Microsofts Windows-operativsystemer har blitt beryktet for de mange virus og malware programmer som er i stand til å infisere systemet. En slik trussel er Grum Trojan Horse . Som de fleste trojanske hester, forkler den Grum Trojan seg som en ufarlig e-postvedlegg eller Internett-nedlasting . Et angrep av Grum Trojan Horse positurer som en invitasjon som kommer fra Microsoft for å laste ned beta 2-versjonen av Microsofts Internet Explorer 7.0. E-posten vil være forkledd som en Internet Explorer nedlasting fra admin@microsoft.com . Den vil ha " Internet Explorer 7 Downloads " i emnefeltet , og kroppen av e-posten inneholder et bilde invitere deg til å gjøre denne nedlastingen . Hvis du klikker på dette bildet, vil en fil som heter " ie7.0.exe " lastes ned . Dette trojan dataoverførte vil infisere datamaskinen med Win32.Grum ormen. Instruksjoner
Deaktiver Systemgjenoppretting
en
Deaktiver Systemgjenoppretting for å beskytte maskinen mot å vende tilbake til tidligere innstillinger etter at du har avinstallert Grum trojansk virus. Slik gjør du:
2
Klikk på START -knappen nederst i venstre hjørne av skrivebordet . Deretter høyreklikker du på ikonet Min datamaskin og velg Egenskaper .
3
Velg kategorien Systemgjenoppretting i vinduet Egenskaper. Merk av for alternativet merket for Slå av systemgjenoppretting . Klikk på APPLY .
4
Klikk JA for å slette alle lagrede gjenopprettingspunkter. Klikk på OK. System Restore er nå deaktivert. ( VIKTIG : Se advarselen nedenfor )
Avinstaller Grum Trojan Horse
5
Start datamaskinen i sikkermodus. Sikker modus kan startes ved å trykke på F8 -tasten på tastaturet mens maskinen starter opp , og deretter velge "Safe Mode " alternativet .
6
Klikk på Start-knappen og deretter klikke på RUN . Når Kjør vinduet åpnes, skriv inn " regedit " og klikk på " OK ". Dette vil åpne Registerredigering
7
Bruk pluss tegn til å navigere til følgende registernøkkel: . . HKEY_LOCAL_MACHINE \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run
8
Høyreklikk på følgende oppføring , og deretter fjerne det : . Firewall auto-oppsett =% Bruker Temp % \\ Winlogon.exe "( % UserTemp % representerer Temp -mappen , som vanligvis er plassert i C: \\ Documents and Settings \\ brukernavn \\ Lokale innstillinger \\ Temp ) på
9
Gjenta trinnet ovenfor for følgende registernøkkel: . . HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run
10
Lukk Registerredigering . Deretter starter du maskinen i normal modus . Kjør en up-to -date antivirusprogram for å kontrollere at datamaskinen er ren .
11
Slå Systemgjenoppretting på igjen. Og er du gjort!