Miten poistaa Madforelmo haittaohjelmat

"Madforelmo!", Voit katsoa tästä osoitteesta Windowsin tehtäväpalkissa, kun olet tartunnan samok.vbs haittaohjelmia. Tämä on muunnelma sowar.vbs missä Task Manager ja Kansion asetukset, jossa vammaiset ja ei enää suorita komento ja rekisterin muokkaaminen on estetty.

Sinut harmitti, kun tämä haittaohjelma muuttanut "Avaa" komento hiiren oikeaklikkivalikkoon "b-b2g" ja "Selaa" komento "omistanut", kun oikea-napsautat asemaan tai kansioon.

Rekisterimerkinnät:

  • Äskettäin perustetun rekisterin arvot ovat:
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Kansio \ shell \ tutkia]
    • (Default) = "omistanut!"
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Kansio \ shell \ open]
    • (Default) = "B-b2g"
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]
    • autoMe = "wscript.exe"% Windir% \ samok.vbs ""

  • Löydät tekniset tiedot viruksen täällä

Miten poistaa haittaohjelman manuaalisesti:

1. Google ja lataa työkalut, joiden avulla taskmanager (lataa tästä ) ja regedit (Lataa tästä ) ja Download ComboFix 2. Käynnistä tietokone uudelleen vikasietotilassa (paina F8 ennen Windows Startup Screen Valitse vikasietotila)

3. Valitse järjestelmänvalvojan tili

4. Kopioi työkaluja, joiden avulla taskmanager ja regedit työpöydälle ja tuplaklikkaa juosta

5. Kopioi ComboFix työpöydälle ja tuplaklikkaa sitä ajaa ohjelma (Seuraa ComboFix ohje)

6. Kun ComboFix oli poistaa haittaohjelmat tietokoneesta, ystävällisesti valitsemalla Työkalut> Kansion asetukset

* Jos Kansion asetukset ei löydy, suorita regedit Suorita-komennon tai komentokehotteessa, muuttanut arvoja tämän avaimia 1-0

  • [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer]
    • NoFolderOptions = 0
    • NoRun = 0

7. Valitse Näytä-välilehti> valitse Näytä piilotetut tiedostot ja kansiot

8. Selaa C: \ Windows \

9. Etsi tiedosto samok.vbs ja Poista tiedosto

10. Suorita Regedit ja siivous rekisterin (ajaa Regedit valitse Suorita Kirjoita Regedit tai kirjoittamalla komentokehotteeseen regedit

Vaihda näillä näppäimillä palata defaul AM ja PM

  • [HKEY_CURRENT_USER \ Control Panel \ International]
    • s1159 = "b-b2g" muutettu "am"
    • s2359 = "madforelmo" muutetaan "pm"

Voit tehdä hakuja tätä rekisterimerkintöjä:

  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Kansio \ shell \ tutkia]
    • (Default) = "omistanut!" -> Poistettu arvo
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Kansio \ shell \ open]
    • (Default) = "B-b2g" -> Poistettu arvo
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]
    • autoMe = "wscript.exe"% Windir% \ samok.vbs "" -> Poistettu merkintä

Käynnistä tietokone uudelleen.

Suosio: 100% [ ? ]

Jaa ja Nauti:
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • MisterWong
  • MySpace
  • NewsVine
  • Reddit
  • RSS
  • Technorati
  • Tipd
  • Twitter