Rootkit.Win32.TDSS ist eine Familie von Malware- Module . Diese Malware infiziert die MEM ( Speicher ) von Windows XP -Computern. Die Familie umfasst mehrere Module - Rootkit.Win32.TDSS.D , Rootkit.Win32.TDSS.tdl2 , Rootkit.Win32.TDSS.tdl3 usw. - , die schlechte PC-Leistung führen , ein Anstieg in der Pop - up-Anzeigen und eine erhöhen in Spam-Mails . Es gibt zahlreiche Software-Pakete , die diese Malware- Familie zu entfernen vorgeben , aber viele von ihnen kommen mit ihren eigenen Malware- Module . Das heißt, der beste Weg, MEM Rootkit.win32.TDSS.D zu entfernen, ist es manuell zu tun . Anleitung
1
Starten Sie Ihren Computer im abgesicherten Modus , indem Sie die Taste "F8" während des Neustarts . Wählen Sie dann den "Safe Mode "-Option.
2
die folgenden Verzeichnisse navigieren und löschen Sie die angegebenen Dateien über den Arbeitsplatz . Besuchen Sie das " Dokumente und Einstellungen "-Ordner , indem Sie auf das "Arbeitsplatz "-Ordner auf Ihrem Desktop , doppelklicken Sie auf das "C: "-Symbol und dann Doppelklick auf " Dokumente und Einstellungen "-Ordner. Löschen Sie die angegebenen Dateien mit der rechten Maustaste auf sie , die Auswahl der Option "Löschen" und dann bestätigen sie durch Drücken der Schaltfläche "Ja" .
Dokumente und Einstellungen \\ % System % \\ Application Data \\ antispy.exe
Dokumente und Einstellungen \\ % System% \\ Start Menu \\ Schutz Center.lnk
% USERPROFILE% bezieht sich auf Ihr Benutzerprofil einloggen. Also, wenn Ihr Benutzername ist Jennifer Stanford , dann das Verzeichnis% USERPROFILE% würde Jennifer Stanford sein .
3
Wählen Sie " Run" aus dem "Start Menu" und dann geben Sie "regedit " ein und drücken Sie geben . Navigieren Sie zu den folgenden Registry-Einträge und löschen Sie sie :
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Internet Settings ' WarnonBadCertRecving ' = '0 '
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ RunOnce " [random string] '
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ Associations ' LowRiskFileTypes '=' . exe '
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Internet Einstellungen ' ProxyOverride ' =''
4
löschen Ihre temporären Internet -Dateien. Um dies zu tun , rufen Sie "Internetoptionen" aus Ihrem "Systemsteuerung , klicken Sie auf die Schaltfläche" Löschen " , wählen Sie" Temporary Internet Files " und drücken Sie die Schaltfläche" Übernehmen " .
5
Starten Sie Ihren Computer . Sie haben völlig die Malware entfernt . Schützen Sie sich vor einer weiteren Infektion mit einem seriösen Anti- Malware-Suite wie AVG oder Comodo .