Come rimuovere Norton WMI Files

June 5

Il virus Infostealer.Winotim è un virus cavallo di Troia che compromette i file Norton WMI e le directory di file al fine di ottenere informazioni private dal computer infetto e passare di nuovo al l'hacker di origine. Il virus si rivolge più vecchie vulnerabilità di sicurezza in Windows Media Player. Una volta che il computer è stato infettato da questo virus, tenterà di aprire una backdoor non autorizzato sul computer, inviare le vostre informazioni private per l'hacker di origine e potenzialmente tentare di scaricare altro malware da Internet.

istruzione

1 Aggiornare le definizioni anti-virus selezionando \ "Aggiorna definizioni dei virus \" sul vostro software anti-virus.

2 Eseguire un completo computer di scansione anti-virus con il software anti-virale. Al termine, selezionare l'opzione \ "Clean \" per tutti i file infetti sul computer.

3 Aprire l'editor del registro di Windows selezionando il \ "Start Menu -> Esegui \" e digitando \ "regedit \" al prompt dei comandi e selezionare OK. Selezionare il \ "ricerca \" opzione di menu File, e individuare ciascuna delle seguenti voci di registro:
1 - HKEY_CLASSES_ROOT \ CLSID \ {00954FA0-3B00-1FCC-00F3-040664009C02}
2 - HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ ShellServiceObjectDelayLoad \\ "WMI \" = \ "{00954FA0-3B00-1FCC-00F3-040664009C02}
Quando si trova ognuna delle voci, selezionare la \ "Cancella \" nella editor di registro per rimuovere le voci di file infetti e quindi uscire dall'editor del Registro.

4 Riavviare il computer ed eseguire una scansione completa del anti-virus del computer per confermare il cavallo di Troia e altri file infetti sono stati rimossi.


Articoli Correlati