HLDRRR.EXE Znano je, da je večina Anti-Virus kot Spyware ali Trojan-Downloader.Win32.Bagle.snAmpak čas je pobegnil in še vedno znebiti znane anti-virus, kot tudi Norton si Avira.
Pred dnevi sem imel odlične izkušnje s tem izvršljivim virusom. Če naletite na osebnih računalnikih, se morate prepričati vam virused računalnik in da morate anti-virus resno.
Kuprini
Kje hldrrr.exe.
Ta izvršljiv prihaja vaš računalnik pogosto, ko prenos in namestitev orodna vrstica za Internet Explorer, dostop in čudne programi nameščeni na Okužene strani in odpiranje izvedljive datoteke prihaja skozi E-naslov / spam ca priponka. Virus je znan kot minimalno zelenec računalnika, ki namesti vse odprte programe v pop-up in ne vedo, da pazi zavajajočih oglasov in e-pošto.
Poleg izvršnih hldrrr.exe izginila v sistemu in to: wintems.exe, srosa.sys plus mapi "dol" in "downld".
Kaspersky Anti-Virus Poročilo
Trojan program : Trojan-Downloader.Win32.Bagle.sn / Trojan.Tooso.R
Nahaja se:C:WINDOWSsystem32drivershldrrr.exe
Stopnja nevarnosti: Visoka
V mojem primeru se je v mapi pojavil hldrrr.exe%System%WINDOWSsystem32driverji"Toda to izvedljivo datoteko lahko najdete tudi v drugih mapah system32 ali celo v korenu te sistemske mape.
Odstranite virusno datoteko – hldrrr.exe
1. Če anti-virus je zaznal ta virus, vendar ga ne more izbrisati, sledite poročilu o skeniranju in natančno poglejte, kje se nahaja datoteka hldrrr.exe. Odpri upravitelja opravil (Ctrl+Shift+ Esc), pojdite na zavihek Procesi in dajejo ubiti hldrrr.exe proces.
2. open Command Prompt in dajte ukaze: (po vsakem naročilu pritisnite Enter)
cd C:WINDOWSsystem32priganjalci (da pridete do mape)
del hldrrr.exe
del navzdol
del Naloži video p
Druge datoteke, ki spremljajo hldrrr.exe, wintems.exe si srosa.sys se nahajajo v "system32. "
cd .. (da pridete do "nadrejene" mape trenutne mape.)
del wintems.exe
del srosa.sys
3. Ko sem izbrisati zlonamernih datotek moramo za čiščenje registra (windows registra).
Odprite urejevalnik registra in pojdite na:
HKEY_CURRENT_USERSoftware
Mi kliknite na dodatne programske opreme in poiščite mapo FirstRRRun. Desnim gumbom Izbriši.
Gremo v naslednji register, da izbrišemo ključ "drvsyskit"
HKEY_CURRENT_USER> Programska oprema> Microsoft>Windows> CurrentVersion> Zaženi
Na desnem seznamu iščemo in izbrišemo "drvsyskit".
4. Ponovno zaženite računalnik.
Običajno ko se operacije nad znebiti tega virusa, vendar se prepričajte, da so se priporoča drugo zlonamerno programsko opremo na vašem računalniku uporabo anti-virus dobro, da skeniranje vašega računalnika.
*Ta virus sem našel na operacijski sistem Windows XP zaščiteno z Avira AntiVir Personal. Podrobno poročilo o virusu in virusu je bilo pripravljeno v programu Kaspersky Anti Virus 2010.