ερώτηση

* Γνώση Υπολογιστών >> ερώτηση >> PC Αντιμετώπιση προβλημάτων

Πώς να αφαιρέσει Worm Sohanad

Sohanad είναι ένας ιός από την οικογένεια σκουλήκι . Αυτά τα προγράμματα είναι σε θέση να μεταλλαχθεί και να αντικαταστήσει τον δικό τους κώδικα , που τους καθιστά δύσκολο να εντοπίζει και να απομακρύνει . Sohanad μολύνει έναν υπολογιστή , αφού κατεβάσει ως αρχείο από το Yahoo! Messenger και στη συνέχεια απενεργοποιεί τον Task Manager των Windows και τον Επεξεργαστή Μητρώου . Αυτό το συγκεκριμένο worm έχει σχεδιαστεί για να στείλετε ένα άμεσο μήνυμα που περιέχει ένα σύνδεσμο , το οποίο θα μεταφερθεί εγκαθιστά τον ιό , σε όλες τις επαφές Yahoo! του μολυσμένου υπολογιστή . Τα πράγματα που θα χρειαστείτε
πρόσβαση στον μολυσμένο υπολογιστή

Παρουσίαση Περισσότερες οδηγίες
Η

1 Εκκινήστε το μολυσμένο υπολογιστή από ένα CD εκκίνησης , CD επαναφοράς των Windows XP ή ανάκτηση mode και να διαγράψετε τα ακόλουθα αρχεία

c : . \\ windows \\ system \\ svhost.exec : \\ windows \\ system \\ svchost32.exe 2

Αφαιρέστε το CD και να επανεκκινήσετε τον υπολογιστή κανονικά . Αν το σκουλήκι δεν έχει πραγματοποιηθεί κάποια από τα ακόλουθα μπορεί να είναι απούσα .
Εικόνων 3

Αναζήτηση στον υπολογιστή για " Sohanad " κάνοντας κλικ στο " Έναρξη", " Αναζήτηση" και " όλα τα αρχεία ή φακέλους . " Αναζήτηση για " svhost.exe " και " svchost32.exe » και να διαγράψετε αν βρεθεί . Σημειώστε τη θέση του φακέλου που περιέχει τα αρχεία , όπως θα χρειαστείτε αυτές τις πληροφορίες αργότερα .
Η

4 Αφαιρέστε την ιογενή διαδικασία στο Task Manager των Windows πατώντας το συνδυασμό πλήκτρων CTRL + ALT + DEL στο πληκτρολόγιο . Ψάξτε για « svchost32.exe " και " svhost.exe " υπό Όνομα εικόνας . Επισημάνετε την ιική διαδικασία και κάντε κλικ στο " Τέλος διεργασίας ".
5

Επεξεργασία του μητρώου κάνοντας κλικ στο " Start" και " Run". Πληκτρολογήστε regedit και κάντε κλικ στο "OK". Περιηγηθείτε σε κάθε ένα από τα οι παρακάτω συμμετοχές και διαγράψτε :

Task Manager = " % % των Windows \\ system \\ svchost32.exe " Svchost = οι καταχωρήσεις πιο κάτω και η καταχώρηση πιο κάτω και να διαγράψετε :

Ιστοσελίδα = η καταχώρηση πιο κάτω και να διαγράψετε :

NoRun = " 1 "
Η 6

Επαναφορά της αρχικής σελίδας κάνοντας κλικ στο " Έναρξη", " Πίνακας Ελέγχου ", " Επιλογές Internet ", " Advanced" και " Restore Advanced Settings ".
Η

7 Κάντε κλικ στο κουμπί " Επαναφορά ", " Apply" και "OK".
Η
εικόνων

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα