Come rimuovere un Zbot Trojan

May 7

Come rimuovere un Zbot Trojan


Trojan.Zbot (aka Zeus) è un cavallo di Troia che installa segretamente sul computer e quindi tenta di rubare informazioni personali. Il trojan scarica anche i file di configurazione e aggiornamenti da Internet. Trojan.Zbot colpisce Windows Vista e sistemi operativi Windows precedenti. Perché Trojan.Zbot interferisce con la privacy e la sicurezza dei computer, rimuoverlo modo rapido e sicuro.

istruzione

1 Disattiva Ripristino configurazione di sistema se si utilizza Windows XP. Per fare ciò, aprire la finestra di dialogo Proprietà del sistema facendo clic sul menu "Start", tasto destro del mouse "Risorse del computer" e quindi facendo clic su "Proprietà". Fare clic sulla scheda "Ripristino configurazione di sistema" e fare clic su casella di controllo "Ripristino configurazione di sistema Spegnere" la. Fai clic su "Applica", quindi "Sì" e infine fare clic su "OK" per salvare le modifiche.

2 Avviare il programma anti-virus, aggiornarlo selezionando l'opzione "Update" e quindi eseguire una scansione completa del sistema. Eliminare i parassiti il ​​programma rileva. Considerare libero programmi anti-virus, come Avira, avast! o AVG, se non si dispone di un programma anti-virus (vedi Risorse).

3 Fai clic sul menu "Start", fai clic su "Esegui" o "Inizia ricerca", digitare "regedit" (senza virgolette) nella casella Apri e premere "Invio". Questo lancia l'Editor del Registro di sistema.

4 Fare clic sulla cartella "HKEY_CURRENT_USER" per espanderlo. Espandere la cartella "SOFTWARE", la cartella "Microsoft", la cartella "Windows", la cartella "CurrentVersion" e infine espandere la cartella "Esegui". Fare clic con il "userinit" = "% UserProfile% \ Application Data \ sdra64.exe" ingresso e fare clic su "Elimina".

Eliminare le seguenti voci così:
"Userinit" = "% UserProfile% \ Application Data \ oembios.exe"
"Userinit" = "% UserProfile% \ Application Data \ ntos.exe"
"Userinit" = "% UserProfile% \ Application Data \ twext.exe"

5 Passare alle seguenti voci (seguendo la stessa procedura al punto 4).

HKEY_LOCAL_MACHINE \ SOFTWARE = ​​\ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ "Userinit" "% System% \ userinit.exe,% System% \ sdra64.exe"
HKEY_LOCAL_MACHINE \ SOFTWARE Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ "Userinit" \ = "% System% \ userinit.exe,% System% \ oembios.exe"
HKEY_LOCAL_MACHINE \ SOFTWARE Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ "Userinit" \ = "% System% \ userinit.exe,% System% \ ntos.exe"
HKEY_LOCAL_MACHINE \ SOFTWARE Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ "Userinit" \ = "% System% \ userinit.exe,% System% \ twext.exe"

Fare doppio clic su ogni voce e immettere il valore originale nella casella "Dati valore".

6 Chiudere l'Editor del Registro di sistema e riattivare Ripristino configurazione di sistema se si utilizza Windows XP.