ερώτηση

* Γνώση Υπολογιστών >> ερώτηση >> Υποστήριξη PC

Πώς να καθαρίσει W32 Yahlover Worm

Yahlover είναι ένα κακόβουλο παράσιτο worm που εξαπλώνεται μέσω του Yahoo! Messenger και autorun.ini αρχεία έτσι ώστε να μπορεί να εκτελείται αυτόματα στον υπολογιστή σας όταν auto-run είναι ενεργοποιημένη . Από τη στιγμή που έχει εκτελεστεί , απλώνεται κακόβουλες συνδέσεις με όλα τα μέλη στη messenger λίστα φίλων σας . Ορισμένα από τα προβλήματα Yahlover αιτίες σκουλήκι περιλαμβάνεται το μπλοκάρισμα του μητρώου και να επανεκκινήσετε τον υπολογιστή σας κάθε φορά που θα επιχειρήσετε να ανοίξετε τη γραμμή εντολών . Για να καταργήσετε εντελώς Yahlover , αφαιρέστε όλες τις καταχωρήσεις μητρώου και τα αρχεία του συστήματος . Οδηγίες
Η

1 Κάντε κλικ στο κουμπί " και κάντε κλικ στο " "Windows" Έναρξη Όλα τα προγράμματα ". Μετακινηθείτε προς τα πάνω και επιλέξτε" αξεσουάρ ". Μετακινηθείτε προς τα κάτω και επιλέξτε " System Tools ". Κάντε κλικ στο" Επαναφορά Συστήματος ".

2

Κάντε κλικ στο κουμπί " Δημιουργία σημείου επαναφοράς " ραδιόφωνο και κάντε κλικ στο κουμπί " Next". Πληκτρολογήστε ένα όνομα για το σημείο επαναφοράς και κάντε κλικ στο "Δημιουργία . " Αυτό θα δημιουργήσει αντίγραφα ασφαλείας του συστήματος του υπολογιστή σας, χρησιμοποιώντας ένα σημείο επαναφοράς μπορείτε να επανέλθω σε περίπτωση σφαλμάτων .
εικόνων 3

Ανοίξτε τον Task Manager πατώντας το πλήκτρο " Ctrl ", " Alt " και "Διαγραφή" από κοινού . Κάντε κλικ στην « καρτέλα Processes " . Μετακινηθείτε προς τα κάτω και κάντε κλικ στο " csrcs.exe . " Κάντε κλικ στο " Τέλος διεργασίας ". Κλείστε το Task Manager .
Η

4 Κάντε κλικ στο κουμπί των Windows " Start" και κάντε κλικ στο " Run" ή " Έναρξη αναζήτησης " ( Οι χρήστες των Windows Vista ) .
5

Τύπος " regedit" ( χωρίς εισαγωγικά ) και πατήστε το πλήκτρο "Enter " για να ανοίξετε το παράθυρο του μητρώου . Πατήστε " F3 " για να ανοίξετε το πλαίσιο αναζήτησης του μητρώου .
Η 6

Αναζήτηση και διαγράψτε τις ακόλουθες καταχωρήσεις μητρώου : HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Σύνθετη \\ ShowSuperHidden = dword : 00000000HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Σύνθετη \\ SuperHidden = dword : 00000000HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Σύνθετη \\ Hidden = = Dword : 00000001HKLM \\ SOFTWARE \\ ESET \\ Nod \\ CurrentVersion \\ Modules \\ AMON \\ Settings \\ Config000 \\ Settings \\ Φ.Π.Α. = HKLM \\ SOFTWARE \\ ESET \\ Nod \\ CurrentVersion \\ Modules \\ AMON \\ Settings \\ Config000 \\ Ρυθμίσεις \\ exc_num = = Dword : 00000000HKLM \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ Explorer \\ Run \\ Csrcs = " % System % \\ csrcs.exe " HKLM \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Shell = " Explorer.exe Csrcs . exe " Έξοδος από το μητρώο .
Η

7 Κάντε κλικ στο κουμπί των Windows " "και κάντε κλικ στο κουμπί " Έναρξη αναζήτησης ". Κάντε κλικ στο κουμπί " Όλα τα αρχεία και φάκελοι "για να ανοίξετε το πλαίσιο αναζήτησης . Κάντε κλικ στο" More Advanced Options " και τοποθετήσετε μια επιταγή για όλες τις αναφερόμενες επιλογές
8

Αναζήτηση και διαγράψτε τα ακόλουθα αρχεία : . 21srg698.au3.tb , csrcs.exe
Η 9

αδειάσει τον κάδο ανακύκλωσης και κάντε επανεκκίνηση του υπολογιστή σας .
Η
εικόνων

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα