Rimuovere la risorsa richiesta è in uso malware [guida di esperti]

Sommario:

Video: come Eliminare DEFINITIVAMENTE Qualsiasi VIRUS! Guida Completa. 2024

Video: come Eliminare DEFINITIVAMENTE Qualsiasi VIRUS! Guida Completa. 2024
Anonim

Questo messaggio appare innocuo quando viene visualizzato per la prima volta sullo schermo del computer. Ma vedere un pop-up che legge La risorsa richiesta è in uso che appare costantemente sullo schermo del tuo PC ogni volta che provi ad aprire un programma dovrebbe preoccuparti. Il messaggio di errore di solito è un avvertimento per qualcosa di piuttosto grave: un malware di Trojan Horse chiamato SmartService.

Il nome del cavallo di Troia è, purtroppo, ben meritato. Il malware si comporta in modo molto intelligente, dai molteplici modi in cui può worm stesso sul tuo PC ed esporlo a minacce. Come altri malware distruttivi, come Win32 Gamarue, questa varietà di malware può lasciare una scia di danni che include:

  • Installazione di programmi che rubano le tue informazioni personali,
  • Spiare la tua attività online e inoltrare i dati agli hacker,
  • Installa file e app distruttivi e apporta modifiche non autorizzate al Registro di sistema che possono danneggiare seriamente il tuo computer.

Tutto ciò suona spaventoso. Ma il regno del terrore del Trojan non finisce qui. Senza dubbio, il suo effetto più distruttivo è la capacità di bloccare il software antivirus installato sul tuo computer. In questo modo, il malware apre la porta ad altri virus e malware per infettare il tuo computer.

L'effetto composto è che il tuo computer diventa un ingresso attraverso il quale i criminali informatici possono avere libero passaggio sulle tue informazioni bancarie e altre informazioni personali. Grazie a questa capacità di infiltrarsi nei computer e, allo stesso tempo, di disabilitare le loro difese da malware, SmartService è spesso l'arma preferita dagli attaccanti di ransomware.

Questo cavallo di Troia è progettato per essere il più distruttivo possibile. Oltre a rubare le tue informazioni, corrompere i tuoi file e compromettere la tua sicurezza, rovina anche il tuo browser. La tua esperienza di navigazione sarà caratterizzata da popup costanti, reindirizzamenti fastidiosi ed estensioni del browser dubbie.

La cosa spaventosa della risorsa richiesta è l'uso dell'errore innescato dal malware è che non c'è quasi modo di dire se il tuo computer è stato infettato o meno. Si nasconde così bene. Dal momento in cui il tuo PC viene infettato, il virus può rimanere lì a lungo prima ancora di notare qualcosa di insolito. Durante tutto quel tempo, il Trojan sarà impegnato al lavoro, rubando le tue informazioni personali, spiandoti e installando software vizioso sul tuo computer.

È quindi orribile immaginare che il malware possa già essere fatto con qualsiasi atto maligno che è stato accusato al momento del rilevamento., discuteremo dei modi per rimuovere il Trojan se purtroppo sei già stato colpito. Innanzitutto, esaminiamo i modi in cui il malware può infettare il tuo computer, in modo che tu possa prevenire futuri attacchi malware.

In che modo il malware SmartService infetta il tuo computer

Vedendo quanto sia solitamente difficile rilevare questa infezione da Trojan e quanto sia distruttiva, prevenire è davvero meglio che curare, in molti modi di uno. A meno che tu non abbia un programma antivirus di qualità installato sul tuo computer, non puoi fare affidamento esclusivamente sul software antivirus per rilevare questo malware prima che inizi il suo percorso distruttivo.

Il modo più efficace per evitare l'infezione è essere vigili nel modo in cui usi il tuo e interagisci con altri computer. Il cavallo di Troia SmartService può infiltrarsi nel PC in uno dei seguenti modi, così come molti altri;

  • Allegati dannosi alle e-mail recapitate nella posta in arrivo,
  • Annunci che fai clic sui siti Web visitati,
  • File infetti che installi come parte del software scaricato da Internet,
  • Il contenuto scaricato, che ti piace e condividi sui social media e
  • Cookie su piattaforme torrent e altri siti freeware.

Come rimuovere l'errore La risorsa richiesta è in uso

Speriamo che tu abbia rilevato il malware prima che possa causare danni significativi al tuo computer. Ora che sai che il tuo PC non è più sicuro, dovresti rimuovere il malware senza indugio. La sfida è rimuovere il malware è più facile a dirsi che a farsi.

Poiché bloccherà l'installazione di alcuni software antivirus, la pulizia del computer diventa difficile. Ma ci sono modi. E vedremo quelli ora. Ma assicurati di avere tempo poiché alcune delle soluzioni che ti consigliamo di seguito richiederanno tempo. Non eseguirli correttamente potrebbe persino danneggiare il computer.

1. Riavvia il computer in modalità provvisoria

È importante notare che è necessario eseguire periodicamente la scansione del computer alla ricerca di malware e infezioni da virus. Se, come nel caso dell'infezione da malware SmartService, viene visualizzato l'errore " La risorsa richiesta è in uso ", la soluzione più semplice è semplicemente riavviare e riprovare in modalità provvisoria.

Nel caso di SmartService, il messaggio di errore stesso è la prova della contaminazione del sistema. Il riavvio in modalità provvisoria è anche un buon modo per eseguire i processi software di rimozione dei virus senza che il cavallo di Troia blocchi l'antivirus. L'avvio del PC in modalità provvisoria impedisce l'esecuzione del malware poiché la modalità provvisoria esegue solo i servizi di base del PC.

Se stai utilizzando Windows 7, puoi riavviare in modalità provvisoria semplicemente riavviando il computer e facendo attenzione all'opzione per passare alla modalità provvisoria. In alternativa, puoi continuare a premere il tasto F8 non appena il computer inizia a riavviare. Scegli l'opzione Modalità provvisoria con rete quando viene finalmente visualizzata la schermata delle opzioni.

Per gli utenti di Windows 8 e 8.1, accedere alla cartella Configurazione di sistema facendo clic sull'icona Start di Windows e seguendo la sequenza seguente:

  1. Pannello di controllo -> Strumenti di amministrazione -> Configurazione del sistema.

  2. Una volta visualizzata la finestra di configurazione del sistema, fare clic sulla cartella Boot. Dovresti vedere le opzioni di avvio elencate in fondo.
  3. Scegli l'opzione Avvio sicuro. Dovrebbe avere l'opzione secondaria minima già selezionata. Dopo aver fatto clic su OK, verrà visualizzata una schermata popup. Basta scegliere Riavvia e il computer dovrebbe riavviarsi in modo sicuro in modalità provvisoria.

Il riavvio del computer in modalità provvisoria consente di esaminare i modi per rimuovere il malware senza che continui a danneggiare il sistema e compromettere la sicurezza. È quindi possibile procedere con questa seconda soluzione.

2. Utilizzare software di rimozione malware di terze parti

Abbiamo già menzionato come il trojan SmartService possa bypassare alcuni software antivirus come se non fossero nemmeno lì. Ciò significa che non è possibile utilizzare qualsiasi software antivirus per scansionare o rimuovere questo malware piuttosto sofisticato. Risponderà semplicemente con il fastidioso messaggio di errore "La risorsa richiesta è in uso".

Tuttavia, esistono altri strumenti software di rimozione malware di qualità che è possibile utilizzare. Gli esempi includono Malwarebytes, Reimage e Spyhunter. Ricorda, per sbloccare le funzionalità di rimozione del malware con alcuni di questi strumenti, dovrai acquistare la licenza. Altrimenti, puoi usarne alcuni gratuitamente se tutto ciò che vuoi fare è scansionare il tuo PC alla ricerca di malware.

Allo stesso modo, potresti voler essere sicuro che l'antivirus stesso non verrà bloccato dal trojan prima di spendere soldi per acquistare la licenza. Tuttavia, è possibile impedire che ciò accada riavviando prima il PC in modalità provvisoria. La maggior parte degli strumenti di rimozione malware viene fornita con le istruzioni che guidano l'utente attraverso l'installazione alla rimozione effettiva del malware.

Per alcune persone, il software di rimozione del malware potrebbe non essere un'opzione a causa di problemi di budget. Puoi comunque rimuovere manualmente il malware e tutte le app e i software dannosi eventualmente installati. Che dovrebbe risolvere completamente la risorsa richiesta è in uso il problema innescato dal malware.

Un avvertimento, tuttavia, la rimozione manuale del malware potrebbe richiedere ore e comportare l'annullamento di alcune azioni dannose del malware direttamente dal registro di Windows. Questa non è una buona opzione per te se non sei sicuro delle tue capacità informatiche. La rimozione o la modifica di file di registro errati può danneggiare seriamente il computer. Procedi con cautela.

Per i migliori risultati, usa tutte le soluzioni che discuteremo di seguito, assicurandoti di seguire lo stesso ordine in cui li abbiamo elencati.

3. Utilizzare la procedura guidata dell'app di Windows per disinstallare programmi installati in modo pericoloso

  1. Aprire la finestra di dialogo Esegui premendo contemporaneamente i tasti Windows e R.
  2. Digita appwiz.cpl e premi invio. Ciò aprirà la cartella Programmi e funzionalità, da cui è possibile identificare e disinstallare tutti i programmi installati in modo pericoloso dal cavallo di Troia.

Dovresti essere in grado di dire quali programmi hai installato tu stesso da quelli installati malware dal malware. Qui troverai programmi come i browser installati, i programmi antivirus, le diverse applicazioni e anche alcuni file Microsoft.

Disinstallare tutti i programmi dall'aspetto sospetto di cui non è possibile verificare lo scopo. Uno di questi potrebbe essere la causa della risorsa richiesta è l'uso di malware. Successivamente, procedere al passaggio successivo di seguito.

4. Eseguire la scansione della cartella di configurazione del sistema alla ricerca di software dannoso programmato per essere eseguito all'avvio

La maggior parte dei ceppi di malware dannosi sono così difficili da rilevare e un tale dolore da rimuovere perché si attaccano alla cartella di avvio del PC. Non appena avvii il tuo computer, queste app sono attive e in esecuzione. Questo cavallo di Troia "La risorsa richiesta è in uso" si comporta allo stesso modo.

È quindi necessario assicurarsi di eseguire la scansione della cartella di avvio e rimuovere tutti i programmi dall'aspetto sospetto da lì. Questo è un passo importante, poiché anche gli antivirus davvero validi potrebbero essere bloccati.

Il riavvio del computer e il funzionamento in modalità provvisoria consentono di eseguire questo passaggio importante nel processo di rimozione del malware e, possibilmente, rimuovere i programmi che bloccano l'esecuzione del software di rimozione del malware.

  1. Per aprire la cartella Configurazione di sistema, fare clic sull'icona di avvio di Windows e digitare msconfig nella barra di ricerca e premere Invio.

  2. Fai clic sull'opzione Avvio e verrà visualizzato un elenco di tutti i programmi che si avviano non appena avvii il PC. Cerca quelli il cui produttore è contrassegnato come Sconosciuto. C'è una buona probabilità che tutti questi siano malware. Se fossero davvero importanti, il loro editore sarebbe felice di essere identificato con loro. Su alcuni PC, potresti essere indirizzato alla sezione di avvio di Task Manager. Clicca il link. Si aprirà questa finestra di Task Manager:

Vedrai comunque tutti i programmi impostati per essere eseguiti automaticamente, all'avvio. Sfoglia nuovamente l'elenco per selezionare quelli il cui editore è contrassegnato come sconosciuto. Disabilita tutti quelli. Sarai in grado di eliminarli permanentemente usando la soluzione regedit di cui parleremo più avanti.

4. Elimina tutti gli indirizzi IP dannosi che gli hacker possono usare per curiosare su di te

Il malware del servizio intelligente compromette la sicurezza del tuo PC a tal punto che hai letteralmente minacce che arrivano in tutte le direzioni. Una volta colpito, non hai idea di cosa potrebbero fare i criminali informatici.

A volte, il malware viene distribuito per scolpire un gateway per un attacco di hacking o ransomware. Entrambi fanno paura. Ed è per questo che dovresti indirizzare immediatamente la risorsa richiesta in uso.

In questi casi, il malware pianta un apparato ficcanaso nel tuo PC. E quell'apparato ha bisogno di un collegamento che di solito è fornito da un indirizzo IP che è clandestinamente piantato nei file di sistema. È necessario identificare gli indirizzi IP e rimuoverli. Ed ecco come:

  1. Premere contemporaneamente i tasti Windows e R per aprire la finestra di dialogo Esegui. Una volta che appare, incolla il thread di comando qui sotto e fai clic su OK.
    • % WinDir %\ System32 \ Drivers \ Etc
  2. Apri il file Hosts nel Blocco note.
  3. Dovresti ottenere questo:

I due indirizzi IP visualizzati in basso sono per PC o localhost e devono essere mantenuti lì. Se sei stato violato, ci saranno altri IP elencati sotto quelli. Normalmente questa è la prova che sei stato violato. Tali IP devono essere rimossi. In questa fase è anche consigliabile chiedere l'aiuto di un professionista della sicurezza informatica. Non hai ancora finito.

5. Rimuovere le voci di registro di Windows dannose

Ancora una volta, fai attenzione quando apporti modifiche al registro. L'eliminazione di file di registro errati può causare gravi malfunzionamenti del PC. Cerca un aiuto professionale se non sei sicuro di cosa fare. Ora, in caso di gravi infezioni da malware come questo cavallo di Troia, di solito vengono apportate alcune modifiche e voci dannose al registro di Windows. Il tuo PC non sarà pulito finché non li rimuovi.

  1. Per fare ciò, premi insieme i tasti Windows e R e digita regedit nella casella di ricerca che si apre. Questo farà apparire l'editor del registro.
  2. Il modo più rapido per trovare il malware una volta nel registro è utilizzare la scorciatoia da tastiera Ctrl + F. Apparirà questo popup:

  3. Ricorda, per usare questa scorciatoia, devi conoscere il nome del trojan con cui hai a che fare. In questo caso, iniziare con SmartService. Ma potrebbe essere meglio avere un elenco di trojan che si comportano allo stesso modo e cercarli tutti.
  4. Se il prompt Trova trova il trojan, si desidera eliminare e rimuoverlo da lì. Ripeti il ​​processo fino a quando il prompt di ricerca visualizza questo popup:

Ma a volte non sai come si chiama il trojan. Sarà quindi necessario cercare manualmente tutti i programmi dall'aspetto sospetto in tutte le cartelle con Esegui nel loro titolo. Si tratta di programmi eseguiti automaticamente, dal momento in cui avvii il PC. È probabile che ci siano voci dannose in tali cartelle. Dovrai accedere alla cartella CurrentVersion per trovare questi programmi eseguiti automaticamente. Usa questa sequenza per arrivarci:

Computer\HKEY LOCAL MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion

Una volta che ti trovi nella cartella CurrentVersion, cerca tutte le cartelle con Esegui nel titolo. Può essere Run, RunOnce o altri. Fai clic una volta su ciascuno per rivelare tutti i programmi nelle cartelle:

Scansiona i file elencati e cerca nomi sospetti, che ritieni possano essere malware. Se non sei sicuro di nessuno, cercali prima di eliminarli.

Come prevenire l'infezione da malware

I trojan come questo La risorsa richiesta è in uso sono difficili da rilevare e un dolore da rimuovere. Disabilitando gli antivirus, rendono il compito più difficile. Per questo motivo, sembrerebbe meglio essere vigili sul modo in cui si utilizza il PC.

Ti consigliamo di desistere dal collegare dispositivi esterni al PC senza prima assicurarti che siano puliti. Ciò include unità USB portatili e dischi rigidi esterni. Esistono molte soluzioni antivirus per unità flash USB che è possibile utilizzare. Inoltre, evitare di visitare torrent e altri siti freeware con credenziali di sicurezza discutibili.

Fai attenzione quando installi il software scaricato da Internet. Molte persone concedono inconsapevolmente l'autorizzazione a installare programmi malware in questo modo. L'infezione da malware è quasi sempre il risultato di un po 'di disattenzione da parte dell'utente del PC.

Rimuovere la risorsa richiesta è in uso malware [guida di esperti]