Wie loswerden Troj000
Troj000 ist eine ausführbare Datei installiert und von Datenschutz, ein Rogue Anti-Spyware-Programm verwendet. Datenschutz, die durch Trojaner und andere Malware verteilt ist, startet Popups erzählen Sie, dass Ihr Computer mit Malware infiziert ist und dass Sie, die "Vollversion" des Datenschutzes erwerben müssen, die Malware zu entfernen. Darüber hinaus wird Datenschutz Ihre legitimen Anti-Malware-Programme deaktiviert. Glücklicherweise können Troj000, zusammen mit dem Rest des Data Protection-Virus manuell entfernt werden.
Anweisungen
Prozesse beenden
1 Drücken Sie "Strg", "Shift" und "Escape", um den Task-Manager zu öffnen.
2 Klicken Sie auf die Registerkarte "Prozesse" im Task-Manager.
3 Beenden Sie jede der folgenden Behandlungen. Um einen Prozess zu beenden, rechtsklicken Sie auf den Prozess und wählen Sie "Prozess beenden".
datprot.exe
Uninstall.exe
MSWINSCK.exe
wscsvc32.exe
spam001.exe
spam002.exe
spam003.exe
troj000.exe
4 Schließen Sie den Task-Manager.
Löschen von Registry-Werte
5 Klicken Sie auf "Start", geben Sie "Regedit" in das Suchfeld ein und drücken Sie "Enter", um den Registrierungs-Editor zu öffnen.
6 Löschen Sie die folgenden Registrierungswerte im linken Fensterbereich des Registrierungs-Editors. Um einen Registrierungswert zu löschen, rechtsklicken Sie auf den Wert, und wählen Sie "Löschen". Haben Sie Schwierigkeiten, die einen bestimmten Wert suchen, klicken Sie auf "Bearbeiten", klicken Sie auf "Suchen", Typ der Wert in das Suchfeld ein und klicken Sie dann auf "Weitersuchen."
HKEY_CURRENT_USERSoftwareMalware Verteidigung
HKEY_CURRENT_USERSoftwarePaladin Antivirus
HKEY_CLASSES_ROOTCLSID {5E2121EE-0300-11D4-8D3B-444553540000}
HKEY_LOCAL_MACHINESOFTWAREData Schutz
HKEY_LOCAL_MACHINESOFTWAREMalware Verteidigung
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstallData Schutz
HKEY_LOCAL_MACHINESOFTWAREPaladin Antivirus
HKEY_LOCAL_MACHINESOFTWAREProgram Gruppen
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem "DisableTaskMgr" = "1"
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun "Datenschutz"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem "DisableTaskMgr" = "1"
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionShell ExtensionsApproved "{5E2121EE-0300-11D4-8D3B-444553540000}"
7 Schließen Sie den Registrierungs-Editor.
Löschen von Dateien, Verzeichnissen und Dynamic Link Libraries (DLLs)
8 Klicken Sie auf "Start", geben Sie "Cmd" in das Suchfeld ein und drücken Sie "Enter", um die Eingabeaufforderung zu öffnen.
9 Geben Sie die folgenden Befehle in der Eingabeaufforderung. Drücken Sie "Enter", nach jedem Befehl.
del troj000.exe
del About.lnk
del-Data Protection Support.lnk
del spam001.exe
del spam002.exe
del spam003.exe
del-Daten Protection.lnk
del Scan.lnk
del Settings.lnk
del-Update.lnk
del about.ico
del activate.ico
del buy.ico
del 4otjesjty.mof
del MSWINSCK.exe
del update.ico
del virus.mp3
del about.ico
del activate.ico
Rmdir DataProtection
regsvr32/u datext.dll
regsvr32/u dathook.dll
regsvr32/u fiosejgfse.dll
10 Schließen Sie die Eingabeaufforderung.