¿Cómo eliminar el virus Trojan.Win32.Generic.11ED22B3?
Virus troyano (caballo de Troya): este troyano es muy poderoso contra el software de seguridad. No solo puede finalizar el software de seguridad y eliminar algunos servicios de software antivirus, sino también cerrar el centro de seguridad del sistema. El virus cierra el software de seguridad. Finalmente, el centro de seguridad no avisará al usuario. Una vez infectado el usuario, el virus realizará una reproducción "en blanco y negro", descargará la lista de virus en línea y el número es grande, modificará el archivo HOST y bloqueará otras direcciones web de virus. Para evitar que los usuarios utilicen software de recuperación para reiniciar y eliminar el virus, este virus modifica el USERINIT.EXE del sistema. Cuando el usuario descubre el virus, incluso si hay un software de recuperación, el virus no se puede eliminar reiniciando.
Antivirus NOD32 probado. ¡¡¡La eliminación especial del troyano Shell y la defensa activa de micropuntos pueden eliminar este virus!!!!!!!!! Aquí están los métodos y herramientas específicos
Solución: ¡eliminar en modo seguro! Al reiniciar la computadora, presione F8 - modo seguro - abra el software antivirus - escaneo completo y eliminación. ! !
(1) Método de herramienta:
1: se recomienda que primero utilice el software antivirus y de verificación de troyanos en la nube de 360 Security Guard para verificar y eliminar en modo seguro. porque el virus se verifica en modo seguro. ¡El mejor efecto! ¡Asegúrese de verificarlo en modo seguro! Al reiniciar la computadora, presione F8 - modo seguro - abra el software antivirus - escaneo completo y eliminación. ! ! 2: Dirección de descarga del asistente de limpieza de malware de Windows: / (La eliminación de troyanos rebeldes 360 debe estar conectada a Internet para verificar y eliminar) 4: Utilice Shell Trojan para eliminar la dirección de descarga del sitio web oficial de Shell: /
Shell Trojan matar es un software ecológico, simplemente haga doble clic para ejecutarlo
Aunque 360 es bueno, no tiene inmunidad a los nuevos troyanos
Shell está diseñado principalmente para los nuevos virus troyanos 5: Micro- software de defensa activa puntual, /html_2/1/66/id=10993&pn=0.html virus del sistema (cargado) en herramientas de puerta trasera de piratas informáticos. Puede desactivar la autoprotección y el seguimiento de algunos programas antivirus.
Es fácil matarlo si te desconectas de Internet y entras en modo seguro. Hoy en día, el software antivirus convencional puede hacerlo. Nada podría ser más sencillo que esto.
Abra "Mi PC";
Abra el menú "Herramientas/Opciones de carpeta"
Luego, en el cuadro de diálogo emergente "Opciones de carpeta"; cuadro Cambie a la página "Ver" en En el cuadro de lista "Configuración avanzada", cambie la opción "No mostrar archivos y carpetas ocultos" a la opción "Mostrar todos los archivos y carpetas"
Elimine el; Casilla de verificación de la opción "Ocultar extensiones para tipos de archivos conocidos" y desmarcarla
Finalmente, haga clic en "Aceptar". (2): Método manual
1: Abra "Inicio/Ejecutar", ingrese "regedit" y luego "OK" para abrir el editor de registro e ingrese HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Debajo de la clave, en la columna de la derecha, busque un valor llamado ";Rundll". Si lo encuentra, haga doble clic en él para abrirlo. Verifique y escriba el nombre del archivo y la ruta indicados en "Datos del valor", generalmente "C. :\WINNT\ System32\XXXX.exe" (pero no es fijo, cambiará según el entorno específico). Tenga en cuenta que "XXXX.exe" representa cualquier valor y no es fijo, en lugar de 4 X, por lo que esto debe ser asegúrese de recordar el nombre del archivo representado por "XXXX.exe", escríbalo y luego elimine el valor ";Rundll" del registro 2: Presione la tecla "Ctrl+Alt+Supr" para abrir el administrador de tareas y buscar; El proceso de "XXXX.exe" indicado en el segundo paso anterior (tenga en cuenta que XXXX.exe aquí es el nombre específico y no las cuatro X).
Después de encontrar el mismo proceso, selecciónelo y haga clic en "Finalizar proceso" para finalizar el proceso troyano. 3: Abra el administrador de recursos e ingrese "Directorio del sistema\Winnt\System32" (si su win2000/nt/xp está instalado en C; unidad Entonces es C:\Winnt\System32). Busque los archivos XXXX.exe y XXXX.dll y elimínelos directamente (por supuesto, XXXX aquí todavía no representa las cuatro X, sino el nombre específico si durante el proceso de eliminación se descubre que XXXX.dll no se puede eliminar); , pero si informa "El archivo está en uso y no se puede eliminar", puede cerrar sesión o reiniciar la computadora y luego seguir este método para encontrarlo y eliminarlo. 4: Presione las teclas "Ctrl+Alt+Supr" para abrir el administrador de tareas y encontrar el proceso de "XXXX.exe" anotado en el segundo paso anterior (tenga en cuenta que XXXX.exe aquí es el nombre específico y no las cuatro X). ). Después de encontrar el mismo proceso, selecciónelo y haga clic en "Finalizar proceso" para finalizar el proceso troyano. 5: Abra el administrador de recursos y vaya a "Directorio del sistema\Winnt\System32" (si su win2000/nt/xp está instalado en C; unidad Entonces es C:\Winnt\System32). Busque los archivos XXXX.exe y XXXX.dll y elimínelos directamente (por supuesto, XXXX aquí todavía no representa las cuatro X, sino el nombre específico si durante el proceso de eliminación se descubre que XXXX.dll no se puede eliminar); , pero si informa "El archivo está en uso y no se puede eliminar", puede cerrar sesión o reiniciar la computadora y luego seguir este método para encontrarlo y eliminarlo.
(3) Método de eliminación manual de virus troyanos:
Siga el nombre del archivo y la ruta correspondiente al virus proporcionados por el software antivirus, inicie--ejecute--regedit, Abra el registro y use el cursor. Seleccione "Mi PC" en el registro, menú - Editar - Buscar, busque los elementos de este archivo de principio a fin, haga clic derecho - Eliminar, F3 continúa hasta que se complete la búsqueda. se completa y se completa la eliminación.
Finalmente, elimine los archivos del disco duro y utilice las funciones de archivo y registro de IceSword para evitar que se eliminen
Dirección de descarga de IceSword: .com/soft/ 2993.html