Hldrrr.exe – Verwijder spyware-virus (wintems.exe, srosa.sys)
Hldrrr.exe is bij de meesten bekend antivirussen als zijnde Spyware of Trojan-Downloader.Win32.Bagle.sn, maar het ontsnapte lange tijd en ontsnapt nog steeds aan zeer bekende antivirussen, zoals Norton En Avira.
Onlangs had ik een geweldige ervaring met dit uitvoerbare bestand – virus. Als u het op uw pc tegenkomt, moet u daar zeker van zijn uw computer is geïnfecteerd en dat je er een nodig hebt antivirus serieus.
inhoud
Waar komt hldrrr.exe vandaan?
Dit uitvoerbare bestand komt meestal naar uw pc wanneer u een werkbalk voor Internet Explorer, het is toegankelijk en
installeer vreemde programma's van site-uri-virus of ze gaan open uitvoerbare bestanden kom door e -mail / spam ca bijlage. Het staat bekend als het virus van mensen zonder minimale ervaring met computers, die elk programma installeren dat in een pop-up wordt geopend en die niet weten hoe ze misleidende advertenties en e-mails moeten vermijden.
Samen met het uitvoerbare bestand hldrrr.exe verschijnt het volgende ook in het systeem: wintems.exe, srosa.sys plus mapele “omlaag” En “downld”.
Rapport Kaspersky Anti-Virus
Trojaans programma : Trojan-Downloader.Win32.Bagle.sn / Trojan.r
lokaliseren: C:WINDOWSsystem32drivershldrrr.exe
Gevaarniveau: Hoog
In mijn geval verscheen hldrrr.exe in de map “%Systeem%WINDOWSsysteem32stuurprogramma's” maar dit uitvoerbare bestand is ook te vinden in andere system32-mappen of zelfs in de hoofdmap van deze systeemmap.
Virusbestand verwijderen – hldrrr.exe
1. Daca antivirus heeft dit virus gedetecteerd maar kan het niet verwijderen, volg het scanrapport en kijk precies waar het bestand hldrrr.exe zich bevindt. Open Taakbeheer (Ctrl+Shift+Esc), ga naar het tabblad Processen En geven doden naar het proces hldrrr.exe.
2. Open de opdrachtprompt en geef de opdrachten: (druk na elke opdracht op Enter)
cd C:WINDOWSsystem32drivers (om de map te bereiken)
del hldrrr.exe
naar beneden
del downld
De andere bestanden die bij hldrrr.exe horen, wintems.exe En srosa.sys bevinden zich in “systeem32”.
cd .. (om naar de map te gaan “ouder” van de huidige map.)
del wintems.exe
van de srosa.sys
3. Nadat we de malwarebestanden hebben verwijderd, moeten we onze registers opschonen (Windows-register).
Open de register-editor en ga naar:
HKEY_CURRENT_USERSoftware
We klikken op de Software plus en zoeken naar de map EersteRRRuitvoeren. Klik met de rechtermuisknop en verwijder.
We gaan naar het volgende register om de sleutel te verwijderen “drvsyskit“
HKEY_CURRENT_USER>Software>Microsoft>Windows>Huidige versie>Loop
In de lijst aan de rechterkant zoeken en verwijderen we “drvsyskit”.
4. Start de computer opnieuw op.
Normaal gesproken zou u na de bovenstaande handelingen dit virus moeten verwijderen, maar om er zeker van te zijn dat er geen andere malwaretoepassingen op uw computer staan, is het raadzaam om gebruik een antivirusprogramma goed voor het scannen van de computer.
*Ik heb dit virus gevonden op een besturingssysteem Windows XP beschermd door Avira AntiVir Personal. Het gedetailleerde virusrapport en de devirussen zijn uitgevoerd met Kaspersky Anti Virus 2010.
Hldrrr.exe – Verwijder spyware-virus (wintems.exe, srosa.sys)
Wat is nieuw
Over Stealth L.P.
Oprichter en redacteur Stealth Settings, din 2006 pana in prezent. Experienta pe sistemele de operare Linux (in special CentOS), Mac OS X , Windows XP > Windows 10 SI WordPress (CMS).
Bekijk alle berichten van Stealth L.P.Mogelijk bent u ook geïnteresseerd in...
Eén gedachte verder “Hldrrr.exe – Verwijder spyware-virus (wintems.exe, srosa.sys)”