เนื้อหา
โทรจันเช่นซอฟต์แวร์ TR / Crypt.XPACK.Gen สร้างช่องโหว่ด้านความปลอดภัยในระบบปฏิบัติการของคุณซึ่งอาจอนุญาตให้ผู้ใช้รายอื่นเข้าถึงคอมพิวเตอร์ของคุณและขโมยข้อมูลส่วนบุคคล โทรจันนี้จะติดตั้งไฟล์ในฮาร์ดไดรฟ์ของคุณอย่างลับๆและทำการเปลี่ยนแปลงหลายอย่างในรีจิสทรีของระบบปฏิบัติการ มีความจำเป็นต้องลบโทรจันออกจาก Windows 7 ทันทีโดยค้นหาและลบ TR / Crypt.XPACK.Gen แต่ละค่ารีจิสทรีและไฟล์
คำสั่ง
TR / Crypt.XPACK.Gen เรียกอีกอย่างว่า Win32 / FakeScanti (ภาพคนงานคอมพิวเตอร์โดย PD-Images.com จาก Fotolia.com)-
ปลดเราเตอร์ไร้สายออกจากเครือข่ายหรือสายเคเบิลอีเทอร์เน็ตจากคอมพิวเตอร์เพื่อให้แน่ใจว่าระบบปฏิบัติการของคุณไม่สามารถเข้าถึงอินเทอร์เน็ตได้ รีสตาร์ทคอมพิวเตอร์ของคุณ
-
กดปุ่ม "F8" หลายครั้งในขณะที่ระบบปฏิบัติการรีสตาร์ทจนกระทั่งเมนูข้อความปรากฏขึ้นบนหน้าจอ กดปุ่มลูกศรลงเพื่อเลื่อนไปที่ตัวเลือกเมนู "Safe Mode"
-
กด "Enter" และรอให้ระบบปฏิบัติการรีสตาร์ทใน Safe Mode คลิกเมนู "เริ่ม" และพิมพ์ "bincd32.dat" ในช่องข้อความ "ค้นหา" กด "Enter"
-
คลิกขวาที่ไฟล์ "bincd32.dat" ในรายการผลการค้นหาและเลือก "ลบ" พิมพ์ "Regedit" ลงในกล่องข้อความ "ค้นหา" แล้วกด "Enter" คลิกไอคอนที่ปรากฏในผลลัพธ์
-
เลือกโฟลเดอร์รีจิสทรีชื่อ "HKEY_LOCAL_MACHINE" คลิกที่โฟลเดอร์ย่อยของรีจิสทรีเหล่านี้ทีละรายการ: "ซอฟต์แวร์", "Microsoft", "Windows", "CurrentVersion", "Explorer" และ "Browser Helper Objects"
-
ค้นหาค่าที่เรียกว่า "F54AF7DE-6038-4026-8433-CC30E3F17212" ในรายการของรายการทางด้านขวาของหน้าต่าง คลิกขวาที่ค่าและเลือกตัวเลือก "ลบ"
-
กลับไปที่โฟลเดอร์ "HKEY_LOCAL_MACHINE SOFTWARE" ของรีจิสทรี เปิดโฟลเดอร์ย่อยที่ชื่อว่า "Classes" และ "CLSID"
-
คลิกค่า "F54AF7DE-6038-4026-8433-CC30E3F17212" คลิกขวาที่โฟลเดอร์ย่อย "InprocServer32" และลบทิ้ง คลิกขวาที่โฟลเดอร์พาเรนต์ "F54AF7DE-6038-4026-8433-CC30E3F17212" แล้วลบมันเช่นกัน ออกจากตัวแก้ไขรีจิสทรีและรีสตาร์ทคอมพิวเตอร์ของคุณ เชื่อมต่อสาย Ethernet ที่ถอดออกก่อนหน้านี้หรือเราเตอร์ไร้สาย
เคล็ดลับ
- ตรวจสอบคอมพิวเตอร์ของคุณเป็นประจำด้วยโปรแกรมป้องกันไวรัสที่ปรับปรุงแล้ว
การเตือน
- การไม่รวมรายการรีจิสทรีอื่น ๆ อาจทำให้ระบบไม่ทำงาน