W32.Svich är en dator mask som kan sänka säkerhetsinställningarna för din dator och försök att hämta ytterligare infekterade filer på ditt system . Det sprids genom användningen av Yahoo! Messenger , genom att gå till användarens kontaktlista och skicka ett meddelande uppmana kontakterna för att klicka på en länk . Anti - virus program kan upptäcka och ta bort hot , men användare bör kontrollera att alla W32.Svich filer tas bort från systemet . Instruktioner
inaktivera Systemåterställning och Backup registret i Windows XP
1
Högerklicka på "Den här datorn" och välj " Egenskaper ".
2
Klicka på " System Restore " fliken .
3
Kontrollera " Inaktivera Systemåterställning " alternativet .
4
Tryck " Verkställ " och sedan " Ja " till " detta tar bort alla befintliga återställningspunkter " prompt .
5
Välj " OK " för att avsluta inaktivera Systemåterställning .
6
Klicka på" Start "och sedan " Kör " och skriv regedit för att öppna registret fönstret och säkerhetskopiera registret .
7
Välj " File " och välj " Exportera ".
8
Namn på filen och välj en spara plats .
9
Mark " All " i " Exportera intervall " -menyn och klicka på " Spara " för att spara din säkerhetskopia .
inaktivera Systemåterställning och backup registret i Windows Vista
10
Klicka på " Windows " -knappen , högerklicka på " Dator " och välj " Egenskaper ".
11
Välj " System Protection " i " Tasks " menyn .
12
avmarkera " Lokal disk ", välj " Turn Systemåterställning Off " och klicka på " OK " i System Protection fönstret .
13
Klicka på " Windows " -knappen , skriv regedit i sökrutan och tryck på " Enter " för att öppna registret fönstret och säkerhetskopiera registret .
14
Välj " File " och välj " Exportera ".
15
namn på filen och välj en spara plats .
16
Mark " All " i " Exportera intervall " -menyn och klicka på " Spara " för att spara din säkerhetskopia .
Review bort W32.Svich på Windows XP och Vista
17
Öppna och uppdatera ditt antivirusprogram .
18
Starta om datorn och tryck på " F8 " tangenten innan Windows-logotypen visas . Om du trycker på knappen efter logotypen visas , kommer datorn starta som vanligt , och du måste starta om igen .
19
Använd pilarna för att navigera till och välja " Felsäkert läge " och tryck på " Enter ".
20
Öppna ditt antivirusprogram , göra en fullständig genomsökning av datorn och ta bort eventuella infektioner .
21
Kör Registereditorn.
22
Klicka " HKEY_ALL_USERS " och välj " PROGRAMVARA ", " Microsoft ", " Windows ", " CurrentVersion " och " Run " i den vänstra fönsterrutan .
23
Leta " Yahoo Messengger " i den högra fönsterrutan ( observera den extra " g " i " Messengger " ) . Bredvid " Yahoo Messengger , " du kommer att läsa " C : \\ WINDOWS \\ system32 \\ SSVICHOSST.exe " . Under " Data " kolumnen
24
Högerklicka " Yahoo Messengger , " välj " Radera " och klicka på " Ja " i " Bekräfta borttagning av värde " fönstret .
25
Klicka på" HKEY_LOCAL_MACHINE " och välj " PROGRAMVARA ", " Microsoft ", " Windows NT ", " CurrentVersion " och " Winlogon " i den vänstra fönsterrutan .
26
Leta " Shell " i den högra fönsterrutan . Bredvid " Shell , " du kommer att läsa " Explorer.exe SSVICHOSST.exe " i kolumnen Data .
27
Högerklicka på " Shell ", välja "Radera " och klicka på " Ja " i " Bekräfta borttagning av värde " fönstret .
28
Klicka " HKEY_ALL_USERS " och välj " PROGRAMVARA ", " Microsoft ", " Windows ", " CurrentVersion ", " Politik " och " System " i det vänstra fönstret panelen .
29
Dubbelklicka på " DisableTaskMgr , " typ " 1 " i " Value " och klicka " OK ".
30
Upprepa steg 13 med " DisableRegistryTools . "
31
Klicka " HKEY_ALL_USERS " och välj " PROGRAMVARA ", " Microsoft ", " Windows ", " CurrentVersion ", " Politik " och " Explorer " i den vänstra fönsterrutan .
32
Upprepa steg 13 med " NofolderOptions . "
33
Stäng Registereditorn och starta om datorn som vanligt .
34
Öppna din anti - virusprogram och gör en fullständig genomsökning av systemet . Radera eventuella kvarvarande infekterade filer .
35
aktiverar Systemåterställning .