VB består av en familj av trojanska maskar som installeras på datorn och allvarligt avskräcker systemets prestanda . Det består mestadels av e- maskar som , när de utförs , skannar hårddiskar och stjäl alla e-postadresser lagras i oskyddade adressböcker i program som Outlook Express . När e-postadresser har stulits , masken exemplar och skickar sig själv till alla e-postadresser för att fortsätta sprida . Eftersom e-post verkar vara legitim , är det lätt att anta att det är säkert . Skydda din dator genom att ta bort alla VB masken parasiter och filer . Instruktioner
1
Klicka på "Start " -knappen . Klicka på "Kör " och skriv " % SystemRoot % \\ system32 \\ restore \\ rstrui.exe , " klicka sedan på " OK . " Klicka på " Skapa en återställningspunkt " på " Välkommen till Systemåterställning Page " och klicka på " Next . " Skriv ett namn för din återställningspunkt och klicka på " Skapa ". Klicka på " Stäng ". Detta kommer att säkerhetskopiera registret och datorn.
2
Tryck " Ctrl ", " Alt " och " Del " tillsammans för att öppna Windows " Task Manager ". Klicka på " Processer "-fliken för att visa pågående processer på datorn .
3
Rulla ner och klicka på " LSASS.EXE . " Klicka på " Avsluta process . " Utför samma procedur för följande återstående filer : " Service.exe , " " svchost.exe ", " Winword.exe " och " Spiderman.exe . "
4
Klicka på " Start " -knappen och klicka på " Kör". Skriv " regedit " och klicka " OK " för att öppna registret fönstret .
5
Tryck " F3 " för att öppna registret sökfönstret . Sök efter och ta bort följande registervärden : " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ CPQEASYBTTN , " " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ uppgift , " " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ Simpmsn , " " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ Huvud @ ^ Startsidan ^ = ^ http://www.redtube.com , " " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ Huvud @ ^ Window Title ^ = ^ Huelar Browser , " " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon @ ^ Shell ^ = ^ Explorer.exe huelar.exe , " " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion @ ^ IeakHelpString ^ = ^ jag kommer alltid att vara med dig , Huelar ! , " " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ Huelar Services 2.0 , " " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ Microsoft Host ", " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ winlogos.exe " och
6
Sök efter och ta bort följande registernycklar : " HKEY_CLASSES_ROOT \\ CLSID \\ { 231239FA - F9CC - 0C32 - ACF0 - 2262136C2F78 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 6BA6F501 -3164-4162-9146- 7A31B41FB618 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 6DA51460 - 33FF - 11D2 - B455 - 0020AFD69DE6 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 6E2D44E0 - 8124 - 11CF - BBE7 - 444.553.540.000 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 7A9B9100 - CD5A - 11CF - 8D29 - 444.553.540.000 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 80BD0135 - 3C42 - 11D2 - B459 - 0020AFD69DE6 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 80BD0137 - 3C42 - 11D2 - B459 - 0020AFD69DE6 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 80BD0139 - 3C42 - 11D2 - B459 - 0020AFD69DE6 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 80BD013B - 3C42 - 11D2 - B459 - 0020AFD69DE6 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { C7212F9F - 30E8 - 11D2 - B450 - 0020AFD69DE6 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { C7212FA1 - 30E8 - 11D2 - B450 - 0020AFD69DE6 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { D0B71960 - 8124 - 11CF - BBE7 - 444.553.540.000 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { DD631E20 - 8124 - 11CF - BBE7 - 444.553.540.000 } , " " HKEY_CLASSES_ROOT \\ TypeLib \\ { C7212F93 - 30E8 - 11D2 - B450 - 0020AFD69DE6 } , " " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Huelar , " " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run AVPScaner " C: \\ Documents and Settings \\ [ användarnamn ] \\ Lokala inställningar \\ Temp \\ " , " " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run HostNet service , " " C: \\ Documents and Settings \\ [ användarnamn ] \\ Lokala inställningar \\ Temp \\ " , " " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Symantecs \\ Ver Ver " 50 " , " " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Records \\ Filförteckning , " " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Records \\ AdressList , " " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Records \\ namn , " " HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ Servers , " " HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ AdressAlList , " " HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ Activar " och " HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ Scaneado . "
7
Klicka på " Start" och klicka på " Sök ". Klicka på " Sök Alla filer och mappar " för att öppna "Sök " rutan .
8
Sök efter och ta bort följande filer: " Horror.vbe ", " lsass.exe ", " Service.exe , " " svchost.exe , " " Winword.exe , " " COMAND.com " och " Spiderman.exe "
< . br > Addera