วิธีการลบมัลแวร์ Madforelmo

"Madforelmo!" คุณสามารถดูนี้ที่ทาสก์บาร์หน้าต่างเมื่อคุณติดเชื้อมัลแวร์ที่มี samok.vbs นี้เป็นตัวแปรของ sowar.vbs ที่จัดการงานและตัวเลือกโฟลเดอร์ของคุณที่ปิดการใช้งานพร้อมคำสั่งเรียกไม่มากและการแก้ไขรีจิสทรีถูกปิดใช้งาน

คุณจะได้รับรำคาญเมื่อมัลแวร์นี้มีการเปลี่ยนแปลงคำสั่งของคุณ "เปิด" ในเมนูคลิกขวาให้กับ "b-B2G" และ "สำรวจ" คำสั่งให้ "เจ้าของ" เมื่อคุณคลิกขวาที่ไดรฟ์หรือโฟลเดอร์

รายการรีจิสทรี:

  • ที่สร้างขึ้นใหม่ค่ารีจิสทรีถูก:
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Folder \ shell \ สำรวจ]
    • (Default) = "เจ้าของ"
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Folder \ shell \ Open]
    • (Default) = "b-B2G"
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]
    • autoMe = "wscript.exe"% Windir% \ samok.vbs ""

  • คุณสามารถค้นหาข้อมูลทางเทคนิคของไวรัส ที่นี่

วิธีการลบมัลแวร์ด้วยตนเอง:

1 Google และดาวน์โหลดเครื่องมือเพื่อช่วยให้ TaskManager (ดาวน์โหลดที่นี่ ) และ regedit (ดาวน์โหลดที่นี่ ) และ ดาวน์โหลด ComboFix 2 รีสตาร์ทเครื่องคอมพิวเตอร์ใน Safe Mode (กด F8 ก่อนที่หน้าจอเริ่มต้น Windows และเลือก Safe Mode)

3 เลือกบัญชีผู้ดูแลระบบ

4 คัดลอกเครื่องมือที่ให้ taskmanager และ regedit เพื่อ Desktop และดับเบิลคลิกเพื่อรัน

5 คัดลอก ComboFix ไปยังเดสก์ทอปและดับเบิลคลิกที่มันเพื่อเรียกใช้โปรแกรม (ทำตามคำแนะนำ ComboFix)

6 หลังจากที่ ComboFix ได้ลบมัลแวร์ในเครื่องคอมพิวเตอร์ของคุณกรุณาคลิกไปที่เครื่องมือ> Folder Options

* ถ้าตัวเลือกโฟลเดอร์ไม่พบให้เรียกใช้คำสั่ง regedit ใน RUN หรือที่พร้อมรับคำสั่งให้มีการเปลี่ยนแปลงค่าของคีย์นี้จาก 1 เป็น 0

  • [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer]
    • NoFolderOptions = 0
    • NoRun = 0

7 คลิกที่แท็บดู> คลิกแสดงไฟล์ที่ซ่อนและโฟลเดอร์

8 เลือกไปที่ C: \ Windows \

9 ค้นหา samok.vbs ไฟล์และลบไฟล์

10 เรียก Regedit ไปล้างรีจิสทรี (Regedit เพื่อเรียกใช้คลิกเรียกใช้พิมพ์ regedit หรือในคำสั่งพิมพ์ Regedit พรอมต์

เปลี่ยนคีย์เหล่านี้เพื่อกลับไป defaul AM และ PM

  • [HKEY_CURRENT_USER \ Control Panel \ นานาชาติ]
    • s1159 = "b-B2G" เปลี่ยนไปเป็น "น. "
    • s2359 = "madforelmo" เปลี่ยนไปเป็น "น. "

กรุณาค้นหารายการรีจิสทรีนี้:

  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Folder \ shell \ สำรวจ]
    • (Default) = "เจ้าของ" -> ลบค่า
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Folder \ shell \ Open]
    • (Default) = "b-B2G" -> ลบค่า
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]
    • autoMe = "wscript.exe"% Windir% \ samok.vbs "" -> ลบรายการ

รีสตาร์ทเครื่องคอมพิวเตอร์ของคุณ

ความนิยม: 100% [ ? ]

ให้ผู้อื่นและสนุกกับ:
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • MisterWong
  • MySpace
  • NewsVine
  • Reddit
  • RSS
  • Technorati
  • Tipd
  • Twitter