W32/Yahlover is een virus uit de worm familie . Deze programma's zijn in staat om te muteren en vervangen hun eigen code , waardoor ze moeilijk te detecteren en te verwijderen . Yahlover infiltreert een computer wanneer gebruikers openen Yahoo Messenger . Deze specifieke worm is ontworpen om downloadlinks te sturen naar de Yahoo buddy-lijst leden op de geïnfecteerde computer . Instructies 1 Zoek de computer voor " Yahlover " door te klikken op Start > Zoeken > Alle bestanden of mappen. Noteer de locatie van de map waarin de bestanden als u deze informatie later nodig . Kopen van 2 Verwijder het virale proces in Windows Taakbeheer door op ctrl + alt + del op het toetsenbord . Kijk voor " csrcs.exe " onder " Naam afbeelding . " Markeer het virale proces en klik op " Proces beëindigen . " 3 Het register bewerken door te klikken op Start> Uitvoeren > (type ) regedit en klik op de knop "OK " . Zoeken in de registersleutels voor het volgende en klik met de rechtermuisknop op elke registersleutel en klik op Wijzigen> Delete.HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Geavanceerd \\ ShowSuperHidden = dword : 00000000HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Geavanceerd \\ SuperHidden = dword : 00000000HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Geavanceerd \\ Verborgen = = Dword : 00000001HKLM \\ SOFTWARE \\ ESET \\ Nod \\ CurrentVersion \\ Modules \\ AMON \\ Settings \\ Config000 \\ Settings \\ exc = HKLM \\ SOFTWARE \\ ESET \\ Nod \\ CurrentVersion \\ Modules \\ AMON \\ Settings \\ Config000 \\ Settings \\ exc_num = = Dword : 00000000HKLM \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ Explorer \\ Run \\ Csrcs = " % System % \\ csrcs.exe " HKLM \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Shell = " Explorer.exe Csrcs . exe " 4 Verwijder het resterende virus bestanden door te klikken op Start > Uitvoeren > (type ) cmd en klik op de knop OK . Typ in de Dir :/mapnaam vanaf stap 1 . Bijvoorbeeld : C : \\ Yahlover . Verwijder de volgende bestanden door te typen del bestandsnaam . Voorbeeld : del csrcs.exe21srg698.au3.tbcsrcs.exe
|