手工的拿走W32.Randex.gen
這trojan首先出現在2009年1月6日.
其它的名為W32/Rbot特洛伊人:
Backdoor.Win32.Rbot.gen[[Kaspersky實驗室]
Worm.RBot.Gen.8[[個人電腦工具]
Trojan.W32.Randex.gen
是一trojan.trojan將感染視窗系統.這trojan首先出現在2009年1月6日.
其它的名為W32/Rbot特洛伊人:
Backdoor.Win32.Rbot.gen[[Kaspersky實驗室]
Worm.RBot.Gen.8[[個人電腦工具]
損壞水準:介質//高度
散發水準:
散發水準:
為W32//Rbot特洛伊的 中等能樂搬遷工具
特洛伊的手工搬遷指令
推薦解除安全方式:
怎樣進入開始安全方式:
重新開始當你的有關精選安全方式壓enter.The是的銀幕傾向感染
特洛伊的手工搬遷指令
推薦解除安全方式:
怎樣進入開始安全方式:
重新開始當你的有關精選安全方式壓enter.The是的銀幕傾向感染
檔案的時候,你的電腦出版社F8反覆能在這些檔案夾和名字中被看見也進來一會兒任務
在搬遷以前結束下列的活躍過程
在搬遷以前結束下列的活躍過程
- 下列的檔案能被用W32.Randex.gen特洛伊的感染
- %System\agguvj.exe
- %System\bnmveqfts.exe
- %System\dllcache\winlogon.exe
- %System\dlp.exe
- %System\eejxdf.exe
- %System\explorer.exe
- %System\exuamw.exe
- %System\hostlogin.exe
- %System\iexplorer7.exe
- %System\ihost.exe
- %System\imchemaoa.exe
- %System\lexplore.exe
- %System\llass.exe
- %System\msconf.exe
- %System\msconfg.exe
- %System\msconfig.exe
- %System\msgfix.exe
- %System\mslogon.exe
- %System\msupdate.exe
- %System\mtwfdhx.exe
- %System\nvmbanr.exe
- %System\pdxfcasrq.exe
- %System\phjxqnp.exe
- %System\postalc.exe
- %System\quwsgbs.exe
- %System\regsvcd.exe
- %System\rejaww.exe
- %System\rundll32.dll
- %System\smlogsvcc.exe
- %System\spoolsrv.exe
- %System\svchosts.exe
- %System\syadpon.exe
- %System\system.exe
- %System\system32i.exe
- %System\thiskz.exe
- %System\txp\ntdzm.exe
- %System\windowantasdivri.exe
- %System\windows_update.exe
- %System\winexplore.exe
- %System\winmgr.exe
- %System\winrundll.exe
- %System\winup.exe
- %System\winupdate.exe
- %System\winupdatr.exe
- %Temp\nzm.exe
- %Windows\config\lsass.exe
- %Windows\nzm.exe
- 如果你在從任務食槽運作過程方面有檔案任何這些,在搬遷以前結束過程.
- 筆記:如果任務經理是喪失能力的,下載下列的檔案,輕點下載--有助於Registry.reg
- 然後用Regedit.exe[[%system32\regedit.exe]打開它它確認是的或者不增加登記處,確認同意,然後好發出輕微而急促的聲音.
特洛伊人入口手工解除
RegistryClick
出發,跑步,類型regedit,按一下批准.筆記:如果登記處編輯未能打開,威脅可以已經修改登記處阻礙到登記處編輯的通路.
- 下載這UnHookExec.inf,然後繼續removal.Save向你的視窗桌上型電腦它.不此刻,運作它,下載僅它.
- 在變為安全方式或者VGA方式用回抽法注射迷幻針劑之後
- 右點-UnHookExec.inf檔案和按一下安裝.這個是一小檔案.當你運作它的時候,它不展示任何注意或者盒子.
特洛伊人在下列的位置修改登記處在每一個系統開始保證它的自動執行:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
搜查登記處前面列出病毒檔案名字完全移居
編輯菜單--裁決,在搜索上登記關鍵詞和去除所有的裁決的價值.
編輯菜單--裁決,在搜索上登記關鍵詞和去除所有的裁決的價值.
離開登記處編輯,
重新開始你的電腦.
推薦搬遷抗病毒的或者網際網路安全((Shareware)
Spyware Doctor((Shareware)
AVG抗病毒的(Freeware)
Spyware Doctor((Shareware)
AVG抗病毒的(Freeware)
Killbox ((Freeware)
在FireFly旁邊寫下.閱讀更多偉大餵在來源是WEBSITE
禁止意見.
閱讀更的多的有關W32//Rbot和W32.Randex.gen和Backdoor.Win32.Rbot.gen的文章和手工搬遷和otherSoftware和拿走trojan和視窗.
- [+]Digg:特徵是這篇文章
- [+]Del.icio.us:給這篇文章加上書籤
- [+]折疊:給這篇文章加上書籤















