Madforelmoマルウェアを削除する方法

あなたがsamok.vbsマルウェアに感染しているときに "Madforelmoは!"は、Windowsのタスクバーでこれを表示することができます。 これはタスクマネージャとフォルダのオプションが無効になってsowar.vbsの変形を加えた編集が無効になっている以上、runコマンドやレジストリです。

あなたは、このマルウェアは"B-B2G"を右クリック·メニューの"開く"コマンドを変更したときにイライラして、右側のドライブまたはフォルダをクリックしたときに"所有"にコマンドを"エクスプローラ"になります。

レジストリエントリ:

  • 新しく作成されたレジストリ値は次のとおりです。
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ CLASSES \フォルダ\シェル\探る]
    • (既定)= "所有!"
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ CLASSES \フォルダ\シェル\オープン]
    • (既定)= "B-B2G"
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windows \ CurrentVersionの\を指定して実行]
    • autoMe = "wscript.exeと"%WINDIR%\ samok.vbs ""

  • あなたは、ウイルスの技術仕様を見つけることができますここで

どのように手動でマルウェアを削除します。

1。 Googleと有効にするためにツールをダウンロードしてTaskManagerを(ここからダウンロード )とファイル名を指定(ここからダウンロード ダウンロードcombofix 2。 セーフモードでコンピュータを再起動します(Windowsの起動画面の前にF8キーを押してセーフモードを選択してください)

3。 管理者アカウントを選択します。

4。 デスクトップに、TaskManagerおよびファイル名を指定可能にするツールをコピーしてダブルクリックして実行する

5。 デスクトップとは、プログラムを実行するためにダブルクリックします(combofix命令に従ってください)​​にコピーしますcombofix

6。 combofixお使いのPCにマルウェアを削除した後、親切に[ツール]> [フォルダオプション]をクリック

フォルダオプションが見つからない場合は*、1から0にこのキーの値を変更し、RUNコマンド内またはコマンドプロンプトでregeditを実行する

  • [HKEY_CURRENT_USER \ソフトウェア\マイクロソフト\ Windows \ CurrentVersionの\ポリシー\エクスプローラ]
    • NoFolderOptions = 0
    • NORUN = 0

7。 タブの表示]をクリックします>隠しファイルとフォルダの表示]をクリックし

8。 \ WINDOWS \ C:に移動します

9。 ファイルsamok.vbsを検索し、ファイルを削除します。

10。 クリーンアップにレジストリをRegeditを実行します(Regeditを実行するためにregeditと入力するか、コマンドプロンプト regedit の実行]をクリックします

defaul AMとPMに戻るには、これらのキーを変更する

  • [HKEY_CURRENT_USER \コントロールパネル\インターナショナル]
    • s1159 = "B-B2G"は "午前"に変更
    • s2359 "午後"に変更= "madforelmo"

このレジストリエントリを検索してください:

  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ CLASSES \フォルダ\シェル\探る]
    • (既定)= "所有" - >削除された値
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ CLASSES \フォルダ\シェル\オープン]
    • (既定)= "B-B2G" - >削除された値
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \マイクロソフト\ Windows \ CurrentVersionの\を指定して実行]
    • autoMe = "wscript.exeと"%WINDIR%\ samok.vbs "" - > 削除されたエントリ

コンピュータを再起動します。

人気度:100%[ ]

共有し、楽しみなさい:
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • MisterWong
  • MySpace
  • NewsVine
  • Reddit
  • RSS
  • Technorati
  • Tipd
  • Twitter