Cómo eliminar el malware Madforelmo

"Madforelmo!", Se puede ver esto en la barra de tareas de Windows cuando usted está infectado con malware samok.vbs. Esta es una variante de sowar.vbs donde se desactiva el administrador de tareas y las opciones de carpeta en la discapacidad, además de comandos no más correr y de edición del Registro.

Se le molesta que este malware ha cambiado su "Abrir" en el menú del botón derecho a "b-B2G" y "Explore" mandamiento de "propiedad" cuando se hace clic en una unidad o carpeta.

Las entradas del registro:

  • Los valores de nueva creación del registro son:
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Folder \ shell \ explore]
    • (Default) = "Propiedad"
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Folder \ shell \ open]
    • (Default) = "b-B2G"
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]
    • AutoMe = "wscript.exe"% Windir% \ samok.vbs ""

  • Usted puede encontrar las especificaciones técnicas de los virus aquí

Cómo eliminar el malware manualmente:

1. Google y descargar las herramientas para que el administrador de tareas (descargar aquí ) y el regedit (Descargar aquí ) y combofix Descargar 2. Reinicie el equipo en modo seguro (presione F8 antes de que la pantalla de inicio de Windows y seleccione el modo seguro)

3. Seleccione la cuenta de administrador

4. Copia de las herramientas que permiten administrador de tareas y regedit en el Escritorio y haga doble clic para ejecutar

5. Copia combofix en el escritorio y haga doble clic en él para ejecutar el programa (siga las instrucciones combofix)

6. Después de que el combofix habían eliminar el malware en su PC, por favor haga clic en Herramientas> Opciones de carpeta

* Si en Opciones de carpeta no se encuentra, ejecute regedit en el comando de arranque o en el símbolo del sistema, cambia los valores de este teclas 1 a 0

  • [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer]
    • NoFolderOptions = 0
    • NoRun = 0

7. Haga clic en Ver Tab> Haga clic en Mostrar archivos y carpetas ocultos

8. Vaya a C: \ Windows \

9. Encuentra las samok.vbs archivo y borrar el archivo

10. Ejecutar Regedit para limpiar el Registro (Regedit para ejecutar, haga clic en Ejecutar, escriba Regedit o en el símbolo del sistema escriba Regedit

Cambiar estas teclas para volver a defaul mañana y tarde

  • [HKEY_CURRENT_USER \ Control Panel \ International]
    • s1159 = "b-B2G" cambió a "am"
    • s2359 = "madforelmo" cambió a "pm"

Por favor, buscar en este entradas del registro:

  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Folder \ shell \ explore]
    • (Default) = "propiedad" -> Se ha eliminado el valor
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Folder \ shell \ open]
    • (Default) = "b-B2G" -> Se ha eliminado el valor
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]
    • AutoMe = "wscript.exe"% Windir% \ samok.vbs "" -> Eliminado de la entrada

Reinicie el equipo.

Popularidad: [100% ? ]

Share and Enjoy:
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • MisterWong
  • MySpace
  • NewsVine
  • Reddit
  • RSS
  • Technorati
  • Tipd
  • Twitter