手工的拿走W32//AutoRun-HR特洛伊人蠕虫.
W32//AutoRun-HR为视窗平台是一个特洛伊人.W32//AutoRun-HR包含官能性访问因特网和经由HTTP与一遥远服务器联系.
文件autorun.ini被作为病//AutoInf-A察觉.
损坏水平:高度//介质文件autorun.ini被作为病//AutoInf-A察觉.
散发水平:未知
为W32//AutoRun-HR特洛伊的蠕虫汽车搬迁工具
Kaspersky世界宽阔工具
从Softpedia下载
特洛伊的蠕虫手工搬迁指令
推荐解除安全方式:
怎样进入开始安全方式:
重新开始你的电脑,反复敦促F8,当你的屏幕打开的时候,选择安全方式,敦促进入.
感染文件能被在这些文件夹和名字中明白也进来一会儿任务
在搬迁以前结束下列的活跃过程
- %Windows%\hinhem.scr
- %Windows%\scvhost.exe
- %System%\blastclnnn.exe
- %System%\scvhost.exe
- %System%\autorun.ini
- %System%\setting.ini
- 如果你在从任务食槽运作过程方面有文件任何这些,在搬迁以前结束过程.
- 笔记:如果任务经理是丧失能力的,下载下列的文件,轻点下载--有助于Registry.reg
- 然后用Regedit.exe[[%system32\regedit.exe]打开它它确认是的或者不增加登记处,确认同意,然后好发出轻微而急促的声音.
轻点出发,跑步,把regedit归类,尚可发出轻微而急促的声音.
- 笔记:如果登记处编辑未能打开,威胁可以已经修改登记处阻碍到登记处编辑的通路.
下载和运作这UnHookExec.inf,然后继续搬迁.
向你的视窗桌上型电脑保留它.不在这次时刻,运作它,下载仅它.
在变为安全方式或者VGA方式用回抽法注射迷幻针剂之后
右点-UnHookExec.inf文件和点击安装.这个是一小文件.当你运作它的时候,它不展示任何注意或者盒.
%System%\scvhost.exe
下列的登记处入口被改变有关开始运作scvhost.exe:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell\
Explorer.exe
scvhost.exe
下列的登记处入口被使严重损坏系统软件:
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
DisableTaskMgr价值:1
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
DisableRegistryTools价值:1
下列的登记处入口被设定:
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
NofolderOptions价值:1
使丧失能力的选择余地活动起来,变成对0或者2的价值
搜查登记处前面列出病毒文件名字完全移居
编辑菜单--裁决,在搜索上登记关键词和去除所有的裁决的价值.
编辑菜单--裁决,在搜索上登记关键词和去除所有的裁决的价值.
离开登记处编辑
重新开始你的电脑.
推荐搬迁工具:
Kaspersky抗病毒的或者因特网安全 ((Shareware)
Spyware Doctor((Shareware)
AVG抗病毒的(Freeware)
Killbox ((Freeware)
被FireFly写作.阅读更多伟大喂在来源是WEBSITE
禁止意见.
阅读更的多的有关蠕虫搬迁和W32//AutoRun-HR和trojan搬迁和手工搬迁和otherSoftware和搬迁和视窗的文章.
- [+]Digg:特征是这文章
- [+]Del.icio.us:给这文章加上书签
- [+]卷:给这文章加上书签















