¿Cómo eliminar completamente el virus troyano?
Virus troyano (caballo de Troya): este troyano es muy poderoso contra el software de seguridad. No solo puede finalizar el software de seguridad y eliminar algunos servicios de software antivirus, sino también cerrar el centro de seguridad del sistema. El virus cierra el software de seguridad. Finalmente, el centro de seguridad no avisará al usuario. Una vez infectado el usuario, el virus realizará una reproducción "en blanco y negro", descargará la lista de virus en línea y el número es grande, modificará el archivo HOST y bloqueará otras direcciones web de virus. Para evitar que los usuarios utilicen software de recuperación para reiniciar y eliminar el virus, este virus modifica el USERINIT.EXE del sistema. Cuando el usuario descubre el virus, incluso si hay un software de recuperación, el virus no se puede eliminar reiniciando. Antivirus NOD32 probado. ¡¡¡La eliminación especial del troyano Shell y la defensa activa de micropuntos pueden eliminar este virus!!!!!!!!! Los siguientes son los métodos y herramientas específicos: ¡eliminar en modo seguro! Al reiniciar la computadora, presione F8 - modo seguro - abra el software antivirus - escaneo completo y eliminación. ! ! (1) Método de la herramienta: 1: Se recomienda que primero utilice el software antivirus y de verificación de nube troyana de 360 Security Guard para verificar y eliminar en modo seguro, ¡porque el efecto de verificación y eliminación es mejor en modo seguro! : Dirección de descarga del asistente de limpieza de malware de Windows / Los troyanos no tienen ninguna inmunidad. Los shells están diseñados principalmente para nuevos virus troyanos. 5: Dirección de descarga de la herramienta de eliminación de troyanos AV Terminator: /html_2/1/66/id=10993amp; html (cargado) en herramientas de puerta trasera de piratas informáticos Virus del sistema. Puede desactivar la autoprotección y el seguimiento de algunos programas antivirus. Si te desconectas de Internet y entras en modo seguro, será fácil matarlo. Hoy en día, el software antivirus convencional puede hacerlo. Nada podría ser más sencillo que esto. Abra "Mi PC"; abra el menú "Herramientas/Opciones de carpeta"; luego cambie a la página "Ver" en el cuadro de diálogo emergente "Opciones de carpeta"; elimine "Ocultar archivos protegidos del sistema operativo (recomendado)"; la marca de verificación delante de ella para deseleccionar; en el cuadro de lista "Configuración avanzada" a continuación, cambie la opción "No mostrar archivos y carpetas ocultos" a la opción "Mostrar todos los archivos y carpetas"; elimine la opción "Ocultar archivos ocultos"; y carpetas" Haga clic en la marca de verificación frente a "Conocer extensiones de tipo de archivo" y desmárquela; finalmente haga clic en "Aceptar". (2): Método manual 1: abra "Inicio/Ejecutar", ingrese "regedit" y luego "Aceptar" para abrir el editor de registro, ingrese la clave HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, en la columna de la derecha, busque un valor llamado ";Rundll", si lo encuentra, haga doble clic para abrirlo, verifique y escriba el archivo y el nombre de la ruta indicados en "Datos del valor", generalmente en formato "C:\WINNT\System32\XXXX.exe" ( pero no es fijo, cambiará según el entorno específico). Tenga en cuenta que "XXXX.exe" representa un valor arbitrario, que no es fijo, en lugar de 4 X, por lo que debe recordar este "XXXX.exe", escriba. bájelo y luego elimine el valor ";Rundll" del registro; 2: presione la tecla "Ctrl Alt Del" para abrir el Administrador de tareas y busque el nombre del archivo anotado en el segundo paso anterior. exe" (tenga en cuenta que XXXX.exe aquí es un nombre específico en lugar de cuatro X).
Después de encontrar el mismo proceso, selecciónelo y haga clic en "Finalizar proceso" para finalizar el proceso troyano. 3: Abra el administrador de recursos y vaya a "Directorio del sistema\Winnt\System32" (si su win2000/nt/xp está instalado en C; unidad Entonces es C:\Winnt\System32). Busque los archivos XXXX.exe y XXXX.dll y elimínelos directamente (por supuesto, XXXX aquí todavía no representa las cuatro X, sino el nombre específico si durante el proceso de eliminación se descubre que XXXX.dll no se puede eliminar); , pero si informa "El archivo está en uso y no se puede eliminar", puede cerrar sesión o reiniciar la computadora y luego seguir este método para encontrarlo y eliminarlo. 4: Presione la tecla "Ctrl Alt Supr" para abrir el administrador de tareas y encontrar el proceso de "XXXX.exe" anotado en el segundo paso anterior (tenga en cuenta que XXXX.exe aquí es un nombre específico en lugar de cuatro X). Después de encontrar el mismo proceso, selecciónelo y haga clic en "Finalizar proceso" para finalizar el proceso troyano. 5: Abra el administrador de recursos y vaya a "Directorio del sistema\Winnt\System32" (si su win2000/nt/xp está instalado en C; unidad Entonces es C:\Winnt\System32). Busque los archivos XXXX.exe y XXXX.dll y elimínelos directamente (por supuesto, XXXX aquí todavía no representa las cuatro X, sino el nombre específico si durante el proceso de eliminación se descubre que XXXX.dll no se puede eliminar); , pero si informa "El archivo está en uso y no se puede eliminar", puede cerrar sesión o reiniciar la computadora y luego seguir este método para encontrarlo y eliminarlo. (3) Método de eliminación manual: siga el nombre del archivo y la ruta correspondiente al virus proporcionado por el software antivirus, inicie - ejecute - regedit, abra el registro, use el cursor para seleccionar "Mi PC" en el registro, menú - editar - Buscar, busque los elementos de este archivo de principio a fin, haga clic derecho - Eliminar, F3 para continuar hasta que se complete y elimine la búsqueda Finalmente, elimine los archivos del disco duro para evitar que se eliminen. Utilice las funciones de archivo y registro de IceSword para eliminar IceSword Dirección de descarga: .com/soft/2993.html
.