Hldrrr.exe ידוע ברוב אנטי-וירוסים כהיותו תוכנות ריגול אוֹ Trojan-downloader.win32.bagle.snעם זאת נורטון וכן אבירהו 
בימים האחרונים הייתה לי חוויה נהדרת עם ההפעלה הזו – נגיף. אם אתה פוגש אותו במחשבים האישיים שלך אתה צריך להיות בטוח בכך יש לך את מחשב הנגיף ושאתה צריך א אנטי וירוס רְצִינִי.
תוֹכֶן
איפה מופיע hldrrr.exe.
הפעלה זו מגיעה למחשב שלך רוב הזמן בו הוא מוריד ומתקין סרגל הכלים לאינטרנט Explorer, ניתן לגשת אליו  מתקין תוכניות מוזרות ב וירוסטה של אתר-RAI או פתוח קבצי הפעלה עובר אֶלֶקטרוֹנִי / / ספאם CA. הִתקַשְׁרוּתו ידוע שזה נגיף של אלה ללא ניסיון מינימלי במחשבים, המתקינים כל תוכנית פתוחה במוקפץ ואינם יודעים להימנע מפרסומות ומדוא"ל מרמה.
מתקין תוכניות מוזרות ב וירוסטה של אתר-RAI או פתוח קבצי הפעלה עובר אֶלֶקטרוֹנִי / / ספאם CA. הִתקַשְׁרוּתו ידוע שזה נגיף של אלה ללא ניסיון מינימלי במחשבים, המתקינים כל תוכנית פתוחה במוקפץ ואינם יודעים להימנע מפרסומות ומדוא"ל מרמה.
יחד עם ה- Hldrrr.exe ההפעלה מופיעים גם במערכת: הדברים הבאים: Wintems.exe- srosa.sys פלוס תיקיה “לְמַטָה” וכן “למטה”ו
Raport Kaspersky אנטי-וירוס
תוכנית טרויאנית : Trojan-downloader.win32.bagle.sn   / / Trojan.r. 
לְאַתֵר: C: Windowssystem32drivershldrrr.exe 
רמת סכנה: גבוה
במקרה שלי hldrrr.exe הופיע בתיקיה “%מערכת%%WindowsSystem32 Drivers” אך ניתן למצוא הפעלה זו גם בתיקיות אחרות של System32 או אפילו בשורש תיקיית מערכת זו.
הסר את קובץ הנגיף – hldrrr.exe
1. דאקה אנטי-וירוס גילית את הנגיף הזה אך לא יכולת למחוק אותו, עקוב אחר יחס הסריקה וראה בדיוק היכן נמצא קובץ HLDRR.exe. פתח את מנהל המשימות (Ctrl+Shift+ESC), עבור לכרטיסייה תהליכים ולתת לַהֲרוֹג בתהליך hldrr.exe.
2. פתח את שורת הפקודה ותן הזמנות: (לאחר כל הזמנה לחץ על ENTER)
CD C: WindowsSystem32 Drivers (כדי להגיע לתיקיה)
del hldrrr.exe
דל למטה
Del Downld
הקבצים האחרים המלווים את hldrr.exe, Wintems.exe וכן srosa.sys נמצאים ב “מערכת32”ו
CD .. (כדי להגיע לתיקיה “הוֹרֶה” מהתיקיה הנוכחית.)
del wintems.exe
של Srosa.sys
3. לאחר שמחקנו את קבצי התוכנה הזדונית נצטרך לנקות את הרישומים שלנו (רישום Windows).
אנו פותחים את עורך ההרשמה ועוברים אל:
Hkey_current_usersoftware
אנו לוחצים על הפלוס מהתוכנה ומחפשים את התיקיה Forstrrrunו לחיצה ימינה ומחקת.
אנו הולכים לפנקס הבא כדי למחוק את המפתח “drvsyskit“
Hkey_current_user>תוֹכנָה>מיקרוסופט>חלונות>CurrentVersion>לָרוּץ
ברשימה בצד ימין אנו מחפשים ומחקים “drvsyskit”ו
4. הפעל מחדש את המחשב.
בדרך כלל לאחר הפעולות לעיל, עליך להיפטר מנגיף זה, אך כדי לוודא שאין תוכנה זדונית אחרת במחשב שלך מומלצת SA. השתמש באנטי-וירוס טוב לסרוק את המחשב שלך.
*מצאתי את הנגיף הזה במערכת הפעלה Windows XP מוגן על ידי האישי של Avira Antivir. הדו"ח המפורט של הנגיף וההפרעה נעשה באמצעות Kaspersky Anti Virus 2010.
 
			