ב-Online
 
 
 
 
 
 
 
 
המומחה: כך תחסלו את רוגלת המחץ 

המומחה: כך תחסלו את רוגלת המחץ

 
 
מערכת חיים ברשת

השתילו לכם במחשב תוכנת ריגול שמסרבת ללכת? למומחה יש פתרון

 
 
 
 
 
 
 
 
 
מומחה יקר. למרות שאני מקפידה לגלוש אך ורק באתרים כשרים, שבהם כולם לבושים, נדבקתי בסוס טרויאני. המחשב כבה לפתע, ומאז הגלישה שלי הפכה לגיהנום. אני לא מצליחה להגיע לחלק מהאתרים, במקום פרסומות אני רואה חלל ריק (טוב, על זה אין תלונות) והגלישה איטית להחריד.
בשיחה עם נציג תמיכה טכנית בדקנו, במנהל המשימות, את התהליכים שרצים אצלי במחשב. למרבה הזוועה התברר שהתהליכים " MEDIAACCESS.EXE" ו-" MediaAccK.exe" אכן שייכים לסוס טרויאני. ניסיתי להיפטר מהרושעה בעזרת AD Aware, אך לשווא. מה לעשות? לפרמט?
ליידי D
 
ליידי יקרה, תשמחי לשמוע שניתן להציל את המחשב שלך. הרושעה שנדבקת בה היא גירסא זדונית במיוחד של הרוגלה WindUpdates. כמו שציינת היא מרצה שני תהליכים (תוכנות) בו זמנית במחשב שלך, כך שברגע שתוכנת האנטי-רוגלות מסירה אחד מהם, השני דואג להפעיל אותו מחדש. בנוסף לכך לא ניתן למחוק את התוכנה. לכן יהיה עלינו להתחכם מעט. אנחנו נפעיל את המחשב במצב בטוח, נהרוג את שני התהליכים, נמחק את הסוס הטרויאני ונשוב למסלול חיים רגיל (עד כמה שניתן).
 
בשלב ראשון נוריד ונתקין את התוכנות Advanced Process Termination, ו-Dr. Delete.
 
 
 
לפני שנתחיל בקרב יהיה עלינו להפסיק את פעולת שירות "שחזור המערכת" (System Restore), שעוקבת אחר שינויים במחשב שלנו. מה יקרה אם נשאיר אותו פועל? בפעם הבאה שנשחזר את מצב המחשב ישוחזר גם הוירוס. נקיש בעזרת הכפתור הימני בעכבר על "המחשב שלי" (My Computer), נבחר מאפיינים (Properties), ונעבור לכרטיסיה "שחזור המערכת" (System Restore). שם נסמן את התיבה "בטל את שחזור המערכת בכל הכוננים" (Turn off System Restore for all drives). לסיום נקיש על אישור.
 
 
כעת נאפשר למחשב להציג לנו קבצים נסתרים בדיסק הקשיח (רעיון טוב כשלעצמו). נחזור ל-"מחשב שלי" (My Computer), אך הפעם נקיש הקשה כפולה בכפתור השמאלי. בחלון שיפתח ניגש לתפריט ה"כלים" (Tools), ונבחר ב"אפשרויות תקיה..." (Folder Options). נעבור לכרטיסיה "תצוגה" (View), ונסמן ברשימה שנפתחה את התיבה "הצג קבצים ותקיות מוסתרים" (Show hidden files and folders). נסיר את הסימון מהתיבה "הסתר קבצים מוגנים של מערכת ההפעלה" (Hide protected operating system files).
 
 
כעת נכבה את המחשב ונפעיל אותו מחדש במצב בטוח. כלומר: נבצע כיבוי, וכשהמחשב חוזר לחיים, לאחר ספירת הזיכרון נקיש מספר פעמים על הכפתור F8. יופיע התפריט הבא:
 
 
שבו נבחר "Safe Mode". מרגע זה המחשב נמצא במצב בטוח, ויתכן שהוא יראה ויתנהג שונה מהרגיל (צבעי שולחן העבודה יהיו שונים, התקנים לא יפעלו וכדומה). אל דאגה, המצב זמני בלבד. נפעיל את התוכנה הראשונה שהורדנו (Advanced Process Termination). ברשימה שלפנינו נבחר את " MediaAccK.exe" ונקיש בתחתית החלון על ALL. זוהי המקבילה המחשבית של חיסול ממוקד. נבצע את אותו התהליך עם היישום "MediaAccess.exe". נסגור את התוכנה.
 
 
הצעד האחרון יהיה מחיית כל זכר לרוגלה מהדיסק הקשיח שלנו. Dr. Delete היא תוכנה קטנה וממזרית, העוזרת לנו במחיקת קבצים, גם אם מערכת ההפעלה שלנו מתנגדת לכך. נפעיל אותה ונקיש על Browse. התצוגה שתיפתח מזכירה את סייר חלונות. ננווט אל הספריה: C:\Program Files\Media Access\ ונבחר את הקובץ "MediaAccess.exe".
 
נקיש על "DELETE" תוך כדי חיוך ניצחון. נחזור על אותה הפעולה עם הקובץ "MediaAccK.exe", השוכן באותה הספריה, הפעם כשאנחנו קוראים קריאות בגנות אימו של המתכנת שיצר את הרוגלה. אני מכריז על המחשב שלכם כמטוהר. נבצע הפעלה מחדש.
 
הצעד האחרון יהיה להחזיר את שירות שחזור המערכת לפעולה: נקיש בעזרת הכפתור הימני בעכבר על "המחשב שלי" (My Computer), נבחר מאפיינים (Properties), ונעבור לכרטיסיה "שחזור המערכת" (System Restore). שם נבטל את הסימון בתיבה "בטל את שחזור המערכת בכל הכוננים" (Turn off System Restore for all drives). לסיום נקיש על אישור.
 
בהצלחה
 

הכו את המומחה

המחשב עושה לכם צרות? מחפשים קיצורי דרך? שלחו מייל למומחה של חיים ברשת:
info@netsupport.co.il

בין השואלים נגריל תשובות.

יש לכם טיפים שהופכים את החיים לקלים יותר? ספרו לנו, ותחסכו לי עבודה.

רוצים עוד טיפים ותשובות לשאלות? לחצו כאן כדי להיכנס לארכיון המומחה
 
 
 
 
@@@@@@@@@@@@@@@@@@@ ilan @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
 
@@@@@@@@@@@@@@@@@@@ ilan @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
 
 
תגובות
הוסף תגובה0 תגובות
הוספת תגובה
מאת
 
נושא
 
תוכן
 
 
 
 
תודה! תגובתך התקבלה.
התגובה תתפרסם בכפוף לתנאי האתר.
 
 
 
 
 

כל הזכויות שמורות 2011 © נענע 10 בע"מ
 
 
 
 
כל הזכויות שמורות © Nana10 בע"מ
Video powered by