ברוכים הבאים לאתר שאלות ותשובות טכניות נפוצות-אתר תמיכה טכנית|מדריכים
חפשו אותנו בפייסבוק

אתר שאלות ותשובות טכניות נפוצות





  

להפטר מהרוגלה העקשנית spyfalcon

כתב את המדריך: dudubitn.

המדריך פורסם לראשונה בפורום תמיכה טכנית בנענע.

 

הקדמה

הרוגלה spyfalcon ,אחת הרוגלות העקשניות והקשות להסרה.

היא מופיעה כמעין פירסומת, שמכריחה אתכם לרכוש תוכנה להסרת רכיבי ריגול.

סימן ההיכר שלה, זה איקס לבן בעיגול אדום בשורת המשימות ליד השעון.

היא מגיעה בד"כ דרך חיבור האינטרנט לגולשים שלא מוגנים בחומת אש (firewall).
-
דרכי הסרה:
1. יש להוריד את שני הכלים הבאים:
smitRem.exe
FixSF.reg
יש לבחור ב"שמור" ולשמור אותם בשולחן העבודה.
2.הפעילו את הקובץ smitRem ,וליחצו על start.

התוכנה תחלץ קבצים לתוך התיקיה בשולחן העבודה, שתקרא smitRem.
גשו לקובץ FixSF ,ליחצו עליו לחיצה כפולה עם העכבר, וביחרו ב"כן" לאישור.
3.הפעילו את המחשב במצב בטוח.
-בהפעלת המחשב מחדש, כאשר המחשב נמצא בתחילת טעינתו, ליחצו לסירוגין על מקש f8 עד לקבלת טבלה.
-בטבלה ביחרו באפשרות save mode.
-בכניסה למצב בטוח, ביחרו בחשבון המנהל Administrator ,וליחצו על "כן", אם תשאלו בכניסה.
4.גשו ללוח הבקרה ואתרו את התוכנית spyfalcon, והסירו אותה.

אם תשאלו בסוף ההסרה האם להפעיל את המחשב מחדש, ביחרו "לא".
5.מיחקו את הקבצים הבאים:
C :\Windows\System32\dxmpp.dll
C:\Windows\System32\ginuerep.dll
ואת התיקיה הבאה:
C:\Program Files\SpyFalcon\
סיגרו את כל החלונות הפתוחים. גשו לתיקיה בשולחן העבודה בשם smitRem, והפעילו מתוכה את הקובץ RunThis.bat.
בתחילה יוצגו על מיני מסכים לקריאה, לחיצה על כל מקש במקלדת, תקדם אתכם לשלב הבא.

אם התוכנה תגלה עוד רכיבי ריגול להסרה, היא תפתח תוכנית להסרה של אותם רכיבי ריגול, ואז יהיה עליכם לבחור בuninstall.
התוכנית תפעיל, כמו כן, בצורה אוטומטית את מנקה הדיסק של חלונות.
6. הפעילו את המחשב מחדש, וכנסו כרגיל לחלונות.
התחברו לאינטרנט, וגלשו לסריקה און-ליין של פנדה.
http://www.pandasoftware.com/products/activescan.htm
ביחרו:
Scan your PC
ואח"כ
Check Now
מלאו את הפרטים שלכם.
וליחצו על Scan Now.
תתבקשו להתקין פקד activex ,אשרו את התקנתו.

והורדת הקבצים הנדרשים לסריקה, יורדו לדיסק הקשיח שלכם.
בסיום, ביחרו לסרוק את הדיסקים הקשיחים שלכם, בבחירה Local Disks.
לאחר הסריקה המחשב שלכם, אמור להיות נקי מאותה רוגלה עקשנית.
ברשימה הבאה, מפורטים כל המפתחות ברגיסטרי, והקבצים במחשב שקשורים ע"י אותה רוגלה, וניתן להסיר אותם ידנית למי שמבין, ורוצה לבצע זאת:
http://www.spywaredb.com/remove-spyfalcon/
7. מומלץ כי תסרקו את המחשב עם תוכנות להסרת רכיבי ריגול באופן קבוע.

לדאוג לסרוק עם מגוון של תוכנות להסרת רכיבי ריגול, ולא רק עם אחת.
כמובן להפעיל את חומת האש המובנית בxp sp2 : לוח הבקרה--חומת האש של windows.

או להשתמש בתוכנת firewall חלופית.
ההסבר לקוח מהפורומים של אתר bleepingcomputer.com.
ההסבר בגירסה האנגלית שלו מופיע פה:
http://www.bleepingcomputer.com/forums/topic43659.html

חזרה למעלה



***