ερώτηση

* Γνώση Υπολογιστών >> ερώτηση >> PC Αντιμετώπιση προβλημάτων

Πώς να αφαιρέσει W32 Yahlover Worm

W32/Yahlover είναι ένας ιός από την οικογένεια σκουλήκι . Αυτά τα προγράμματα είναι σε θέση να μεταλλαχθεί και να αντικαταστήσει τον δικό τους κώδικα , που τους καθιστά δύσκολο να εντοπίζει και να απομακρύνει . Yahlover διεισδύει έναν υπολογιστή , όταν οι χρήστες ανοίγουν το Yahoo Messenger . Αυτό το συγκεκριμένο worm έχει σχεδιαστεί για να στείλετε συνδέσμους για να κατεβάσετε τις Yahoo φίλε λίστα μελών για το μολυσμένο υπολογιστή . Οδηγίες
Η 1

Αναζήτηση στον υπολογιστή για " Yahlover " κάνοντας κλικ στο Έναρξη > Αναζήτηση > Όλα Ή φάκελοι . Σημειώστε τη θέση του φακέλου που περιέχει τα αρχεία που θα χρειαστείτε αυτές τις πληροφορίες αργότερα . 2

Αφαιρέστε την ιογενή διαδικασία στο Task Manager των Windows πατώντας ctrl + alt + del στο πληκτρολόγιο . Ψάξτε για « csrcs.exe " στο " Όνομα εικόνας . " Επισημάνετε την ιική διαδικασία και κάντε κλικ στο " Τέλος διεργασίας ".
Εικόνων 3

Επεξεργασία του μητρώου κάνοντας κλικ στο Έναρξη > Εκτέλεση > (τύπος ) regedit και κάντε κλικ στο κουμπί "OK " . Αναζητήστε τα κλειδιά μητρώου για τα ακόλουθα και κάντε δεξί κλικ σε κάθε κλειδί μητρώου και επιλέξτε Τροποποίηση > Delete.HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Σύνθετη \\ ShowSuperHidden = dword : 00000000HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Σύνθετη \\ SuperHidden = dword : 00000000HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Σύνθετη \\ Hidden = = Dword : 00000001HKLM \\ SOFTWARE \\ ESET \\ Nod \\ CurrentVersion \\ Modules \\ AMON \\ Settings \\ Config000 \\ Settings \\ Φ.Π.Α. = HKLM \\ SOFTWARE \\ ESET \\ Nod \\ CurrentVersion \\ Modules \\ AMON \\ Settings \\ Config000 \\ Ρυθμίσεις \\ exc_num = = Dword : 00000000HKLM \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ Explorer \\ Run \\ Csrcs = " % System % \\ csrcs.exe " HKLM \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Shell = " Explorer.exe Csrcs . exe "
Η 4

Διαγράψτε τα υπόλοιπα αρχεία του ιού κάνοντας κλικ στο Έναρξη > Εκτέλεση > (τύπος ) cmd και κάντε κλικ στο κουμπί OK . Πληκτρολογήστε το Dir :/όνομα του φακέλου από το Βήμα 1 . Παράδειγμα : C : \\ Yahlover . Διαγράψτε τα ακόλουθα αρχεία πληκτρολογώντας del αρχείου . Παράδειγμα : del csrcs.exe21srg698.au3.tbcsrcs.exe
Η
εικόνων

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα