So entfernen Sie Madforelmo Malware

"Madforelmo!", Können Sie dies auf Windows-Taskleiste anzeigen, wenn Sie mit samok.vbs Malware infiziert sind. Dies ist eine Variante des sowar.vbs wo Ihre Task-Manager und Ordner-Optionen, wo behinderte und nicht mehr Fahrbefehl und Bearbeiten der Registrierung ist deaktiviert.

Sie werden ärgerlich, wenn diese Malware verändert Ihr "Open"-Befehl in das Kontextmenü auf "b-B2G" und "Explore"-Befehl "Owned", wenn Sie auf der rechten ein Laufwerk oder einen Ordner.

Registry-Einträge:

  • Die neu geschaffene Registry Werte sind:
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Folder \ shell \ erkunden]
    • (Default) = "Owned!"
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Folder \ shell \ open]
    • (Default) = "b-B2G"
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]
    • Autome = "wscript.exe"% Windir% \ samok.vbs ""

  • Sie können die technischen Spezifikationen des Virus finden Sie hier

Wie die Malware manuell entfernen:

1. Google und laden Sie die Werkzeuge, um die Freigabe taskmanager (Download hier ) und regedit (Download hier ) und Herunterladen combofix 2. Starten Sie den Computer im abgesicherten Modus (F8-Taste drücken, bevor der Windows-Startbildschirm und wählen Safe Mode)

3. Wählen Sie das Administrator-Konto

4. Kopieren Sie die Tools, die taskmanager und regedit auf Desktop aktivieren und doppelklicken Sie auf zu laufen

5. Kopieren Sie combofix auf Desktop und doppelklicken Sie darauf, um Programm zu starten (folgen Sie den Anweisungen combofix)

6. Nach dem combofix hatte Malware auf Ihrem PC zu entfernen, freundlich zu Extras> Ordneroptionen

* Wenn Ordneroptionen nicht gefunden wird, führen Sie regedit in den RUN-Befehl oder an der Eingabeaufforderung ein, verändert die Werte dieser Schlüssel von 1 bis 0

  • [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer]
    • NoFolderOptions = 0
    • NoRun = 0

7. Klicken Sie auf die Registerkarte Ansicht> Klicken Sie auf Show Versteckte Dateien und Ordner

8. Navigieren Sie zu C: \ Windows \

9. Suchen Sie die Datei samok.vbs und Löschen Sie die Datei

10. Führen Sie Regedit auf Cleanup der Registry (Regedit ausführen geben Sie regedit ein oder in der Eingabeaufforderung geben Sie Regedit RUN

Ändern Sie diese Keys zu defaul AM und PM zurück

  • [HKEY_CURRENT_USER \ Control Panel \ International]
    • s1159 = "b-B2G" geändert, um "am"
    • s2359 = "madforelmo" geändert, um "pm"

Bitte suchen Sie diese Registry-Einträge:

  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Folder \ shell \ erkunden]
    • (Default) = "Owned!" -> Wert entfernt
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Folder \ shell \ open]
    • (Default) = "b-B2G" -> Wert entfernt
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]
    • Autome = "wscript.exe"% Windir% \ samok.vbs "" -> entfernt den Eintrag

Computer neu starten.

Popularity: [100% ? ]

Share and Enjoy:
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • MisterWong
  • MySpace
  • NewsVine
  • Reddit
  • RSS
  • Technorati
  • Tipd
  • Twitter