Comment supprimer les logiciels malveillants Madforelmo

"Madforelmo!", Vous pouvez voir cette barre des tâches Windows à quand vous êtes infectés par des malwares samok.vbs. Ceci est une variante de sowar.vbs où votre gestionnaire de tâches et les options des dossiers où les personnes handicapées ainsi que commande de marche pas plus et l'édition du registre est désactivé.

Vous serez ennuyé quand ce malware changé votre commande "Open" dans le menu clic droit pour "b-B2G" et "Explorer" de commande pour la «propriété» lorsque vous faites un clic droit un lecteur ou un dossier.

Entrées de registre:

  • Les valeurs nouvellement créé de registre sont:
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Folder \ shell \ explorer]
    • (Default) = "Owned!"
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Folder \ shell \ open]
    • (Default) = "b-B2G"
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]
    • AutoMe = "wscript.exe"% windir% \ samok.vbs ""

  • Vous pouvez trouver les spécifications techniques du virus ici

Comment faire pour supprimer le malware manuellement:

1. Google et télécharger les outils pour permettre à l' taskmanager (télécharger ici ) et regedit (Télécharger ici ) et de télécharger ComboFix 2. Redémarrez l'ordinateur en mode sans échec (appuyez sur F8 avant que l'écran de démarrage de Windows et sélectionnez le mode sans échec)

3. Sélectionnez le compte administrateur

4. Copiez les outils qui permettent taskmanager et regedit pour bureau et double cliquez pour exécuter

5. Copiez ComboFix de bureau et double-cliquez dessus pour lancer le programme (suivre les instructions ComboFix)

6. Après le ComboFix a supprimer les logiciels malveillants dans votre ordinateur, veuillez cliquer sur Outils> Options des dossiers

* Si Options des dossiers n'est pas trouvée, lancez regedit dans la commande RUN ou à l'invite de commande, changer les valeurs de cette clé de 1 à 0

  • [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer]
    • NoFolderOptions = 0
    • NoRun = 0

7. Cliquez sur Afficher l'onglet> Cliquez sur Afficher les fichiers et dossiers cachés

8. Naviguez jusqu'au dossier C: \ Windows \

9. Trouvez les samok.vbs fichier et supprimer le fichier

10. Exécutez Regedit pour nettoyer le registre (pour exécuter regedit Cliquez sur Exécuter, tapez Regedit ou dans l'invite de commande tapez Regedit

Modifier ces touches pour revenir au defaul AM et PM

  • [HKEY_CURRENT_USER \ Control Panel \ International]
    • s1159 = "b-B2G" changé en "h"
    • s2359 = "madforelmo" changé en "h"

S'il vous plaît chercher ce entrées de registre:

  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Folder \ shell \ explorer]
    • (Default) = "Propriété" -> Suppression de la valeur
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Folder \ shell \ open]
    • (Default) = "b-B2G" -> Suppression de la valeur
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]
    • AutoMe = "wscript.exe"% windir% \ samok.vbs "" -> Suppression de l'entrée

Redémarrez votre ordinateur.

Popularité: [100% ? ]

Share and Enjoy:
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • MisterWong
  • MySpace
  • NewsVine
  • Reddit
  • RSS
  • Technorati
  • Tipd
  • Twitter