Manueller Abbau von Packed.Win32.Krap.b/OnLineGames.EZP
Manueller Abbau von Packed.Win32.Krap.b/OnLineGames.EZP Trojan.
Packed.Win32.Krap.b ist ein Trojan. Das Trojan steckt Windows Systeme an.
Beschädigung waagerecht ausgerichtet: Mittel/Hoch
Verteilung waagerecht ausgerichtet: Mittel
Verteilung waagerecht ausgerichtet: Mittel
Kein Abbau-Werkzeug für Packed.Win32.Krap.b/OnLineGames.EZP
Packed.Win32.Krap.b/OnLineGames.EZP Trojan manuelle Abbau-Anweisungen
Empfehlen Sie Abbau vom sicheren Modus:
Wie man im sicheren Modus beginnt:
Beginnen Sie Ihren Computer wieder, betätigen Sie F8 wiederholt, wenn Ihr Schirm einschält, auserwählter sicherer Modus, Presse hereinkommen.
Packed.Win32.Krap.b/OnLineGames.EZP Trojan manuelle Abbau-Anweisungen
Empfehlen Sie Abbau vom sicheren Modus:
Wie man im sicheren Modus beginnt:
Beginnen Sie Ihren Computer wieder, betätigen Sie F8 wiederholt, wenn Ihr Schirm einschält, auserwählter sicherer Modus, Presse hereinkommen.
Die angesteckten Akten können in diese Hefte und in Namen gesehen werden, die auch in Aufgaben laufen
Beenden Sie den folgenden aktiven Prozeß vor Abbau
Beenden Sie den folgenden aktiven Prozeß vor Abbau
- [Töten Sie den Prozeß, verwenden Killbox wenn Ihr Zugang verweigert]
[ In Windows Vista, das als Verwalter laufen gelassen wird oder, sperren Sie UAC, nachdem Durchführung System wiederbeginnt ]
- %WindowsDrive \ gelegentliches name.com
- %UsbDrive \gelegentliches name.com
- %System% \ gasretyw0.dll
- %System% \ gasretyw2.dll
- %System% \ kav320.dll
- %System% \ kav322.dll
- %System% \ amvo.exe
- %System% \ amvo0.dll
- %System% \ amvo1.dll
- %System% \ amvo2.dll
- %System% \ bitkv0.dll
- %System% \ ckvo.exe
- %System% \ ckvo0.dll
- %System% \ ckvo1.dll
- %System% \ ckvo2.dll
- %System% \ dse235rgd0.dll
- %System% \ dse235rgd1.dll
- %System% \ fool0.dll
- %System% \ fool2.dll
- %System% \ ieso0.dll
- %System% \ ieso1.dll
- %System% \ j3ewro.exe
- %System% \ jwedsfdo0.dll
- %System% \ jwedsfdo1.dll
- %System% \ jwedsfdo2.dll
- %System% \ kavo.exe
- %System% \ kavo0.dll
- %System% \ kavo1.dll
- %System% \ kavo2.dll
- %System% \ kxvo.exe
- %System% \ kxvo0.dll
- %System% \ kxvo1.dll
- %System% \ mmvo.exe
- %System% \ mmvo0.dll
- %System% \ mmvo1.dll
- %System% \ revo.exe
- %System% \ revo0.dll
- %System% \ revo1.dll
- %System% \ sool0.dll
- %System% \ sool2.dll
- %System% \ tavo.exe
- %System% \ tavo0.dll
- %System% \ tavo1.dll
- %System% \ ulso0.dll
- %System% \ wedasgads0.dll
- %System% \ wedasgads2.dll
- %Temp% \ o2g.exe
- %Windir% \ Hilfe \ b41346efa848.dll
- %Windir% \ Hilfe \ b41346efa848.exe
- %Windir% \ Hilfe \ eb6c4499b05f.dll
- %Windir% \ Hilfe \ eb6c4499b05f.exe
- c:\0jbnlnu8.exe
- c:\39lpji.com
- c:\b3b9u.com
- c:\dp.exe
- c:\f.exe
- c:\fn20.exe
- c:\lbq6.com
- c:\n.com
- c:\o2g.exe
- c:\okhr.exe
- c:\ph.com
- c:\t.exe
- c:\t1ypkh.exe
- c:\tj8odymw.exe
- c:\uh31.exe
- c:\xpq63xl.exe
Wenn Sie irgendwelche Akten in laufendem Prozeß von der Aufgabe Krippe haben, beenden Sie den Prozeß vor Abbau.
Anmerkung: wenn Aufgabe Manager untauglich ist, downloaden Sie die folgende Akte, Zu downloaden das Klicken - ermöglichen Sie Registry.reg [Rechtes Klicken - außer Inhalt des Ziel-As/Linked wie]
Öffnen Sie es mit Regedit.exe [%system32 \ regedit.exe], dann es bestätigt hinzufügen Register ja, oder Nr., bestätigen ja, dann klicken o.k.
W32/Lmir.GKN Trojan Eintragungen manueller Abbau vom Register
Klicken Sie Anfang, Durchlauf, Art regedit an, klicken Sie O.K.
Anmerkung: Wenn der Registerherausgeber sich öffnen nicht kann, kann die Drohung das Register geändert haben, um Zugang zum Registerherausgeber zu verhindern.
- Downloaden Sie dieses UnHookExec.infund fahren Sie dann mit dem Abbau fort. Außer ihm zu Ihrem Windows Schreibtisch. Lassen Sie es nicht diesmal, downloaden es nur laufen.
- Nach dem Boot in den sicheren Modus oder IN VGA Modus
- Recht-Klicken die UnHookExec.inf Akte und die Klicken Installation. [Dieses ist eine kleine Akte. Es zeigt keine Nachricht oder Kästen an, wenn Sie sie. laufen lassen]
Das W32/Lmir.GKN Trojan ändert Register an den folgenden Positionen, um seine automatische Durchführung an jedem Einschalten der Anlage sicherzustellen:
[HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ gelaufen]
kamsoft = „%System% \ ckvo.exe“
Der folgende Register-Wert wurde geändert:
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Forscher \ rückten vor, \ Heft \ versteckt \ SHOWALL]
CheckedValue = 0x00000000
Damit versteckte Akten und Hefte nicht im Forscher angezeigt werden, wenn man das Dateisystem grast
Ändern Sie überprüften Wert = 0x00000001
Ändern Sie> eintragen Wert 1 > O.K.
[HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ gelaufen]
kamsoft = „%System% \ ckvo.exe“
Der folgende Register-Wert wurde geändert:
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Forscher \ rückten vor, \ Heft \ versteckt \ SHOWALL]
CheckedValue = 0x00000000
Damit versteckte Akten und Hefte nicht im Forscher angezeigt werden, wenn man das Dateisystem grast
Ändern Sie überprüften Wert = 0x00000001
Ändern Sie> eintragen Wert 1 > O.K.
Suchen Sie Register nach den Virus-Akte Namen, die oben verzeichnet werden, um vollständig zu entfernen,
Redigieren Sie Menü - Entdeckung, tragen Sie Schlüsselwort ein und entfernen Sie allen Wert, der in der Suche finden.
Redigieren Sie Menü - Entdeckung, tragen Sie Schlüsselwort ein und entfernen Sie allen Wert, der in der Suche finden.
Nehmen Sie den Register-Herausgeber heraus,
Beginnen Sie Ihren Computer wieder.
Empfohlene Abbau-Werkzeuge:
Kaspersky Antivirus or Internet Security (Shareware)
Spyware Doctor (Shareware)
AVG Antivirus (Freeware)
Spyware Doctor (Shareware)
AVG Antivirus (Freeware)
Killbox (Freeware)
Written by FireFly. Read more great feeds at is source WEBSITE
no comments.
Read more articles on w32.Krap.b and W32/Onlinegames.EZP and manual removal and removal of trojan and otherSoftware and Windows XP.
- [+] Digg: Feature this article
- [+] Del.icio.us: Bookmark this article
- [+] Furl: Bookmark this article















