злонамерни софтвер(malware)кодери су модификовали своје кодове да креирају варијације како би избегли лаку детекцију од безбедносног софтвера. Неке недавне варијације су Нгинк Редирецт Вирус, (Nginx Redirect Virus, )Хаппили Редирецт Вирус,(Happili Redirect Virus,) итд. Све ове инфекције су под вирусом преусмеравања, али варијације у кодовима и начину напада.
Према извештају из 2016, Гугл(Google) вирус преусмеравања је већ заразио више од 60 милиона рачунара у ширини, од којих је 1/3 из САД. Од маја 2016. године(May 2016) , изгледа да се инфекција вратила са све већим бројем пријављених случајева.
Зашто је Гоогле Редирецт Вирус(Google Redirect Virus) тешко уклонити?
Гоогле Редирецт Вирус(Google Redirect Virus) је руткит а не вирус. Руткит се повезује са неким од важних Виндовс сервиса због којих ради као датотека оперативног система. Ово отежава идентификацију заражене датотеке или кода. Чак и ако идентификујете датотеку, тешко је избрисати датотеку јер се датотека покреће као део датотеке оперативног система. Малвер је кодиран на такав начин да с времена на време ствара различите варијанте од истог кода. Ово отежава безбедносном софтверу да ухвати код и пусти безбедносну закрпу. Чак и ако успеју да направе закрпу, она постаје неефикасна ако малвер поново нападне која садржи другу варијанту.
Гугл вирус за преусмеравање(Google redirect virus) је тешко уклонити због његове способности да се сакрије дубоко унутар оперативног система, као и његове способности да уклони трагове и отиске о томе како је доспео у рачунар. Када уђе унутра, повезује се са основним датотекама оперативног система(System) због чега изгледа као легитимна датотека која ради у позадини. Чак и ако се заражена датотека открије, понекад је тешко уклонити њену повезаност са датотеком оперативног система. За сада, ниједан сигурносни софтвер на тржишту не може вам гарантовати 100% заштиту од ове инфекције. Ово објашњава зашто се ваш рачунар инфицирао чак и са инсталираним сигурносним софтвером.
Чланак овде објашњава како да ручно изаберете и ручно уклоните вирус Гоогле(Google) преусмеравања. Из угла техничара, ово је најефикаснији метод против ове инфекције. Техничари који раде за неке од највећих брендова безбедносног софтвера сада следе исти метод. Сваки покушај да се упутство учини једноставним и лаким за праћење.
Како уклонити вирус Гоогле преусмеравања
1. Испробајте алате доступне на мрежи или потражите професионални алат
(1. Try tools available online or go for a professional tool
)На тржишту постоји много сигурносних алата. Али ниједан од ових алата није развијен посебно за уклањање вируса Гоогле преусмеравања. Иако су неки корисници успели да уклоне инфекцију помоћу једног софтвера, исти можда неће радити на другом рачунару. Неколицина на крају испроба све различите алате који стварају више проблема оштећењем ОС и датотека драјвера уређаја. Већини бесплатних алата је тешко веровати јер имају репутацију да оштећују датотеке оперативног система и руше их. Зато направите резервну копију важних података пре него што испробате било који бесплатни алат да бисте били сигурнији. Такође можете добити помоћ од професионалаца који су специјализовани за уклањање ове инфекције. Не говорим о томе да однесете рачунар у техничку радњу или да позовете геек тим што вас кошта много новца. Споменуо сам услугу пред којом можетепокушајте као последње средство.(try as a last resort.)
2. Покушајте ручно да уклоните гоогле вирус за преусмеравање(Try to remove google redirect virus manually)
Не постоји лакши начин за уклањање инфекције осим покретања скенирања помоћу софтвера и његовог поправљања. Али ако софтвер не успе да реши проблем, последње решење је да покушате да уклоните инфекцију ручно. Методе ручног уклањања одузимају много времена и некима од вас ће можда бити тешко да прате упутства због њихове техничке природе. Овај метод је веома ефикасан, али непоштовање упутстава или могућност људске грешке у идентификацији заражене датотеке могу учинити ваше напоре неефикасним. Да бих свима олакшао праћење, направио сам детаљни видео који објашњава детаље. Приказује исте кораке које користе стручњаци за уклањање вируса за ручно уклањање вирусне инфекције. Видео можете пронаћи на крају овог поста.
Кораци за решавање проблема за ручно уклањање Гоогле Редирецт вируса(Google Redirect Virus)
За разлику од већине инфекција, у случају Гоогле Редирецт Вирус-(Google Redirect Virus) а, наћи ћете само једну или две датотеке које су повезане са инфекцијом. Али ако се инфекција у почетку игнорише, чини се да се број заражених датотека повећава током одређеног временског периода. Зато је боље да се решите инфекције чим нађете проблеме са преусмеравањем. Пратите доле наведене методе за решавање проблема да бисте се решили вируса Гоогле преусмеравања. (Google)Ту је и видео испод.
1. Омогућите скривене датотеке отварањем Фолдер Оптионс(1. Enable hidden files by opening Folder Options)
Датотеке оперативног система су подразумевано скривене да би се спречило случајно брисање. Заражене датотеке покушавају да се сакрију међу датотекама ОС-а. Зато се саветује да откријете све скривене датотеке пре него што почнете са решавањем проблема:
- Притисните тастер Виндовс + Р да бисте отворили прозор за покретање(Run)
- Откуцајте Контролне фасцикле(Control folders)
- Кликните на картицу Приказ( View)
- Омогућите приказ скривених датотека, фасцикли и диск јединица(show hidden files, folders and drives)
- Опозовите сакривање екстензија за познате типове датотека(hide extensions for known file types)
- Опозовите сакривање заштићених датотека оперативног система(hide protected operating system files)
2. Отворите Мсцонфиг(2. Open Msconfig)
Користите алатку МСЦонфиг(MSConfig) да бисте омогућили датотеку дневника покретања.
- Отворите прозор Покрени(Run)
- Откуцајте мсцонфиг(msconfig)
- Кликните на картицу Боот(Boot) ако користите Виндовс 10(Windows 10) , 8 или 7. Када користите Вин КСП(Win XP) , изаберите картицу боот.ини(boot.ini)
- проверите боотлог(bootlog) да бисте га омогућили
- Кликните на Примени(Apply) и кликните на ОК(OK)
Боотлог датотека је потребна само у последњем кораку.
3. Поново покрените рачунар(3. Restart Computer)
Поново покрените рачунар да бисте били сигурни да су промене које сте унели примењене. (Приликом поновног покретања рачунара креира се датотека нтбтткт.лог о којој се говори касније у корацима за решавање проблема).
4. Урадите потпуну оптимизацију ИЕ(4. Do a Complete IE optimization)
Оптимизација Интернет(Internet) Екплорер-а је урађена како би се осигурало да преусмеравање није узроковано проблемом у веб претраживачу или оштећеним интернет подешавањима која повезују претраживач на мрежи. Ако је оптимизација обављена како треба, подешавања претраживача и интернета се враћају на првобитне подразумеване вредности.
Напомена:(Note:) Нека интернет подешавања пронађена током оптимизације ИЕ су заједничка за све прегледаче. Дакле, није битно да ли користите Цхроме(Chrome) , Фирефок(Firefox) , Опера(Opera) итд., ипак се препоручује да урадите оптимизацију ИЕ.
5. Проверите Управљач уређајима(5. Check Device Manager)
Управљач уређајима(Device Manager) је Виндовс алатка која наводи све уређаје унутар вашег рачунара. Неке инфекције могу сакрити скривене уређаје који се могу користити за напад малвера. Проверите(Check) менаџер уређаја да бисте пронашли све заражене уносе.
- Отворите прозор за покретање (тастер за Виндовс + Р)(Run)
- Откуцајте девмгмт.мсц(devmgmt.msc)
- Кликните на картицу Приказ(View) на врху
- Изаберите прикажи скривене уређаје(hidden devices)
- Потражите драјвере који нису плуг анд плаи(non-plug and play drivers) . Проширите га да бисте видели целу листу под опцијом.
- Проверите(Check) да ли постоји било који унос ТДССсерв.сис(TDSSserv.sys) . Ако немате унос, потражите све друге уносе који изгледају сумњиво. Ако не можете да се одлучите да ли је унос добар или лош, претражите Гугл по имену да бисте утврдили да ли је оригиналан.
Ако се утврди да је унос заражен, кликните десним тастером миша на њега, а затим кликните на деинсталирај(click uninstall) . Када се деинсталација заврши, немојте поново покретати рачунар. Наставите са решавањем проблема без поновног покретања.
6. Проверите регистар(6. Check Registry)
Проверите да ли постоји заражена датотека унутар регистратора:
- Отворите прозор Покрени(Run)
- Откуцајте регедит(regedit) да отворите уређивач регистра
- Кликните на Уреди(Edit) > Пронађи(Find)
- Унесите(Enter) назив инфекције. Ако је дугачак, унесите првих неколико слова зараженог уноса
- Кликните(Click) на едит -> финд. Унесите првих неколико слова имена инфекције. У овом случају, користио сам ТДСС(TDSS) и тражио све уносе који почињу тим словима. Сваки пут када постоји унос који почиње са ТДСС(TDSS) , он приказује унос на левој и вредност на десној страни.
- Ако постоји само унос, али није наведена локација датотеке, избришите је директно. Наставите(Continue) да тражите следећи унос са ТДСС(TDSS)
- Следећа претрага ме је одвела до уноса који садржи детаље локације датотеке са десне стране који каже Ц:ВиндовсСистем32 ТДССмаин.длл(TDSSmain.dll) . Морате да искористите ове информације. Отворите фасциклу Ц:ВиндовсСистем32, пронађите и избришите ТДССмаин.длл(TDSSmain.dll) поменуту овде.
- Претпоставимо да нисте могли да пронађете датотеку ТДССмаин.длл(TDSSmain.dll) унутар Ц:ВиндовсСистем32. Ово показује да је унос супер скривен. Морате да уклоните датотеку помоћу командне линије. Само(Just) користите команду да је уклоните. дел Ц:ВиндовсСистем32 ТДССмаин.длл(TDSSmain.dll)
- Понављајте исто док се не уклоне сви уноси у регистру који почињу са ТДСС(TDSS) . Уверите(Make) се да ли ти уноси указују на било коју датотеку унутар фасцикле, уклоните је директно или помоћу командне линије.
Претпоставимо да нисте могли да пронађете ТДССсерв.сис унутар скривених уређаја у оквиру менаџера уређаја, а затим идите на 7. корак.(Assume that you were not able to find TDSSserv.sys inside hidden devices under device manager, then go to Step 7.)
7. Проверите евиденцију нтбтлог.ткт за оштећену датотеку(7. Check ntbtlog.txt log for corrupted file)
Радећи корак 2, датотека евиденције која се зове нтбтлог.ткт се генерише унутар Ц:Виндовс-а. То је мала текстуална датотека која садржи много уноса који би могли имати више од 100 страница ако узмете одштампање. Морате полако да скролујете надоле и проверите да ли имате унос ТДССсерв.сис(TDSSserv.sys) који показује да постоји инфекција. Пратите кораке наведене у кораку 6(Step 6) .
У горе поменутом случају, поменуо сам само ТДССсерв.сис(TDSSserv.sys) , али постоје и друге врсте руткита који праве исту штету. Хајде да се побринемо за 2 уноса Х8СРТнфвивоквтк.сис(H8SRTnfvywoxwtx.sys) и _ВОИДаабметнкбф.сис(_VOIDaabmetnqbf.sys) наведена под менаџером уређаја на рачунару мог пријатеља. Логика која стоји иза разумевања да ли је то опасна датотека или не је углавном у њиховом имену. Ово име нема смисла и мислим да ниједна компанија која поштује себе неће дати овакво име својим фајловима. Овде сам користио првих неколико слова Х8СРТ(H8SRT) и _ВОИД(_VOID) и урадио кораке поменуте у кораку 6(Step 6) да уклоним заражену датотеку. (Напомена: Х8СРТнфвивоквтк.сис и _ВОИДаабметнкбф.сис су само пример. Оштећене датотеке могу бити под било којим именом, али ће их бити лако препознати због дугог назива датотеке и присуства насумичних бројева и абецеда у имену(Please Note: H8SRTnfvywoxwtx.sys and _VOIDaabmetnqbf.sys are just an example. The corrupted files can come in any name, but it will be easy to recognize because of the long file name and the presence of random numbers and alphabets in the name) .)
Испробајте ове кораке на сопствени ризик. горе наведени кораци неће срушити ваш рачунар. Али да бисте били сигурнији, боље је направити резервну копију важних датотека и осигурати да имате опцију да поправите или поново инсталирате оперативни систем помоћу ОС диска.
Неким корисницима би решавање проблема поменуто овде могло бити компликовано. Да се разумемо, сама инфекција је компликована и чак се стручњаци боре да се отарасе ове инфекције.
Препоручено: (Recommended:) Како уклонити вирус са Андроид телефона(How to Remove a Virus from an Android Phone)
Сада имате јасна упутства, укључујући водич корак по корак о томе како да се решите вируса Гоогле преусмеравања. (Google)Такође, знате шта да радите ако ово није успело. Предузмите мере непосредно пре него што се инфекција прошири на више датотека и учини рачунар неупотребљивим. Поделите овај водич јер он чини велику разлику за некога ко се суочава са истим проблемом.
Related posts
Како играти Покемон Го на рачунару? (Водич корак по корак)
Како да отпремите видео на ИоуТубе - водич корак по корак
Гоогле табеле у односу на Мицрософт Екцел – које су разлике?
Гоогле документи у односу на Мицрософт Ворд – које су разлике?
Гоогле слајдови у односу на Мицрософт ПоверПоинт – које су разлике?
90+ скривених Андроид тајних кодова
Леново провера серијског броја
Где гледати Фамили Гуи
Које продавнице прихватају Самсунг Паи?
Водич за Гоогле цртеже, савети и трикови
15 најбољих бесплатних спортских стриминг сајтова (2022)
Гоогле Меет савети и трикови који ће вам помоћи да останете продуктивни
Како направити закривљени линијски графикон у Екцелу и Гоогле табелама
Шта је .ААЕ екстензија датотеке? Како отворити .ААЕ датотеке?
Која је разлика између рутера и модема?
Како пронаћи ко прихвата Гоогле Паи
Амазон Фире Таблет се неће укључити? 6 најбољих начина да то поправите
Шта је Амазон политика провере позадине?
Листа процесора за таблете и мобилне уређаје
Како да поправите шифру грешке 775 на ДирецТВ-у