Премахни YahLover.worm вирус (Скам (измама) техническа поддръжка) - Sep 2017 актуализация

Упътване за премахване на YahLover.worm вируси

Какво е Вирусът YahLover.worm?

Какво се крие зад предупрежденията на YahLover.worm?

YahLover.worm virus

Когато вирусът YahLover.worm се настани в потребителския браузър, той се опитва да убеди потребителите, че са станали жертва на вирус. Подобни предупреждения са отличителна черта на скам за техническа поддръжка. Друго изскачащо съобщение със заглавие “RDN/YahLover.worm!055BCCAC9FEC infection” иска от вас да се обадите на даден номер, за да получите техническа помощ.

От една страна, престъпниците са свършили доста добра работа като са подправили легитимни браузърни предупреждения. Интересното е, че телефонният номер се различава всеки път, което говори за мащаба на този скам. От вас може да се иска да се свържете с измамниците на телефон 1-844-592-9882 или 1-800-214-7440.

Освен това скамът може да ви попречи да напуснете страницата. И все пак, може да се справите с това, като изберете “Prevent this page from creating additional dialogues/Не позволявай на тази страница да показва допълнителни диалогови прозорци”. След това е препоръчително да премахнете YahLover.worm.

Въпреки името му, което фалшиво твърди, че е компютърен червей, уверяваме ви, че това е адуер, притежаващ характеристики на скам за техническа поддръжка. Наскоро, тази форма на кибер престъпление се възроди отново. Тя напомня на виртуалната общност да бъде нащрек, когато сърфира в кибер пространството. Докато четете тази статия, оставете ReimageIntego да премахне вируса YahLover.worm.

Кибер сигурността става все по-надеждна. В ерата на информационните технологии личната информация става едно от най-ценните неща. Мисълта, че може да я изгубим може да изглежда по-страшна дори от самата загуба. Вероятно точно затова, подобни идеи са много вдъхновяващи за престъпниците. Създателите на YahLover.worm плашат потребителите с това, че вирус е заразил системата им и краде личната им информация.

RDN/YahLover.worm!055BCCAC9FEC Infection (Инфекция RDN/YahLover.worm!055BCCAC9FEC)
*************************************************
Call Technical Support Immediately at 1-800-214-7440 (Незабавно се обадете на Техническа поддръжка на телефон 1-800-214-7440)
The following data will be compromised if you continue (Следните данни ще бъдат компрометирани, ако продължите):
1. Passwords (Пароли)
2. Browser History (История на сърфиране)
3. Credit Card Information (Данни на кредитната карта)
This virus is well known for complete identity and credit card theft. Further action through this computer or any computer on the network will reveal private information and involve serious risks. (Този вирус е известен с кражбите си на самоличност и данни на кредитни карти. По-нататъшни действия на този компютър или на който и да е друг компютър в мрежата ще доведат до разкриване на лична информация и ще ви изложат на сериозен риск.)
Call Technical Support Immediately at 1-800-214-7440 (Обадете се незабавно на Техническа поддръжка на телефон 1-800-214-7440)

По-неопитните потребители може да се уплашат от това съобщение и да се обадят на дадения телефонен номер. Предполагаем техник ще се опита да спечели доверието им като ги засипва с ненужна техническа информация и стартира някое от приложенията Command Prompt или Powershel, за да покаже компетенциите си.

Много вероятно е и по-опитни потребители да се подведат по тази измама и да преведат пари за предполагаема техническа помощ. Докато някои от измамниците премахват “вируса” и се оттеглят от компютъра, други оставят “'подарък за довиждане” – рансъмуер. В това отношение скамът YahLover.worm не се държи чак толкова агресивно, но присъствието му не трябва да бъде пренебрегвано.

Пример за YahLover.wormYahLover.worm тласка жертвите да се обадят на дадения телефонен номер колкото се може по-скоро.

Особености на разпространение на този скам за техническа поддръжка

По-голямата част скамове за техническа поддръжка се разпространяват чрез заразени уеб страници и сайтове със слаба защита. Затова, ако изтегляте програми и използвате рекламираните услуги в пиратски домейни, може да бъдете пренасочени към уеб страници, наблюдавани от измамниците и след това да се сблъскате с неприятни последици от похищението на YahLover.worm.

За щастие, този адуер не притежава сложна техническа структура, така че няма да е трудно да се справите с него. И все пак, процесът на премахване изисква да сте внимателни.

Как да разбера, че вирусът е премахнат?

Антишпионска програма може да се погрижи за премахването на YahLover.worm. Проверете дали е актуализирана и започнете сканиране. Сканирането и премахването обикновено отнема между 5 и 20 минути. Независимо че това е модифициран адуер, не трябва да разчитате изцяло на ръчното ръководство. Най-добре е да комбинирате ръчен и автоматичен метод за премахване.

По-долу дадените инструкции показват как да нулирате настройките на браузъра. Скамът YahLover.worm напомня за всеобщата истина, че безопасността и поверителността на информацията ви до голяма степен зависят от вашата информираност и предпазливост.

Може да премахнете, нанесените от вируса щети, като използвате ReimageIntego. SpyHunter 5Combo Cleaner и Malwarebytes са подходящи за откриване на потенциално нежелани програми и вируси, заедно с всичките им файлове и записи в регистрите, които са свързани с тях.

Специално предложение
действай сега!
Свали
Reimage Гарантирана
Удовлетвореност
Свали
Intego Гарантирана
Удовлетвореност
Съвместим с Microsoft Windows Съвместим с macOS
Какво да правим, ако не успеем с премахването?
Ако не сте успели да се справите с щети, нанесени от вирус, с помощта на Reimage Intego, задайте своите въпроси на екипа ни по поддръжка и дайте колкото се може повече подробности.
Reimage Intego разполага с безплатен неограничен скенер. Reimage Intego предлага по-пълен скенер само след закупуване на платената версия. Когато безплатният скенер открие проблеми, може да ги поправите като използвате безплатната функция за ръчно възстановяване или да закупите пълната версия, за да ги поправите автоматично.
Допълнителен софтуер
Различните програми имат различни цели. Ако не успеете да поправите повредените файлове с Reimage, може да опитате с SpyHunter 5.
Допълнителен софтуер
Различните програми имат различни цели. Ако не успеете да поправите повредените файлове с Intego, може да опитате с Combo Cleaner.

Упътване за ръчно премахване на YahLover.worm вируси

Деинсталиране от Windows

За да премахнете Вирусът YahLover.worm от устройства с Windows 10/8, следвайте дадените по-долу стъпки:

  1. Въведете Control Panel (Контролен панел) в полето за търсене на Windows и натиснете Enter или кликнете върху резултатите от търсенето.
  2. В Programs/Програми, изберете Uninstall a program/Деинсталиране на програма. Деинсталиране от Windows
  3. От списъка открийте записите свързани с Вирусът YahLover.worm (или всякакви други инсталирани наскоро съмнителни програми).
  4. Кликнете с десния бутон на мишката върху приложението и изберете Uninstall/Деинсталиране.
  5. Ако се появи User Account Control/Управление на потребителски профили натиснете Yes/Да.
  6. Изчакайте да се финализира деинсталацията и натиснете OK. Деинсталиране от Windows

Ако използвате Windows 7/XP, използвайте следните инструкции:

  1. Кликнете върху старт менюто Windows Start > Control Panel/Контролен панел разположен в десния прозорец (ако използвате Windows XP, кликнете върху Add/Remove Programs/Добавяне/премахване на програма).
  2. В Контролния панел, изберете Programs/Програми > Uninstall a program/Деинсталиране на програма. Деинсталиране от Windows
  3. Изберете нежеланото приложение като кликнете върху него веднъж.
  4. В горния край натиснете Uninstall/Change/Деинсталиране/Промяна.
  5. В прозореца за потвърждение, изберете Yes/Да.
  6. Натиснете OK след като процеса по премахване бъде финализиран.

Премахване на YahLover.worm от Mac OS X система

Потребителите на Mac OS не трябва да “свалят гарда”, тъй като в мрежата има няколко версии на инфекцията YahLover.worm, предназначени и за тази операционна система.

  1. Ако използвате OS X, натиснете Go горе вляво и изберете Applications. Натиснете 'Go' и изберете 'Applications'
  2. Изчакайте, докато видите папката Applications и гледайте за YahLover.worm или други съмнителни програми. Сега натиснете дясно копче на всяко подобно въведение и изберете Move to Trash. Натиснете върху всяко зловредно въведение и изберете 'Move to Trash'

Нулиране на настройките на MS Edge/Chromium Edge

Изтриване на нежелани разширения от МS Edge:

  1. Натиснете Меню/Menu (трите хоризонтални точки в горния десен ъгъл на прозореца на браузъра) и изберете Разширения/Extensions.
  2. От списъка изберете разширението свързано с Вирусът YahLover.worm и кликнете върху иконата със зъбно колело.
  3. Кликнете върху Деинсталиране/Uninstall най-отдолу. Нулиране на настройките на MS Edge/Chromium Edge

Изчистете бисквитките и данните от сърфиране:

  1. Кликнете върху Меню/Menu (трите хоризонтални точки в горния десен ъгъл на прозореца на браузъра) и изберете  Поверителност и сигурност/Privacy & security.
  2. В раздела Изтриване на данните за сърфиране/Clear browsing data, натиснете бутона Изберете какво да изчистите/Choose what to clear.
  3. Изберете всичко (с изключение на пароли, въпреки че може да искате да включите също и разрешителни за медии, ако е приложимо) и натиснете Изтриване/Clear. Нулиране на настройките на MS Edge/Chromium Edge

Възстановете настройките за нов раздел и начална страница:

  1. Кликнете върху иконата на менюто и изберете Настройки/Settings.
  2. След това намерете раздел При стартиране/On startup.
  3. Натиснете Деактивирай/Disable в случай че откриете съмнителен домейн.

 Ако горният метод не сработи, нулирайте настройките на MS Edge по следния начин:

  1. Натиснете Ctrl + Shift + Esc, за да отворите Мениджъра на задачите/Task Manager.
  2. Натиснете стрелката Повече информация/More details в дъното на прозореца.
  3. Изберете раздел Информация/Details.
  4. Сега скролнете надолу и намерете всички записи, които съдържат Microsoft Edge в името си. Кликвате с десен бутон на всеки един от тях и избирате Край на задачата/End Task, за да прекъснете работата на MS Edge. Нулиране на настройките на MS Edge/Chromium Edge

Ако този начин не успее да ви помогне, ще трябва да използвате разширения метод за нулиране настройките на Edge. Не забравяйте, че преди това трябва да архивирате данните си. 

  1. В компютъра си намерете следната папка: C:\\Users\\%username%\\AppData\\Local\\Packages\\Microsoft.MicrosoftEdge_8wekyb3d8bbwe.
  2. Натиснете Ctrl + A на клавиатурата, за да изберете всички папки.
  3. Кликнете с десен бутон върху тях и изберете Изтриване/Delete Нулиране на настройките на MS Edge/Chromium Edge
  4. Сега кликнете с десен бутон на мишката върху Start бутона и изберете Windows PowerShell (Admin).
  5. Когато се отвори новия прозорец, копирайте и поставете следната команда и след това натиснете Enter:

    Get-AppXPackage -AllUsers -Name Microsoft.MicrosoftEdge | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register “$($_.InstallLocation)\\AppXManifest.xml” -Verbose Нулиране на настройките на MS Edge/Chromium Edge

Инструкции за базиран на Chromium Edge

Изтрийте разширенията от MS Edge (Chromium):

  1. Отворете Edge и изберете Настройки/Settings > Extensions/Разширения.
  2. Изтрийте нежеланите разширения като натиснете Премахване/Remove. Нулиране на настройките на MS Edge/Chromium Edge

Изчистване на кеша и данните за сайта:

  1. Отворете Меню/Menu и отидете в Настройки/Settings.
  2. Изберете Поверителност и услуги/Privacy and services.
  3. Под Изчистване на данните за сърфирането/Clear browsing data, натиснете Изберете какво да изчистите/Choose what to clear.
  4. Под Времеви диапазон/Time range, изберете През цялото време/All time.
  5. Изберете Почистване сега/Clear now. Нулиране на настройките на MS Edge/Chromium Edge

Нулиране на настройките на базиран на Chromium MS Edge:

  1. Отворете Меню/Menu и изберете Настройки/Settings.
  2. От лявата страна изберете Нулиране на настройките/Reset settings.
  3. Изберете Възстановяване на настройките до стойностите им по подразбиране/Restore settings to their default values.
  4. Потвърдете с Възстанови/Reset. Нулиране на настройките на MS Edge/Chromium Edge

Нулиране на настройките на Mozilla Firefox

След като направите сканиране с инструмент за сигурност, нулирайте настройките на браузъра Firefox. Не трябва да остават никакви елементи свързани с тази потенциално нежелана заплаха.

Премахване на опасни разширения:

  1. Отворете браузъра Mozilla Firefox и кликнете върху Menu/Меню (три хоризонтални линии в горния десен ъгъл на прозореца).
  2. Изберете Add-ons/Добавки.
  3. Тук изберете плъгини, които са свързани с Вирусът YahLover.worm и натиснете Remove/Премахване. Нулиране на настройките на Mozilla Firefox

Нулирайте началната страница:

  1. Кликнете върху трите хоризонтални линии в горния десен ъгъл, за да се отвори менюто.
  2. Изберете Options/Опции.
  3. В опциите Home/начална страница, въведете предпочитан от вас сайт, който ще се отваря всеки път, когато отворите Mozilla Firefox.

Изчистете бисквитките и данните за уеб страницата:

  1. Натиснете Menu/Меню и изберете Options/Опции.
  2. Отидете в раздел Privacy & Security/Поверителност и сигурност.
  3. Скролнете надолу докато откриете Cookies and Site Data/Бисквитки и данни за уеб страницата.
  4. Натиснете Clear Data/Изчистване на данните…
  5. Изберете Cookies and Site Data/Бисквитки и данни за уеб страницата, както и Cached Web Content/Кеширано уеб съдържание и натиснете Clear/Изчистване. Нулиране на настройките на Mozilla Firefox

Нулиране на настройките на Mozilla Firefox

В случай че Вирусът YahLover.worm не бъде премахнато след като сте изпълнили горните инструкции, нулирайте настройките на Mozilla Firefox:

  1. Отворете браузъра Mozilla Firefox и натиснете Menu/Меню.
  2. Отидете в Help/Помощ и след това изберете Troubleshooting Information/Информация за разрешаване на проблеми. Нулиране на настройките на Mozilla Firefox
  3. В раздела Give Firefox a tune up/Настройки на Firefox кликнете върху Refresh Firefox…/Опресняване на Firefox…
  4. След като се появи изскачащия прозорец, потвърдете действието като натиснете Refresh Firefox/Опресняване на Firefox – това трябва да финализира премахването на Вирусът YahLover.worm. Нулиране на настройките на Mozilla Firefox

Нулиране на настройките на Google Chrome

Изтриване на зловредните разширения от Google Chrome:

  1. Отворете Google Chrome, кликнете върху Менюто/Menu (три вертикални точки в горния десен ъгъл) и изберете Още инструменти/More tools > /Разширения/Extensions.
  2. В новоотворения прозорец ще видите всички инсталирани разширения. Деинсталирайте всички съмнителни плъгини, които могат да имат връзка с Вирусът YahLover.worm като кликнете върху Премахване/Remove. Нулиране на настройките на Google Chrome

Изчистете кеш паметта и уеб данните от Chrome:

  1. Кликнете върху Меню/Menu и изберете и изберете Настройки/Settings.
  2. В раздела Поверителност и сигурност/Privacy and security, изберете Изчистване на данните за сърфирането/Clear browsing data.
  3. Изберете История на сърфиране, бисквитки и други данни за сайта/Browsing history, Cookies and other site data, както и Кеширани изображения/Cached images и файлове/files.
  4. Натиснете Изтриване на данни/Clear data. Нулиране на настройките на Google Chrome

Промяна на началната страница:

  1. Кликнете върху менюто и изберете Настройки/Settings.
  2. Потърсете съмнителен сайт като Вирусът YahLover.worm в раздела При стартиране/On startup.
  3. Кликнете върху Отваряне на специфична или няколко страници/Open a specific or set of pages и кликнете върху трите точки, за да се появи опцията Премахване/Remove.

Нулиране на настройките на Google Chrome:

Ако предните методи не са успели да ви помогнат, нулирайте настройките на Google Chrome, за да елиминирате всички компоненти на Вирусът YahLover.worm:

  1. Отворете Меню/Menu и изберете Настройки/Settings.
  2. В Настройки/Settings, скролвате надолу и кликвате върху Разширени/Advanced.
  3. Отново скролвате надолу и намирате раздела Нулиране и изчистване/ Reset and clean up.
  4. Сега натискате Възстановяване на настройките към първоначалното им състояние/Restore settings to their original defaults.
  5. Потвърдете с Нулиране на настройките/Reset settings за да финализирате премахването на Вирусът YahLover.worm. Нулиране на настройките на Google Chrome

Нулиране на настройките на Safari

Премахнете нежеланите разширения от Safari:

  1. Кликнете върху Safari > Preferences…/Предпочитания…
  2. В новия прозорец, изберете Extensions/Разширения.
  3. Изберете нежеланото приложение свързано с Вирусът YahLover.worm и изберете Uninstall/Деинсталирай. Нулиране на настройките на Safari

Изчистете бисквитките и други данни за уеб страници от Safari:

  1. Кликнете Safari > Clear History…/Изчисти история
  2. От падащото меню под Clear/Изчисти, изберете all history/цялата история.
  3. Потвърдете с Clear History/Изчисти историята. Нулиране на настройките на Safari

Нулирайте настройките на Safari, ако горните стъпки не са ви помогнали:

  1. Кликнете върхуSafari > Preferences…/Предпочитания…
  2. Отидете в раздел Advanced/Разширени.
  3. Поставете тикче на Show Develop menu/Показване на менюто за разработка в лентата с менюто.
  4. От лентата с менюто, кликнете Develop, и след това изберете Empty Caches/Изчисти кеш. Нулиране на настройките на Safari

След изтриването на тази потенциално нежелана програма и поправянето на всеки един от браузърите Ви, препоръчваме да сканирате компютъра си с добра антивирусна. Това ще помогне да се отървете от регистърни следи от YahLover.worm и също така ще намери свързани паразити и възможни инфекции с малуер. За тази цел можете да използвате нашият най-добър малуер ремувър: ReimageIntego, SpyHunter 5Combo Cleaner или Malwarebytes.

Препоръчано за Вас

Не позволявайте на правителството да ви шпионира

Правителствата имат много причини за проследяване на потребителски данни и шпиониране на гражданите, затова е добре да се замислите и да разберете повече за съмнителните практики за събиране на информация. За да избегнете нежелано проследяване или шпиониране, трябва да бъдете напълно анонимни в Интернет. 

Може да изберете различно местоположение, когато сте онлайн и имате достъп до желани материали без ограничение на специфично съдържание. Може да се радвате на Интернет връзка без рискове да бъдете хакнати, като използвате VPN услугата Private Internet Access.

Управлявайте информацията, която може да бъде използвана от правителството или трети страни и сърфирайте в мрежата без да бъдете шпионирани. Дори да не участвате в някакви незаконни дейности или се доверявате на избора си на услуги и платформи, имайте едно наум за собствената си сигурност и вземете превантивни мерки като използвате VPN услуга.

Архивиране на файлове в случай на атака на зловреден софтуер

Компютърните потребители могат да понесат различни загуби, които се дължат на кибер инфекции или на техни собствени грешки. Софтуерни проблеми, причинени от зловреден софтуер или загуба на информация, дължаща се на криптиране, могат да доведат до различни последици за устройството ви или дори до непоправими щети. Когато разполагате с адекватни актуални резервни файлове лесно може да се възстановите след подобен инцидент и да се върнете към работата си.

Актуализациите на резервните файлове след всяка промяна в устройството са изключителни важни, за да може да се върнете на точното място, на което сте спрели работа, когато зловреден софтуер или друг проблем с устройството е причинило загуба на информация или е прекъснало работата ви.

Когато разполагате с предишна версия на важен документ или проект, може да избегнете чувството на безсилие и стреса. Доста е полезно в случай на изненадваща зловредна атака. Използвайте Data Recovery Pro за възстановяване на системата.

За автора
Gabriel E. Hall
Gabriel E. Hall - Пламенен уеб изследовател

Ако това безплатно упътване за премахване Ви е помогнало и сте доволни от нашата услуга, моля подкрепете ни, като направите дарение, за да продължим да поддържаме услугата. Дори най-малката сума ще бъде оценена.

Свържете се с Gabriel E. Hall
За компанията Esolutions

Ръководства за премахване на други езици