Come rimuovere fooool EXE file

May 26

Fooool.exe è un componente di un Trojan che inserisce una copia di se stesso nella root di ogni unità rimovibile, oltre a un file di istruzioni, autorun.inf, che automaticamente esegue copie sceso ogni volta che sono accessibili le unità. Il Trojan viene prelevato dal navigare su siti web infetti o installato da altri programmi nocivi. Questo Trojan colpisce i computer che eseguono Windows 98, Windows ME, Windows NT, Windows 2000, Windows XP e Windows Server 2003 in una varietà di pseudonimi: Trojan.Win32.Tiny.e, Generic.ep, Cavallo di Troia, TR / Tiny.E .2 e Troj / Tiny-CK.

istruzione

istruzione

1 Se il sistema operativo del computer infetto è o Windows ME o Windows XP, disattivare Ripristino configurazione di sistema durante questa correzione è in corso di attuazione.
Per disattivare Ripristino configurazione di sistema in Windows ME, fare clic su \ "Start \" \ "Impostazioni \" e poi \ "Pannello di controllo. \" Fare doppio clic sul \ "System \" icona e selezionare \ "File System \" da la scheda \ "performance \". Sinistro fare clic sulla scheda "Risoluzione dei problemi \" \ e controllare "Ripristino configurazione di sistema Disabilita \" la \ scatola. Fai clic su \ "OK \".
Per disattivare Ripristino configurazione di sistema in Windows XP, accedere come amministratore e cliccare su \ "Start. \" Tasto destro del mouse su \ "Risorse del computer \" e selezionare \ "Proprietà \" dal menu di scelta rapida. Controllare il \ "Spegni Ripristino configurazione di sistema \" opzione per ogni unità sul \ "Ripristino configurazione di sistema \" scheda. Sinistro del mouse \ "Applica \" e \ "Sì \" per confermare quando richiesto. Fai clic su \ "OK \".

2 Riavviare il computer in modalità provvisoria ed eseguire il login come amministratore. Premere il \ "F8 \" dopo il primo segnale acustico si verifica durante l'avvio, prima della visualizzazione del logo Microsoft Windows. Selezionare la prima opzione, per eseguire \ "Windows in modalità provvisoria \" dal menu di selezione.

3 Rimuovere tutti i file di programma Fooool.exe dal computer. Vai a \ "Start \" \ "Control Panel \" e poi \ "Add / Remove Programs. \" Rimuovi tutti i programmi che fanno riferimento fooool.exe. Se non indicato, passare alla Fase 4.

4 Utilizzare lo strumento di ricerca di Windows per determinare se \ "fooool.exe \" è stato rimosso con i file di programma. Vai a \ "Start \" \ "ricerca \" e poi \ "Tutti i file e le cartelle. \" Type \ "fooool.exe \" nel "tutto o parte del nome del file \" sezione \. Selezionare \ "Tutto Unità disco rigido locali \" dal \ "Cerca in: \" elenco a discesa per i migliori risultati. Fai clic su \ "Ricerca. \" Ricordare o annotare il percorso specifico in cui si trova il file, in genere la radice di tutte le posizioni delle unità disponibili. Queste informazioni saranno necessarie più avanti nel processo di rimozione. Ripetere questo processo per \ "autorun.inf \".

5 Utilizzare il Task Manager di Windows per terminare tutti i processi fooool.exe in esecuzione. Premere il \ "Ctrl + Alt + Canc \" per aprire Task Manager. Fai clic su \ "fooool.exe \" all'interno della scheda Applicazioni e cliccare su \ "Termina operazione. \"

6 Accedi al prompt dei comandi per sproteggere i file per abilitare la cancellazione. Fai clic su \ "Start \" e \ "Esegui. \" Type \ "cmd. \" Fare clic \ "OK \".

7 Tipo \ stampa \ "cd \" (change directory) dal prompt dei comandi, premere il \ "chiave backslash \" (\) e "Enter \" per accedere alla radice del percorso di unità primaria.

8 Tipo \ "dir / s Fooool.exe \".

9 Se il file è presente, di tipo \ "attrib -s -h -r Fooool.exe -a \" dal prompt dei comandi e premere \ "Enter. \" Type \ "attrib -s -h -r autorun.inf -a \ "e premere \" Enter. \ "

10 Tipo \ "del fooool.exe \" e premere il tasto \ "ENTER \" per eliminarlo dall'unità.
Tipo \ "del autorun.inf \" e premere \ "Enter. \"

11 Verificare la lettera di unità che rappresenta tutti i dispositivi di memorizzazione aggiuntivi che potrebbero essere infetti. Ad esempio, se viene visualizzato il flash drive USB come Kingston (M :), la lettera di unità sarebbero \ "M. \"

12 Digitare la lettera di unità seguita da due punti (ad esempio, \ "M: \") e premere il tasto \ "Enter \" per cambiare la designazione unità al dispositivo di storage aggiuntivo.

13 Tipo \ "dir / s Fooool.exe \". Se il file è presente, di tipo \ "attrib fooool. * -s -h -r -a \" E premere \ "Enter \" per rimuovere la protezione del file. Tipo stampa \ \ "attrib -s -h -r autorun.inf -a \" e "Enter. \" Quindi digitare \ "del fooool.exe \" e premere \ "Enter. \" Type \ "del autorun.inf \ "e premere \" Enter. \ "

14 Ripetere i passaggi 12 e 13 per ogni unità aggiuntiva collegata al computer infetto.

15 Digitare \ "exit \" e premere \ "Enter \" per chiudere il prompt dei comandi e tornare al sistema operativo Windows.

16 Aprire l'Editor del Registro di sistema e rimuovere tutti i riferimenti a fooool.exe. Fai clic su \ "Start \" \ "Run, \" tipo \ "regedit \" e premere il tasto \ "Enter. \" Fare doppio clic su \ "HKEY_LOCAL_MACHINE> SOFTWARE> Microsoft> Windows> CurrentVersion> Run. \" Press \ " Ctrl + F, \ "tipo \" fooool.exe \ "e premere \" Enter. \ "Elimina tutti i riferimenti di file trovati.

17 Riavviare il PC.

18 Se fooool.exe risiede ancora sul computer, ripetere i passaggi precedenti o provare a utilizzare un programma gratuito di rimozione automatica di Trend Micro o AVG (elencati nella sezione di riferimento sotto).

Consigli e avvertenze

  • La rimozione manuale del virus fooool.exe può essere difficile, in quanto il processo di rimozione richiede la conoscenza del prompt dei comandi del sistema operativo e l'editor del Registro. Inoltre, diverse versioni di questo malware rinominare e spostare i vari componenti dei file. Se non eseguite correttamente, il computer potrebbe subire danni permanenti. Di conseguenza, la rimozione manuale potrebbe essere migliore per gli utenti esperti. gli utenti meno esperti potrebbero voler considerare l'utilizzo di un programma automatico di rimozione spyware come quella offerta da Trend Micro o AVG.