sistemi operativi di Microsoft Windows sono diventati famosi per i numerosi virus e le applicazioni malware che sono in grado di infettare il sistema . Una tale minaccia è il cavallo di Troia Grum . Come la maggior parte dei cavalli di troia, il cavallo di Troia Grum si traveste come un allegato e-mail innocue o scaricare Internet . Un attacco da parte del cavallo di Troia Grum pone come un invito che viene da Microsoft per scaricare la versione beta 2 di Internet Explorer di Microsoft 7.0 . L'e-mail viene mascherato da una scarica Internet Explorer da admin@microsoft.com . Avrà "Internet Explorer 7 Downloads " nella riga dell'oggetto e il corpo del messaggio conterrà l'immagine che vi invita a fare questo download. Se si fa clic su questa immagine , un file chiamato " ie7.0.exe " sarà scaricato . Questo Trojan downloader si infettare il computer con il worm Win32.Grum .
Istruzioni Disattiva Ripristino configurazione di sistema
1
Disattiva Ripristino configurazione di sistema per impedire al computer di ritornare alle impostazioni precedenti dopo aver disinstallato il virus Trojan Grum . Ecco come:
2 Fare clic sul pulsante Start posizionato nell'angolo inferiore sinistro del desktop . Avanti , fare clic destro sull'icona Risorse del computer e fare clic su Proprietà .
3
Selezionare la scheda Ripristino configurazione nella finestra Proprietà . Controllare l' opzione etichettata DISATTIVARE Ripristino configurazione di sistema . Fare clic su Applica.
4 Fare clic su Sì per eliminare tutti i punti di ripristino salvati . Fare clic su OK . Ripristino configurazione di sistema è stato disabilitato . ( IMPORTANTE : vedi il seguente avvertimento )
Disinstallare il Grum cavallo di Troia
5
Riavviare il computer in modalità provvisoria . Safe Mode può essere attivata premendo il tasto F8 sulla tastiera mentre il computer si sta avviando , quindi selezionare l'opzione "Safe Mode" .
6
Fare clic sul pulsante Start, quindi su Esegui . Una volta che si apre la finestra di dialogo Esegui , digitare " regedit" e fare clic su " OK ". Si aprirà l'editor del registro
7
Utilizzare i segni più per passare alla seguente voce di registro: . . HKEY_LOCAL_MACHINE \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run
8 < p > pulsante destro del mouse sulla voce seguente , e poi rimuoverlo : . configurazione automatica del firewall = % User Temp % \\ winlogon.exe " ( % UserTemp % rappresenta la cartella Temp , che solitamente si trova in C: \\ Documents and Settings \\ nomeutente
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run 10
chiusura: \\ Impostazioni locali \\ Temp ) economici 9
Ripetere il passaggio precedente per la seguente voce del Registro di sistema. . l'Editor del Registro di sistema. Quindi, riavviare il computer in modalità normale . Eseguire un programma antivirus up- to-date per assicurarsi che il computer è pulito .
11
Trasforma ripristinare il sistema di nuovo. E si sono fatto
!