Paano alisin ang Madforelmo malware

"Madforelmo!", Maaari mong tingnan ito sa windows taskbar kapag ikaw ay nahawaan samok.vbs malware. Ito ay isang baryante ng sowar.vbs kung saan ang iyong mga gawain manager at mga pagpipilian sa folder kung saan hindi pinagana plus walang higit pa run command at pag-edit ng registry ay hindi pinagana.

Ikaw ay inis kapag malware ito ay binago ang iyong "Open" na command sa kanang menu ng pag-click sa "b-b2g" at "Tuklasin" na command sa "Pag-aaring" kapag ikaw ay i-right click ang isang drive o folder.

Registry Entries:

  • Ang bagong nilikha Registry Halaga ay ang mga:
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Class \ Folder \ shell \ galugarin]
    • (Default) = "pag-aari!"
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Class \ Folder \ shell \ open]
    • (Default) = "b-b2g"
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]
    • autoMe = "wscript.exe"% Windir% \ samok.vbs ""

  • Maaari mong mahanap ang mga teknikal na mga pagtutukoy ng virus dito

Paano Tanggalin ang malware mano-mano:

1. Google at i-download ang mga tool upang paganahin ang taskmanager (I-download ang Narito ) at regedit (download dito ) at I-download ang combofix 2. I-restart ang computer sa Safe Mode (pindutin ang F8 bago ang Windows Startup Screen at Piliin ang Safe Mode)

3. Piliin ang Account ng Administrator

4. Kopyahin ang mga kasangkapan na paganahin ang taskmanager at regedit sa Desktop at i-double click upang tumakbo

5. Kopyahin ang combofix sa desktop at i-double click ito upang patakbuhin ang program (sundin ang combofix pagtuturo)

6. Matapos ang combofix ay alisin ang malware sa iyong PC, i-click ang mabait sa Tools> Folder Options

* Kung ang Folder Options ay hindi nahanap, patakbuhin ang regedit sa Run command o sa command prompt, nagbago ang mga halaga ng mga ito susi mula sa 1 sa 0

  • [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Patakaran \ Explorer]
    • NoFolderOptions = 0
    • NoRun = 0

7. I-click ang Tingnan ang Tab> I-click ang Ipakita ang mga Nakatagong File at Folder

8. Browse sa C: \ Windows \

9. Hanapin ang mga file samok.vbs at Tanggalin ang mga file

10. Patakbuhin ang Regedit sa sa Cleanup ang Registry (magpatakbo ng Regedit i-click ang Run type Regedit o sa command prompt type Regedit

Baguhin ang mga mga Keys upang bumalik sa sa defaul AM at PM

  • [HKEY_CURRENT_USER \ Control Panel \ International]
    • s1159 = "b-b2g" pinalitan sa "am"
    • s2359 = sa "madforelmo" nagbago sa "pm"

Mangyaring maghanap ang mga registry entry:

  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Class \ Folder \ shell \ galugarin]
    • (Default) = "pag-aari!" -> Inalis ang halaga
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Class \ Folder \ shell \ open]
    • (Default) = "b-b2g" -> Inalis ang halaga
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]
    • autoMe = "wscript.exe"% Windir% \ samok.vbs "" -> Inalis ang entry

I-restart ang iyong computer.

Katanyagan: 100% [ ? ]

Ibahagi at Masiyahan sa:
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • MisterWong
  • MySpace
  • NewsVine
  • Reddit
  • RSS
  • Technorati
  • Tipd
  • Twitter