Den digitale verden er fyldt med farer, og en af de største trusler derude er den trojanske hest-infektion. Blandt dens former skiller Dorifel sig ud som en bedrager, der ser ud til at have været et globalt Lenovo-problem, der påvirker flere modeller. Når den først sniger sig ind, kan den skabe kaos ved at stjæle information, introducere malware eller endda give cyberkriminelle fjernadgang.
Er Dorifel virkelig en virus?
Folk på Reddit har skrevet, at Dorifel ofte omtales som en virus, og det er sandt. Ifølge vores forskning har den eksisteret siden 2012 og falder ind under kategorien trojanske heste.
I flere brugertilfælde opdagede en scanning med Windows Defender på inficerede systemer installationen af en ukendt app kaldet POKKI, uden ofrets vidende. Scanningen indikerede også tilstedeværelsen af en fil inde i "hostappservice", der ser ud til at være forbundet til et ingeniørværktøj kaldet Ansys, og to filer knyttet til "Lenovo App Explorer" på Lenovos bærbare computere. Hvis du også finder disse påvisninger, er det muligt, at dit system har sårbarheder, og du bør undersøge det med det samme.
Download værktøj til fjernelse affjerne DorifelHvordan spredes Trojan Dorifel?
I modsætning til vira, der replikerer uafhængigt, spredes denne malware ikke af sig selv. I stedet er den afhængig af at manipulere brugere gennem social engineering-tricks for at få adgang. Da vi undersøgte yderligere, stødte vi på brugerklager, der tyder på en infektion med Win32/Dorifel ved at klikke på e-mails, der foregiver at være legitime skole-e-mails.
Denne afhængighed af interaktion gør Dorifel særligt farligt, da det udnytter folks tillid, især nogle usikre vaner med at åbne vedhæftede filer med det samme. Inde i dit system kan denne trojan bruges til forskellige aktiviteter fra at stjæle data til at skabe indgangspunkter for fremtidige cyberangreb.
Finder tegn på Dorifel-angrebet
Det kan være ret vanskeligt at opdage en ubuden gæst som Dorifel, men der er tegn, som brugere skal passe på. Disse indikatorer omfatter langsom systemydelse, hyppige nedbrud og uventede pop op-reklamer.
Uautoriserede ændringer af dine systemindstillinger eller det uventede udseende af programmer, såsom POKKI-appen, som vi nævnte ovenfor, kan også være bekymrende. Du bør også være bekymret, hvis du bemærker mærkelige processer, der fungerer lydløst i baggrunden.
Du skal dog huske på, at de fleste trojanske heste kan forblive uopdaget i længere perioder. Så det er vigtigt at køre sikkerhedsscanninger, hvis du bemærker noget usædvanligt og altid holde et vågent øje med dit system.
Lær at fjerne Dorifel fra din computer
Trin 1. Dorifel Fjernelse fra Windows
a) Windows 7 / XP
- Tryk på Start-ikonet.
- Kontrolpanel → Programmer og funktioner.
- Find det program, du vil slette, og tryk på Afinstaller.
b) Windows 8
- Højreklik på startikonet (nederste venstre hjørne).
- Vælg Kontrolpanel.
- Klik på Programmer og funktioner.
- Find og fjern alle uønskede programmer.
c) Windows 10
- Åbn menuen Start, og klik på forstørrelsesglasset (ved siden af nedlukningsknappen).
- Skriv Kontrolpanel.
- Kontrolpanel → Programmer og funktioner.
- Find og fjern alle uønskede programmer.
d) Mac OS X
- Åbn Finder, og tryk på Programmer.
- Kontroller alle mistænkelige programmer, du vil slippe af med.
- Træk dem til affaldsikonet i din dock (alternativt højreklik på programmet og tryk på Flyt til papirkurven).
- Når du har flyttet alle de uønskede programmer, skal du højreklikke på papirkurven og vælge Tøm papirkurven.
Trin 2. Slet Dorifel fra browsere
a) Fjern Dorifel fra Microsoft Edge
Nulstil Microsoft Edge (metode 1)
- Åbn Microsoft Edge.
- Tryk på Mere placeret øverst til højre på skærmen (de tre prikker).
- Indstillinger → Vælg hvad der skal ryddes.
- Marker afkrydsningsfelterne for de emner, du vil fjerne, og tryk på Ryd.
- Tryk på Ctrl + Alt + Slet sammen.
- Vælg Jobliste.
- Find Microsoft Edge-processen under fanen Processer, højreklik på den, og tryk på Gå til detaljer (eller Flere detaljer, hvis Gå til detaljer ikke er tilgængelig).
- Højreklik på alle Microsoft Edge-processer, og vælg Afslut opgave.
(Metode 2)
Inden du fortsætter med denne metode, skal du sikkerhedskopiere dine data.- Gå til C: Brugere % brugernavn% AppData Local Packages Microsoft.MicrosoftEdge_xxxxxxxxxx.
- Vælg alle mapperne, højreklik på dem, og tryk på Slet.
- Tryk på startknappen, og skriv Windows PowerShell i søgefeltet.
- Højreklik på resultatet, og vælg Kør som administrator.
- I administrator: Indsæt Windows PowerShell Get-AppXPackage -AllUsers -Name Microsoft.MicrosoftEdge | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register $ ($ _. InstallLocation) AppXManifest.xml -Verbose} under PS C: WINDOWS system32> og tryk på Enter.
- Problemet burde være væk nu.
b) Fjern Dorifel fra Internet Explorer
- Åbn Internet Explorer og tryk på Gear-ikonet.
- Vælg Administrer tilføjelsesprogrammer og derefter Værktøjslinjer og udvidelser.
- Find og deaktiver alle mistænkelige udvidelser.
- Luk vinduet.
c) Gendan din startside på Internet Explorer
- Åbn Internet Explorer og tryk på Gear-ikonet.
- Internetindstillinger → fanen Generelt. Slet webadressen til startsiden, og skriv den foretrukne.
- Tryk på Anvend.
d) Nulstil Internet Explorer
- Åbn Internet Explorer og tryk på Gear-ikonet.
- Internetindstillinger → fanen Avanceret.
- Nederst vil du se en nulstillingsknap. Tryk på det.
- Marker afkrydsningsfeltet, der siger Slet personlige indstillinger, i det vindue, der vises.
- Tryk på Nulstil.
- Klik på OK for at lukke vinduet.
- Genstart din browser.
e) Fjern Dorifel fra Google Chrome
- Åbn Google Chrome og tryk på menuikonet til højre ud for URL-feltet.
- Vælg Flere værktøjer og udvidelser.
- Fjern mistænkelige udvidelser ved at klikke på papirkurven ved siden af dem.
- Hvis du ikke er sikker på en udvidelse, kan du deaktivere den ved at fjerne markeringen i afkrydsningsfeltet Aktiveret. Hvis du senere beslutter at beholde det, skal du blot markere afkrydsningsfeltet igen.
f) Gendan din startside på Google Chrome
- Åbn Google Chrome og tryk på menuikonet til højre ved siden af URL-feltet.
- Vælg Indstillinger.
- I vinduet, der vises, under Ved opstart, vil der være en indstilling af sider. Tryk på det.
- Fjern det indstillede websted, og skriv det, du foretrækker at være din startside. Tryk på OK.
- Under Indstillinger er der en valgmulighed Administrer søgemaskiner under Søg. Vælg det.
- Fjern alle søgemaskiner undtagen den, du vil bruge. Klik på Udført.
g) Nulstil Google Chrome
- Åbn Google Chrome og tryk på menuikonet til højre ved siden af URL-feltet.
- Vælg Indstillinger.
- Rul ned og tryk på Vis avancerede indstillinger.
- Find og tryk på knappen Nulstil.
- I bekræftelsesvinduet, der vises, skal du trykke på Nulstil.
h) Fjern Dorifel fra Mozilla Firefox
- Åbn Mozilla Firefox, og åbn menuen ved at klikke på de tre bjælker til højre på skærmen.
- Vælg tilføjelser.
- Vælg fanen Udvidelser, og fjern alle tvivlsomme udvidelser.
- Hvis du ikke er sikker på en udvidelse, kan du deaktivere den ved at klikke på Deaktiver. Hvis du senere beslutter at beholde det, skal du blot trykke på Aktiver.
i) Gendan din startside på Mozilla Firefox
- Åbn Mozilla Firefox, og åbn menuen ved at klikke på de tre bjælker i højre side af skærmen.
- Vælg Valg.
- Generelt skal du klikke på Gendan til standard under feltet Startside.
j) Nulstil Mozilla Firefox
- Åbn Mozilla Firefox, og åbn menuen ved at klikke på de tre bjælker til højre på skærmen.
- Tryk på spørgsmålstegnet nederst i menuen.
- Vælg Fejlfindingsoplysninger.
- Vælg indstillingen Opdater Firefox.
k) Fjern Dorifel fra Safari (til Mac)
- Åbn Safari.
- Vælg Indstillinger (kan fås ved at trykke på Safari øverst på skærmen).
- Vælg fanen Udvidelser.
- Afinstaller alle tvivlsomme udvidelser.
- Hvis du ikke er sikker på en udvidelse, kan du deaktivere den ved at fjerne markeringen i afkrydsningsfeltet Aktiveret. Hvis du senere beslutter at beholde det, skal du blot markere afkrydsningsfeltet igen.
l) Nulstil Safari
Hvis du bruger Yosemite-, El Capitan- eller Sierra-versionerne, er muligheden for at nulstille Safari med et enkelt klik ikke tilgængelig. Således bliver du nødt til at rydde historikken og tømme cacherne i separate trin.- Åbn Safari.
- Vælg Ryd historik (kan fås ved at trykke på Safari øverst på skærmen).
- Vælg, hvornår du vil slette historikken, og tryk på Ryd historik.
- Tryk på Safari øverst på skærmen, og vælg Indstillinger.
- Vælg fanen Avanceret, og marker afkrydsningsfeltet ud for Vis menuen Udvikl i menulinjen.
- Vælg Udvikl (fra menulinjen øverst på skærmen).
- Tryk på tomme cacher.