Miten poistaa Madforelmo haittaohjelmat

"Madforelmo!", Voit katsella tästä osoitteesta Windowsin tehtäväpalkissa, kun olet tartunnan samok.vbs haittaohjelmia. Tämä on muunnelma sowar.vbs missä Task Manager ja kansion vaihtoehdot, joissa vammaiset ja ei enää käynnistyskomento ja rekisterin muuttaminen on estetty.

Saat harmitti, kun tämän haittaohjelman vaihtanut "Avaa"-komento oikeus kakkospainiketta "b-b2g" ja "Selaa" komentoa "omistuksessa", kun oikea-napsautat asemaa tai kansiota.

Rekisterimerkinnät:

  • Äskettäin perustetun rekisteriarvoja ovat:
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Kansio \ shell \ tutkia]
    • (Default) = "Omisti!"
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Kansio \ shell \ open]
    • (Default) = "b-b2g"
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]
    • autoMe = "wscript.exe"% Windir% \ samok.vbs ""

  • Löydät tekniset tiedot viruksen täältä

Miten poistaa haittaohjelman manuaalisesti:

1. Google ja lataa työkalut mahdollistavat taskmanager (Lataa tästä ) ja regedit (Lataa tästä ) ja Download combofix 2. Käynnistä tietokone uudelleen vikasietotilassa (paina F8 ennen kuin Windows Startup Screen Valitse Safe Mode)

3. Valitse järjestelmänvalvojan tili

4. Kopioi työkaluja, joiden avulla taskmanager ja regedit työpöydälle ja tuplaklikkaa juosta

5. Kopioi ComboFix työpöydälle ja tuplaklikkaa sitä suorita ohjelma (noudata ComboFix ohje)

6. Kun ComboFix oli poistaa haittaohjelmat tietokoneesta, ystävällisesti klikkaa Työkalut-> Kansion asetukset

* Jos Kansion asetukset ei löydy, suorita regedit RUN-komennolla tai komentokehotteessa muuttanut arvoja tämän avaimet 1-0

  • [HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer]
    • NoFolderOptions = 0
    • NoRun = 0

7. Valitse Näytä-välilehti> Näytä piilotetut tiedostot ja kansiot

8. Siirry C: \ Windows \

9. Etsi tiedosto samok.vbs ja Poista tiedosto

10. Suorita Regedit ja siivous rekisterin (ajaa regedit valitset Suorita Kirjoita regedit tai kirjoittamalla komentokehotteeseen regedit

Muuta nämä avaimet palata defaul AM ja PM

  • [HKEY_CURRENT_USER \ Control Panel \ International]
    • s1159 = "b-b2g" muutetaan "am"
    • s2359 = "madforelmo" muutettu "pm"

Voit tehdä hakuja tämä rekisterimerkintöjä:

  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Kansio \ shell \ tutkia]
    • (Default) = "Omisti!" -> Poistettu arvo
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ Kansio \ shell \ open]
    • (Default) = "b-b2g" -> Poistettu arvo
  • [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run]
    • autoMe = "wscript.exe"% Windir% \ samok.vbs "" -> Poistettu merkintä

Käynnistä tietokone uudelleen.

Suosio: 100% [ ? ]

Jaa ja Nauti:
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • MisterWong
  • MySpace
  • NewsVine
  • Reddit
  • RSS
  • Technorati
  • Tipd
  • Twitter