Зміст
Трояни, такі як програмне забезпечення TR / Crypt.XPACK.Gen, створюють отвори безпеки в операційній системі, що може дозволити іншим користувачам отримати доступ до вашого комп'ютера і вкрасти особисту інформацію. Цей троянець таємно встановлює файл на жорсткий диск і вносить кілька змін до реєстру операційної системи. Необхідно негайно видалити троян з Windows 7, виявивши та видаливши всі значення та файли реєстру TR / Crypt.XPACK.Gen.
Інструкції
TR / Crypt.XPACK.Gen також називається Win32 / FakeScanti. (зображення працівника комп'ютера від PD-Images.com від Fotolia.com)-
Від'єднайте бездротовий маршрутизатор від мережі або кабель Ethernet від комп'ютера, щоб переконатися, що операційна система не має доступу до Інтернету. Перезавантажте комп'ютер.
-
Натискайте клавішу "F8" кілька разів, поки операційна система перезапускається, поки на екрані не відобразиться текстове меню. Натисніть клавішу зі стрілкою вниз, щоб перейти до пункту меню "Безпечний режим".
-
Натисніть "Enter" і зачекайте, поки операційна система перезавантажиться в безпечному режимі. Натисніть меню "Пуск" і введіть "bincd32.dat" у текстовому полі "Пошук". Натисніть "Enter".
-
Клацніть правою кнопкою миші файл "bincd32.dat" у списку результатів пошуку та виберіть "Видалити". Введіть "Regedit" у текстове поле "Пошук" і натисніть "Enter". Натисніть піктограму, яка з'явиться в результаті.
-
Виберіть папку реєстру "HKEY_LOCAL_MACHINE". Клацніть по підкаталогам реєстру по одному за раз: "ПРОГРАМНЕ ЗАБЕЗПЕЧЕННЯ", "Microsoft", "Windows", "CurrentVersion", "Explorer" і "Об'єкти помічника браузера".
-
Знайдіть значення, яке називається "F54AF7DE-6038-4026-8433-CC30E3F17212" у списку записів у правій частині вікна. Натисніть правою кнопкою миші значення та виберіть параметр "Видалити".
-
Поверніться до папки "HKEY_LOCAL_MACHINE SOFTWARE" реєстру. Відкрийте підтеки з назвою "Класи" та "CLSID".
-
Натисніть значення "F54AF7DE-6038-4026-8433-CC30E3F17212". Клацніть правою кнопкою миші підтеку "InprocServer32" і видаліть її. Клацніть правою кнопкою миші на батьківську папку "F54AF7DE-6038-4026-8433-CC30E3F17212" і видаліть її. Закрийте редактор реєстру та перезавантажте комп'ютер. Підключіть попередньо вилучений кабель Ethernet або бездротовий маршрутизатор.
Як
- Регулярно перевіряйте комп'ютер за допомогою оновленої антивірусної програми.
Повідомлення
- Виключення інших записів реєстру може завадити роботі системи.