CaSIR est un logiciel libre pour supprimer ACERS

Publié le par Sergueï

Si vous avez atteint cette page, alors vous avez probablement un problème de sécurité très grave qu'aucun du célèbre logiciel antivirus/antispyware est capable de traiter avec.

CaSIR est un logiciel libre pour supprimer ACERS.casir.jpg

Quels sont les ACERS ?

ACERS est courte pour Common et infection obstiné. Il s'agit de programmes malveillants (virus, vers, chevaux de Troie, etc.) qui sont notoirement difficiles à détecter et à éliminer par les programmes antivirus régulières. Ces programmes malveillants ont souvent la possibilité de désactiver votre ordinateur ou vos programmes antivirus.

Sont de bons exemples de ces infection :

Win32.Brontok.q
Win32.Delf.CC
Win32.vb.by
Win32.vb.cz
Trojan.Win32.Small.WV (Medichi et Medichi2)
Cheval de Troie-Downloader.Win32.Todon.ai
Cheval de Troie-Downloader.Win32.Todon.aj
Worm.Win32.Autorun.DKK (virus Ahsan)
Cheval de Troie-Downloader.Win32.VB.bbl

Si votre ordinateur infecté par l'un de l'infection nasty ci-dessus, vous ne pourrez pas installer aucun des logiciels Antivirus bien connus comme Kaspersky, Mcafee, Norton, AVG, Panda... (et environ 135 AVs plus différents!) et s'il vous plaît n'essayez pas d'utiliser le mode sans échec pour les supprimer manuellement car ces infection désactivera « Safe Mode » !

Comment vous obtenez infectés par ces CaSI ?

Eh bien, surtout parce que vous ouvrez une pièce jointe à un courriel qui n'est pas de l'un de vos amis. Ou en utilisant infectés par des supports de stockage amovibles (CD, DVD et disquettes/Flash disques, cartes mémoire...). Ou tout simplement en visitant un site Web suspect qui peut rendre votre ordinateur compromis.

La seule chose qui aurait pu sauver vous a eu un bon programme antiviru avec signatures à jour. Si vous n'aviez pas ceux installés sur votre ordinateur ces CaSI pourrait entrer dans votre système avec facilité et changer beaucoup de paramètres et prendre en charge votre machine !

Une fois que vous sont infectés, rien (aucun programme antiviru bien connu) peut sauver vous anymore. Vous et votre ordinateur sont voués à l'échec.

Mais maintenant, il y a une solution, et elle est appelée CaSIR

Ce qui est CaSIR?

CaSIR (Communes et obstiné Infections Remover)--est un logiciel de suppression de logiciels malveillants sur demande. Nous avons conçu spécialement pour supprimer les infections les plus courantes et les plus tenaces de votre ordinateur. Elle peut supprimer leurs processus en cours, leurs corps, les entrées de Registre et les autres restes !

CaSIR n'est pas au hasard rechercher ACERS, mais il va directement aux zones qui infecte un CaSI spécifique et le supprime de là, donc, il fait son travail en simples secondes !

CaSIR fait plus que cela. Il a une technique générique et solide qui permet d'effectuer les opérations suivantes :

CaSIR supprime les restrictions communes faites à votre ordinateur par ces infection qu'aucun des traitent AVs.
CaSIR supprime les services/processus illégitimes fréquemment utilisés par ces infection.
CaSIR reconnaît instantanément tue et supprime tout processus/service courant qui est elle-même en camouflant parmi les services/processus système légitimes.
CaSIR supprime les scripts utilisés par ces infection à exécution automatique.
CaSIR supprime les entrées de Registre que liées aux services/processus illégitimes qu'il détecte.
CaSIR traite tous vos supports de stockage (fixe, disquette, amovible...) et nettoie les si tous doit être en place.
CaSIR nettoie votre registre système donc pas plus espion clés, des activités d'ordures ou des messages donjon demandant déjà supprimé des fichiers.
CaSIRde signatures sont entièrement actualisables, une fois que vous téléchargez le logiciel, tout ce que vous devez faire est de télécharger le nouveau fichier de définitions fréquemment et vous êtes prêt à partir et à jour.

Comment utiliser CaSIR?

Tout extrait le fichier zip que vous téléchargez qui contient seulement deux fichiers :
-CaSIR38.exe : Le principal fichier exécutable.
-casirdef.cas le fichier de définitions.

Simplement exécuter CaSIR (En Mode de Normal) et presse démarrer, attente des secondes et vous avez terminé !

Si CaSIR détecté aucune ACERS, il redémarrera votre ordinateur et les travaux dans ce que nous appelons "pré-$ hell mode", après avoir terminé son travail, CaSIR va redémarrer votre ordinateur en mode Normal.

Notes importantes :
1.
Étant donné que CaSIR est un logiciel de sécurité qui traitent de votre système de fichiers, votre registre système et exécutant les processus et services, il doit être donné à tous les droits, elle exige afin de supprimer toute infection. Certains autres logiciels de sécurité vont tenter de bloquer CaSIR ou même de le drapeau comme abusives et l'empêche de faire son travail, veuillez vous assurer que ce n'est pas bloqué et il n'y a aucun autre programme de blocage CaSIR. Pendant le processus de désinfection nous vous recommandons de désactiver toute autre solution de sécurité qui que vous sont en cours d'exécution telles que les Antivirus, les pare-feu, les outils de surveillance...etc..

2. Veuillez faire pas la tentative d'exécution de CaSIR en mode sans échec, CaSIR besoins d'enquêter sur votre système pour savoir quels ACERS sont actifs, si vous avez exécuté CaSIR en mode sans échec, il ne serait pas capable de détecter toute ACERS active, comme elles, habituellement n'exécutent pas en mode sans échec !

3.
Si vous avez plus d'un ordinateur infecté reliés entre eux au même réseau, ne pas essayer d'utiliser CaSIR sur l'ordinateur infecté, tandis que les autres infectés sont connectés à elle, cela aurait des résultats à obtenir infecté encore et encore. Vous devez toujours déconnecter l'ordinateur infecté le réseau avant d'utiliser CaSIR et faire avec tous vos ordinateurs infectés seul !

4. Pour toutes les personnes qui font face au problème de l'obtention coincé sur l'écran d'ouverture de session ou d'entrer dans une boucle infinie de l'exploitation forestière et à l'extérieur, c'est parce qu'ils ne lisent pas les instructions ci-dessus. Veuillez ne pas reformater votre système, la solution est très facile :

Lorsque le bureau vide apparaît, presse CTRL + ALT + DEL clefs pour l'amener au gestionnaire des tâches, dans le gestionnaire des tâches cliquez sur le menu fichier et sélectionnez Nouvelle tâche, puis tapez « regedit » puis cliquez sur entrer. Maintenant, allez à la clé de Registre suivante :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Dans le panneau de droite vous verrez l'entrée de Registre appelée UserInet, double cliquez dessus et modifier sa valeur à: « Userinit.exe » puis cliquez entrer, puis redémarrez votre ordinateur.

Le problème sera résolu. Mais veuillez la prochaine fois pas exécuter CaSIR, sauf si vous disposez des droits administrateur complet et UAC est définie sur OFF et assurez-vous que CaSIR est dans votre liste blanche de Antivirus/pare-feu.

Quel est le bouton « CD emplois » ? et pourquoi y ?

CDS est courte pour « CaSIR Scanner profond ». C'est la partie de CaSIR qui utilise la méthode classique de recherche pour les logiciels malveillants ; Par la signature binaire. Nous avons ajouté cette nouvelle section de CaSIR à partir de v2.0, car nous avons dernièrement remarqué que les auteurs des quelques ACERS ont mis au point une nouvelle méthode de fabrication d'identifier leurs logiciels malveillants plus difficile, c'est de rendre la CaSI se propager en utilisant les noms de fichiers aléatoires, clés de Registre au hasard, les valeurs de Registre aléatoire et noms aléatoires du processus exécutant, afin que n'importe quel algorithme basé sur les noms de fichier/dossier/RegKey/RegVal/Running Modules/processus/Threads de malware serait échouent et être d'aucune utilité !

Si CaSIR détecté toute une telle ACERS nasty (ceux avec des techniques aléatoires), il va analyser la situation d'abord et tuer les parties actives de la CaSI, puis invoquer les CD qui seront scanner tous vos disques durs et disquettes/flash disques/mémoire cartes/iPod/MP3/WMA pilotes disponibles sur votre système pour les nettoyer, puis il va redémarrer votre ordinateur en pré-$ enfer mode pour continuer d'enlever les autres ACERS, après avoir terminé il a job, CaSIR va redémarrer votre ordinateur en mode normal avec un message "Félicitations" !

Veuillez noter que vous pouvez annuler ces opérations à tout moment, mais nous ne recommandons fortement que, parce qu'en le faisant, vous mettrez votre ordinateur dans une situation dangereuse comme le CaSI reviendra à nouveau lorsque vous redémarrez votre ordinateur, donc veuillez être patient et laissez CaSIR à terminer son travail.

CaSIR génère un rapport de journal ?

Oui, après chaque phase de travaux, CaSIR génère automatiquement un fichier de rapport et l'enregistre dans le même dossier où est CaSIR . Le fichier de rapport porte toujours le nom : casirrpt.txt ! Ce fichier est nécessaire par nous, lorsque vous avez un problème ou une enquête et ont besoin de communiquer avec nous, donc n'oubliez pas de joindre ce fichier avec votre enquête.

Comment mettre à jour des définitions de CaSIR ?

Il existe deux méthodes pour obtenir des mises à jour, hors ligne et en ligne :

1. Méthode en ligne :
Simplement, appuyez sur le bouton « Actualiser » et suivez les instructions à l'écran.

2. Méthode offline :
Visite www.sergiwa.com et passez à la section des téléchargements, des logiciels de sécurité, vous trouverez le fichier de définitions de CaSIR. Télécharger. Le fichier de définitions est un très petit fichier zippé qui contient les signatures ACERS.  Tout ce que vous devez faire est de télécharger casirdef.zip, extrait de son contenu et remplacez-la par la vieille !

Quelles sont ces RNP, GFL, auto-financé, RSG, EPD, km, RKD, RKA, BSR ?
Tout ce que vous devez faire est de télécharger casirdef.zip, extrait de son contenu et remplacez-la par la vieille !


Quelles sont ces RNP, GFL, auto-financé, RSG, EPD, km, RKD, RKA, BSR ?

Quand CaSIR trouver une infection sur votre ordinateur, il montre l'infection de la façon suivante :

XXX - YYY

XXX : est le type de l'infection trouvé
YYY : est l'infection elle-même

XXX a 9 Mots-clés différents

RNP: Exécution des processus
GFL : Groupe de fichiers
AUTO-financé : seul fichier
RSG : Groupe de dossiers
EPD : Seul dossier.
RKM : Clé de Registre être modifiées
RKD : Clé de Registre à supprimer
RKA : Clé de Registre être ajoutés
BSR : Optimisation du système régulière

Vous avez acheter CaSIR?
 

 CaSIR est 100 % gratuit (pour usage personnel seulement).

CaSIR : http://www.sergiwa.com/modules/mydownloads/visit.php?cid=2&lid=6 

 

 

 

 

Publicité

Publié dans Divers

Pour être informé des derniers articles, inscrivez vous :
Commenter cet article