HLDRRR.EXE - premestitev Spyware Virus (wintems.exe, srosa.sys)

HLDRRR.EXE Znano je, da je večina Anti-Virus kot Vohunska programska oprema ali Trojan-Downloader.Win32.Bagle.snAmpak čas je pobegnil in še vedno znebiti znane anti-virus, kot tudi Norton si Avira.
Pred nekaj dnevi sem imel čudovito izkušnjo s tem izvršljiv - virus. Če vidite računalnike morate biti prepričani, da vam virused računalnik in da morate resno.

Kje hldrrr.exe.

Ta izvršljiv prihaja vaš računalnik pogosto, ko prenos in namestitev orodna vrstica za Internet Explorer, dostop in opozoričudne programi nameščeni na Okužene strani in odpiranje izvedljive datoteke prihaja skozi E-naslov / spam ca priponka. Virus je znan kot minimalno zelenec računalnika, ki namesti vse odprte programe v pop-up in ne vedo, da pazi zavajajočih oglasov in e-pošto.

Poleg izvršnih hldrrr.exe izginila v sistemu in to: wintems.exe, srosa.sys plus mape "dol" in "Naloži video p".

Kaspersky Anti-Virus Poročilo

Trojan program : Trojan-Downloader.Win32.Bagle.sn / Trojan.Tooso.R
Nahaja se
C: WINDOWSsystem32drivershldrrr.exe
Stopnja nevarnosti: Visoka

V mojem primeru, hldrrr.exe pojavil v "% System% WINDOWSsystem32drivers"Lahko pa je to izvedljivo najdemo v drugih mapah system32 ali celo v korenski mapi sistema.

Odstrani Virus File - hldrrr.exe

1. Če anti-virus zaznaš ta virus ne more izbrisati, pazi skeniranja in videli, kje se datoteka nahaja hldrrr.exe. Odprite upravitelja opravil (Ctrl + Shift + Esc), pojdite na zavihek Procesi in dajejo ubiti hldrrr.exe proces.

2. Odprto Command Prompt in daje ukaze (po vsakem ukaz pritisnite tipko Enter)

cd C: WINDOWSsystem32drivers (priti v mapo)

del hldrrr.exe

del navzdol

del Naloži video p

Druge datoteke, ki spremljajo hldrrr.exe, wintems.exe si srosa.sys se nahaja v "system32".

cd .. (Da bi dobili v "staršev" v trenutni mapi.)

del wintems.exe

del srosa.sys

3. Ko sem izbrisati zlonamernih datotek moramo za čiščenje registra ().

Odprite urejevalnik registra in pojdite na:

HKEY_CURRENT_USERSoftware

Mi kliknite na dodatne programske opreme in poiščite mapo FirstRRRun. Desnim gumbom Izbriši.

Gremo na naslednji registrski ključ za izbris "drvsyskit"

HKEY_CURRENT_USER> Programska oprema> Microsoft> Windows> CurrentVersion> Run

Na seznamu na desni poiščite in izbrišite "drvsyskit".

4. Znova zaženite računalnik.

Običajno ko se operacije nad znebiti tega virusa, vendar se prepričajte, da so se priporoča drugo zlonamerno programsko opremo na vašem računalniku dobro, da skeniranje vašega računalnika.

*Ta virus sem našel na operacijski sistem zaščitena z Avira AntiVir Personal. Detajlno poročilo o virusu in odstranitev virusa sta bila izvedena z Kaspersky Anti Virus 2010.

HLDRRR.EXE - premestitev Spyware Virus (wintems.exe, srosa.sys)

O avtorju

Stealth LP

Ustanovitelj in urednik Stealth NastavitveV dnevu 2006.
Izkušnje na operacijskih sistemih Linux (zlasti CentOS), Mac OS X, Windows XP, Windows> 10 in WordPress (CMS).

Pustite komentar