Het handmatig verwijderen van een Rootkit-infectie



Een rootkit bestaat uit een reeks van programma's die worden gebruikt door hackers om te verbergen hun kwaadaardige programma's van antivirus- en andere beveiligingsprogramma's. Echter worden niet alle rootkits geïnstalleerd door hackers. Sommige legitieme antivirus programma's gebruiken rootkits tegen de acties van hackers. Daarom is het aanbevolen dat u een back-up van uw systeem voordat u probeert te verwijderen elke rootkits.

Opstartlogboek inschakelen

  • Klik op de "Start"-menu en selecteer "Uitvoeren".

  • Type "msconfig" in het vak openen en klik op 'OK'.

  • Klik op het tabblad 'Opstarten' en vink het vakje naast "Opstartlogboek."

  • Klik op "Apply" en vervolgens herstarten uw computer.

Geïnfecteerde bestanden zoeken

  • Klik op de "Start"-menu, vervolgens "Zoek dossiers en omslagen."

  • Zoeken naar alle bestanden die met de volgende namen beginnen. Noteer de volledige naam (dwz rot.exe of rot.sys) van elk bestand dat u vinden.

    "rot"
    "gas"
    "gaopdx"
    "seneka"
    "win32k.sys"
    "uacd"
    "tdss"
    "tdss"
    "kungsf"
    "gxvxc"
    "ovsfth"
    "msqp"
    "ndisp"
    "msivx"
    "skynet"

  • Sluit het venster 'Zoek bestanden en mappen'.

Machtiging voor bestand uitschakelen

  • Klik op de "Start"-menu en klik vervolgens op "Uitvoeren".

  • Typ "cmd" in het vak openen en klik op 'OK'. Het opdrachtpromptvenster wordt geopend.

  • Type "cacls C:WINDOWSsystem32drivers [bestandsnaam] /d iedereen" in het opdrachtpromptvenster en druk op "ENTER". Merk op dat [bestandsnaam] moet worden vervangen door de naam van het bestand dat u hebt opgeschreven in de sectie 2, stap 2. Bijvoorbeeld, "cacls C:WINDOWSsystem32drivers rot.sys /d iedereen" doe dit voor elk bestand dat u hebt opgeschreven.

  • Start de computer opnieuw.

Geïnfecteerde bestanden verwijderen

  • Klik op de "Start"-menu.

  • Klik op 'Bestanden zoeken en mappen'.

  • Zoek voor elk bestand dat u hebt opgeschreven en verwijder ze. U verwijdert een bestand gewoon rechts-klik op het en selecteer "Verwijderen".

Gerelateerde Artikelen

Het handmatig verwijderen van een programma

Het handmatig verwijderen van een programma

Hebt u een toepassing of software op uw computer die u nooit gebruikt, bespaart verwijderen van het programma ruimte op de vaste schijf van de computer met geen nadelige effecten op de computer. Om een programma te verwijderen van uw computer op de v
Het handmatig verwijderen van een Virus met behulp van register

Het handmatig verwijderen van een Virus met behulp van register

Virussen zijn schadelijke software (malware) die kapen van computers en de corrupte essentiële bestanden in het besturingssysteem. Virussen worden vaak verbergen in het register van de computer en kunnen ook het bewerken van registersleutels. Daarom
Het handmatig verwijderen van een momentopname met VMWare

Het handmatig verwijderen van een momentopname met VMWare

U kunt in VMware software werken van virtuele machines op uw laptop of desktop. Als u deze toepassing hebt, kunt u andere versies van uw huidige besturingssysteem of een volledig aparte besturingssysteem uitvoeren. De momentopname van het VMware vang
Het handmatig verwijderen van een Add-on domein van CPanel

Het handmatig verwijderen van een Add-on domein van CPanel

Een control panel kunt u voor het beheren van bestanden, e-mails, domeinen en andere kenmerken van uw Web hosting account. Een add-on domein is een domein dat het Configuratiescherm met het primaire domein toegewezen aan de account deelt. U zult moet
Het handmatig starten van een Honda-ATV

Het handmatig starten van een Honda-ATV

Je bent die ergens in de wildernis en uw Honda ATV start niet. Wat voor werk doe je? Als uw Honda ATV een handgeschakelde transmissie heeft, kunt u proberen een pull of push start doen. Hebt u een stuk touw te binden uw voertuig naar een andere lopen
Handmatig verwijderen van een stille Keylogger

Handmatig verwijderen van een stille Keylogger

Silent key loggers zijn programma's die worden uitgevoerd op de achtergrond van een computer, vaak onbekende aan de gebruiker. Een zeer belangrijke Registreerapparaat functie is het vastleggen van de input van een muis en toetsenbord te krijgen; Somm
Het handmatig verwijderen van SnagIt

Het handmatig verwijderen van SnagIt

SnagIt kunt u uw scherm vastleggen ervaring maximaliseren. Zijn vele functies vergemakkelijken je vaardigheden in combinatie, opslaan en bewerken scherm vangt. In de meeste gevallen het Windows Configuratiescherm verwijderen nut zal volstaan om de me
Het permanent verwijderen van een bevriezing van de veiligheid van Equifax

Het permanent verwijderen van een bevriezing van de veiligheid van Equifax

Equifax onderhoudt en verslagen van records van individuele krediet activiteit. Als u bang van identiteitsdiefstal, of het slachtoffer zijn geweest, kunt u het bedrijf te bevriezen uw credit verslag vragen. Dit voorkomt dat schuldeisers te bekijken,
Het gemakkelijk verwijderen van een boomstronk

Het gemakkelijk verwijderen van een boomstronk

Boom stompen zijn dergelijke een gedoe. Voor sommige reden-bedrijven die de boom heffing zo veel extra's om te verwijderen van de stronk ook verwijderen. Maar er zijn verschillende methoden om u heel gemakkelijk de boomstronk verwijderen. Deze How To
Het handmatig openen van een garagedeur

Het handmatig openen van een garagedeur

Als iets met bewegende delen, kan een automatische garagedeur-opener storing. De meeste van deze deuren hebben nu mechanische openers waardoor openen en sluiten van hen net zo makkelijk als het drukken op een knop. Wanneer een storing optreedt, moet
Het handmatig verwijderen van de Trend Micro Client/Server-veiligheidsagent

Het handmatig verwijderen van de Trend Micro Client/Server-veiligheidsagent

De Veiligheidsagent van Trend Micro Client/Server is de antivirus software die geïnstalleerd op clientcomputers in een domein setup. Het is onderdeel van de Worry-Free Business Suite (WFBS) voor kleine - en middelgrote bedrijven. De onderdelen van de
Het handmatig verwijderen van IE's geschiedenis op station C:

Het handmatig verwijderen van IE's geschiedenis op station C:

Microsofts Internet Explorer webbrowser houdt een geschiedenis van websites die u samen met de datum en tijd. Deze geschiedenis is normaal gezien en verwijderd in de gebruikersinterface, maar in per gebruiker mappen op station C: is opgeslagen. Als u
Het handmatig openen van een Bose 321

Het handmatig openen van een Bose 321

Het Bose 321-apparaat is een home entertainment systeem met een ingebouwde DVD-speler. Als u ondervindt problemen met de DVD drive niet meer werkt of te DVD stuc in het schijfstation hebt, moet u voorzorgsmaatregelen nemen bij het verwijderen van het
Het handmatig verwijderen van SoundMAX

Het handmatig verwijderen van SoundMAX

SoundMAX ontwikkelt audiostuurprogramma's en geluidskaarten voor personal computers. U aanvankelijk SoundMAX vanaf het Web op uw computer installeren en gebruiken van het stuurprogramma voor het verbeteren van de geluidskwaliteit van uw computer. U k