नरम

गुगल रिडिरेक्ट भाइरस - चरण-दर-चरण म्यानुअल हटाउने गाइड

समस्या हटाउन को लागी हाम्रो उपकरण को प्रयास गर्नुहोस्





मा पोस्ट गरियोपछिल्लो पटक अपडेट गरिएको: अप्रिल ३०, २०२१

के तपाइँ तपाइँको वेब ब्राउजरमा अनौठो र संदिग्ध देखिने वेबसाइटहरूमा स्वचालित रूपमा पुन: निर्देशित हुने समस्याहरू सामना गर्दै हुनुहुन्छ? के यी रिडिरेक्टहरू मुख्यतया ई-कमर्स साइट, जुवा साइटहरू तर्फ संकेत गर्दै छन्? के तपाइँसँग विज्ञापन सामग्री प्रदर्शन गर्ने धेरै पप-अपहरू छन्? तपाईंसँग गुगल रिडिरेक्ट भाइरस हुन सक्ने सम्भावना छ।



गुगल रिडिरेक्ट भाइरस इन्टरनेटमा जारी गरिएको सबैभन्दा कष्टकर, खतरनाक र सबैभन्दा कठिन संक्रमणहरू मध्ये एक हो। मालवेयरलाई घातक मानिँदैन, किनकि यो संक्रमणको उपस्थितिले तपाइँको कम्प्युटरलाई क्र्यास गर्न र यसलाई बेकार बनाउँदैन। तर यो अनावश्यक रिडिरेक्ट र पप-अपहरूको कारणले घातक भन्दा कष्टप्रद मानिन्छ जसले कसैलाई अन्तसम्म निराश पार्न सक्छ।

गुगल रिडायरेक्ट भाइरसले गुगल परिणामहरू मात्र रिडिरेक्ट गर्दैन तर याहू र बिंग खोज परिणामहरू पनि रिडिरेक्ट गर्न सक्षम छ। त्यसैले सुनेर अचम्म नमान्नुहोस् याहू रिडायरेक्ट भाइरस वा बिंग रिडायरेक्ट भाइरस । मालवेयरले क्रोम, इन्टरनेट एक्सप्लोरर, फायरफक्स, इत्यादि लगायतका कुनै पनि ब्राउजरलाई पनि संक्रमित गर्छ। गुगल क्रोम सबैभन्दा धेरै प्रयोग हुने ब्राउजर भएकोले कतिपयले यसलाई गुगल क्रोम रिडिरेक्ट भाइरस ब्राउजरमा आधारित यो रिडिरेक्ट हुन्छ। हालै, मालवेयर सुरक्षा सफ्टवेयरबाट सजिलै पत्ता लगाउनबाट बच्न भिन्नताहरू सिर्जना गर्न कोडरहरूले आफ्ना कोडहरू परिमार्जन गरे। हालका केही भिन्नताहरू छन् Nginx रिडायरेक्ट भाइरस, Happili Redirect भाइरस, आदि। यी सबै संक्रमणहरू रिडिरेक्ट भाइरस अन्तर्गत आउँछन्, तर आक्रमणको कोड र मोडमा भिन्नता।



2016 को रिपोर्ट अनुसार, गुगल रिडायरेक्ट भाइरसले पहिले नै 60 मिलियन भन्दा बढी कम्प्युटरहरू व्यापक रूपमा संक्रमित गरिसकेको छ, जसमध्ये 1/3 संयुक्त राज्य अमेरिकाको हो। मे 2016 सम्म, रिपोर्ट गरिएका केसहरूको बढ्दो संख्यामा संक्रमण फिर्ता आएको देखिन्छ।

गुगल रिडिरेक्ट भाइरस म्यानुअल रूपमा हटाउनुहोस्



सामग्री[ लुकाउनुहोस् ]

गुगल रिडायरेक्ट भाइरस हटाउन किन गाह्रो छ?

गुगल रिडायरेक्ट भाइरस रूटकिट हो र भाइरस होइन। रूटकिट आफैंले केहि महत्त्वपूर्ण विन्डोज सेवाहरूसँग सम्बन्धित हुन्छ जसले यसलाई अपरेटिङ सिस्टम फाइल जस्तै काम गर्दछ। यसले संक्रमित फाइल वा कोड पहिचान गर्न गाह्रो बनाउँछ। यदि तपाईंले फाइल पहिचान गर्नुभयो भने पनि, फाइल मेटाउन गाह्रो छ किनभने फाइल अपरेटिङ सिस्टम फाइलको भागको रूपमा चलिरहेको छ। मालवेयरलाई यसरी कोड गरिएको छ कि यसले समय-समयमा एउटै कोडबाट विभिन्न भेरियन्टहरू सिर्जना गर्दछ। यसले सुरक्षा सफ्टवेयरलाई कोड समात्न र सुरक्षा प्याच जारी गर्न गाह्रो बनाउँछ। यदि तिनीहरू एक प्याच सिर्जना गर्न सफल भए तापनि, यो अप्रभावी हुन्छ यदि मालवेयरले फेरि आक्रमण गर्यो जसमा फरक भेरियन्ट हुन्छ।



गुगल रिडिरेक्ट भाइरस अपरेटिङ सिस्टम भित्र गहिरो लुकाउने क्षमता र यो कम्प्युटर भित्र कसरी आयो भनेर ट्रेस र फुटप्रिन्टहरू हटाउने क्षमताको कारण हटाउन गाह्रो छ। एकपटक यो भित्र पसेपछि, यसले कोर अपरेटिङ सिस्टम फाइलहरूसँग संलग्न गर्दछ जसले यसलाई पृष्ठभूमिमा चलिरहेको वैध फाइल जस्तो देखिन्छ। यदि संक्रमित फाइल पत्ता लगाइयो भने, कहिलेकाहीँ अपरेटिङ सिस्टम फाइलसँग यसको सम्बन्धको कारण हटाउन गाह्रो हुन्छ। हालसम्म, बजारमा कुनै पनि सुरक्षा सफ्टवेयरले तपाईंलाई यो संक्रमणबाट 100% सुरक्षाको ग्यारेन्टी दिन सक्दैन। यसले बताउँछ, किन तपाइँको कम्प्युटर पहिलो स्थानमा सुरक्षा सफ्टवेयर स्थापना भए पनि संक्रमित भयो।

यहाँ लेखले गुगल रिडिरेक्ट भाइरसलाई ह्यान्डपिक र म्यानुअल रूपमा हटाउने तरिका बताउँछ। प्राविधिकको कोणबाट, यो संक्रमण विरुद्ध सबैभन्दा प्रभावकारी विधि हो। केही ठूला सेक्युरिटी सफ्टवेयर ब्रान्डका लागि काम गर्ने प्राविधिकहरूले अब त्यही विधि पछ्याइरहेका छन्। ट्यूटोरियल सरल र पछ्याउन सजिलो बनाउन हरेक प्रयास गरिन्छ।

गुगल रिडिरेक्ट भाइरस कसरी हटाउने

1. अनलाइन उपलब्ध उपकरणहरू प्रयास गर्नुहोस् वा व्यावसायिक उपकरणको लागि जानुहोस्
बजारमा धेरै सुरक्षा उपकरणहरू उपलब्ध छन्। तर यी मध्ये कुनै पनि उपकरण विशेष गरी गुगल रिडिरेक्ट भाइरस हटाउनको लागि विकसित गरिएको छैन। केही प्रयोगकर्ताहरूले एउटा सफ्टवेयर प्रयोग गरेर संक्रमण हटाउन सफल भए पनि अर्को कम्प्युटरमा काम नगर्न सक्छ। केहीले सबै बिभिन्न उपकरणहरू प्रयोग गरेर OS र यन्त्र ड्राइभर फाइलहरू भ्रष्ट गरेर थप समस्याहरू सिर्जना गर्दछ। धेरै जसो नि: शुल्क उपकरणहरू विश्वास गर्न गाह्रो छ किनकि तिनीहरूसँग अपरेटिङ सिस्टम फाइलहरू भ्रष्ट र तिनीहरूलाई क्र्यास गर्ने प्रतिष्ठा छ। त्यसैले सुरक्षित पक्षमा हुन कुनै पनि निःशुल्क उपकरणहरू प्रयास गर्नु अघि महत्त्वपूर्ण डेटाको ब्याकअप लिनुहोस्। तपाईंले यो संक्रमण हटाउन विशेषज्ञहरूबाट पनि मद्दत लिन सक्नुहुन्छ। म तपाइँको कम्प्युटरलाई प्राविधिक पसलमा लैजाने वा गीक स्क्वाडलाई कल गर्ने बारे कुरा गरिरहेको छैन जुन तपाइँलाई धेरै पैसा खर्च हुन्छ। मैले पहिले एक सेवा उल्लेख गरें जुन तपाईं सक्नुहुन्छ अन्तिम उपायको रूपमा प्रयास गर्नुहोस्।

दुई गुगल रिडिरेक्ट भाइरस म्यानुअल रूपमा हटाउन प्रयास गर्नुहोस्

सफ्टवेयर प्रयोग गरेर स्क्यान चलाउनु र यसलाई ठीक गर्नु बाहेक संक्रमण हटाउने कुनै सजिलो तरिका छैन। तर यदि सफ्टवेयरले समस्या समाधान गर्न असफल भयो भने, अन्तिम उपाय भनेको म्यानुअल रूपमा संक्रमण हटाउने प्रयास गर्नु हो। म्यानुअल हटाउने विधिहरू समय-उपभोग गर्ने हो र तपाईं मध्ये कसैलाई यसको प्राविधिक प्रकृतिको निर्देशनहरू पालना गर्न गाह्रो लाग्न सक्छ। यो विधि धेरै प्रभावकारी छ, तर निर्देशनहरू ठीकसँग पालना गर्न असफल भएमा वा संक्रमित फाइल पहिचान गर्नमा मानव त्रुटिको सम्भावनाले तपाईंको प्रयासलाई प्रभावकारी बनाउन सक्छ। सबैलाई पछ्याउन सजिलो बनाउनको लागि, मैले विवरणहरू व्याख्या गर्ने चरण-दर-चरण भिडियो सिर्जना गरें। यसले भाइरस संक्रमणलाई म्यानुअल रूपमा हटाउन भाइरस हटाउने विशेषज्ञहरूले प्रयोग गर्ने उही सही चरणहरू देखाउँदछ। तपाईंले यो पोस्टको अन्त्यमा भिडियो फेला पार्न सक्नुहुन्छ।

गुगल रिडिरेक्ट भाइरस म्यानुअल रूपमा हटाउनका लागि समस्या निवारण चरणहरू

धेरैजसो संक्रमणहरूको विपरीत, गुगल रिडिरेक्ट भाइरसको मामलामा, तपाईंले संक्रमणसँग सम्बन्धित एक वा दुई फाइलहरू मात्र फेला पार्नुहुनेछ। तर यदि संक्रमण सुरुमा बेवास्ता गरियो भने, संक्रमित फाइलहरूको संख्या समयावधिमा बढेको देखिन्छ। त्यसोभए तपाईले रिडिरेक्ट समस्याहरू फेला पार्ने बित्तिकै संक्रमणबाट छुटकारा पाउनु राम्रो हुन्छ। गुगल रिडिरेक्ट भाइरसबाट छुटकारा पाउन तल उल्लेखित समस्या निवारण विधिहरू पालना गर्नुहोस्। तल भिडियो पनि छ।

1. फोल्डर विकल्पहरू खोलेर लुकेका फाइलहरू सक्षम गर्नुहोस्

अपरेटिङ सिस्टम फाइलहरू पूर्वनिर्धारित रूपमा लुकेका हुन्छन् दुर्घटनावश मेटाउन रोक्नको लागि। संक्रमित फाइलहरू ओएस फाइलहरू बीच लुकाउन प्रयास गर्नुहोस्। त्यसैले समस्या निवारण सुरु गर्नु अघि सबै लुकेका फाईलहरू लुकाउन सल्लाह दिइन्छ:

  • खोल्नको लागि Windows Key + R थिच्नुहोस् दौड्नुहोस् झ्याल
  • टाइप गर्नुहोस् फोल्डरहरू नियन्त्रण गर्नुहोस्
  • क्लिक गर्नुहोस् हेर्नुहोस् ट्याब
  • सक्षम गर्नुहोस् लुकेका फाइलहरू, फोल्डरहरू र ड्राइभहरू देखाउनुहोस्
  • अनचेक गर्नुहोस् ज्ञात फाइल प्रकारहरूको लागि विस्तारहरू लुकाउनुहोस्
  • अनचेक गर्नुहोस् सुरक्षित अपरेटिङ सिस्टम फाइलहरू लुकाउनुहोस्

2. Msconfig खोल्नुहोस्

बूटलग फाइल सक्षम गर्न MSConfig उपकरण प्रयोग गर्नुहोस्।

  1. खोल्नुहोस् दौड्नुहोस् झ्याल
  2. टाइप गर्नुहोस् msconfig
  3. क्लिक गर्नुहोस् बुट यदि तपाइँ Windows 10, 8 वा 7 प्रयोग गर्दै हुनुहुन्छ भने ट्याब। तपाइँ Win XP प्रयोग गर्दै हुनुहुन्छ, चयन गर्नुहोस् boot.ini ट्याब
  4. जाँच गर्नुहोस् bootlog यसलाई सक्षम गर्न
  5. क्लिक गर्नुहोस् निवेदन गर्नु र क्लिक गर्नुहोस् ठिक छ

बुटलग फाइल अन्तिम चरणमा मात्र आवश्यक छ।

3. कम्प्युटर पुन: सुरु गर्नुहोस्

तपाईंले गर्नुभएका परिवर्तनहरू लागू गरिएको छ भनी सुनिश्चित गर्न कम्प्युटर पुन: सुरु गर्नुहोस्। (कम्प्यूटर रिस्टार्ट गर्दा ntbttxt.log फाइल सिर्जना हुन्छ जुन पछि समस्या निवारण चरणहरूमा छलफल गरिन्छ)।

4. पूर्ण IE अनुकूलन गर्नुहोस्

इन्टरनेट एक्सप्लोरर अप्टिमाइजेसन वेब ब्राउजरमा कुनै समस्या वा ब्राउजरलाई अनलाइन जडान गर्ने भ्रष्ट इन्टरनेट सेटिङहरूको कारणले गर्दा पुन:निर्देशन भएको छैन भनी सुनिश्चित गर्न गरिन्छ। यदि अप्टिमाइजेसन ठीकसँग गरियो भने, ब्राउजर र इन्टरनेट सेटिङहरू मूल पूर्वनिर्धारितहरूमा रिसेट हुन्छन्।

नोट: IE अप्टिमाइजेसन गर्दा फेला परेका केही इन्टरनेट सेटिङहरू सबै ब्राउजरहरूको लागि सामान्य छन्। त्यसोभए, यदि तपाइँ क्रोम, फायरफक्स, ओपेरा, आदि प्रयोग गर्नुहुन्छ भने फरक पर्दैन, यो अझै पनि IE अप्टिमाइजेसन गर्न सिफारिस गरिन्छ।

5. यन्त्र प्रबन्धक जाँच गर्नुहोस्

यन्त्र प्रबन्धक एक विन्डोज उपकरण हो जसले तपाइँको कम्प्युटर भित्रका सबै यन्त्रहरू सूचीबद्ध गर्दछ। केही संक्रमणहरू लुकेका उपकरणहरू लुकाउन सक्षम छन् जुन मालवेयर आक्रमणको लागि प्रयोग गर्न सकिन्छ। कुनै पनि संक्रमित प्रविष्टिहरू फेला पार्न उपकरण प्रबन्धक जाँच गर्नुहोस्।

  1. खोल्नुहोस् दौड्नुहोस् विन्डो (विन्डोज कुञ्जी + आर)
  2. टाइप गर्नुहोस् devmgmt.msc
  3. क्लिक गर्नुहोस् हेर्नुहोस् माथि ट्याब
  4. शो चयन गर्नुहोस् लुकेका उपकरणहरू
  5. खोज्नुहोस् गैर-प्लग र प्ले ड्राइभरहरू । विकल्प अन्तर्गत सम्पूर्ण सूची हेर्न यसलाई विस्तार गर्नुहोस्।
  6. कुनै पनि प्रविष्टिको लागि TDSSserv.sys जाँच गर्नुहोस्। यदि तपाइँसँग प्रविष्टि छैन भने, कुनै अन्य प्रविष्टिहरू हेर्नुहोस् जुन शंकास्पद देखिन्छ। यदि तपाइँ प्रविष्टि राम्रो वा नराम्रो बारे तपाइँको दिमाग बनाउन सक्नुहुन्न भने, नाम संग गुगल खोजी गर्नुहोस् कि यो वास्तविक हो कि भनेर पत्ता लगाउन।

यदि प्रविष्टि एक संक्रमित फेला पर्यो भने, यसमा दायाँ क्लिक गर्नुहोस् र त्यसपछि स्थापना रद्द क्लिक गर्नुहोस् । एक पटक अनइन्स्टल पूरा भएपछि, कम्प्युटरलाई अझै पुन: सुरु नगर्नुहोस्। पुन: सुरु नगरी समस्या निवारण जारी राख्नुहोस्।

6. रजिस्ट्री जाँच गर्नुहोस्

रजिस्ट्री भित्र संक्रमित फाइल को लागी जाँच गर्नुहोस्:

  1. खोल्नुहोस् दौड्नुहोस् झ्याल
  2. टाइप गर्नुहोस् regedit रजिस्ट्री सम्पादक खोल्न
  3. क्लिक गर्नुहोस् सम्पादन गर्नुहोस् > फेला पार्नुहोस्
  4. संक्रमण नाम प्रविष्ट गर्नुहोस्। यदि यो लामो छ भने, संक्रमित प्रविष्टिको पहिलो केही अक्षरहरू प्रविष्ट गर्नुहोस्
  5. सम्पादनमा क्लिक गर्नुहोस् -> फेला पार्नुहोस्। संक्रमण नामको पहिलो केही अक्षरहरू प्रविष्ट गर्नुहोस्। यस अवस्थामा, मैले TDSS प्रयोग गरें र ती अक्षरहरूबाट सुरु हुने कुनै पनि प्रविष्टिहरूको खोजी गरें। प्रत्येक पटक त्यहाँ TDSS बाट सुरु हुने प्रविष्टि हुन्छ, यसले बायाँमा प्रविष्टि र दायाँ तिरको मान देखाउँछ।
  6. यदि त्यहाँ केवल एक प्रविष्टि छ, तर कुनै फाइल स्थान उल्लेख गरिएको छैन, त्यसपछि यसलाई सिधै मेटाउनुहोस्। TDSS को साथ अर्को प्रविष्टिको लागि खोजी जारी राख्नुहोस्
  7. अर्को खोजले मलाई एउटा प्रविष्टिमा लग्यो जसमा दायाँमा रहेको फाइल स्थानको विवरण प्राप्त भयो जसमा C:WindowsSystem32TDSSmain.dll भनिन्छ। तपाईंले यो जानकारी प्रयोग गर्न आवश्यक छ। C:WindowsSystem32 फोल्डर खोल्नुहोस्, यहाँ उल्लेख गरिएको TDSSmain.dll फेला पार्नुहोस् र मेटाउनुहोस्।
  8. मान्नुहोस् कि तपाईंले C:WindowsSystem32 भित्र TDSSmain.dll फाइल फेला पार्न सक्नुभएन। यसले प्रविष्टि अति लुकेको देखाउँछ। तपाईंले कमांड प्रम्प्ट प्रयोग गरेर फाइल हटाउन आवश्यक छ। यसलाई हटाउन आदेश प्रयोग गर्नुहोस्। del C:WindowsSystem32TDSSmain.dll
  9. TDSS बाट सुरु हुने रजिस्ट्रीमा भएका सबै प्रविष्टिहरू नहटाएसम्म उही दोहोर्याउनुहोस्। निश्चित गर्नुहोस् कि यदि ती प्रविष्टिहरूले फोल्डर भित्र कुनै पनि फाइल तर्फ संकेत गर्दै छन् भने यसलाई सीधा वा आदेश प्रम्प्ट प्रयोग गरेर हटाउनुहोस्।

तपाईंले यन्त्र प्रबन्धक अन्तर्गत लुकेका यन्त्रहरू भित्र TDSSserv.sys फेला पार्न सक्नुभएन भनेर मान्नुहोस्, त्यसपछि चरण 7 मा जानुहोस्।

7. बिग्रिएको फाइलको लागि ntbtlog.txt लग जाँच गर्नुहोस्

चरण 2 गरेर, ntbtlog.txt भनिने लग फाइल C:Windows भित्र उत्पन्न हुन्छ। यो एउटा सानो पाठ फाइल हो जसमा धेरै प्रविष्टिहरू छन् जुन तपाईंले प्रिन्टआउट लिनुभयो भने १०० भन्दा बढी पृष्ठहरूमा चल्न सक्छ। तपाईंले बिस्तारै तल स्क्रोल गर्न आवश्यक छ र तपाईंसँग कुनै पनि प्रविष्टि TDSSserv.sys छ कि छैन जाँच गर्नुहोस् जसले त्यहाँ संक्रमण छ भनेर देखाउँछ। चरण 6 मा उल्लेख गरिएका चरणहरू पालना गर्नुहोस्।

माथि उल्लेखित अवस्थामा, मैले TDSSserv.sys को बारेमा मात्र उल्लेख गरें, तर त्यहाँ अन्य प्रकारका रूटकिटहरू छन् जसले समान क्षति गर्दछ। मेरो साथीको PC मा यन्त्र प्रबन्धक अन्तर्गत सूचीबद्ध H8SRTnfvywoxwtx.sys र _VOIDaabmetnqbf.sys 2 प्रविष्टिहरूको ख्याल राखौं। यो खतरनाक फाइल हो वा होइन भन्ने बुझ्नको पछाडि तर्क मुख्यतया तिनीहरूको नामबाट हो। यो नामको कुनै अर्थ छैन र मलाई लाग्दैन कि कुनै पनि स्वाभिमानी कम्पनीले उनीहरूको फाइलहरूमा यस्तो नाम दिनेछ। यहाँ, मैले पहिलो केही अक्षरहरू H8SRT र _VOID प्रयोग गरें र संक्रमित फाइल हटाउन चरण 6 मा उल्लेख गरिएका चरणहरू गरें। ( कृपया ध्यान दिनुहोस्: H8SRTnfvywoxwtx.sys र _VOIDaabmetnqbf.sys एउटा उदाहरण मात्र हुन्। भ्रष्ट फाइलहरू जुनसुकै नाममा आउन सक्छन्, तर लामो फाइल नाम र नाममा अनियमित संख्या र अक्षरहरूको उपस्थितिको कारणले यसलाई पहिचान गर्न सजिलो हुनेछ। ।)

कृपया आफ्नो जोखिममा यी चरणहरू प्रयास गर्नुहोस्। माथि उल्लेखित चरणहरूले तपाइँको कम्प्युटर क्र्यास गर्दैन। तर सुरक्षित पक्षमा हुनको लागि, महत्त्वपूर्ण फाइलहरूको ब्याकअप लिनु र OS डिस्क प्रयोग गरेर अपरेटिङ सिस्टम मर्मत वा पुन: स्थापना गर्ने विकल्प छ भनी सुनिश्चित गर्नु राम्रो हुन्छ।

केही प्रयोगकर्ताहरूले यहाँ उल्लेख गरिएको समस्या निवारण जटिल लाग्न सक्छ। यसको सामना गरौं, संक्रमण आफैंमा जटिल छ र विशेषज्ञहरू पनि यस संक्रमणबाट छुटकारा पाउन संघर्ष गरिरहेका छन्।

सिफारिस गरिएको: एन्ड्रोइड फोनबाट भाइरस कसरी हटाउने

तपाईंसँग अब गुगल रिडिरेक्ट भाइरसबाट कसरी छुटकारा पाउने भन्ने बारे चरण-दर-चरण गाइड सहित स्पष्ट निर्देशनहरू छन्। साथै, तपाईलाई थाहा छ यदि यसले काम गरेन भने के गर्ने। संक्रमण थप फाइलहरूमा फैलनु अघि तुरुन्तै कारबाही गर्नुहोस् र पीसीलाई प्रयोग गर्न नसकिने रेन्डर गर्नुहोस्। यो ट्यूटोरियल साझा गर्नुहोस् किनकि यसले समान समस्याको सामना गरिरहेको व्यक्तिलाई ठूलो फरक पार्छ।

एलोन डेकर

एलोन साइबर एस मा एक प्राविधिक लेखक हुनुहुन्छ। उनले लगभग 6 वर्षदेखि कसरी गाइडहरू लेखिरहेका छन् र धेरै विषयहरू समेटेका छन्। उहाँ विन्डोज, एन्ड्रोइड, र नवीनतम चाल र सुझावहरूसँग सम्बन्धित विषयहरू कभर गर्न मन पराउनुहुन्छ।