Ten robak dostaje się do jawnego systemu jako plik upuszczony z powodu innego złośliwego oprogramowania lub jako nowy inicjator nieświadomie pobrany przez użytkowników podczas atakowania złośliwych witryn internetowych.

Szczegóły przybycia

Ten robak dostaje się do systemu po przybyciu pliku, który często jest usuwany przez inne złośliwe oprogramowanie lub nieświadomie pobierany przez użytkowników podczas odwiedzania niebezpiecznych stron internetowych.

Zainstaluj

Wersja

Pozostaw wiele z następujących kopii we wszystkich systemach, których dotyczy problem:

  • %System%smrss.exe

(Uwaga: %System% to folder programu Windows, zwykle C:WindowsSystem32.)

strategia autorun

dodaje robaka

nowy rejestr aplikacji, aby umożliwić jego szybkie uruchamianie za każdym razem w usługach budżetowych systemu: OwsCurrentVersionRun< br>OfficeGuardUI

hkey_local_machinesoftwaremicrosoft < br>wind=”%System%smrss.Message exe”

to właśnie zostało uruchomione przez automatyczne skanowanie konfiguracji.

< div>

Krok 1

Przed uruchomieniem systemów Windows, XP, Windows Vista i Windows 7 użytkownicy powinni wyłączyć Przywracanie systemu, aby umożliwić pełne skanowanie własnych komputerów.

< /div >< div> < p>Krok 2

worm.win32.dedler

Uruchom ponownie z bezpieczną funkcjonalnością

Dowiedz się [Więcej]

Krok 3

Zapisz ten rodzaj wartości Usuń

rejestr < czas trwania onclick='javascript: LearnMore("Step3- close","Step3Info","Step3");'> Więcej dokumentów ]

Ważne: Nieprawidłowa modyfikacja dowolnego odpowiedniego rejestru systemu Windows może spowodować trwałą awarię systemu. Wykonaj wiele kroków tylko wtedy, gdy znasz najlepsze metody lub skontaktuj się z administratorem systemu w sprawie pomocy. Jeśli nie, przeczytaj artykuł firmy Microsoft przed edycją rejestru komputera w domu.

  • HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun OfficeGuardUI
    • oznacza „%System%smrss.exe”

    >

Krok

Wykonaj zwykłe ponowne uruchomienie i przeskanuj komputer i Micro Trend w poszukiwaniu plików znalezionych nawet jako WORM_DEDLER.H. Jeśli zrozumienie wykrytego nagrania zostało już wyczyszczone, usunięte lub być może nawet poddane kwarantannie z tabletu Micro Trend, nie są wymagane żadne dalsze działania. Możesz po prostu usunąć typ, gdy pliki poddane kwarantannie poniżej. Zobacz tego rodzaju stronę Bazy wiedzy, aby uzyskać wiele wskazówek.

Napraw swój komputer za pomocą tego łatwego w obsłudze oprogramowania.

Worm Win32 Dedler
Worm Win32 Dedler
Worm Win32 Dedler
Worm Win32 Dedler
Worm Win32 Dedler
Worm Win32 Dedler
Worm Win32 Dedler
Cherv Win32 Dedler
Gusano Win32 Dedler