VB uit een familie van Trojan wormen die op uw computer installeren en de prestaties van het systeem ernstig schrikt . Het bestaat voornamelijk uit e-mail wormen die , wanneer het uitgevoerd wordt , scant harde schijven en steelt alle e-mailadressen die zijn opgeslagen in onbeschermde adresboeken van programma's zoals Outlook Express . Zodra de e-mailadressen zijn gestolen , de worm kopieën en stuurt zichzelf naar alle e-mailadressen door te gaan verspreiden . Omdat de email lijkt legitiem , is het gemakkelijk om te veronderstellen dat het veilig is . Bescherm uw computer door het verwijderen van alle VB worm parasieten en bestanden . Instructies 1 Klik op de knop "Start " . Klik op " Uitvoeren " en typ " % SystemRoot % \\ system32 \\ restore \\ rstrui.exe , " en klik op " OK . " Klik op " Een herstelpunt maken " op de " Welcome to Systeemherstel pagina " en klik op "Volgende . " Typ een naam voor uw herstelpunt en klik op "Create . " Klik op ' Sluiten '. Dit zal een back- up van het register en uw computersysteem . Druk " Ctrl , " 2 " Alt " en " Del " samen om de Windows openen " Taakbeheer . " Klik op het tabblad " Processen " om de momenteel draaiende processen op uw computer . 3 Scroll naar beneden en klik op " LSASS.exe . " Klik op ' Proces beëindigen . " Voer dezelfde procedure uit voor de volgende resterende bestanden : " Service.exe , " " svchost.exe , " " Winword.exe " en " Spiderman.exe . " 4 Klik op de knop "Start " en klik op "Run . " Type " regedit " en klik op "OK " om het register te openen . 5 Druk op de toets " F3 " naar het register zoekvenster te openen . Zoeken en de volgende registerwaarden te verwijderen : " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ CPQEASYBTTN , " " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ taak , " " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ Simpmsn , " " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ Main @ ^ Begin Pagina ^ = ^ http://www.redtube.com , " " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ Main @ ^ Window Title ^ = ^ Huelar Browser , " " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon @ ^ Shell ^ = ^ Explorer.exe huelar.exe , " " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion @ ^ IeakHelpString ^ = ^ ik zal altijd bij u , Huelar ! , " " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ Huelar Services 2.0 , " " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ Microsoft Dienst Host , " " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ winlogos.exe " en Zoeken 6 voor en de volgende registersleutels te verwijderen : " HKEY_CLASSES_ROOT \\ CLSID \\ { 231239FA - F9CC - 0C32 - ACF0 - 2262136C2F78 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 6BA6F501 -3164-4162-9146- 7A31B41FB618 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 6DA51460 - 33FF - 11D2 - B455 - 0020AFD69DE6 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 6E2D44E0 - 8124 - 11CF - BBE7 - 444553540000 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 7A9B9100 - CD5A - 11CF - 8D29 - 444553540000 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 80BD0135 - 3C42 - 11D2 - B459 - 0020AFD69DE6 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 80BD0137 - 3C42 - 11D2 - B459 - 0020AFD69DE6 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 80BD0139 - 3C42 - 11D2 - B459 - 0020AFD69DE6 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 80BD013B - 3C42 - 11D2 - B459 - 0020AFD69DE6 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { C7212F9F - 30E8 - 11D2 - B450 - 0020AFD69DE6 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { C7212FA1 - 30E8 - 11D2 - B450 - 0020AFD69DE6 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { D0B71960 - 8124 - 11CF - BBE7 - 444553540000 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { DD631E20 - 8124 - 11CF - BBE7 - 444553540000 } , " " HKEY_CLASSES_ROOT \\ TypeLib \\ { C7212F93 - 30E8 - 11D2 - B450 - 0020AFD69DE6 } , " " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Huelar , " " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run AVPScaner " C : \\ Documents and Settings \\ [ gebruiker ] \\ Local Settings \\ Temp \\ " , " " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run HostNet service , " " C : \\ Documents and Settings \\ [ gebruikersnaam ] \\ Local Settings \\ Temp \\ " , " " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Symantecs \\ Ver Ver " 50 " , " " HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ FileList , " " HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ Adressen , " " HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ Namen , " " HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ Servers , " " HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ AdressAlList , " " HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Verslagen \\ Activar " en " HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ Scaneado . " < br > 7 Klik op de knop "Start " en klik op "Zoeken . " Klik op de " Search All File en mappen " optie om het vakje " Search " te openen . 8 zoeken en verwijderen de volgende bestanden : " Horror.vbe , " " LSASS.exe , " " Service.exe , " " svchost.exe , " " Winword.exe , " " COMAND.com " en " Spiderman.exe " < . br >
|