HLDRRR.EXE - להסיר וירוס תוכנות ריגול (wintems.exe, srosa.sys)

HLDRRR.EXE ידוע ביותר Anti-Virus כמו תוכנות ריגול או Trojan-Downloader.Win32.Bagle.snאבל הפעם הצלחתי לברוח ועדיין להיפטר ידוע אנטי וירוס, כמו גם נורטון si Avira.
לפני כמה ימים הייתה לי חוויה נפלאה עם הפעלה זו - וירוס. אם אתה רואה את המחשבים שאתה חייב להיות בטוח כי אתה virused מחשב ושאתה צריך ברצינות.

איפה עושה hldrrr.exe.

הפעלה זו מגיעה לעתים קרובות המחשב שלך בעת הורדה והתקנה סרגל הכלים באינטרנט Explorer, לגשת ו להזהירהתקינו תוכניות מוזרות על אתרים נגועים ופתיחה קבצי הפעלה מגיע דרך אמייל / דואר זבל ca התקשרות. וירוס ידוע כמחשב חסר הניסיון מינימאלי שמתקין את כל תוכניות פתוחות במוקפץ ולא יודעים להיזהר מפרסומות ודואר אלקטרוני מטעים.

יחד עם hldrrr.exe ההפעלה מופיע כבר במערכת ואת אלה: wintems.exe, srosa.sys תיקיות בתוספת "למטה" ו" downld ".

דו"ח Kaspersky Anti-Virus

תכנית סוס טרויאני : Trojan-Downloader.Win32.Bagle.sn / Trojan.Tooso.R
ממוקם
C: WINDOWSsystem32drivershldrrr.exe
רמת סיכון: גבוה

במקרה שלי, הופיע בhldrrr.exe "%Systemמנהלי WINDOWSystem32%"אבל ניתן למצוא הפעלה זו בתיקיות אחרות של system32 או אפילו בתיקיית השורש של המערכת.

הסר וירוס File - hldrrr.exe

1. אם אנטי וירוס זיהה את הנגיף הזה אך אינו יכול למחוק אותו, עקוב אחר דוח הסריקה ובדוק היכן ממוקם קובץ hldrrr.exe. פתח את מנהל המשימות (Ctrl+Shift+ Esc), עבור לכרטיסייה תהליכים ולתת להרוג תהליך hldrrr.exe.

2. פתוח Command Prompt ולתת לפקודות: (אחרי כל הזמנה לחץ Enter)

cd C: WINDOWSsystem32drivers (להיכנס לתיקייה)

דל hldrrr.exe

דל ירד

דל downld

קבצים אחרים המלווים hldrrr.exe, wintems.exe si srosa.sys ממוקמים ב" system32 ".

cd .. (כדי לקבל את "ההורה" של התיקייה הנוכחית.)

דל wintems.exe

דל srosa.sys

3. אחרי שמחקתי את קבצי תוכנות זדוניות שאנחנו צריכים לנקות את הרישום ().

פתח את עורך הרישום וללכת:

HKEY_CURRENT_USERSoftware

אנחנו לוחצים על תוכנה נוספת ולאתר את התיקייה FirstRRRun. לחץ לחיצה ימנית ומחק.

אנחנו הולכים למפתח הרישום הבא כדי למחוק את "drvsyskit"

HKEY_CURRENT_USER> Software> Microsoft>Windows> CurrentVersion> הפעלה

ברשימה על המראה הנכון וללמחוק "drvsyskit".

4. הפעל מחדש את המחשב.

בדרך כלל לאחר הפעולות הנ"ל צריכה להיפטר מהווירוס הזה, אבל לוודא שיש תוכנות זדוניות אחרות במחשב שלך מומלץ טוב כדי לסרוק את המחשב שלך.

*וירוס זה שמצאתי במערכת הפעלה מוגן על ידי Avira AntiVir אישי. הדו"ח מפורט וירוס ו devirusation נעשה עם Kaspersky אנטי וירוס 2010.

HLDRRR.EXE - להסיר וירוס תוכנות ריגול (wintems.exe, srosa.sys)

על הסופר

התגנבות LP

מייסד ועורך התגנבות Settingsבתאריך 2006.
ניסיון במערכות הפעלה לינוקס (במיוחד CentOS), Mac OS X, Windows XP> Windows 10 ו- WordPress (CMS).

השאירו תגובה