Eliminați resursa solicitată este în utilizare malware [ghid expert]

Cuprins:

Video: JDYI file virus ransomware [.jdyi] Removal and decrypt guide 2024

Video: JDYI file virus ransomware [.jdyi] Removal and decrypt guide 2024
Anonim

Acest mesaj pare inofensiv atunci când apare pentru prima dată pe ecranul computerului. Dar să vedeți un pop-up care citește Resursa solicitată este în utilizare care apare constant pe ecranul PC-ului dvs. de fiecare dată când încercați să deschideți un program ar trebui să vă îngrijoreze. Mesajul de eroare este, de obicei, un avertisment pentru ceva destul de grav - un malware Troian Horse numit SmartService.

Numele calului troian este, din păcate, bine câștigat. Programul malware se comportă într-un mod foarte inteligent, din multiplele moduri în care se poate uda pe computer și poate expune amenințărilor. Ca și alte malware distructive, cum ar fi Win32 Gamarue, această tulpină malware poate lăsa o urmă de daune care include:

  • Instalarea programelor care vă fură informațiile personale,
  • Spionarea activității dvs. online și transmiterea datelor hackerilor,
  • Instalarea fișierelor și aplicațiilor distructive și efectuarea modificărilor neautorizate ale Registrului care pot dăuna grav computerului.

Toate sună înfricoșătoare. Dar domnia teroarei troiene nu se termină aici. Fără îndoială, cel mai distructiv efect al său este capacitatea de a bloca software-ul antivirus instalat pe computer. Făcând acest lucru, programul malware deschide ușa ca alți viruși și malware să vă infecteze computerul.

Efectul compus este ca computerul dvs. să devină o intrare prin care ciberneticii să poată transmite gratuit bancare și alte informații personale. Datorită acestei abilități de infiltrare a calculatoarelor și, în același timp, dezactivării apărărilor lor împotriva programelor malware, SmartService este adesea arma la alegere pentru atacatorii de ransomware.

Acest cal troian este proiectat să fie cât mai distructiv posibil. Dincolo de a-ți fura informațiile, de a-ți corupe fișierele și de a-ți compromite securitatea, te încurcă și cu browserul tău. Experiența dvs. de navigare va fi caracterizată de pop-up-uri constante, redirecții enervante și extensii de browser dubioase.

Lucrul înfricoșător despre resursa solicitată este utilizarea erorii declanșate de malware este faptul că nu există aproape nicio modalitate de a spune dacă computerul dvs. a fost infectat sau nu. Se ascunde atât de bine. Din punctul în care PC-ul dvs. se infectează, virusul poate sta acolo mult timp înainte de a observa chiar ceva neobișnuit. În tot acest timp, troianul va fi ocupat la serviciu, vă va fura informațiile personale, vă va spiona și va instala software vicios pe computer.

Astfel, este oribil de imaginat că programul malware poate fi deja făcut cu orice act rău intenționat cu care a fost acuzat de momentul în care îl detectați., vom discuta despre modalitățile de eliminare a troianului dacă, din păcate, ați fost deja lovit. În primul rând, să analizăm modul în care malware-ul poate infecta computerul, astfel încât să putem preveni atacurile malware viitoare.

Cum infectează malware-ul SmartService computerul

Văzând cât de dificil este de obicei să detectăm această infecție troiană și cât de distructivă este, prevenirea este într-adevăr mai bună decât vindecarea, în multe feluri decât una. Dacă nu aveți instalat pe computer un program antivirus de calitate, nu vă puteți baza doar pe software antivirus pentru a detecta acest malware înainte de a porni pe calea distructivă.

Cel mai eficient mod de a evita infecția este să fii vigilent în modul în care îți folosești propriul și să interacționezi cu alte computere. SmartService Trojan horse se poate infiltra pe computer în oricare dintre următoarele moduri, precum și în multe altele;

  • Atașamente rău intenționate la e-mailuri livrate în curierul de intrare,
  • Anunțurile pe care faceți clic pe site-urile web pe care le vizitați,
  • Fișiere infectate pe care le instalați ca parte a software-ului pe care îl descărcați de pe internet,
  • Conținutul pe care îl descărcați, îl plac și îl împărtășiți pe rețelele de socializare și
  • Cookie-uri pe platformele torentelor și alte site-uri freeware.

Cum se elimină resursa solicitată este eroarea de utilizare

Să sperăm că ați detectat programele malware înainte de a putea dauna semnificativă computerului. Acum, dacă știți că computerul dvs. nu mai este în siguranță, ar trebui să doriți să eliminați programele malware fără întârziere. Provocarea este eliminarea malware-ului este mai ușor spus decât făcut.

Deoarece va bloca unele programe antivirus chiar de la instalare, curățarea computerului devine dificilă. Dar există moduri. Și ne vom uita la cele acum. Dar asigurați-vă că aveți timp, deoarece unele dintre corecțiile pe care le vom recomanda mai jos vor avea timp. Dacă nu le faceți corect, vă poate dăuna computerului.

1. Reporniți computerul în modul Safe

Este important să rețineți că trebuie să vă scanați periodic computerul pentru malware și virus. Dacă, ca în cazul infecției cu malware SmartService, primiți eroarea „ Resurse solicitate este în uz ”, cea mai simplă soluție este să reporniți și să încercați din nou în modul Safe.

În cazul SmartService, mesajul de eroare în sine este o dovadă a contaminării sistemului. Rebootarea în modul Safe este o bună modalitate de a rula procesele software de eliminare a virusului fără ca calul troian să blocheze antivirusul. Pornirea computerului în modul Safe asigură funcționarea programelor malware, deoarece Modul sigur rulează numai serviciile de bază ale computerului.

Dacă executați Windows 7, puteți reporni în modul sigur, pur și simplu repornind computerul și urmărind opțiunea de a comuta la modul Safe. Sau puteți continua să atingeți tasta F8 imediat ce computerul începe să repornească. Alegeți opțiunea Modul sigur cu rețea când ecranul opțiunilor apare în sfârșit.

Pentru utilizatorii Windows 8 și 8.1, navigați în folderul System Configuration făcând clic pe pictograma Start Windows și urmând secvența de mai jos:

  1. Panou de control -> Instrumente administrative -> Configurare sistem.

  2. După ce apare fereastra de configurare a sistemului, faceți clic pe folderul Boot. Ar trebui să vedeți opțiunile de pornire listate în partea de jos.
  3. Alegeți opțiunea Boot Boot sigur. Ar trebui să fie deja marcată sub-opțiunea Minimal. După ce faceți clic pe OK, va apărea un ecran pop-up. Alegeți Restart și computerul ar trebui să repornească în siguranță în modul Safe.

Repornirea computerului în modul Safe vă permite să investigați modalitățile de eliminare a programelor malware, fără ca acesta să continue să corupe sistemul dvs. și să vă compromită securitatea. Puteți continua apoi să încercați această a doua soluție.

2. Utilizați software terț de eliminare a malware

Am menționat deja modul în care troianul SmartService poate ocoli unele programe antivirus ca și cum nu sunt chiar acolo. Aceasta înseamnă că nu puteți folosi niciun software antivirus pentru a scana sau elimina acest malware destul de sofisticat. Va răspunde pur și simplu cu mesajul de eroare „Resursele solicitate este în uz” enervant.

Cu toate acestea, puteți utiliza alte instrumente software de eliminare a malware-ului de calitate. Exemple includ Malwarebytes, Reimage și Spyhunter. Rețineți că, pentru a debloca funcțiile de eliminare a programelor malware cu unele dintre aceste instrumente, va trebui să cumpărați licența. În caz contrar, puteți utiliza unele dintre ele gratuit, dacă tot ce doriți să faceți este să vă scanați computerul pentru malware.

La fel de bine, este posibil să doriți să fiți sigur că antivirusul în sine nu va fi blocat de troian înainte de a cheltui bani cumpărând licența. Cu toate acestea, puteți împiedica acest lucru să se întâmple prin repornirea PC-ului în modul Safe. Majoritatea instrumentelor de eliminare a programelor malware vin cu instrucțiuni pentru a vă ghida prin instalare către eliminarea efectivă a programelor malware.

Pentru unii oameni, software-ul de eliminare a programelor malware nu poate fi o opțiune din cauza problemelor bugetare. Încă puteți elimina manual malware și toate aplicațiile și software-ul rău intenționat instalate. Ceea ce ar trebui să rezolve pe deplin resursa solicitată este folosirea unei probleme declanșate de malware.

Cu toate acestea, un punct de precauție, eliminarea manuală a malware-ului poate dura ore și implică anularea unor acțiuni malware dăunătoare chiar de la Registrul Windows. Aceasta nu este o opțiune bună pentru dvs. dacă nu sunteți sigur de abilitățile dvs. de calculator. Eliminarea sau modificarea fișierelor greșite din Registru poate dăuna grav computerului. Continuați cu precauție.

Pentru cele mai bune rezultate, utilizați toate soluțiile pe care le vom discuta mai jos, asigurându-vă că urmați aceeași ordine în care le-am enumerat.

3. Folosiți asistentul pentru aplicații Windows pentru a dezinstala programe instalate rău intenționat

  1. Deschideți caseta de dialog Run, apăsând simultan Windows și tastele R.
  2. Tastați appwiz.cpl și apăsați enter. Aceasta va deschide folderul Programe și caracteristici, din care puteți identifica și dezinstala toate programele instalate rău de către calul troian.

Ar trebui să fiți în măsură să spuneți ce programe v-ați instalat singuri de la cele instalate în mod greșit de malware. Aici veți găsi programe precum browserele instalate, programe antivirus, diferite aplicații, precum și unele fișiere Microsoft.

Dezinstalați toate programele cu aspect suspect, al căror scop nu îl puteți verifica. Una dintre ele ar putea fi cauza resursei solicitate este utilizarea malware. După aceea, treceți la următorul pas de mai jos.

4. Scanați folderul de configurare a sistemului pentru a găsi un software rău programat pentru a rula la pornire

Majoritatea tulpinilor malware dăunătoare sunt atât de greu de detectat și o astfel de durere poate fi eliminată, deoarece se atașează de folderul de pornire al computerului. Imediat ce porniți mașina, aceste aplicații sunt în funcțiune. Această „resursă solicitată este în uz”, calul troian se comportă în același mod.

Prin urmare, trebuie să vă asigurați să scanați folderul Startup și să eliminați de acolo toate programele cu aspect suspect. Acesta este un pas important, deoarece chiar și antivirusurile cu adevărat bune pot fi în continuare blocate.

Reporniți calculatorul și funcționând în modul Safe vă permite să executați acest pas important în procesul de eliminare a programelor malware și, eventual, să eliminați programele care blochează executarea software-ului de eliminare a programelor malware.

  1. Pentru a deschide folderul System Configuration, faceți clic pe pictograma de pornire Windows și tastați msconfig în bara de căutare și apăsați Enter.

  2. Faceți clic pe opțiunea Startup și va apărea o listă cu toate programele care încep să funcționeze imediat ce porniți computerul. Aveți grijă pentru cei al căror producător este marcat ca Necunoscut. Există o șansă bună, toate acestea sunt malware. Dacă ar fi într-adevăr importante, editorul lor ar fi fericit să fie identificat cu ei. Pe unele PC-uri, puteți fi direcționat către secțiunea de pornire a Task Manager. Dă click pe link. Va deschide această fereastră Manager de activități:

Veți vedea în continuare toate programele setate să funcționeze automat, la pornire. Căutați din nou pe listă pentru a alege cele al căror editor este marcat ca necunoscut. Dezactivează toate acestea. Le vei putea șterge definitiv folosind soluția regedit despre care vom discuta mai târziu.

4. Ștergeți toate adresele IP dăunătoare, hackerii pot fi folosiți pentru a vă amesteca

Malware-ul cu servicii inteligente compromite securitatea computerului dvs., atât de mult încât literalmente aveți amenințări în toate direcțiile. Odată ce sunteți lovit, nu aveți idee ce ar putea face ciberneticii.

Uneori, programul malware este implementat pentru a crea un gateway pentru un hack sau atac de ransomware. Amândoi sunt înfricoșători. Și de aceea ar trebui să vă adresați resursei Solicitate este folosită imediat.

În astfel de cazuri, programele malware instalează un dispozitiv de prindere în computer. Iar aparatul are nevoie de o legătură care este furnizată de obicei de o adresă IP care este plantată clandestin în fișierele sistemului. Trebuie să identificați adresele IP și să le eliminați. Și așa este:

  1. Apăsați simultan tastele Windows și R pentru a deschide caseta de dialog Run. După ce apare, lipiți firul de comandă de mai jos și faceți clic pe OK.
    • % WinDir %\ System32 \ Drivers \ Etc
  2. Deschideți fișierul Hosts în blocul de notițe.
  3. Ar trebui să obțineți acest lucru:

Cele două adrese IP pe care le vedeți în partea de jos sunt pentru computer sau localhost și ar trebui păstrate acolo. Dacă ați fost hacked, vor fi listate alte IP-uri mai jos. În mod normal, aceasta este o dovadă că ați fost hacked. Aceste IP-uri ar trebui eliminate. De asemenea, este recomandabil să solicitați ajutorul unui profesionist în domeniul cibersecurității în această etapă. Încă nu ești terminat.

5. Eliminați înregistrările malware din Registrul Windows

Din nou, aveți grijă când faceți modificări la Registru. Ștergerea fișierelor greșite din registru poate duce la defecțiuni grave ale computerului. Căutați ajutor profesional dacă nu sunteți sigur ce să faceți. Acum, în cazurile de infecții malware grave precum acest cal troian, există de obicei unele modificări și înregistrări dăunătoare la Registrul Windows. PC-ul dvs. nu va fi curat până nu le eliminați.

  1. Pentru a face acest lucru, apăsați tastele Windows și R împreună și tastați regedit în caseta de căutare care se deschide. Acest lucru va genera Editorul Registrului.
  2. Cea mai rapidă modalitate de a găsi malware odată ce a fost înregistrată în registru este să folosiți comanda rapidă a tastelor Ctrl + F. Va apărea acest popup:

  3. Nu uitați, pentru a utiliza această comandă rapidă, trebuie să cunoașteți numele troianului cu care vă confruntați. În acest caz, începeți cu SmartService. Dar poate este mai bine să aveți o listă de troieni care se comportă în același mod și să le căutați pe toți.
  4. Dacă promptul Căutare localizează troianul, doriți să îl ștergeți și să îl eliminați de acolo. Repetați procesul până când promptul de căutare apare acest popup:

Dar uneori nu știți cum este numele troianului. Astfel, va trebui să căutați manual toate programele cu aspect suspect în toate folderele cu Run în titlul lor. Acestea sunt programe care rulează automat din momentul în care porniți computerul. Este posibil să existe înregistrări rău intenționate în acele dosare. Va trebui să navigați în folderul CurrentVersion pentru a găsi aceste programe rulate automat. Utilizați această secvență pentru a ajunge acolo:

Computer\HKEY LOCAL MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion

După ce vă aflați în folderul CurrentVersion, căutați toate folderele cu Run în titlu. Poate fi Run, RunOnce sau altele. Faceți clic o dată pe fiecare pentru a dezvălui toate programele din foldere:

Scanați fișierele enumerate și căutați nume suspecte, despre care considerați că ar putea fi malware. Dacă nu sunteți sigur, căutați-le înainte de a le șterge.

Cum se poate preveni infecția cu malware

Troienii ca acesta Resursele solicitate sunt în uz sunt dificil de detectat și o durere de eliminat. Prin dezactivarea antivirusurilor, îți îngreunează sarcina. Din această cauză, s-ar părea cel mai bine să fii vigilent cu privire la modul în care folosești computerul.

Veți dori să renunțați la conectarea dispozitivelor externe la computer fără să vă asigurați mai întâi că sunt curate. Aceasta include unități USB portabile și hard disk-uri externe. Există multe soluții antivirus USB flash drive pe care le puteți utiliza. De asemenea, evitați să vizitați torrenturi și alte site-uri freeware cu date de securitate discutabile.

Aveți grijă când instalați software-ul pe care l-ați descărcat de pe Internet. Multe persoane acordă, în mod inconștient, programele malware pentru a instala în acest mod. Infecția cu malware este aproape întotdeauna rezultatul unei oarecare neglijență din partea utilizatorului PC-ului.

Eliminați resursa solicitată este în utilizare malware [ghid expert]