Microsofts Windows-operativsystemer er blevet berygtet for de mange vira og malware applikationer, der er i stand til at inficere systemet . En sådan trussel er den Grum trojanske hest . Ligesom de fleste trojanske heste, skjuler Grum Trojan selv som en harmløs vedhæftet e-mail eller Internet download. Et angreb fra Grum trojanske hest udgør som en invitation , der kommer fra Microsoft for at hente beta 2 version af Microsoft Internet Explorer 7.0 . Den e-mail vil blive forklædt som en Internet Explorer download fra
[email protected] . Det vil have " Internet Explorer 7 Downloads " i emnefeltet , og selve e-mailen vil indeholde et billede, at invitere dig til at gøre denne download. Hvis du klikker på dette billede, vil en fil kaldet " ie7.0.exe " hentes . Denne trojan downloader vil inficere din computer med det Win32.Grum orm. Instruktioner
Deaktiver Systemgendannelse
1
Deaktiver Systemgendannelse til at forhindre computeren i at vende tilbage til tidligere indstillinger efter du har afinstalleret Grum Trojan virus. Her er du:
2
Klik på START-knappen placeret i nederste venstre hjørne af skrivebordet . Næste , skal du højreklikke på ikonet Denne computer , og klik på Egenskaber.
3
Vælg fanen Systemgendannelse i vinduet Egenskaber . Kontrollér indstillingen hedder slå Systemgendannelse . Klik på Anvend .
4
Klik Ja for at slette alle gemte gendannelsespunkter . Klik på OK. Systemgendannelse er nu blevet deaktiveret. ( VIGTIGT: Se nedenstående advarsel )
Afinstaller Grum Trojan Horse
5
Genstart computeren i fejlsikret tilstand. Sikker tilstand kan startes ved at trykke på F8-tasten på tastaturet, mens computeren starter op, og derefter vælge "Safe Mode" valgmulighed.
6
Klik på START-knappen , og klik derefter på RUN . Når vinduet Kør åbnes, skriv " regedit " og derefter klikke på "OK". Dette vil åbne Registreringseditor
7
Brug plus tegn til at navigere til følgende post i registreringsdatabasen : . . HKEY_LOCAL_MACHINE \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run
8 < p > Højreklik på følgende post , og derefter fjerne det : . Firewall auto-setup =% Bruger Temp % \\ winlogon.exe "( % UserTemp % repræsenterer mappen Temp , som normalt er placeret i C: \\ Documents and Settings \\ brugernavn \\ Lokale indstillinger \\ Temp )
9
Gentag ovenstående trin for følgende post i registreringsdatabasen : . . HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run
10
Luk Registreringseditor. Next , genstarte computeren i normal tilstand. Kør en up-to - date antivirus program for at sikre din computer er ren.
11
Vend Systemgendannelse igen. Og du er færdig!