ερώτηση

* Γνώση Υπολογιστών >> ερώτηση >> Υποστήριξη PC

Πώς να αφαιρέσει Worm VB.bdy

VB αποτελείται από μια οικογένεια Trojan σκουλήκια που εγκαθιστούν στον υπολογιστή σας και αποτρέπει σοβαρά την απόδοση του συστήματος . Είναι ως επί το πλείστον αποτελείται από σκουλήκια email που όταν εκτελεστεί , σαρώνει σκληρούς δίσκους και κλέβει όλες τις διευθύνσεις ηλεκτρονικού ταχυδρομείου αποθηκεύονται σε απροστάτευτα βιβλία διευθύνσεων των προγραμμάτων , όπως το Outlook Express . Μόλις οι διευθύνσεις ηλεκτρονικού ταχυδρομείου έχουν κλαπεί , τα αντίγραφα σκουλήκι και αποστέλλεται σε όλες τις διευθύνσεις ηλεκτρονικού ταχυδρομείου για να συνεχίσει να εξαπλώνεται. Επειδή το ηλεκτρονικό ταχυδρομείο φαίνεται να είναι νόμιμο , είναι εύκολο να υποθέσουμε ότι είναι ασφαλές . Προστατέψτε τον υπολογιστή σας με την αφαίρεση όλων των παρασίτων σκουλήκι VB και τα αρχεία . Οδηγίες
Η

1 Κάντε κλικ στο κουμπί " Start" . Κάντε κλικ στο " Run" και πληκτρολογήστε " % SystemRoot % \\ system32 \\ restore \\ rstrui.exe , " και στη συνέχεια κάντε κλικ στο κουμπί "OK". Κάντε κλικ στο " Δημιουργία σημείου επαναφοράς " στο " Welcome to System Restore Page " και κάντε κλικ στο " Next". Πληκτρολογήστε ένα όνομα για το σημείο επαναφοράς και κάντε κλικ στο κουμπί "Δημιουργία ". Κάντε κλικ στο " Κλείσιμο ". Αυτό θα δημιουργήσει αντίγραφα ασφαλείας του μητρώου και το σύστημα του υπολογιστή σας . 2

Πατήστε το πλήκτρο " Ctrl ", " Alt " και " Del " μαζί για να ανοίξει το Windows " Task Manager. " Κάντε κλικ στο " Διεργασίες" καρτέλα για να δείξει τις διεργασίες που εκτελούνται στον υπολογιστή σας .
Εικόνων 3

Μετακινηθείτε προς τα κάτω και κάντε κλικ στο " LSASS.exe . " Κάντε κλικ στο " τέλος της διαδικασίας . " Εκτελέστε την ίδια διαδικασία για τα ακόλουθα υπόλοιπα αρχεία : " . Spiderman.exe " " Service.exe , " " svchost.exe , " " Winword.exe " και
Η

4 Κάντε κλικ στο κουμπί "Start " και κάντε κλικ στο " Run". Πληκτρολογήστε "regedit" και κάντε κλικ στο " OK " για να ανοίξετε το παράθυρο του μητρώου .
5

Πατήστε το πλήκτρο " F3 " για να ανοίξετε το παράθυρο αναζήτησης του μητρώου . Αναζήτηση και διαγράψτε τις ακόλουθες τιμές μητρώου : " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ CPQEASYBTTN ", " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Run @ ^ εργασία , " Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ Simpmsn , " " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ Main @ ^ Αρχική Σελίδα ^ = ^ http://www.redtube.com "," HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ Main @ ^ Τίτλος παραθύρου ^ = ^ Huelar Browser , " " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon @ ^ ^ Shell = Explorer.exe ^ huelar.exe "," HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion @ ^ ^ IeakHelpString = ^ θα είμαι πάντα με σας , Huelar ! "," HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ Huelar Services 2.0 "," HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ Microsoft Service Host "," HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ winlogos.exe »και
6

Αναζήτηση και διαγράψτε τα ακόλουθα κλειδιά μητρώου : " HKEY_CLASSES_ROOT \\ CLSID \\ { 231239FA - F9CC - 0C32 - ACF0 - 2262136C2F78 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 6BA6F501 -3164-4162-9146- 7A31B41FB618 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 6DA51460 - 33FF - 11D2 - B455 - 0020AFD69DE6 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 6E2D44E0 - 8124 - 11CF - BBE7 - 444553540000 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 7A9B9100 - CD5A - 11CF - 8D29 - 444553540000 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 80BD0135 - 3C42 - 11D2 - B459 - 0020AFD69DE6 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 80BD0137 - 3C42 - 11D2 - B459 - 0020AFD69DE6 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 80BD0139 - 3C42 - 11D2 - B459 - 0020AFD69DE6 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 80BD013B - 3C42 - 11D2 - B459 - 0020AFD69DE6 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { C7212F9F - 30E8 - 11D2 - B450 - 0020AFD69DE6 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { C7212FA1 - 30E8 - 11D2 - B450 - 0020AFD69DE6 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { D0B71960 - 8124 - 11CF - BBE7 - 444553540000 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { DD631E20 - 8124 - 11CF - BBE7 - 444553540000 } , " " HKEY_CLASSES_ROOT \\ TypeLib \\ { C7212F93 - 30E8 - 11D2 - B450 - 0020AFD69DE6 } , " " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Huelar ", " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run AVPScaner " C : \\ Documents and Settings \\ [ χρήστη] \\ Local Settings \\ Temp \\ " , " " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run HostNet Υπηρεσία ", " C : \\ Documents and Settings \\ [ χρήστη] \\ Local Settings \\ Temp \\ " , " " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Symantecs \\ Ver Ver " 50 " , " " HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ FileList "," HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ AdressList "," HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ Ονόματα "," HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ Servers , " " HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ AdressAlList "," HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ Activar "και" HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ Scaneado . "

7

Κάντε κλικ στο κουμπί "Start " και κάντε κλικ στο κουμπί " Αναζήτηση ". Κάντε κλικ στο "Search All αρχείων και φακέλων " για να ανοίξετε το παράθυρο "Αναζήτηση" .
8

Αναζήτηση και διαγραφή τα ακόλουθα αρχεία : " Horror.vbe ", " LSASS.exe ", " Service.exe , " " svchost.exe , " " Winword.exe ", " COMAND.com " και " Spiderman.exe "
<. br >
εικόνων

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα