Η καλύτερη πηγή σας πληροφοριών και ειδήσεων περίπου Vista υλικό, Microsoft και ΖΩΝΤΑΝΟ ΟΝ στο διαδίκτυο

Vista ΑΡΘΡΑ ΚΟΡΥΦΗ 50 Ιός Spyware Vista SOFT Vista ΒΟΗΘΕΙΑ

Χειρωνακτική αφαίρεση W32/Rbot.WQV τρωικού


Χειρωνακτικός W32/Rbot.WQV τρωικός
Το W32/Rbot.WQV είναι ένα τρωικό. Ο τρωικός θα μολύνει τα συστήματα παραθύρων.
Αυτό τρωικά αντίγραφα τα αρχεία του Σύστημα παραθύρων \ Φάκελλος όπως κρυμμένα αρχεία.
Αυτές οι τρωικές πληροφορίες ενημερωμένες στις 6 Μαΐου 2009.
Άλλα ονόματα W32/Rbot.WQV τρωικού:
Αυτός ο τρωικός είναι επίσης γνωστός ως Win32/Rbot, W32.Spybot.Worm, Worm.Rbot.AFAE.

Επίπεδο ζημίας: Μέσο/Υψηλός
Επίπεδο διανομής:
Μέσο
W32/Rbot.WQV τρωικές χειρωνακτικές οδηγίες αφαίρεσης
Συστήστε την αφαίρεση από τον ασφαλή τρόπο:

Πώς να αρχίσει στον ασφαλή τρόπο:
Ξαναξεκινήστε τον υπολογιστή σας, Τύπος F8 επανειλημμένα, όταν ανοίγει η οθόνη σας, επιλέγει τον ασφαλή τρόπο, πιέζει εισάγει.
Τα μολυσμένα αρχεία μπορούν να δουν σε αυτούς τους φακέλλους και ονόματα που τρέχουν επίσης στους στόχους
Τελειώστε την ακόλουθη ενεργό διαδικασία πριν από την αφαίρεση
Μεταφορτώστε το τρωικό γνωστό εργαλείο αφαίρεσης αρχείων W32/Rbot.WQV
[Vista παραθύρων που οργανώνεται ως διοικητής, μετά από την εκτέλεση το σύστημα θα ξαναξεκινήσει]
W32/Rbot.WQV τρωικός Χειρωνακτική αφαίρεση καταχωρήσεων από το ληξιαρχείο
Χτυπήστε την έναρξη, τρέξιμο, τύπος regedit, χτυπήστε ΕΝΤΑΞΕΙ.
Σημείωση: Εάν ο συντάκτης ληξιαρχείων αποτυγχάνει να ανοίξει την απειλή μπορεί να είχε τροποποιήσει το ληξιαρχείο για να αποτρέψει την πρόσβαση στο συντάκτη ληξιαρχείων.
  • Μεταφορτώστε αυτό UnHookExec.inf, [Σωστός χτυπήστε - εκτός από το περιεχόμενο στόχων As/Linked όπως]
    και συνεχιστείτε έπειτα με την αφαίρεση. Τον σώστε στο Windows Desktop σας. Μην τον τρέξτε αυτή τη στιγμή, να τον μεταφορτώσει μόνο.
  • Μετά από να αρχίσει στον ασφαλή τρόπο ή τον τρόπο VGA
  • Ο σωστός-κρότος το αρχείο UnHookExec.inf και ο κρότος εγκαθιστά. [Αυτό είναι ένα μικρό αρχείο. Δεν επιδεικνύει οποιαδήποτε ειδοποίηση ή κιβώτια όταν τον τρέχετε.]
W32/Rbot.WQV τρωικός τροποποιεί το ληξιαρχείο στις ακόλουθες θέσεις για να εξασφαλίσει την αυτόματη εκτέλεσή του σε κάθε ξεκίνημα συστημάτων:
Διαγράψτε τα λήμματα
HKEY_LOCAL_MACHINE \ τρέξιμο παραθύρων \ CurrentVersion \ ΛΟΓΙΣΜΙΚΟΎ \ Microsoft \
Διαγράψτε: ssms.exe
HKEY_CURRENT_USER \ λογισμικό \ Microsoft \ OLE
Αναπροσαρμογή ssms.exe παραθύρων
HKEY_LOCAL_MACHINE \ παράμετροι υπηρεσιών ControlSet001 \ \ NetBT \ ΣΥΣΤΗΜΆΤΩΝ \
TransportBindName
HKEY_LOCAL_MACHINE \ παράμετροι \ υπηρεσιών ControlSet001 \ \ ΣΥΣΤΗΜΆΤΩΝ \ lanmanserver
Αξία AutoShareWks:
HKEY_LOCAL_MACHINE \ παράμετροι \ υπηρεσιών ControlSet001 \ \ ΣΥΣΤΗΜΆΤΩΝ \ lanmanserver
Αξία AutoShareServer:
HKEY_LOCAL_MACHINE \ παράμετροι υπηρεσιών ControlSet001 \ \ Tcpip \ ΣΥΣΤΗΜΆΤΩΝ \
NameServer
HKEY_LOCAL_MACHINE \ παράμετροι υπηρεσιών ControlSet001 \ \ Tcpip \ ΣΥΣΤΗΜΆΤΩΝ \
Αξία ForwardBroadcasts:
HKEY_LOCAL_MACHINE \ παράμετροι υπηρεσιών ControlSet001 \ \ Tcpip \ ΣΥΣΤΗΜΆΤΩΝ \
Αξία IPEnableRouter:
HKEY_LOCAL_MACHINE \ παράμετροι υπηρεσιών ControlSet001 \ \ Tcpip \ ΣΥΣΤΗΜΆΤΩΝ \
Περιοχή
HKEY_LOCAL_MACHINE \ παράμετροι υπηρεσιών ControlSet001 \ \ Tcpip \ ΣΥΣΤΗΜΆΤΩΝ \
SearchList
HKEY_LOCAL_MACHINE \ παράμετροι υπηρεσιών ControlSet001 \ \ Tcpip \ ΣΥΣΤΗΜΆΤΩΝ \
Αξία UseDomainNameDevolution:
HKEY_LOCAL_MACHINE \ παράμετροι υπηρεσιών ControlSet001 \ \ Tcpip \ ΣΥΣΤΗΜΆΤΩΝ \
Αξία EnableICMPRedirect:
HKEY_LOCAL_MACHINE \ παράμετροι υπηρεσιών ControlSet001 \ \ Tcpip \ ΣΥΣΤΗΜΆΤΩΝ \
Αξία DeadGWDetectDefault:
HKEY_LOCAL_MACHINE \ παράμετροι υπηρεσιών ControlSet001 \ \ Tcpip \ ΣΥΣΤΗΜΆΤΩΝ \
Αξία DontAddDefaultGatewayDefault:
HKEY_LOCAL_MACHINE \ παράμετροι υπηρεσιών ControlSet001 \ \ Tcpip \ ΣΥΣΤΗΜΆΤΩΝ \
Αξία EnableSecurityFilters:
HKEY_LOCAL_MACHINE \ παράμετροι υπηρεσιών ControlSet001 \ \ Tcpip \ ΣΥΣΤΗΜΆΤΩΝ \
Αξία AllowUnqualifiedQuery:
HKEY_LOCAL_MACHINE \ παράμετροι υπηρεσιών ControlSet001 \ \ Tcpip \ ΣΥΣΤΗΜΆΤΩΝ \
Αξία PrioritizeRecordData:
HKEY_LOCAL_MACHINE \ παράμετροι υπηρεσιών ControlSet001 \ \ Tcpip \ ΣΥΣΤΗΜΆΤΩΝ \
TCP1320Opts εκτιμήστε:
HKEY_LOCAL_MACHINE \ παράμετροι υπηρεσιών ControlSet001 \ \ Tcpip \ ΣΥΣΤΗΜΆΤΩΝ \
KeepAliveTime [REG_DWORD, αξία: 00023280]
HKEY_LOCAL_MACHINE \ παράμετροι υπηρεσιών ControlSet001 \ \ Tcpip \ ΣΥΣΤΗΜΆΤΩΝ \
BcastQueryTimeout [REG_DWORD, αξία: 000002EE]
HKEY_LOCAL_MACHINE \ παράμετροι υπηρεσιών ControlSet001 \ \ Tcpip \ ΣΥΣΤΗΜΆΤΩΝ \
Αξία BcastNameQueryCount:
HKEY_LOCAL_MACHINE \ παράμετροι υπηρεσιών ControlSet001 \ \ Tcpip \ ΣΥΣΤΗΜΆΤΩΝ \
CacheTimeout [REG_DWORD, αξία: 0000EA60]
HKEY_LOCAL_MACHINE \ παράμετροι υπηρεσιών ControlSet001 \ \ Tcpip \ ΣΥΣΤΗΜΆΤΩΝ \
Μέγεθος/μικρή/μέση/μεγάλη αξία:
HKEY_LOCAL_MACHINE \ παράμετροι υπηρεσιών ControlSet001 \ \ Tcpip \ ΣΥΣΤΗΜΆΤΩΝ \
LargeBufferSize [REG_DWORD, αξία: 00001000]
HKEY_LOCAL_MACHINE \ παράμετροι υπηρεσιών ControlSet001 \ \ Tcpip \ ΣΥΣΤΗΜΆΤΩΝ \
SynAckProtect value:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters
PerformRouterDiscovery value:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters
EnablePMTUBHDetect value:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters
FastSendDatagramThreshold [REG_DWORD, value: 00000400]
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters
StandardAddressLength [REG_DWORD, value: 00000018]
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters
DefaultReceiveWindow [REG_DWORD, value: 00004000]
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters
DefaultSendWindow [REG_DWORD, value: 00004000]
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters
BufferMultiplier [REG_DWORD, value: 00000200]
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters
PriorityBoost value:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters
IrpStackSize value:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters
IgnorePushBitOnReceives value:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters
DisableAddressSharing value:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters
AllowUserRawAccess value:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters
DisableRawSecurity value:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters
DynamicBacklogGrowthDelta [REG_DWORD, value: 00000032]
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters FastCopyReceiveThreshold [REG_DWORD, value: 00000400]
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters
LargeBufferListDepth value:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters
MaxActiveTransmitFileCount value:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters
MaxFastTransmit [REG_DWORD, value: 00000040]
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters
OverheadChargeGranularity value:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters
SmallBufferListDepth [REG_DWORD, value: 00000020]
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters
SmallerBufferSize [REG_DWORD, value: 00000080]
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters
TransmitWorker [REG_DWORD, value: 00000020]
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters
DNSQueryTimeouts [REG_MULTI_SZ, value: "1", size: 26 bytes]
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters
DefaultRegistrationTTL [REG_DWORD, value: 00000014]
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters
DisableReplaceAddressesInConflicts value:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters
DisableReverseAddressRegistrations value:

Delete file entries from right side
Search Registry For W32/Rbot.WQV Trojan File Names listed above to remove completely,
Edit Menu - Find
, enter Keyword and remove all value that find in search.

Exit the Registry Editor,
Restart your Computer.

Recommended Removal Tools:
Kaspersky Antivirus or Internet Security (Shareware)
Spyware Doctor (Shareware)
AVG Antivirus (Freeware)
Killbox (Freeware)
Ultimate Links PC Tips
Popularity: 1%


Written by FireFly. Read more great feeds at is source WEBSITE
no comments.
Read more articles on W32/Rbot and W32/Rbot.WQV and ssms.exe and Backdoor.Win32.Rbot.gen and manual removal and otherSoftware and removal of trojan and Windows.

Related articles

No comments

There are still no comments on this article.

Leave your comment...

If you want to leave your comment on this article, simply fill out the next form:




You can use these XHTML tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong> .