Как удалить вредоносные Madforelmo

"Madforelmo!", Вы можете просмотреть это на панели задач Windows, когда вы заражены вредоносным samok.vbs. Это вариант sowar.vbs где ваш менеджер задач и папки, где отключена плюс не более команды запуска и редактирования реестра отключен.

Вы будете раздражены, когда это вредоносное изменилась ваша команда "Открыть" в меню правой кнопкой мыши на "B-b2g" и "Проводник" команду "пробегом", когда вы щелкните правой кнопкой мыши диск или папку.

Записи реестра:

  • Вновь созданный значений реестра являются:
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Folder \ Shell \ исследовать]
    • (Default) = "Владелец"!
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Folder \ Shell \ Open]
    • (Default) = "B-b2g"
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]
    • AutoMe = "wscript.exe"% WINDIR% \ samok.vbs ""

  • Вы можете найти технические характеристики вируса здесь

Как удалить вредоносные программы вручную:

1. Google и загрузите инструменты для того, чтобы менеджер задач (скачать здесь ) и редактор реестра (скачать здесь ) и скачать ComboFix 2. Перезагрузите компьютер в безопасном режиме (нажмите F8 до экрана загрузки Windows и выберите Безопасный режим)

3. Выберите Учетная запись администратора

4. Скопируйте инструментов, которые позволяют менеджер задач и редактор реестра для рабочего стола и дважды щелкните для запуска

5. Копировать ComboFix на рабочем столе и дважды щелкните его для запуска программы (следуйте инструкции ComboFix)

6. После ComboFix было удаления вредоносных программ на вашем компьютере, пожалуйста, нажмите в меню Сервис> Свойства папки

* Если папки не найден, запустите редактор реестра в RUN команды или в командной строке, изменены значения этого ключа с 1 на 0

  • [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer]
    • NoFolderOptions = 0
    • NoRun = 0

7. Нажмите кнопку Просмотр Tab> Нажмите кнопку Показать скрытые файлы и папки

8. Перейдите к C: \ Windows \

9. Найдите файл samok.vbs и удаление файлов

10. Запустите редактор реестра для очистки реестра (для запуска редактора реестра нажмите кнопку Выполнить, введите команду regedit или в командной строке введите команду regedit

Измените эти ключи, чтобы вернуться к поумолчанию AM и PM

  • [HKEY_CURRENT_USER \ Control Panel \ International]
    • s1159 = "B-b2g" изменено на "АМ"
    • s2359 = "madforelmo" изменено на "вечера"

Пожалуйста, поиск в этом реестре:

  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Folder \ Shell \ исследовать]
    • (Default) = "Владелец"! -> Убрана стоимость
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Folder \ Shell \ Open]
    • (Default) = "B-b2g" -> Убрана стоимость
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]
    • AutoMe = "wscript.exe"% WINDIR% \ samok.vbs "" -> Удаленные вступления

Перезагрузите компьютер.

Популярность: 100% [ ? ]

Делите и наслаждайтесь:
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • MisterWong
  • MySpace
  • NewsVine
  • Reddit
  • RSS
  • Technorati
  • Tipd
  • Twitter