DNS Changer — компьютерный вирус, предназначенный для изменения Domain Name System (DNS) server-адреса Вашего компьютера. Это делается таким образом, что удаленный хакер может перенаправить веб-браузер на вредоносные сайты, специально предназначенные для чтения вашей финансовой информации. Кроме того, вирус DNS Changer, может замедлить работу вашего компьютера, добавить иконки на рабочий стол, уменьшить доступную память и затопить ваш компьютер незапрашиваемыми всплывающими окнами с рекламой.

DNSChanger, также известный как Alureon, это троянский вирус, который может изменить ваши настройки интернета и сделать перенаправления на вредоносные веб-сайты или перехватить ваши личные данные, когда вы отправляете их через интернет. Как и все вирусы, установка авторитетной анти-вирусной программы и включение брандмауэра Windows, помогают предотвратить ваш компьютер от заражения вирусом DNSChanger. Однако, если этот вирус уже заразил Ваш компьютер, вы можете удалить его с помощью программ для удаления вредоносных приложений.

Инструкции

1.Скачайте и установите программу malware removal tool или бесплатные антивирусные программы, такие как Microsoft Security Essentials, Microsoft Malicious Software Removal Tool или AVG Anti-Virus Free Edition.
2.Запустите антивирус или malware removal tool и нажмите на кнопку «Обновить», или следуйте другим подсказкам, чтобы обновить вирусные базы до последней версии.
3.Нажмите на кнопку «Сканировать» и выбрать пункт «Выполнить полную проверку вашей системы». Программа просканирует ваш компьютер и удалит Все экземпляры вируса DNSChanger.

Ручное Удаление

4.Нажмите и удерживайте клавишу Windows и клавишу \»P\» запустите окно.
5.В появившемся окне введите тип \»regedit\»  выполнить и нажмите \»ОК.\» Откроется редактор реестра.
6.Найдите следующие записи реестра в редакторе реестра и удалите их. Чтобы удалить запись реестра, щёлкните правой кнопкой мыши на ней и выберите \»Delete».\» Если вы испытываете затруднения в поиске реестра щелкните на \»Редактировать\» \»Найти\» и затем введите имя записи реестра в поле.

HKEY_USERS\\S-1-(варьирует)\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\\»MaxHttpRedirects\»= 0x00001F40
HKEY_USERS\\S-1-(варьирует)\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\]\»EnableHttp1_1\»= 0x00000001
HKEY_USERS\\S-1-(варьирует)\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\\»ProxyEnable\»= 0x00000000

7.Нажмите на кнопку меню \»Пуск\» , а затем нажмите на кнопку \»Поиск программ и файлов в\» .
8.Найдите и удалите следующий файл Temp\\ 5.tmp. Чтобы удалить файл, нажмите на него правой кнопкой и выберите»Удалить».\»

Советы и предупреждения

  • DNSChanger, может повлиять на имена вашего динамического сервера, или на  параметры DNS-сервера, если вы находитесь в статический IP-среде. Проверьте действительность этих параметров в настройках Local Area Network, LAN, адаптере.
  • DNSChanger, может повредить некоторые файлы драйверов, заставляя выполнить принудительно переустановку этих файлов с помощью консоли восстановления Windows.

Читайте ранее:
Как узнать,что ваш компьютер заражен вирусом DNSChanger Trojan

В начале 2012 года проверка 500 компаний, показала, что примерно половина компьютеров,были затронуты вирусом DNSChanger. Данная вредоносная программа изменяет скрытый "phone...

Закрыть