Відновити домашню сторінку Internet Explorer "про: порожній", і програми Windows Defender, несподівано завершує роботу у Windows 2000, Windows XP або Windows Server 2003


Причини


На комп'ютері під керуванням Microsoft Windows 2000, Microsoft Windows XP або Microsoft Windows Server 2003 можуть виникнути такі проблеми:

Причина


Ця проблема виникає через те, що ваш комп'ютер заражений на TrojanSpy:Win32 /, банкір троянський кінь-програми.

Виправлення помилок


Більшість антивірусних програм, можна знайти та уникнути зараження шкідливого програмного забезпечення. Щоб вирішити цю проблему, запустіть, антивірусне програмне забезпечення оновлено файл підпису. Переінсталюйте Microsoft Windows Defender.

Додаткові відомості


Коли ця проблема виникає, TrojanSpy:Win32 / банкір приймає з таких дій:
  • TrojanSpy:Win32 /, банкір встановлює домашню сторінку Internet Explorer "про: порожній."
  • TrojanSpy:Win32 /, банкір, буде видалено всі файли в папці C:\Program Files\Microsoft AntiSpyware.
  • TrojanSpy:Win32 Banker шукає Windows, які стосуються Microsoft-Windows AntiSpyware (бета-версія), і їх закриття вікон надсилає повідомлення.
  • TrojanSpy:Win32 /, банкір, вимикається процеси, пов'язані зі службою Microsoft-Windows AntiSpyware (бета-версія).
  • TrojanSpy:Win32 /, банкір намагається завантажте та запустіть оновлення з веб-сервера.
  • TrojanSpy:Win32 /, банкір намагається завантажити а потім запустити додаткове програмне забезпечення, з FTP-сервер.
  • TrojanSpy:Win32 /, банкір забороняє доступ до певних безпеки веб-сайтів.
  • TrojanSpy:Win32 /, банкір видаляє gcasServ реєстру, з такий підрозділ реєстру:
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  • TrojanSpy:Win32 /, банкір збирає відомості про особисті користувача, під час, коли користувач відвідує веб-сайтів онлайн-банкінг.

    Ці сайти включають:
    • ibank.barclays.co.uk
    • ibank.cahoot.com
    • myonlineaccounts2.abbeynational.co.uk
    • olb.westpac.com.au
    • olb2.nationet.com
    • online.lloydstsb.co.uk
    • sec.westpactrust.co.nz
    • web.da-us.citibank.com
    • www.bpinet.pt
    • www.ebank.hsbc.co.uk
    • www.ebank.hsbc.com.hk
    • www.halifax-online.co.uk
    • www.iblogin.com
    • www.national.com.au
    • www.nwolb.com
    • www.rbsdigital.com
    TrojanSpy:Win32 /, банкір намагається надіслати цей infromation на FTP-сервер.
  • TrojanSpy:Win32 /, банкір журналів, URL-адреси, які ви відвідуєте, %windir%\Req.log файлу. Проте не реєструються URL-адреси, які містять такі рядки:
TrojanSpy:Win32 /, банкір інстальовано у браузері Internet Explorer, як на Browser Helper Object.

Щоб автоматично захист комп'ютера від зараження, завжди, запустіть антивірусне програмне забезпечення, яке використовує файл підпису. Щоб переконатися, що ваш комп'ютер захищений від наявності і майбутніх загроз, перейдіть на веб-сайт корпорації Майкрософт: