المشاركات الموسومة ب 'madforelmo'

كيفية إزالة البرامج الضارة Madforelmo

"Madforelmo!" ، يمكنك عرض هذا على شريط مهام Windows عندما كنت مصابا بفيروس samok.vbs الخبيثة. هذا هو البديل من sowar.vbs حيث يتم تعطيل مديرك مهمة وخيارات المجلد حيث المعوقين بالاضافة الى ما لا يزيد الأمر تشغيل وتحرير التسجيل.

وسيتم بالضيق عندما يتغير هذا الخبيثة الخاص "فتح" الأمر في القائمة فوق الحق "B - B2G" و "استكشاف" الأمر إلى "ملك" عند النقر فوق الحق محرك أو مجلد.

التسجيل مقالات :

  • قيم التسجيل التي تم إنشاؤها حديثا هي :
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ الطبقات \ مجلد \ قذيفة \ استكشاف]
    • (الافتراضي) = "ملك"!
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ الطبقات \ مجلد \ قذيفة \ مفتوحة]
    • (الافتراضي) = "B - B2G"
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ مايكروسوفت \ ويندوز \ كرنتفرسون \ تشغيل]
    • autoMe = "wscript.exe" ٪ WINDIR ٪ \ samok.vbs ""

  • يمكنك العثور على المواصفات الفنية للفيروس هنا

كيفية إزالة البرامج الضارة يدويا :

1. جوجل وتحميل الأدوات اللازمة لتمكين يبرد (تحميل هنا ) و REGEDIT (تحميل هنا ) و حمل combofix اقرأ المزيد...

شعبية : [100 ٪ ؟ ]

واستمتع حصة :
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • MisterWong
  • MySpace
  • NewsVine
  • Reddit
  • RSS
  • Technorati
  • Tipd
  • Twitter

تعليق 43 -- ما رأيك؟

السؤال من العرائن التاريخ : الاثنين ، 1 يونيو ، 2009

الفئات : برامج التجسس والفيروسات ، ومكتب

به : B - B2G ، madforelmo ، الخبيثة ، التي تملكها ، إزالة ، إزالة ، samok.vbs ، فيروس