Come rimuovere il malware Madforelmo

"Madforelmo!", È possibile visualizzare questo a barra delle applicazioni di Windows quando si sono infettati da malware samok.vbs. Questa è una variante di sowar.vbs dove il vostro task manager e le opzioni di cartella in cui più disabili comando di marcia niente di più e Registro di sistema è disattivato editing.

Sarete infastidito quando questo malware modifica il comando "Apri" nel menu del tasto destro su "b-B2G" e il comando "Esplora" a "Owned" quando si fa clic su un'unità o una cartella.

Voci di registro:

  • I Valori di recente creazione del Registro di sistema sono:
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Folder \ shell \ esplorare]
    • (Default) = "di proprietà!"
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Folder \ shell \ open]
    • (Default) = "b-B2G"
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]
    • autoMe =% "wscript.exe"% Windir \ samok.vbs ""

  • È possibile trovare le specifiche tecniche del virus qui

Come rimuovere il malware manualmente:

1. Google e scaricare gli strumenti per attivare il taskmanager (Scarica qui ) e regedit (Scarica qui ) e Scarica ComboFix 2. Riavviare il computer in modalità provvisoria (premere F8 prima della schermata di avvio di Windows e selezionare la modalità provvisoria)

3. Selezionare l'account Administrator

4. Copiare gli strumenti che consentono taskmanager e regedit per Desktop e fare doppio clic per eseguire

5. Copia ComboFix sul desktop e fare doppio clic su di esso per eseguire il programma (seguire le istruzioni ComboFix)

6. Dopo la ComboFix aveva rimuovere il malware nel vostro PC, gentilmente fare clic su Strumenti> Opzioni cartella

* Se Opzioni cartella non viene trovato, eseguire regedit nel comando RUN o al prompt dei comandi, ha cambiato i valori di queste chiavi 1-0

  • [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer]
    • NoFolderOptions = 0
    • NoRun = 0

7. Fare clic su Visualizza Scheda> Fare clic su Visualizza cartelle e file nascosti

8. Individuare C: \ Windows \

9. Trovare le samok.vbs di file e cancellare il file

10. Esegui Regedit per sistemare il Registro di sistema (per eseguire Regedit fare clic su Esegui, digitare Regedit o nel prompt dei comandi digitare Regedit

Modificare questi tasti per tornare a defaul AM e PM

  • [HKEY_CURRENT_USER \ Control Panel \ International]
    • s1159 = "b-B2G" cambiato in "am"
    • s2359 = "madforelmo" cambiato in "pm"

Si prega di cercare queste voci del Registro di sistema:

  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Folder \ shell \ esplorare]
    • (Default) = "proprietà" -> Rimosso il valore
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Folder \ shell \ open]
    • (Default) = "b-B2G" -> Rimosso il valore
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]
    • autoMe =% "wscript.exe"% Windir \ samok.vbs "" -> Rimosso l'entrata

Riavviare il computer.

Popolarità: 100% [ ? ]

Share and Enjoy:
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • MisterWong
  • MySpace
  • NewsVine
  • Reddit
  • RSS
  • Technorati
  • Tipd
  • Twitter