Comment supprimer les logiciels malveillants Madforelmo
"Madforelmo!", Vous pouvez voir cette barre des tâches Windows à quand vous êtes infectés par des malwares samok.vbs. Ceci est une variante de sowar.vbs où votre gestionnaire de tâches et les options des dossiers où les personnes handicapées ainsi que commande de marche pas plus et l'édition du registre est désactivé.
Vous serez ennuyé quand ce malware changé votre commande "Open" dans le menu clic droit pour "b-B2G" et "Explorer" de commande pour la «propriété» lorsque vous faites un clic droit un lecteur ou un dossier.
Entrées de registre:
- Les valeurs nouvellement créé de registre sont:
- [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Folder \ shell \ explorer]
- (Default) = "Owned!"
- [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Folder \ shell \ open]
- (Default) = "b-B2G"
- [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]
- AutoMe = "wscript.exe"% windir% \ samok.vbs ""
Vous pouvez trouver les spécifications techniques du virus ici
Comment faire pour supprimer le malware manuellement:
1. Google et télécharger les outils pour permettre à l' taskmanager (télécharger ici ) et regedit (Télécharger ici ) et de télécharger ComboFix 2. Redémarrez l'ordinateur en mode sans échec (appuyez sur F8 avant que l'écran de démarrage de Windows et sélectionnez le mode sans échec)
3. Sélectionnez le compte administrateur
4. Copiez les outils qui permettent taskmanager et regedit pour bureau et double cliquez pour exécuter
5. Copiez ComboFix de bureau et double-cliquez dessus pour lancer le programme (suivre les instructions ComboFix)
6. Après le ComboFix a supprimer les logiciels malveillants dans votre ordinateur, veuillez cliquer sur Outils> Options des dossiers
* Si Options des dossiers n'est pas trouvée, lancez regedit dans la commande RUN ou à l'invite de commande, changer les valeurs de cette clé de 1 à 0
- [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer]
- NoFolderOptions = 0
- NoRun = 0
7. Cliquez sur Afficher l'onglet> Cliquez sur Afficher les fichiers et dossiers cachés
8. Naviguez jusqu'au dossier C: \ Windows \
9. Trouvez les samok.vbs fichier et supprimer le fichier
10. Exécutez Regedit pour nettoyer le registre (pour exécuter regedit Cliquez sur Exécuter, tapez Regedit ou dans l'invite de commande tapez Regedit
Modifier ces touches pour revenir au defaul AM et PM
- [HKEY_CURRENT_USER \ Control Panel \ International]
- s1159 = "b-B2G" changé en "h"
- s2359 = "madforelmo" changé en "h"
S'il vous plaît chercher ce entrées de registre:
- [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Folder \ shell \ explorer]
- (Default) = "Propriété" -> Suppression de la valeur
- [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Folder \ shell \ open]
- (Default) = "b-B2G" -> Suppression de la valeur
- [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]
- AutoMe = "wscript.exe"% windir% \ samok.vbs "" -> Suppression de l'entrée
Redémarrez votre ordinateur.
Popularité: [100% ? ]





















est-ce la bonne solution?
oui .. s'il vous plaît laissez plus de commentaires si vous avez des problèmes
Salut. merci pour l'affichage de ce site. J'ai essayé cette solution, mais madforelmo est toujours dans mon ordinateur. je ne suis pas une personne très technophile. Je suis écrivain et je ne peux pas travailler parce que le virus semble perturber beaucoup de composants dans mon système. s'il vous plaît aider. Je vous serais reconnaissant pour votre aide. je vous remercie beaucoup.
Salut Janice, Merci de visiter le site. Avez-vous redémarrer votre ordinateur en mode sans échec avant de lancer toutes les instructions? Vous pouvez démarrer en mode sans échec en appuyant sur F8 avant que vous puissiez voir l'écran des fenêtres. Et exécuter tous les programmes et suivez les instructions.
Bonjour, veuillez me guider comment faire pour supprimer (pas en mode sans échec) malware madforelmo. J'ai déjà téléchargé le gestionnaire de tâches et téléchargements regedit mentionné.
Merci pour votre aimable et réponse immédiate.
Apolordzky
Il suffit de suivre les mêmes instructions. Il vaut mieux que vous le faites en mode sans échec.
Si vous n'êtes pas en mesure d'exécuter votre ordinateur en mode sans échec, je peux vous guider dans l'exécution des programmes corriger, même si vous n'êtes pas en mode sans échec. assurez-vous de télécharger le Gestionnaire des tâches à la fois et les téléchargements regedit mentionnés ci-dessus ... pas besoin de l'ComboFix ... Je compte sur la suppression manuelle de virus.
mon ordinateur portable a été infecté il ya environ 3 jours et il est vraiment devenu gênant de départ la nuit dernière ... AVG a été capable de détecter et mettre en quarantaine les virus samok.vbs, malheureusement, le dommage a été fait pour mon ordinateur portable ... exactement comme décrit dans cette page. je vous remercie beaucoup pour cette instructions faciles à suivre ... Je suis rentré le contrôle de mon ordinateur portable.
hey, j'ai fait ça et ça a été beaucoup trop vieux. il n'y a personne infectée par ce droit maintenant .. et ce n'est pas une variante de sowar.
pourquoi est-il que certains d'entre vous avez dit que vous êtes infecté par ce? Je n'ai jamais sorti mon vbs / samok.B
majorité des AVS peuvent le détecter donc pas de soucis pour les personnes infectées
vraiment? c'était vous? Je suis désolé pour l'appeler une infection ... mon portable est "ensorcelé" avec samok encore ... Je pense que l'installateur est en quelque sorte l'intérieur de ma clé USB. pouvez-vous me montrer comment l'enlever? vous devez être une personne d'excellents informaticiens (gars / filles?) Faites-vous des programmes pour les opérations de petite entreprise?
il ya des gens qui sont encore infectés par ce. Je me suis infectée en ce moment avec ce virus. ses vraiment une nuisance. encore tester cette solution pour éliminer ce virus.
wth du b-B2G ... ..
Merci cela m'a aidé régler le problème et m'a sauvé de la colère de mes parents .. Je sais un peu à comprendre au sujet du registre et j'ai l'intention de faire un virus non dangereux comme celui-ci à l'ordinateur de mon ennemi .. Merci
Salut support technique! J'ai été très heureux quand j'ai découvert qu'il ya une façon à éliminer ce problème gênant au lieu de reformater mon pc .. J'ai suivi les instructions mais quand im sur la partie que je runned le correctif combo, j'ai reçu un message d'erreur "Microsoft Windows console de récupération n'est pas installé "J'ai essayé de chercher sur le web pour l'avoir installé, mais j'ai découvert que je peux l'avoir installé, mais j'ai besoin du CD de Windows XP que je n'avez pas .. est là de toute façon que je peux juste télécharger le Microsoft Windows console de récupération nécessaire par le correctif combo? je ne suis pas un gars technophile donc j'ai vraiment l'espoir pour votre aide .. toute aide sera grandement appréciée .. merci d'avance!
ComboFix va réellement télécharger la console de récupération pour vous. il suffit de cliquer oui à laisser télécharger la console de récupération dans le site de Microsoft, simple et sans tracas.
Juste la meilleure solution que j'ai besoin. Vous enregistrer mes fichiers depuis que j'ai formater mon PC près. Merci beaucoup.
votre accueil. S'il vous plaît vous inscrire à la section forum du site. Si vous avez des questions à ce sujet des questions connexes. Cheers!
Salut, j'ai essayé les étapes mais je ne durent que jusqu'à l'étape 8. Dans l'étape 9 il n'ya pas de samok.vbs dans mon c: \ windows, je pense que le créateur ou il ya de nouveaux variants d'autres ou peut-être, ils créent un nouveau nom pour les scripts. espérons qu'il sera découvert ASAP provoquer Elmo est vraiment inquiétant de voir. Merci
avez-vous sur Options des dossiers dans le menu Outils de la fenêtre explorateur de fichiers?
Salut! J'ai été en mesure de retirer de l'autome samok.vbs "winscript.exe" mais je n'ai pas trouver un "pas de dossier" et "No Run" de [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer]
ainsi que samok.vbs à partir de C: \ WINDOWS même si j'ai déjà changé les réglages en vue de "Afficher les fichiers et dossiers cachés." J'ai été capable de changer b-B2G et madforelmo revenir à am et pm, cependant. devraient tous ces suffire, repaires? je vous remercie! Je suis si heureux d'avoir trouvé techpinoysupport.
Salut Rachelle, merci pour vos commentaires ici. S'il vous plaît vérifiez si b-B2G et madforelmo ne s'est pas présenté à nouveau lorsque vous redémarrez votre PC.
ils sont allés tout droit. merci beaucoup! Je suis définitivement ce site de bookmarking.
merci beaucoup pour cela!
)) Plus de puissance! 
J'ai suivi les étapes et dans la partie où il est dit que je dois télécharger la console de récupération Windows, je clique sur oui et il dit que j'ai besoin d'avoir une connexion Internet active. et je ne disposez d'une connexion Internet active ce moment .. s'il vous plaît aider .. tnx
vous pouvez continuer à analyser votre PC sans avoir à télécharger la console de récupération Windows, cliquez simplement sur "Non" alors .. regedit et taskmanager lien est le même, vous pouvez trouver dans les deux sites le fichier afin de permettre regedit et taskmanager, il suffit de cliquer sur le lien du site
seerrr ... demandez ko lang kung maka2apekto virus ba yung NA2 SA mga ibang gadget comme PSP ou PC ..?
. Uhmm ... le lien pour le restaurateur gestionnaire regedit et de tâche sont que j'ai besoin de télécharger est le même. le logiciel ne guérison tant regedit et gestionnaire de tâches?
merci beaucoup. ^ _ ^
Tenk Yu Po! Dahil dito, ISA na namang Mouse Trap ang nalusutan ko.
Bravo!
PINOY !!!!!!
TAGALOG PO ... .. ^ o ^
KELANGAN PABANG EMEMORIZE YAN ...
Salamat! Salamat! napadali ang aking trabaho ..
Con las indicaciones Qué estan en ESTOS sitios pude exitosamente elimanr estas porquerias ... espero le Sirvan
La semaine dernière ko napansin ang virus NA SA informatique ko. et nagtry ako maghanap ng façon PRA matanggal sya,
wala PO Akong masyadong Alam sur les ordinateurs et virus depuis lang nagamaintain ng Namin ordinateur.
Bakit poh nung nagclick ako SA "taskmanager (télécharger ici) et SA regedit (télécharger ici)" naka bloqués poh sya mais quand j'ai cliqué SA ComboFix nakadownload PO ako, kya nagpatuloy pa rin ako SA étapes kahit La ako nakapagdownload SA dalawa. pinagpatuloy ko sya kasi napansin ko Gumana na yung taskmanager et exécutez nong nagdownload ako ng ComboFix. pero nung, après ng étapes Bakit Hindi poh natanggal virus ang.
sana poh! madinig ko ang répondre nyo! kasi hindi ko na tlaga Alam ang gagawin ko SA le virus de l'OTAN!
merci d'avance.
Bonne journée. Je suis un de vos fans qui l'utilisation de ce site. Puis-je poser une question? Et si le "b-B2G" ne peut pas guérir à un stade précoce, ce qui s'est passé à l'ordinateur?
Merci.
travaille perferctly! assurez-vous simplement faire les changements correctement.
kailangan pb mag installer la console de récupération fenêtre? pag gumamit ng mga ComboFix aider les PO monsieur.
pwede na rin Hindi ..
Baket iisa na na napupuntahan lien yung "taskmanager (télécharger ici) à sa regedit (télécharger ici)"? iisa ba Talaga yun?
Répondre pls pô. Salamat
@ Julie Anne Oui mam, la même lang Yan.
son droit .. tnx pour m'avoir aidé ... ive supprimé TNE madforelmo malveillants .. ^ _ ^, Juste fllow les instructions
TSIP sinundan instructions ko, ako Walang connexion SA filet, pero di pa rin nabago, andun p rin madforelmo, puis Nawala pa ung bouton Exécuter du menu Démarrer ko SA ,,,,, hehehe Panu Kaya
Natanggal na po yung malware, Hindi pero napapalitan yung b-b2g/madforelmo SA défaut AM / PM. Wala na po yung malveillants ..
wow! C'est la solution 100% authentique! en fait je déjà supprimé les programmes malveillants de cette fichue après l'analyse d'AVG Ani-spyware n mais quand clic droit il était encore là-bas que j'ai trouvé votre solution alors que Google que je ne Réussir au retiré de modification du Registre.
Merci d'équipe. vous êtes le meilleur.
Kailangan ko pa po Bang désactiver Yung-Malware Bytes Anti-Malware Bago ko gamitin yung Combofix? Nakaka-kaba Talaga magtanggal ng malware hein. Parang lalala pa ang problème. Je veux Samok d'être mort!
oui .. essayez de le désactiver ..