O arquivo U.exe é um browser hijack malicioso que túneis seu tráfego através de um servidor proxy. Não só este vai executável redirecionar suas pesquisas para um local não intencional , a pessoa do outro lado deste proxy transparente pode ver todos os dados que você envia. A maioria dos programas anti -vírus irá detectar automaticamente esses tipos de seqüestros . No entanto, se você não tem segurança suficiente , pode ser necessário para detectar e remover o proxy U.exe si mesmo. Detectar este proxy , verificando o Gerenciador de Tarefas e confirmando o seu endereço IP relatado . Instruções
identificar seu endereço IP
1
Pressione as teclas do teclado " Windows R" simultaneamente.
2
Digite " CMD" em Executar e clique em " OK. "
3 Tipo
" ipconfig "e pressione" Enter ".
4
Olhe para o endereço ao lado de" endereço IP IPv4. "Este é o seu endereço IP . Se os três primeiros dígitos deste número é " 192 ", conectar o computador diretamente ao modem e verifique o utilitário ipconfig novamente.
Detecção de Proxy
5
Abra qualquer navegador e vá para " http://www.Google.com ".
6 Tipo
"Qual é meu IP" na caixa de pesquisa do Google e pressione " Enter".
7
Olhe para o primeiro resultado . O endereço IP transmitido no Google é fornecido ao lado de " seu endereço IP público é ..." , logo abaixo da caixa de pesquisa. Se este endereço não corresponde ao IP que você capturou com o modem conectado diretamente ao computador, o proxy transparente está em vigor.
Detecção Executable
8
botão direito do mouse a barra de tarefas do Windows e selecione "Iniciar Gerenciador de Tarefas ".
9
Clique na aba "Processos " e clique em " Mostrar processos de todos os usuários ".
10
Clique " Nome da imagem "para classificar os processos em ordem alfabética. Se o malware está sendo executado, o arquivo " U.exe " serão listados na lista de processos .
Remoção Básico
11
Direito do mouse no " U.exe "o processo no Gerenciador de tarefas para abrir uma lista de opções.
12
Clique em" Abrir Local do Arquivo . " Isso abre o diretório que contém o arquivo .
13
Minimizar a pasta que acabou de abrir, e maximizar o Gerenciador de Tarefas.
14
botão direito do mouse no processo " U.exe " no Gerenciador de Tarefas novamente e clique em "Árvore Finalizar processo".
15
Maximizar o diretório que contém o executável do malware. Botão direito do mouse " U.exe " e clique em " Excluir". Clique em "Sim " para confirmar. Enquanto isso pára e remove o arquivo de recurso atual " U.exe " , o arquivo provavelmente vai regenerar durante a reinicialização . No entanto , isso deve agora permitem que você baixar e instalar algum software de segurança para realizar uma remoção completa e automatizada . Se você ainda não são capazes de navegar sem o proxy , continue lendo para aprender como criar um script para excluir todos os locais de arquivo conhecidos manualmente.
Remoção avançada
16
Salvar . todo o seu trabalho
17
Clique " . Start" Tipo "Notepad" em pesquisa e pressione " Enter".
18
cole o seguinte script no bloco de notas :
@ eco OffEcho Fechando processos afetados (Ignore erros )
@ eco OffPing -n 10 127.0.0.1 > nulltskill explorertaskkill /im explorer.exetskill Chrometaskkill /im Chrome.exetskill Firefoxtaskkill /im Firefoxtskill iexploretaskkill /im iexplore.exeEcho à espera de todos os processos para terminar ...
@ eco OFFPing -n 10 127.0.0.1 > null0Echo encerra o processo " U.exe " ( ignorar erros )
tskill Utaskkill /im U.exePing -n 10 127.0.0.1 > null1
@ eco OFFCD arquivo C: \\ eco exclusão do U.exe em todos os diretórios conhecidos @ echo off
DEL Perfis % % \\ u.exeDEL % ProgramFiles% \\ 2Flyer \\ screensaver pro \\ compilação \\ u.exeDEL % ProgramFiles% \\ 2Flyer \\ screensaver \\ compilação \\ u.exeDEL % System% \\ c_ \\ u.exeDEL % System% \\ empresa \\ newproduct \\ u.exeDEL % System% \\ drivers \\ u.exeDEL % System% \\ u.exeDEL % Temp% \\ u.exeDEL % Temp% \\ IXP000.TMP \\ u.exeDEL % Temp% \\ u.exeDEL % windir % \\ u . exeDEL c: \\ u.exe
eco Limpando seu histórico de navegação ... RunDll32.exe inetcpl.cpl , ClearMyTracksByProcess 255
eco Iniciando Windows Explorer ... eco Flushing DNS cache .. . eco Lavagem arquivos excluídos ... Ping -n 15 127.0.0.1 > null2
DEL C: \\ NullDEL C: \\ Null0DEL C: \\ NUll1DEL C: \\ null2
ipconfig /flushdns
ATTRIB % systemdrive% \\ RECYCLER \\ * -R -S- H /D /SDEL % systemdrive% \\ RECYCLER \\ * /F /QRD % systemdrive% \\ RECYCLER /Q
Comece explorer . exeEcho Script completo. Reinicie o computer.Pause
19
Clique em "Arquivo " e clique em " Salvar como". Na janela Salvar Como , selecione " Disco Local C ", como o local de instalação. Digite " Removal.BAT " no campo " Nome do arquivo " e clique para expandir "Salvar como tipo " e selecione a opção " Todos os arquivos" .
20
Clique no botão " Salvar" . Dê um duplo clique no arquivo para executar o script. Reinicie o computador quando terminar. Ao reiniciar, você deve agora ser capaz de baixar e instalar o software de segurança necessário para limpar corretamente seu sistema.