严重程度量表:  
  (72/100)

Koobface. 如何移除? (卸载指南)

埃尼维斯·启奎沃理斯 评价 - - | 类型:浏览器劫持者

关于Koobface 的骗局,你应该知道些什么:

Koobface 是一个有能力侵袭 Mac OS X、Linux 和 Microsoft Windows 操作系统的恶意程序,它也被称为 W32/Koobface、W32/Koobface.AZ、W32.Koobface 及 Boface。当它进入计算机後,它会查看计算机里是否存有社交网络的追踪小软件 (cookies)。当它找到这些小软件後,它就会感染受害者的档案。Koobface 蠕虫通常会在这些社交网络上传播:MySpace、Facebook、Yahoo Messenger、Skype、及 Twitter。如果 Koobface 蠕虫找不到社交网络网站的证据,它就会自我删除并加载看似 MS Windows 出错信息的大量弹出式窗口,这些弹出式所显示的是:“安装编解码器时出错,请联系技术支持。”

如果计算机用户是个很活跃的社交媒体网络用户,Koobface 会检测到特定的追踪小软件并收集受害者访问过的所有社交媒体的登录信息,然后它会向出现在联系名单里的受害者朋友发送信息,邀请他们观看一个视频。这些信息里含有一个恶意的超链接,如果有人点击了这些超链接,他们将会被重定向到有害的网站,告知他们必须将 Flash 更新後才能观看其内容,下载链接将含有 flash_player.exe 文件。如果用户允许这个更新,他/她也将会允许 Koobface 的安装,这就是说这个 .exe 文件将会静悄悄第地下载并安装 Koobface 的受感染文件。

Koobface 黑客蠕虫允许网络犯罪者追踪并记录受害者的敏感数据,比如它能看到你在特定网站输入的密码以及你的登录信息,它甚至可以找出你的信用卡和银行信息 !要注意,这将造成你财务上的损失。除此之外,这个恶意的蠕虫会向你显示模糊的广告,说服你安装伪造的抗毒软件。千万不可安装 Koobface 推广的软件,你很有可能会加剧你计算机的感染。

The malicious website including the Koobface worm download installer

Koobface 病毒如何感染计算机?

Koobface 通常是通过社交工程传播的,意思就是说它是通过社交媒体的信息来传播的。如果你的朋友向你发送看似可疑的链接(看起来不熟悉及含有很多的随机符号),你应该向你的朋友再度确定他/她是否有发送这些东西。Koobface 的垃圾邮件通常含有这类似的字行:

  • “我在那部电影里看到你那愚蠢的脸,快点去查看!”;
  • “为什么你看起来这么愚蠢 xD 自己看看吧”;
  • “你在这部新的电影里看起来好棒”;
  • “我的朋友在隐藏摄像头里发现你”。

如果你记得你曾经点击这些信息,请确保你再次检查你的计算机看看是否存有 Koobface 恶意软件。还有,如果你已受骗下载了伪装成 “flash_player.exe” 的假冒 Flash Player,你应该使用功效强大的反间谍软件来扫描你的计算机。否则,Koobface 会试图接替你的 HTTP 流量,窃取你的个人信息以及用更多的恶意软件来感染你的计算机。如果你认为你已经被感染了,请使用 Reimage 来扫描你的计算机。你可以在下一页找到更多有关移除 Koobface 的信息。

如果你想保护你的计算机,你可以做些什么呢?

  1. 不要浏览不可靠的网站。如果你打开一个要求你更新 Flash Player 的网站,但你之前是可以观赏其他视频的,你就应该知道这是一个可疑的网站,请马上将它关闭。
  2. 如果你怀疑(即使是那么一点点)你的朋友没有发送含有超链接的可疑信息给你,请再度向他确定。
  3. 在你的计算机安装一个反恶意软件程序以防止有感染性的计算机威胁,我们建议 Reimage

如何移除这个感染?

你可以通过视窗的任务管理器 (Windows Task Manager) 查看计算机是否已被感染,试查看是否有这些进程:freddy79.exe、fbtre6.exe、mstre6.exe、ld08.exe、Ld12.exe。你必须从计算机移除这个恶意的威胁以停止它的传播。你可以手动移除它,我们已为你提供了有关这方面的指示,请参考下方。虽然如此,我们强烈建议你以自动方法来移除 Koobface 蠕虫。在移除之后,请更改你的社交媒体和银行的密码以确保网络犯罪者无法再使用它们。

优惠
现在就行动!
下载
Reimage (移除工具) 快乐
保证
下载
Reimage (移除工具) 快乐
保证
Microsoft Windows兼容 Supported versions OS X兼容 Supported versions
如果失败了,该怎么办呢?
如果您无法使用  Reimage 来移除病毒损坏,请提交问题 给我们的支援团队,并尽可能提供详细的信息。
建议使用 Reimage 来移除病毒损坏。 免费的扫描程序可以让你查看你的计算机是否受到感染。如果你需要移除恶意软件,你必须购买恶意软件移除工具 Reimage 的许可版。

请注意: 需要人工手动援助 意思是说一个或全部的移除工具,无法在没有人工干预下移除寄生虫,请阅读以下的人工手动移除指示。
快照
快照

Koobface 人工手动移除:

终止进程:
freddy79
fbtre6.exe
mstre6.exe
ld08.exe
Ld12.exe

删除注册表值:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrent VersionRun"systray" = "c:windowsmstre6.exe"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrent VersionRun"systray" = "C:Windowsfbtre6.exe"
HKEY_CURRENT_USERAppEventsSchemesAppsExplorerNavigating

删除文件
freddy79
fbtre6.exe
fmark2.dat
ld08.exe
Ld12.exe

关于作者

Ugnius Kiguolis
Ugnius Kiguolis - 决策者

如果这个移除指南对你有帮助,你也对我们的服务感到满意,请考虑捐助我们以便将这个服务延续下去,即使只是一小笔捐款,我们也将感激不尽。

联系 Ugnius Kiguolis
关于 Esolutions 公司

来源:https://www.2-spyware.com/remove-koobface.html

其他语言的移除指南