Sohanad is een virus uit de worm familie . Deze programma's zijn in staat om te muteren en vervangen hun eigen code , waardoor ze moeilijk te detecteren en te verwijderen . Sohanad infecteert een computer na te zijn gedownload als een bestand van Yahoo! Messenger en schakelt vervolgens de Windows Task Manager en de Register-editor . Deze specifieke worm is ontworpen om direct een bericht met een link, die installeert het virus geklikt , aan alle Yahoo! contacten van de geïnfecteerde computer te sturen . Wat je toegang tot de geïnfecteerde computer Need Toon Meer Aanwijzingen Start de geïnfecteerde computer vanaf een opstart-cd 1 , Windows XP Recovery-CD of recovery mode en verwijderen de volgende bestanden c : . \\ windows \\ system \\ svhost.exec : \\ windows \\ system \\ svchost32.exe kopen van 2 Verwijder de CD en start de computer normaal . Als de worm niet heeft uitgevoerd een aantal van de volgende kan zijn afwezig . Zoek de computer voor " Sohanad " door te klikken op "Start ", " Search " en " Alle bestanden of mappen 3 . " Zoek naar " svhost.exe " en " svchost32.exe " en verwijder indien gevonden . Noteer de locatie van de map met de bestanden , zoals u zult deze informatie later nodig . 4 Verwijder het virale proces in Windows Taakbeheer door op CTRL + ALT + DEL op het toetsenbord . Kijk voor " svchost32.exe " en " svhost.exe " onder Naam afbeelding . Markeer het virale proces en klik op " Proces beëindigen . " 5 Het register bewerken door te klikken op " Start" en " Run . " Typ regedit en klik op "OK . " Navigeer naar elk van de de hieronder en verwijderen inzendingen : Taakbeheer = " % Windows % \\ system \\ svchost32.exe " Svchost = de hieronder en vermeldingen het item hieronder en verwijderen: Homepage = het item hieronder en verwijderen: NoRun = " 1 " 6 Herstel de startpagina door te klikken op ' Start ', ' Configuratiescherm ', ' Internet-opties , " " Advanced " en "Restore Advanced Settings . " Klik 7 " Reset ", "Toepassen" en " OK".
|