W32.Mytob.AR@mm Free Removal Tool 1.0.2; W32.Mytob.AR@mm, den Freies Entfernungswerkzeug entworfen wurde, um die Infektionen von W32 zu entfernen.Mytob.AR@mm W32.Mytob.AR@mm, den Freies Entfernungswerkzeug entworfen wurde, um die Infektionen von W32 zu entfernen.Mytob.AR@mm.
Wichtig:
, Wenn Sie auf einem Netzwerk sind oder zum Internet eine ganztägige Verbindung haben, wie ein DSL oder telegraphiert Modem, trennen Sie den Computer vom Netzwerk und dem Internet. Legen Sie lahm oder Passwort-schützen Sie Aktenteilen oder setzen Sie die geteilten Akten, um Only, vor dem Verbinden Erneut der Computer zum Netzwerk oder dem Internet, zu lesen.
, Weil sich dieser Wurm ausbreitet, indem er geteilte Mappen auf networked-Computern benutzt, sicherzustellen dass der Wurm erneut den Computer nicht infiziert, nachdem es entfernt worden ist, schlägt Symantec vor, damit zu teilen, lesen Sie Only Zugang oder durch das Benutzen von Passwortschutz.
Für Anweisungen auf, wie dieses zu machen ist, beziehen Sie sich auf Ihre Windows-Dokumentation, oder das Dokument: Wie geteilte Windows-Mappen für maximalen Netzwerkschutz zu konfigurieren ist.
, Wenn Sie eine Infektion von einem Netzwerk entfernen, erste Marke sicher, dass alle Anteile lahm gelegt werden oder gesetzt werden, um Only zu lesen.
W32.Mytob.AR@mm, den Freies Entfernungswerkzeug auf Novell NetWare Server nicht gestartet entworfen wird. Um diese Drohung von einem NetWare-Server zu entfernen, erste Marke sicher, dass Sie die aktuellen Virusdefinitionen haben, und läuft einer vollen Systemultraschallaufnahme mit dem Symantec dann gegen Viren wirken Produkt.
, Wie zu laden ist, und läuft das Werkzeug
Wichtig: Sie müssen administrative Rechte haben, dieses Werkzeug NT 4.0, Windows 2000 oder Windows XP auf Windows zu starten.
Note für Netzverwalter: Wenn Sie MS Exchange 2000 Server laufen lassen, empfehlen wir, dass Sie den M-Antrieb von der Ultraschallaufnahme ausschließen, indem Sie das Werkzeug für eine Befehlszeile laufen lassen, mit das schließen Sie Schalter aus. Für mehr Informationen, lesen Sie dem Microsoft-Wissen gemeinen Artikel: XADM: Setzen Sie nicht zurück, oder Ultraschallaufnahme tauscht 2000 Antriebsm (Artikel 298924).
folgen Sie diesen Schritten, das Werkzeug zu laden und zu starten:
· Download der fxmytbar.exe-Akte
· Save die Akte zu einer zweckmäßigen Lage, wie Ihre Windows-Arbeitsfläche.
· Close alle laufenden Programme.
·, Wenn Sie auf einem Netzwerk sind, oder wenn Sie zum Internet eine ganztägige Verbindung haben, trennen Sie den Computer vom Netzwerk und dem Internet.
·, Wenn Sie Windows Me oder XP laufen lassen, macht System aus, stellen Sie wiederher.
· Locate die Akte, die Sie nur luden.
· Double-click der fxmytbar.exe-Akte, um das Entfernungswerkzeug zu beginnen.
·-Klicken beginnt, den Prozess anzufangen, und erlaubt es dem Werkzeug dann zu laufen.
· Restart der Computer.
· Run das Entfernungswerkzeug, um wieder sicherzustellen, dass das System sauber ist.
· Wenn Sie Windows Me-XP laufen lassen, dann stellt reenable-System wiederher.
·, Wenn Sie auf einem Netzwerk sind, oder wenn Sie zum Internet eine ganztägige Verbindung haben, verbinden Sie erneut den Computer zum Netzwerk oder der Internetverbindung.
Wenn das Werkzeug aufgehört hat zu laufen, werden Sie zeigen eine Mitteilung sehen ob W32.Mytob.AR@mm hat den Computer infiziert. Das Werkzeug zeigt Ergebnisse ähnlich zum folgenden:
· Total Anzahl der abgesuchten Akten
·-Nummer gelöschter Akten
·-Nummer reparierter Akten
·-Nummer beendeter viraler Prozesse
·-Nummer fester Registratureintritte
das, was das Werkzeug macht,
·, den Das Entfernungswerkzeug das folgende macht:
· Terminates der W32.Mytob.AR@mm-Prozesse
· Deletes der W32.Mytob.AR@mm-Akten
· Deletes die Registraturwerte, die der Wurm hinzufügte,
· Repairs die Gastgeber-Akte
Schalter
Die folgenden Schalter werden von Netzverwaltern für die Verwendung vorgesehen:
·, HELP, STD, -? Demonstrationen die Hilfsmitteilung.
·, (Wir empfehlen nicht, diesen Schalter zu benutzen) NOFIXREG Disables die Registraturreparatur.
·, SCHWEIGSAM, S Enables die schweigsame Form.
·, loggen Sie ein = [PFAD-NAME] schafft eine Baumstammakte wo [PFAD-NAME] ist die Lage in dem die Ausgabe des Werkzeuges zu lagern. Durch Versäumnis schafft dieser Schalter die Baumstammakte, FxMytbAR.Baumstamm, in der gleichen Mappe, von der das Entfernungswerkzeug ausgeführt wurde.
·, kartographierte Ultraschallaufnahmen, die das kartographierte Netzwerk fährt. (Wir empfehlen nicht, diesen Schalter zu benutzen. Sehen Sie die folgende Notiz.)
·, ANFANG-Mächte das Werkzeug, um anzufangen, sofort abzusuchen.
·, schließen Sie aus = [PATH] schließt die spezifizierten aus [PATH] vom Absuchen. (Wir empfehlen nicht, diesen Schalter zu benutzen. Sehen Sie die folgende Notiz.)
·, NOFILESCAN Prevents das Absuchen vom Aktensystem.
Wichtig: Benutzend das, kartographierter Schalter stellt die vollständige Entfernung vom Virus nicht auf dem entfernten Computer sicher, weil:
Das Absuchen von Ultraschallaufnahmen von kartographierten Antrieben nur die kartographierten Mappen. Dies schließt vielleicht nicht alle Mappen auf dem entfernten Computer ein, der zu verpaßten Entdeckungen führen kann.
Wenn eine virale Akte auf den kartographierten Antrieb bemerkt wird, wird die Entfernung scheitern, wenn ein Programm für den entfernten Computer diese Akte benutzt.
Deshalb sollten Sie das Werkzeug auf jedem Computer starten.
Das, schließen Sie aus, Schalter wird nur mit einem Pfad arbeiten, nicht mehrfach. Eine Alternative ist das, NOFILESCAN-Schalter, dem mit von einer manuellen Ultraschallaufnahme Gegen Viren wirken gefolgt wird. Dieser Wille ließ das Werkzeug die Registratur ändern. Dann, suchen Sie den Computer mit AntiVirus mit aktuellen Virusdefinitionen ab. Mit diesen Schritten sollten Sie fähig sein, das Aktensystem zu reinigen.
Das folgende ist eine Beispielbefehlszeile, die benutzt werden kann, einen einzelnen Antrieb auszuschließen:
"C:Documents und Settingsuser1Desktopfxmytbar.exe", EXCLUDE=M: - LOG=c:fxmytbar.txt
Sonst, die Befehlszeile unter wird das Absuchen des Aktensystemes hüpfen, aber wird die Registraturmodifikationen reparieren. Dann, starten Sie eine reguläre Ultraschallaufnahme des Systemes mit richtigen Ausschlüssen:
"C:Documents und Settingsuser1Desktopfxmytbar.exe", NOFILESCAN, LOG=c:fxmytbar.txt
Note: Sie können der Baumstammakte jeden Namen geben und außer es zu irgendeiner Lage.
Kommentare
Kommentar hinzufügen