ερώτηση

* Γνώση Υπολογιστών >> ερώτηση >> Οι ιοί υπολογιστών

Τρόπος μη αυτόματης κατάργησης του ιού τύπου worm SirCam

Ο ιός Sircam είναι ένα κακόβουλο σκουλήκι δημιουργήθηκε στους Δελφούς που εξαπλώνεται μέσω e-mail και κοινόχρηστες μονάδες δίσκου δικτύου . Ο ιός τύπου worm στη συνέχεια στέλνει αντίγραφα του εαυτού του σε όλες τις διευθύνσεις ηλεκτρονικού ταχυδρομείου που αναφέρονται στο βιβλίο διευθύνσεων του προσβεβλημένου υπολογιστή και τα προσωρινά αρχεία Internet cached . Τα μολυσμένα μηνύματα ηλεκτρονικού ταχυδρομείου έχουν μια τυχαία γραμμή θέματος και ένα συνημμένο αρχείο με το ίδιο όνομα . Διαβάστε παρακάτω για να μάθετε πώς να αφαιρέσετε τον ιό τύπου worm SirCam . Οδηγίες
Αφαιρέστε το χέρι του ιού τύπου worm SirCam

1

Αποσυνδέστε τον υπολογιστή σας από οποιοδήποτε τοπικό δίκτυο . Αυτό είναι σημαντικό επειδή ο ιός Sircam μπορεί να εξαπλωθεί μέσω κοινόχρηστων μονάδων του δικτύου . 2

Μετονομασία regedit.exe να regedit.com . Ανοίξτε τη λειτουργία αναζήτησης στο μενού Έναρξη για να βρείτε regedit.exe . Κάντε κλικ στο Έναρξη και στη συνέχεια κάντε κλικ στο κουμπί ΑΝΑΖΗΤΗΣΗ . Εκτελέστε μια αναζήτηση για " regedit.exe " Κάντε δεξί κλικ στο αρχείο μόλις το βρείτε , και κάντε κλικ στο Μετονομασία. Μετονομάστε το αρχείο σε " regedit.com . "
Εικόνων 3

Κάντε κλικ στο κουμπί START στην κάτω αριστερή γωνία της επιφάνειας εργασίας σας . Κάντε κλικ στο RUN στο μενού Έναρξη . Πληκτρολογήστε "regedit " και στη συνέχεια κάντε κλικ στο κουμπί "OK". Αυτό θα ανοίξει τον Επεξεργαστή Μητρώου
Η

4 Χρησιμοποιήστε τα σύμβολα συν για να περιηγηθείτε στην ακόλουθη καταχώρηση μητρώου : . HKEY_LOCAL_MACHINE \\ Software \\ Microsoft \\ WindowsCurrentVersion \\ RunServices . Κοιτάξτε στη δεξιά πλευρά και να εντοπίσετε την ακόλουθη τιμή μητρώου : " . Driver32 " . Κάντε κλικ σε αυτή την τιμή και να το διαγράψετε
5

Μεταβείτε στο ακόλουθο κλειδί μητρώου: HKEY_LOCAL_MACHINE \\ Software \\ SirCam . Επιλέξτε SirCam . Κάντε κλικ σε αυτή την τιμή και να το διαγράψετε
Η

6 Χρησιμοποιήστε τα σύμβολα συν και πάλι να περιηγηθείτε με την ακόλουθη καταχώρηση μητρώου : . HKEY + CLASSES_ROOT \\ exefile shell \\ ανοιχτό \\ command \\ . Στον πίνακα δεξιά , κάντε δεξί κλικ στο " DEFAULT" αξία και επιλέξτε Τροποποίηση . Αλλαγή " C : \\ Ανακυκλωμένο \\ Sirc32.exe " " % 1 " % * για " % 1 " . % * Αυτό θα αφαιρέσει αφαίρεση " C : \\ Ανακυκλωμένο \\ Sirc32.exe " .
Η

7 Κάντε κλικ στο κουμπί ΕΝΑΡΞΗ και στη συνέχεια κάντε κλικ στο RUN και πληκτρολογήστε Μεταβείτε στον ακόλουθο κατάλογο συστήματος "cmd ". : C : \\ Windows \\ System ή C : \\ Winnt \\ System32 & # . xD ? . . . * Πληκτρολογήστε ATTRIB - S - H - R SCAM32.EXE Αυτό θα εμφανίσετε το δούρειο ίππο * Πληκτρολογήστε DEL SCAM32.EXE Αυτό διαγράφει το αρχείο
8

. Πηγαίνετε στο C : . . . \\ Ανακυκλωμένο φάκελο * Πληκτρολογήστε ATTRIB - S - H - R Sirc32.exe * Πληκτρολογήστε DEL Sirc32.exe Αυτό θα διαγράψει το αρχείο Trojan
Η 9

Κατάργηση όλων αναφορές από AUTOEXEC.BAT : Χρησιμοποιήστε τη λειτουργία αναζήτησης για να ψάξουν για autoexec.bat Ανοίξτε το αρχείο και θα αφαιρέσει την ακόλουθη σειρά : . ». @ win \\ ανακυκλωμένο \\ Sirc32.exe "
Η
Επαναφορά του αρχείου RUNDLL32.EXE

10

κάνετε μια αναζήτηση για run32.exe στο φάκελο των Windows .
Η 11

Μετονομάστε τον φάκελο σε RUNDLL32.EXE στιγμή που θα βρείτε αυτό . ( Αν δεν βρεθεί , τότε αυτό σημαίνει ότι ο ιός δεν αντικαταστήσετε το RUNDLL32.EXE )
Η 12

Επανεκκίνηση του υπολογιστή σας, αφού έχετε ολοκληρώσει όλα αυτά τα βήματα .

13

Εκτελέστε ένα up-to - ενημερωμένο πρόγραμμα προστασίας από ιούς για να βεβαιωθείτε ότι ο υπολογιστής σας έχει εντελώς καθαριστεί από τον ιό SirCam .
Η
εικόνων

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα