terça-feira, 27 de novembro de 2012

Como remover o Trojan FakeAlert com rapidez e segurança


Vou dar-lhe instruções de remoção manual para este tipo de trojan. Basta seguir passo a passo. Eu não assumimos qualquer responsabilidade se você danificar o seu computador então por favor, faça um backup primeiro. Eu desde que as instruções, assim como para fazer um backup.

Manual de Instruções de remoção:

Você apagar todas as chaves de registro e arquivos relacionados com este software, e também removê-lo da lista de inicialização e cancelar o registro de todas as DLLs correspondentes. (Apenas faça o seguinte, se você sabe o que está fazendo)

No entanto, você pode fazer os passos que você sabe fazer - pular o resto. Eu tentei fazer com que seja fácil, explicando cada passo com cuidado.

Excluindo arquivos:

1. Procure no seu computador e excluir esses arquivos:

Para pesquisar, clique em Iniciar, clique em Procurar, clique em Pesquisar para arquivos e pastas.

notepad.dll

sb_bar.css

sb_bar.htm

sb_config.ini

sb_ep.htm

sclick.exe

sysmonms.exe

uinst.exe

Atenção: você deve excluir apenas os arquivos que checksums são listados como malicioso.

2. Excluir a pasta chamada Winmsg:

Clique em Iniciar e clique em Executar, digite, em

C :/ arquivos de programa

Pasta de arquivos de programa será aberto. Encontre a pasta com o nome Winmsg e excluí-lo.

3. Excluir essas entradas de registro maliciosos valores Andor:

Instruções fáceis de descobrir como excluir uma entrada no meu outro blog.

Se você não consegue encontrar uma entrada ignorá-lo.

Chave: Sb6.StrangeBho.1

HKEY_CURRENT_USER / SOFTWARE

ClassesSb6.StrangeBho.1

HKEY_CURRENT_USER / SOFTWARE

ClassesSb6.StrangeBho.1CLSID

Chave: Sb6.StrangeBho

HKEY_CURRENT_USER / SOFTWARE

ClassesSb6.StrangeBho

HKEY_CURRENT_USER / SOFTWARE

ClassesSb6.StrangeBhoCLSID

HKEY_CURRENT_USER / SOFTWARE

ClassesSb6.StrangeBhoCurVer

HKEY_CURRENT_USER / SOFTWARE

ClassesCLSID {0B9B7B2E-30E3-4C5D-

AD2C-C38724979B4B}

HKEY_CURRENT_USER / SOFTWARE

ClassesCLSID {0B9B7B2E-

30E3-4C5D-AD2C-C38724979B4B}

HKEY_CURRENT_USER / SOFTWARE

ClassesCLSID {0B9B7B2E-30E3-

4C5D-AD2C-C38724979B4B}

ProgID

HKEY_CURRENT_USER / SOFTWARE

ClassesCLSID {0B9B7B2E-30E3-4C5D-

AD2C-C38724979B4B}

VersionIndependentProgID

HKEY_CURRENT_USER / SOFTWARE

ClassesCLSID {0B9B7B2E-30E3-

4C5D-AD2C-C38724979B4B}

InprocServer32 Valor: ThreadingModel

HKEY_CURRENT_USER / SOFTWARE

MicrosoftWindowsCurrentVersion

ExplorerBrowser Helper Objects

{0B9B7B2E-30E3-4C5D-AD2C-

C38724979B4B}

Atenção: Faça eliminar apenas as teclas listadas acima. Faça um backup antes de excluir qualquer coisa, desde o registro. Não temos nenhuma responsabilidade se alguma coisa que você faz dá errado.

Instruções do manual para um backup do Registro:

1. Clique em Iniciar e clique em Executar.

2. Digite regedit e clique em OK.

3. Botão direito do mouse em Meu Computador e selecione Exportar.

4. Na caixa Salvar em, selecione o local onde deseja salvar o arquivo de backup (pode ser pasta Meus Documentos), digite um nome de arquivo na caixa Nome do arquivo e clique em Salvar.

Em seguida, mover o arquivo para um disquete ou em CD, se puder - que é a proteção extra.

1) Insira um disquete no computador.

2) Clique em Iniciar, Executar. Tipo em uma batida :/ OK. Uma janela será aberta disquete (em branco se disquete não tem arquivos)

Vá até a pasta onde você salvou o backup. Clique uma vez sobre o arquivo de backup - arraste-o para a janela do disquete.

Isso foi instruções do manual para remoção de Trojan FakeAlert. Como sempre, você pode digitalizar com ambos os vírus seu e anti adware / spyware, bem como - para a remoção automática (se o software encontrar alguma coisa). Nem todos os trojans podem ser removidos automaticamente!...

Nenhum comentário:

Postar um comentário