Enligt Symantec , ett säkerhetsprogram leverantör , Zbot ( aka Trojan.Zbot , Zeus ) är en skadlig " trojansk häst " som drabbar Windows Vista och tidigare Windows- operativsystem . En gång installerat , försöker den att stjäla konfidentiell information från den infekterade datorn . Trojan.Zbot ändrar poster i registret och startas automatiskt när du startar datorn . Ta bort denna skadliga parasit snabbt och säkert för att minska risken för skador på systemet . Instruktioner
1
Klicka på " Start" och högerklicka på " Den här datorn " om du använder Windows XP . Klicka på "Egenskaper " för att starta dialogrutan Systemegenskaper .
2
Klicka på " System Restore " fliken och klicka på " Inaktivera systemåterställning på alla enheter " rutan . När du uppmanas , klicka på " Apply " och klicka på " OK . " Starta om datorn .
3
Starta antivirusprogrammet och välj " Uppdateringar " val för att installera de senaste uppdateringarna . Välj " Full System Scan " alternativet för att skanna din dator . Ta bort alla parasiter antivirusprogrammet upptäcker .
4
Klicka på "Start " -knappen och klicka på " Kör " ( Windows XP ) eller "Starta sökningen" ( Windows Vista ) . Skriv " regedit " ( utan citattecken ) i rutan Öppna och tryck på " Enter " för att starta registret .
5
Klicka på " HKEY_CURRENT_USER " -mappen i den vänstra rutan och klicka på " programvara". Klicka på " Microsoft " mappen "Windows " -mappen , den " CurrentVersion " -mappen och " Run " -mappen . Högerklicka på " userinit " = " % USERPROFILE % \\ Application Data \\ sdra64.exe " post och klicka på " Ta bort".
6
Följ samma metod i steg 5 och ta bort följande poster :
# HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ " userinit " = " % USERPROFILE % \\ Application Data \\ oembios.exe "
# HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ " userinit " = " % USERPROFILE % \\ Application Data \\ ntos.exe "
# HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ " userinit " = " % USERPROFILE % \\ Application Data \\ twext.exe "
7
Klicka på " HKEY_LOCAL_MACHINE " mappen , " PROGRAMVARAN " mappen " Microsoft " mappen " Windows NT " -mappen , den " CurrentVersion " -mappen och " Winlogon " mappen . Dubbelklicka på " Userinit " = " % System % \\ userinit.exe , % System % \\ sdra64.exe " posten och ange sedan det ursprungliga värdet i " Value uppgifter " rutan för att återställa det till dess tidigare värde . Till exempel , skriv in " 1 " eller " 0 " ( noll )
8
Följ samma metod i steg 5 och återställa följande uppgifter till sina tidigare värden : .
# HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon \\ " Userinit " = " % System % \\ userinit.exe , % System % \\ oembios.exe "
# HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon \\ " Userinit " = " % System % \\ userinit.exe , % System % \\ ntos.exe "
# HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon \\ " Userinit " = " % System % \\ userinit.exe , % System % \\ twext.exe "
9
Återaktivera Systemåterställning från dialogrutan Systemegenskaper och starta om datorn .