Den trojan Spy.Banker är ett datavirus kan allvarligt skada en infekterad dator . Den utnyttjar svagheter i Windows säkerhetssystem och nedladdningar spionprogram , virus och malware till hårddisken , upprättar fjärranslutningar med hackare , loggar varje tangent du trycker på , och inaktiverar anti - virus och anti - spyware-produkter installerade på offrets dator . Dessa åtgärder kan skada en dator eller inaktivera det permanent . Dessutom är en offrets personliga data i riskzonen eftersom privata filer och online-konto inloggningsuppgifter kan fritt ses av hackare . Instruktioner
End system processer
1
Tryck på " Ctrl + Skift + Esc " tangenterna samtidigt för att starta Aktivitetshanteraren .
2
Klicka på " processer "-fliken i Aktivitetshanteraren fönster .
3
Välj " iexplore.exe " från listan över de processer och klicka på " Avsluta process " längst ner i fönstret .
4
Upprepa steg 3 för " Explorer.exe , " " krn4.exe , " " System32.exe , " " Wapp.exe , " " ModBrd1.exe , " " imglog.exe , " " gplan . exe, " " ieexplorer.exe , " " orkutkut.exe , " " protectgb.exe , " " tjnw.exe , " " winhelp32.exe , " " svhost.exe , " " csrcs.exe , " " RunDLL31.exe , " " ree1.exe , " " smss.exe " och " wmiprevse.exe . "
5
Stäng Aktivitetshanteraren .
bort registerposter
6
Gå till " Start " -menyn , skriv " regedit " ( utan citattecken ) i " påbörja sökning " rutan och tryck på " Enter " för att starta Registereditorn .
7
Bläddra till och ta bort följande registerposter :
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ KRN
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ System32
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ Wapp
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ ModBrd1
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ GlobalFlagimglog
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ TechZonne
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ msmmsgr
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ orkutkut
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ Protector GB
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ WindowsUpdate
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ TJNW
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ Explorer Review
pågående program \\ Explorer.exe
pågående program \\ WindowsUpdate.scr
8
Stäng Registereditorn . Addera Avregistrera DLL
9
Gå till "Start " -menyn , skriv " cmd " ( utan citattecken ) i " påbörja sökning " rutan och tryck på " Enter " för att starta fönstret kommandoraden .
10
Type " regsvr32 /u SISWin32 [ ,"1 ] . dll " ( utan citattecken ) på kommandoraden fönstret och klicka på" Enter " för att avregistrera DLL .
11
Stäng fönstret kommandoraden .
Hitta och ta bort filer
12
Gå till "Start " -menyn , skriv " SISWin32 [ 1 ] . dll " ( utan citattecken ) i " Påbörja sökning " rutan och tryck på "Enter ". Radera sökresultaten .
13
Upprepa steg 1 för " " iexplore.exe " , " Explorer.exe , " " krn4.exe , " " System32.exe , " " Wapp.exe , " " ModBrd1.exe , " " imglog.exe , " " gplan.exe , " " ieexplorer.exe , " " orkutkut.exe , " " protectgb.exe , " " tjnw.exe , " " winhelp32.exe , " " svhost . exe ", " csrcs.exe , " " RunDLL31.exe , " " ree1.exe , " " smss.exe " och " wmiprevse.exe . "
14
Starta om datorn .
Addera ditt