'제거'태그 게시물

Madforelmo의 악성 코드를 제거하는 방법

당신이 samok.vbs의 악성 코드에 감염된 경우 "Madforelmo!", 당신은 Windows 작업 표시줄에서 이것을 볼 수 있습니다. 이렇게하면 작업 관리자와 폴더 옵션을 해제 플러스 더 이상 실행 명령과 레지스트리 편집이 비활성화 sowar.vbs의 변종입니다.

당신이 바로 드라이브나 폴더를 클릭하면 해당 악성 코드는 "B - b2g"와 "소유"를 "보기"명령에 마우스 오른쪽 버튼으로 클릭 메뉴에서 '열기'명령을 변경하면이 짜증 것입니다.

레지스트리 항목 :

  • 새로 만든 레지스트리 값은 다음과 같습니다
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ 클래스 \ 폴더 \ 쉘 \ 탐험]
    • (기본값) = "소유!"
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ 클래스 \ 폴더 \ 쉘 \ 열기]
    • (기본값) = "B - b2g"
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ 마이크로 소프트 \ WINDOWS \ CurrentVersion \ 실행]
    • autoMe는 = "wscript.exe를"% WINDIR % \ samok.vbs ""

  • 당신은 바이러스의 기술 사양을 찾을 수 있습니다 여기에

수동으로 악성 코드를 제거하는 방법 :

1. 구글과가 활성화 도구를 다운로드 taskmanager를 (여기에서 다운로드 )과 regedit를 (여기에서 다운로드 )다운로드 combofix가 더 읽기 ...

인기 : [백퍼센트 ? ]

공유 및 즐기십시오 :
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • MisterWong
  • MySpace
  • NewsVine
  • Reddit
  • RSS
  • Technorati
  • Tipd
  • Twitter

43 댓글 - 어떻게 생각하십니까?

올린 굴의 월요일, 2009 년 6 월 1 일

카테고리 : 스파이웨어와 바이러스 , 사무실

태그 : B - b2g , madforelmo , 악성 코드 , 소유 , 제거 , 제거 , samok.vbs , 바이러스