Home Hardware Networking Programmazione Software Domanda Sistemi
Conoscenza Informatica >> sistemi >> finestre >> .

Come rimuovere MEM Rootkit.win32.TDSS.D

Rootkit.Win32.TDSS è una famiglia di moduli di malware . Questo malware infetta il MEM ( memoria ) del computer Windows XP . La famiglia comprende più moduli - Rootkit.Win32.TDSS.D , Rootkit.Win32.TDSS.tdl2 , Rootkit.Win32.TDSS.tdl3 , ecc - che causano prestazioni del PC , con un incremento di annunci pop-up e un aumento dello spam e-mail . Ci sono numerosi pacchetti software che pretendono di rimuovere questa famiglia di malware , ma molti di loro vengono con i loro moduli di malware. Detto questo , il modo migliore per rimuovere MEM Rootkit.win32.TDSS.D è di farlo manualmente . Istruzioni
1

Riavviare il computer in modalità provvisoria premendo il tasto " F8 " durante il processo di riavvio . Quindi, selezionare l' opzione "Safe Mode" .
2

Passare alla seguente directory ed eliminare i file specificati utilizzando Risorse del computer. Accedere alla cartella " Documents and Settings" , cliccando sulla cartella " Risorse del computer" sul desktop , fare doppio clic su " C : " icona e quindi fare doppio clic sulla cartella " Documents and Settings" . Elimina i file specificati facendo clic destro su di essi , selezionando l'opzione "Elimina" e poi confermare premendo il pulsante "Sì" .

Documents and Settings \\ % UserProfile % \\ Application Data \\ antispy.exe < br

Documents and Settings > \\ % ​​UserProfile % \\ Menu Avvio \\ Protezione Center.lnk

% UserProfile % si riferisce al vostro profilo utente di login . Così, se il login è Jennifer Stanford , quindi la directory % USERPROFILE% sarebbe Jennifer Stanford .
3

Selezionare "Esegui" dal menu " Start" e poi digitare "regedit" e premere entrare . Individuare le seguenti voci di registro ed eliminarli :

HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ ' WarnonBadCertRecving ' Impostazioni Internet = '0 '

HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ RunOnce ' [ stringa casuale ] '

HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ ' LowRiskFileTypes ' Associazioni = ' . exe '

HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Internet impostazioni ' ProxyOverride ' = ''
4

Eliminare tutti i file temporanei Internet . Per fare questo , l'accesso "Opzioni Internet" dal "Pannello di controllo , fare clic sul tasto" " , selezionare " Elimina file temporanei Internet " e poi premere il pulsante" Applica " .
5

Riavviare il computer . Lei ha completamente rimosso il malware . proteggersi da ulteriori infezioni , con una buona reputazione suite di anti- malware come AVG o Comodo .

 

sistemi © www.354353.com