W32/Yahlover är ett virus från masken familjen . Dessa program har möjlighet att mutera och ersätta sin egen kod , vilket gör dem svåra att upptäcka och ta bort . Yahlover infiltrerar en dator när användaren öppnar Yahoo Messenger . Denna specifika masken är utformad för att skicka nedladdning länkar till Yahoo Kompislistan medlemmar på den infekterade datorn . Instruktioner
1
Sök datorn efter " Yahlover " genom att klicka på Start > Sök > Alla filer och mappar. Notera platsen för den mapp som innehåller de filer som du kommer att behöva denna information senare .
2
Ta bort den virala processen i Windows Aktivitetshanteraren genom att trycka ctrl + alt + del på tangentbordet . Leta efter " csrcs.exe " under " Image Name ". Markera den virala processen och klicka på " Avsluta process ".
3
Redigera registret genom att klicka på Start > Kör > ( typ ) regedit och klicka på " OK " -knappen . Sök registernycklar för följande och högerklicka på varje registernyckel och klicka på Ändra> Delete.HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Advanced \\ ShowSuperHidden = dword : 00000000HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Avancerat \\ SuperHidden = dword : 00000000HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Advanced \\ Hidden = = Dword : 00000001HKLM \\ SOFTWARE \\ ESET \\ Nod \\ CurrentVersion \\ Modules \\ AMON \\ Settings \\ Config000 \\ Settings \\ exc = HKLM \\ SOFTWARE \\ ESET \\ Nod \\ CurrentVersion \\ Modules \\ AMON \\ Settings \\ Config000 \\ Settings \\ exc_num = = Dword : 00000000HKLM \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ Explorer \\ Run \\ csrcs = " % System % \\ csrcs.exe " HKLM \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Shell = " Explorer.exe csrcs . exe "
4 bort de återstående virus filer genom att klicka på Start > Kör > ( typ ) cmd och klicka på OK . Skriv i Dir :/mappnamn från steg 1 . Exempel : C : \\ Yahlover . Ta bort följande filer genom att skriva del filnamn . Exempel : del csrcs.exe21srg698.au3.tbcsrcs.exe