Problem
- Dit ESET-produkt registrerer infektionen Win32/TrojanDownloader.Retacino
Detaljer om infektionen
Retacino-infektionen er en trojan, der forsøger at skrive til hukommelsesplaceringen for tidligere indlæste programmer, foretager ændringer af poster i registreringsdatabasen og kan påvirke netværkskommunikationen på inficerede computere. ESET-software registrerer denne infektion, og du kan bruge decrypter-værktøjet i artiklen nedenfor til at fjerne den fra en inficeret computer.
Løsning
-
Download værktøjet ESETRetacinoCleaner.exe, og gem filen på dit skrivebord.
-
Klik på Start → Alle programmer → Tilbehør, højreklik på Kommandoprompt, og vælg derefter Kør som administrator i genvejsmenuen.
-
Windows 8/10-brugere: Tryk på Windows-tasten + Q for at søge efter programmer, skriv Kommandoprompt i søgefeltet , højreklik på Kommandoprompt, og vælg derefter Kør som administrator i genvejsmenuen.
-
Windows 8/10-brugere: Tryk på Windows-tasten + Q for at søge efter programmer, skriv Kommandoprompt i søgefeltet , højreklik på Kommandoprompt, og vælg derefter Kør som administrator i genvejsmenuen.
-
Skriv kommandoen
cd %userprofile%desktop(erstat ikke "userprofile" med dit brugernavn - skriv kommandoen præcis som vist), og tryk derefter på Enter.
-
Skriv kommandoen
esetretacinocleaner.exe, og tryk på Enter.
-
Læs og accepter slutbrugerlicensaftalen.
-
Skriv
esetretacinocleaner.exe /s /C:og tryk på Enter for at scanne C-drevet i lydløs tilstand. Hvis du vil scanne et andet drev, skal du erstatteC:med det relevante drevbogstav.
Du kan også bruge en af følgende switche i stedet for eller i tillæg til/s- /s - Lydløs tilstand
- /f - Gennemtving rengøring
- /d - Fejlsøgningstilstand
- /n - Vis kun filer til rensning (rens ikke)
-
/h eller /? - Vis brug
- Retacino-rengøringsværktøjet vil køre, og meddelelsen "Looking for infected files" vil blive vist. Hvis der opdages en infektion, skal du følge anvisningerne fra Retacino-rengøringsværktøjet for at rense dit system.

Figur 1-1