В частности, увидев сообщение системы безопасности Windows о том, что обнаружен опасный троян Trojan-Keylogger.WIN32.Fung, не спешите нажимать на предлагаемую ссылку. Перейдя по ссылке, вы загрузите поддельную «антивирусную» программу, которая «обнаружит» в системе множество вирусов и троянов, после чего будет требовать оплату регистрации для включения возможности их «удаления». Все это, начиная от сообщения, выглядящего в точности как сообщение системы безопасности Windows, является одним большим обманом пользователя, цель которого — выманить деньги и установить в системе вполне настоящие трояны.
Если не удается удалить Win32.Fung силами установленного в системе антивирусного программного обеспечения, попробуйте прибегнуть к помощи специализированных утилит.
- Загрузите утилиту SmithFraudFix и сохраните файл в какой-либо папке компьютера или просто на рабочем столе. Загрузить утилиту можно с http://www.spyware-ru.com/smitfraudfix/
- Запустите утилиту. Для выбора режима лечения нажмите 2 (2 — Clean).
- Проанализировав состояние системы утилита запросит разрешение на очистку системного реестра. Следует нажать Y и подтвердить сделанный выбор нажатием Enter. Это позволит SmithFraudFix обнаружить и удалить все записи системного реестра, сделанные вредоносным программным обеспечением.
- Следующий шаг лечения заключается в проверке системного файла wininet.dll. В случае, если файл инфицирован, также появится сообщение об этом с предложением заменить поврежденный файл оригинальной его версией. Подтвердите свое согласие на предлагаемые действия.
- Перезагрузка компьютера после завершения лечения будет произведена утилитой автоматически.
- В случае, если удалить троян не удалось, попробуйте утилиту Malwarebytes' AntiMalware (загрузить можно здесь http://www.spyware-ru.com/malwarebytes-antimalware/). После запуска программы проверьте обновления (вкладка «Обновления), после чего запустите сканирование системы (вкладка «Сканер»), и при обнаружении вредоносного ПО удалите его.
Ну и напоследок задумайтесь о замене своего антивируса на другой антивирусный пакет, способный удалить Win32.Fung в момент его попытки проникнуть на ваш компьютер.