Malambot

Google Redirect Virus – Step-by-step na Manu-manong Gabay sa Pag-alis

Subukan Ang Aming Instrumento Para Sa Pagtanggal Ng Mga Problema





Nai-post saHuling na-update: Abril 30, 2021

Nahaharap ka ba sa mga problema sa iyong web browser na awtomatikong na-redirect sa kakaiba at kahina-hinalang mga website? Pangunahing tumuturo ang mga pag-redirect na ito sa isang e-commerce na site, mga site ng pagsusugal? Mayroon ka bang maraming pop-up na paparating na nagpapakita ng nilalaman ng ad? Malamang na mayroon kang Google Redirect Virus.



Ang Google redirect virus ay isa sa mga pinaka nakakainis, mapanganib, at pinakamahirap na impeksiyon na inilabas sa internet. Ang malware ay maaaring hindi ituring na nakamamatay, dahil ang pagkakaroon ng impeksyong ito ay hindi mag-crash sa iyong computer at gawin itong walang silbi. Ngunit ito ay itinuturing na nakakainis kaysa nakamamatay dahil sa mga hindi gustong pag-redirect at mga pop-up na maaaring mabigo sa sinuman hanggang sa walang katapusan.

Hindi lamang nire-redirect ng Google redirect virus ang mga resulta ng Google ngunit may kakayahang i-redirect din ang mga resulta ng paghahanap sa Yahoo at Bing. Kaya huwag magtakang marinig Yahoo Redirect Virus o Bing Redirect Virus . Nakakahawa din ang malware sa anumang browser kabilang ang Chrome, Internet Explorer, Firefox, atbp. Dahil ang Google Chrome ang pinakaginagamit na browser, tinatawag ito ng ilan Google Chrome Redirect virus batay sa browser na nire-redirect nito. Kamakailan lang, malware binago ng mga coder ang kanilang mga code upang lumikha ng mga variation upang makatakas sa madaling pagtuklas mula sa software ng seguridad. Ang ilang kamakailang mga pagkakaiba-iba ay Nginx Redirect Virus, Happili Redirect Virus, atbp. Ang lahat ng mga impeksyong ito ay nasa ilalim ng redirect virus, ngunit pagkakaiba-iba sa mga code at mode ng pag-atake.



Ayon sa isang ulat noong 2016, na-infect na ng Google redirect virus ang higit sa 60 milyong mga computer sa lapad, kung saan ang 1/3 ay mula sa US. Noong Mayo 2016, ang impeksyon ay tila bumalik na may pagtaas ng bilang ng mga naiulat na kaso.

Manu-manong Alisin ang Google Redirect Virus



Mga nilalaman[ tago ]

Bakit mahirap alisin ang Google Redirect Virus?

Ang Google Redirect Virus ay isang rootkit at hindi isang virus. Nauugnay ang rootkit sa ilan sa mga mahahalagang serbisyo ng windows na ginagawa itong gumagana tulad ng isang file ng operating system. Ginagawa nitong mahirap na matukoy ang nahawaang file o code. Kahit na matukoy mo ang file, mahirap tanggalin ang file dahil tumatakbo ang file bilang bahagi ng isang file ng operating system. Ang malware ay naka-code sa paraang lumilikha ito ng iba't ibang variant mula sa parehong code sa pana-panahon. Ginagawa nitong mahirap para sa software ng seguridad na mahuli ang code at maglabas ng patch ng seguridad. Kahit na magtagumpay sila sa paglikha ng isang patch, magiging hindi epektibo kung muling aatake ang malware na naglalaman ng ibang variant.



Google redirect virus ay mahirap tanggalin dahil sa kakayahan nitong magtago nang malalim sa loob ng operating system at gayundin ang kakayahang mag-alis ng mga bakas at bakas kung paano ito nakapasok sa loob ng computer. Kapag nakapasok na ito sa loob, ikinakabit nito ang sarili nito sa mga pangunahing file ng Operating System na ginagawa itong parang isang lehitimong file na tumatakbo sa background. Kahit na natukoy ang nahawaang file, kung minsan ay mahirap tanggalin ang pagkakaugnay nito sa file ng operating system. Sa ngayon, wala ni isang software ng seguridad sa merkado ang makakagarantiya sa iyo ng 100% na proteksyon mula sa impeksyong ito. Ipinapaliwanag nito, kung bakit nahawa ang iyong computer sa unang lugar kahit na may naka-install na software ng seguridad.

Ipinapaliwanag ng artikulo dito kung paano pumili at manu-manong alisin ang Google redirect virus. Mula sa anggulo ng technician, ito ang pinakamabisang paraan laban sa impeksyong ito. Ang mga technician na nagtatrabaho para sa ilan sa mga pinakamalaking tatak ng software ng seguridad ay sumusunod na ngayon sa parehong paraan. Ginagawa ang bawat pagtatangka upang gawing simple at madaling sundin ang tutorial.

Paano Alisin ang Google Redirect Virus

1. Subukan ang mga tool na available online o pumunta para sa isang propesyonal na tool
Mayroong maraming mga tool sa seguridad na magagamit sa merkado. Ngunit wala sa mga tool na ito ang partikular na binuo para sa pag-alis ng google redirect virus. Habang ang ilang mga gumagamit ay nagkaroon ng tagumpay sa pag-alis ng impeksyon gamit ang isang software, ang parehong ay maaaring hindi gumana sa isa pang computer. Ang ilan ay nagtatapos sa pagsubok sa lahat ng iba't ibang mga tool na lumilikha ng higit pang mga problema sa pamamagitan ng pagsira sa mga file ng driver ng OS at device. Karamihan sa mga libreng tool ay mahirap pagkatiwalaan dahil mayroon silang reputasyon para sa pagsira sa mga file ng operating system at pag-crash sa kanila. Kaya kumuha ng backup ng mahalagang data bago subukan ang anumang libreng tool upang maging mas ligtas. Makakakuha ka rin ng tulong mula sa mga propesyonal na dalubhasa sa pag-alis ng impeksyong ito. Hindi ko sinasabi ang tungkol sa pagdadala ng iyong computer sa isang tech shop o pagtawag sa geek squad na nagkakahalaga sa iyo ng maraming pera. Nagbanggit ako ng isang serbisyo bago mo magagawa subukan bilang isang huling paraan.

dalawa. Subukang tanggalin nang manu-mano ang google redirect virus

Walang mas madaling paraan upang alisin ang isang impeksyon maliban sa pagpapatakbo ng isang pag-scan gamit ang software at pag-aayos nito. Ngunit kung nabigo ang software na ayusin ang problema, ang huling paraan ay subukang tanggalin nang manu-mano ang impeksiyon. Ang mga paraan ng manu-manong pag-alis ay nakakaubos ng oras at ang ilan sa inyo ay maaaring nahihirapang sundin ang mga tagubilin dahil sa teknikal na katangian nito. Ang pamamaraang ito ay napaka-epektibo, ngunit ang hindi pagsunod sa mga tagubilin nang maayos o ang posibilidad ng pagkakamali ng tao sa pagtukoy sa nahawaang file ay maaaring maging sanhi ng iyong mga pagsisikap na hindi epektibo. Para mas madaling masundan ng lahat, gumawa ako ng step-by-step na video na nagpapaliwanag ng mga detalye. Ipinapakita nito ang parehong eksaktong mga hakbang na ginagamit ng mga eksperto sa pag-alis ng virus upang manu-manong alisin ang impeksyon sa virus. Mahahanap mo ang video sa dulo ng post na ito.

Mga hakbang sa pag-troubleshoot para sa manu-manong pag-alis ng Google Redirect Virus

Hindi tulad ng karamihan sa mga impeksyon, sa kaso ng Google Redirect Virus, makikita mo lamang ang isa o dalawang file na nauugnay sa impeksyon. Ngunit kung ang impeksyon ay hindi papansinin sa simula, ang bilang ng mga nahawaang file ay tila tataas sa paglipas ng panahon. Kaya't mas mahusay na alisin ang impeksyon sa sandaling makakita ka ng mga problema sa pag-redirect. Sundin ang mga paraan ng pag-troubleshoot na binanggit sa ibaba upang maalis ang Google redirect virus. Mayroon ding isang video sa ibaba.

1. Paganahin ang mga nakatagong file sa pamamagitan ng pagbubukas ng Mga Opsyon sa Folder

Ang mga file ng operating system ay nakatago bilang default upang maiwasan ang aksidenteng pagtanggal. Sinusubukang itago ng mga nahawaang file sa mga file ng OS. Kaya pinapayuhan na i-unhide ang lahat ng mga nakatagong file bago simulan ang pag-troubleshoot:

  • Pindutin ang Windows Key + R para sa pagbubukas Takbo Bintana
  • Uri Kontrolin ang mga folder
  • I-click Tingnan tab
  • Paganahin ipakita ang mga nakatagong file, folder at drive
  • Alisin ang check itago ang mga extension para sa mga kilalang uri ng file
  • Alisin ang check itago ang mga protektadong file ng operating system

2. Buksan ang Msconfig

Gamitin ang tool na MSConfig upang paganahin ang bootlog file.

  1. Bukas Takbo bintana
  2. Uri msconfig
  3. I-click Boot tab kung gumagamit ka ng Windows 10, 8 o 7. Sa gumagamit ka ng Win XP, piliin boot.ini tab
  4. suriin bootlog upang paganahin ito
  5. I-click Mag-apply at i-click OK

Ang bootlog file ay kailangan lamang sa huling hakbang.

3. I-restart ang Computer

I-restart ang computer para matiyak na naipatupad ang mga pagbabagong ginawa mo. (Sa pag-restart ng computer isang file na ntbttxt.log ay nalikha na tatalakayin sa ibang pagkakataon sa mga hakbang sa pag-troubleshoot).

4. Gumawa ng Kumpletong IE optimization

Ginagawa ang pag-optimize ng Internet explorer upang matiyak na ang pag-redirect ay hindi sanhi ng problema sa web browser o mga sirang setting ng internet na nagkokonekta sa browser online. Kung ang pag-optimize ay ginawa nang maayos, ang mga setting ng browser at internet ay ire-reset pabalik sa orihinal na mga default.

Tandaan: Ang ilan sa mga setting ng internet na natagpuan habang gumagawa ng IE optimization ay karaniwan para sa lahat ng mga browser. Kaya, hindi mahalaga kung gumagamit ka ng Chrome, Firefox, Opera, atbp., inirerekomenda pa rin na gumawa ng IE optimization.

5. Suriin ang Device Manager

Ang Device Manager ay isang Windows tool na naglilista ng lahat ng device sa loob ng iyong computer. Ang ilang mga impeksyon ay may kakayahang magtago ng mga nakatagong device na maaaring magamit para sa pag-atake ng malware. Suriin ang device manager upang mahanap ang anumang mga nahawaang entry.

  1. Bukas Takbo window (Windows Key + R)
  2. Uri devmgmt.msc
  3. I-click Tingnan tab sa itaas
  4. Piliin ang palabas mga nakatagong device
  5. Hanapin ang non-plug and play drivers . Palawakin ito upang makita ang buong listahan sa ilalim ng opsyon.
  6. Tingnan kung may anumang entry na TDSSserv.sys. Kung wala kang entry, maghanap ng iba pang mga entry na mukhang kahina-hinala. Kung hindi mo maisip ang tungkol sa isang entry ay mabuti o masama, pagkatapos ay maghanap sa google na may pangalan upang malaman kung ito ay tunay.

Kung ang entry ay nakitang nahawahan, i-right-click ito at pagkatapos i-click ang i-uninstall . Kapag kumpleto na ang pag-uninstall, huwag i-restart ang computer. Ipagpatuloy ang pag-troubleshoot nang hindi nagre-restart.

6. Suriin ang Registry

Suriin ang nahawaang file sa loob ng registry:

  1. Bukas Takbo bintana
  2. Uri regedit upang buksan ang registry editor
  3. I-click I-edit > Hanapin
  4. Ipasok ang pangalan ng impeksyon. Kung ito ay mahaba, ilagay ang unang ilang mga titik ng nahawaang entry
  5. Mag-click sa i-edit -> hanapin. Ilagay ang unang ilang titik ng pangalan ng impeksyon. Sa kasong ito, gumamit ako ng TDSS at naghanap ng anumang mga entry na nagsisimula sa mga titik na iyon. Sa tuwing may entry na nagsisimula sa TDSS, ipinapakita nito ang entry sa kaliwa at ang halaga sa kanang bahagi.
  6. Kung mayroon lamang isang entry, ngunit walang nabanggit na lokasyon ng file, pagkatapos ay tanggalin ito nang direkta. Magpatuloy sa paghahanap para sa susunod na entry sa TDSS
  7. Dinala ako ng susunod na paghahanap sa isang entry na nakakuha ng mga detalye ng lokasyon ng file sa kanan na nagsasabing C:WindowsSystem32TDSSmain.dll.Kailangan mong gamitin ang impormasyong ito. Buksan ang folder C:WindowsSystem32, hanapin at tanggalin ang TDSSmain.dll na binanggit dito.
  8. Ipagpalagay na hindi mo nahanap ang file na TDSSmain.dll sa loob ng C:WindowsSystem32. Ipinapakita nito na ang entry ay sobrang nakatago. Kailangan mong alisin ang file gamit ang command prompt. Gamitin lang ang command para alisin ito. del C:WindowsSystem32TDSSmain.dll
  9. Ulitin ang parehong hanggang ang lahat ng mga entry sa registry na nagsisimula sa TDSS ay maalis. Siguraduhin kung ang mga entry na iyon ay tumuturo sa anumang file sa loob ng folder na alisin ito nang direkta o sa pamamagitan ng paggamit ng command prompt.

Ipagpalagay na hindi mo nahanap ang TDSSserv.sys sa loob ng mga nakatagong device sa ilalim ng device manager, pagkatapos ay pumunta sa Hakbang 7.

7. Suriin ang ntbtlog.txt log para sa sirang file

Sa pamamagitan ng paggawa ng hakbang 2, isang log file na tinatawag na ntbtlog.txt ay nabuo sa loob ng C:Windows. Ito ay isang maliit na text file na naglalaman ng maraming mga entry na maaaring tumakbo sa higit sa 100 mga pahina kung kukuha ka ng isang printout. Kailangan mong mag-scroll pababa nang dahan-dahan at tingnan kung mayroon kang anumang entry na TDSSserv.sys na nagpapakita na mayroong impeksyon. Sundin ang mga hakbang na binanggit sa Hakbang 6.

Sa nabanggit na kaso, nabanggit ko lamang ang tungkol sa TDSSserv.sys, ngunit may iba pang mga uri ng rootkit na gumagawa ng parehong pinsala. Asikasuhin natin ang 2 entry na H8SRTnfvywoxwtx.sys at _VOIDaabmetnqbf.sys na nakalista sa ilalim ng device manager sa PC ng aking kaibigan. Ang lohika sa likod ng pag-unawa kung ito ay isang mapanganib na file o hindi ay pangunahin sa kanilang pangalan. Walang saysay ang pangalang ito at sa palagay ko ay hindi magbibigay ng ganitong pangalan ang anumang kumpanyang may paggalang sa sarili sa kanilang mga file. Dito, ginamit ko ang unang ilang titik na H8SRT at _VOID at ginawa ang mga hakbang na binanggit sa Hakbang 6 upang alisin ang nahawaang file. ( Mangyaring Tandaan: H8SRTnfvywoxwtx.sys at _VOIDaabmetnqbf.sys ay isang halimbawa lamang. Ang mga sira na file ay maaaring dumating sa anumang pangalan, ngunit ito ay madaling makilala dahil sa mahabang pangalan ng file at pagkakaroon ng mga random na numero at alpabeto sa pangalan. .)

Pakisubukan ang mga hakbang na ito sa iyong sariling peligro. Ang mga hakbang na binanggit sa itaas ay hindi mag-crash sa iyong computer. Ngunit upang maging sa mas ligtas na bahagi, mas mahusay na kumuha ng backup ng mga mahahalagang file at tiyaking mayroon kang opsyon na ayusin o muling i-install ang operating system gamit ang OS disk.

Maaaring makita ng ilang user na kumplikado ang pag-troubleshoot na binanggit dito. Aminin natin, ang impeksyon mismo ay kumplikado at maging ang mga eksperto ay nagpupumilit upang maalis ang impeksyong ito.

Inirerekomenda: Paano Mag-alis ng Virus mula sa isang Android Phone

Mayroon ka na ngayong malinaw na mga tagubilin kasama ang hakbang-hakbang na gabay sa kung paano mapupuksa ang Google redirect virus. Gayundin, alam mo kung ano ang gagawin kung hindi ito gumana. Kumilos kaagad bago kumalat ang impeksyon sa mas maraming file at maging hindi na magamit ang PC. Ibahagi ang tutorial na ito dahil malaki ang pagkakaiba nito sa isang taong nahaharap sa parehong problema.

Elon Decker

Si Elon ay isang tech na manunulat sa Cyber ​​S. Nagsusulat siya ng mga gabay sa kung paano sa loob ng humigit-kumulang 6 na taon na ngayon at nasasaklaw na niya ang maraming paksa. Mahilig siyang mag-cover ng mga paksang nauugnay sa Windows, Android, at ang mga pinakabagong trick at tip.