HLDRRR.EXE - הסרת תוכנות ריגול-וירוס (wintems.exe, srosa.sys)

HLDRRR.EXE ידוע ביותר Anti-Virus כמו תוכנות ריגול או Trojan-Downloader.Win32.Bagle.snאבל הפעם הצלחתי לברוח ועדיין להיפטר ידוע אנטי וירוס, כמו גם נורטון si Avira.
לפני כמה ימים חוויתי נהדר עם ההפעלה הזו - הנגיף. אם אתה נתקל בזה במחשבים האישיים שלך, עליך להיות בטוח בכך אתה virused מחשב ושאתה צריך ברצינות. 

איפה עושה hldrrr.exe.

הפעלה זו מגיעה לעתים קרובות המחשב שלך בעת הורדה והתקנה סרגל כלים עבור Internet Explorer, לגשת ו להזהירהתקינו תוכניות מוזרות על אתרים נגועים ופתיחה קבצי הפעלה מגיע דרך אמייל / דואר זבל ca התקשרות. וירוס ידוע כמחשב חסר הניסיון מינימאלי שמתקין את כל תוכניות פתוחות במוקפץ ולא יודעים להיזהר מפרסומות ודואר אלקטרוני מטעים.

יחד עם hldrrr.exe ההפעלה מופיע כבר במערכת ואת אלה: wintems.exe, srosa.sys בנוסף לתיקיות "למטה" ו- "downld".

דו"ח Kaspersky Anti-Virus

תכנית סוס טרויאני : Trojan-Downloader.Win32.Bagle.sn   / Trojan.Tooso.R
ממוקם
: ג:WINDOWSsystem32drivershldrrr.exe
רמת סיכון: גבוה

במקרה שלי, hldrrr.exe הופיע בתיקיה "%System%WINDOWSsystemסדרנים 32"אך ניתן להפעיל את הפעלה זו גם בתיקיות אחרות של system32 או אפילו בשורש תיקיית המערכת הזו.

הסר קובץ וירוס - hldrrr.exe

1. אם אנטי וירוס זיהה את הנגיף הזה אך אינו יכול למחוק אותו, עקוב אחר דוח הסריקה ובדוק היכן ממוקם קובץ hldrrr.exe. פתח את מנהל המשימות (Ctrl+Shift+ Esc), עבור לכרטיסייה תהליכים ולתת להרוג תהליך hldrrr.exe.

2. פתוח Command Prompt ולתת לפקודות: (אחרי כל הזמנה לחץ Enter)

CDC:WINDOWSsystem32 נהגים (כדי להגיע לתיקייה)

דל hldrrr.exe

דל ירד

דל downld

קבצים אחרים המלווים hldrrr.exe, wintems.exe si srosa.sys נמצאים ב "system32. "

cd .. (כדי להגיע לתיקיית "האב" של התיקיה הנוכחית.)

דל wintems.exe

דל srosa.sys

3. אחרי שמחקתי את קבצי תוכנות זדוניות שאנחנו צריכים לנקות את הרישום ().

פתח את עורך הרישום וללכת:

HKEY_CURRENT_USERSoftware

אנחנו לוחצים על תוכנה נוספת ולאתר את התיקייה FirstRRRun. לחץ לחיצה ימנית ומחק.

אנו עוברים לרישום הבא כדי למחוק את המפתח "drvsyskit"

HKEY_CURRENT_USER> תוכנה> מיקרוסופט>Windows> CurrentVersion> הפעלה

ברשימה מימין אנו מחפשים ומוחקים את "drvsyskit".

4. הפעל מחדש את המחשב.

בדרך כלל לאחר הפעולות הנ"ל צריכה להיפטר מהווירוס הזה, אבל לוודא שיש תוכנות זדוניות אחרות במחשב שלך מומלץ טוב כדי לסרוק את המחשב שלך.

*וירוס זה שמצאתי במערכת הפעלה מוגן על ידי Avira AntiVir Personal. הדיווח המפורט על הנגיף והדווירוס נערך עם Kaspersky Anti Virus 2010.

מייסד ועורך Stealth Settings, משנת 2006 ועד היום. ניסיון במערכות הפעלה Linux (במיוחד CentOS), Mac OS X, Windows XP> Windows 10 si WordPress (CMS).

איך » אנטי-וירוס ואבטחה » HLDRRR.EXE - הסרת תוכנות ריגול-וירוס (wintems.exe, srosa.sys)
השאירו תגובה