Microsoft Windows-Betriebssysteme haben sich für die vielen Viren -und Malware- Anwendungen, die in der Lage ist eine Infektion des Systems sind berüchtigt . Eine solche Bedrohung ist die Grum Trojan Horse. Wie die meisten Trojaner , verschleiert die Grum Trojan sich als harmlose E-Mail- Anhang oder Download aus dem Internet . Ein Angriff durch die Grum Trojanisches Pferd tarnt sich als eine Einladung , die von Microsoft kommt, um die Beta 2-Version von Microsoft Internet Explorer 7.0 herunterladen. Die E-Mail wird als Internet Explorer Download admin@microsoft.com verkleidet werden. Es wird über "Internet Explorer 7 Downloads " in der Betreff-Zeile , und der Körper der E-Mail ein Bild lädt Sie zu diesen Download machen enthalten . Wenn Sie auf das Bild klicken , wird eine Datei namens " ie7.0.exe " heruntergeladen werden. Diese Trojaner-Downloader wird Ihr Computer mit dem Wurm infizieren Win32.Grum . Anleitung
Deaktivieren Sie die Systemwiederherstellung
1
Systemwiederherstellung deaktivieren , um Ihren Computer vor Rückkehr zu vorherigen Einstellungen , nachdem Sie die Grum Trojan Virus deinstalliert haben zu verhindern. Hier ist, wie :
2
Klicken Sie auf die Schaltfläche START in der unteren linken Ecke des Desktops. Als nächstes wird auf das Arbeitsplatz-Symbol mit der rechten Maustaste und wählen Sie Eigenschaften .
3
Wählen Sie die Registerkarte Systemwiederherstellung im Fenster Eigenschaften . Überprüfen Sie die Option Systemwiederherstellung deaktivieren . Klicken Sie auf Übernehmen .
4
Klicken Sie auf Ja , um alle gespeicherten Wiederherstellungspunkte löschen. Klicken Sie auf OK . Systemwiederherstellung wurde nun deaktiviert. ( WICHTIG: Siehe Warnung unten)
Deinstallieren des Grum Trojan Horse
5
Starten Sie Ihren Computer im abgesicherten Modus. Abgesicherten Modus kann durch Drücken der F8 -Taste auf Ihrer Tastatur , während der Computer hochfährt eingeleitet werden , und wählen Sie dann den "Safe Mode "-Option.
6
Klicken Sie auf die Schaltfläche START und dann auf Ausführen klicken . Sobald das Run Fenster öffnet , tippen Sie " regedit" ein und dann klicken Sie auf "OK". Dies öffnet den Registrierungs-Editor
7
Verwenden Sie das Pluszeichen an den folgenden Registry-Eintrag navigieren : . . HKEY_LOCAL_MACHINE \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run
8
auf dem folgenden Eintrag mit der rechten Maustaste klicken und dann entfernen: . Firewall Auto-Setup = % User Temp% \\ winlogon.exe " (% UserTemp % steht für den Temp-Ordner , die in der Regel in C : \\ Dokumente und Einstellungen \\ Benutzername \\ Lokale Einstellungen \\ Temp)
9
Wiederholen Sie den obigen Schritt für die folgenden Registry-Eintrag : . . HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run
10
schließen die Registrierungs-Editor. nächstes starten Sie den Computer im normalen Modus. Führen Sie eine up-to -date Antivirus-Programm zu machen , dass Ihr Computer sauber ist.
11
Verwandeln Sie Ihr System Restore wieder auf . Und Sie sind fertig!