terça-feira, 27 de novembro de 2012
Como remover o Trojan FakeAlert com rapidez e segurança
Vou dar-lhe instruções de remoção manual para este tipo de trojan. Basta seguir passo a passo. Eu não assumimos qualquer responsabilidade se você danificar o seu computador então por favor, faça um backup primeiro. Eu desde que as instruções, assim como para fazer um backup.
Manual de Instruções de remoção:
Você apagar todas as chaves de registro e arquivos relacionados com este software, e também removê-lo da lista de inicialização e cancelar o registro de todas as DLLs correspondentes. (Apenas faça o seguinte, se você sabe o que está fazendo)
No entanto, você pode fazer os passos que você sabe fazer - pular o resto. Eu tentei fazer com que seja fácil, explicando cada passo com cuidado.
Excluindo arquivos:
1. Procure no seu computador e excluir esses arquivos:
Para pesquisar, clique em Iniciar, clique em Procurar, clique em Pesquisar para arquivos e pastas.
notepad.dll
sb_bar.css
sb_bar.htm
sb_config.ini
sb_ep.htm
sclick.exe
sysmonms.exe
uinst.exe
Atenção: você deve excluir apenas os arquivos que checksums são listados como malicioso.
2. Excluir a pasta chamada Winmsg:
Clique em Iniciar e clique em Executar, digite, em
C :/ arquivos de programa
Pasta de arquivos de programa será aberto. Encontre a pasta com o nome Winmsg e excluí-lo.
3. Excluir essas entradas de registro maliciosos valores Andor:
Instruções fáceis de descobrir como excluir uma entrada no meu outro blog.
Se você não consegue encontrar uma entrada ignorá-lo.
Chave: Sb6.StrangeBho.1
HKEY_CURRENT_USER / SOFTWARE
ClassesSb6.StrangeBho.1
HKEY_CURRENT_USER / SOFTWARE
ClassesSb6.StrangeBho.1CLSID
Chave: Sb6.StrangeBho
HKEY_CURRENT_USER / SOFTWARE
ClassesSb6.StrangeBho
HKEY_CURRENT_USER / SOFTWARE
ClassesSb6.StrangeBhoCLSID
HKEY_CURRENT_USER / SOFTWARE
ClassesSb6.StrangeBhoCurVer
HKEY_CURRENT_USER / SOFTWARE
ClassesCLSID {0B9B7B2E-30E3-4C5D-
AD2C-C38724979B4B}
HKEY_CURRENT_USER / SOFTWARE
ClassesCLSID {0B9B7B2E-
30E3-4C5D-AD2C-C38724979B4B}
HKEY_CURRENT_USER / SOFTWARE
ClassesCLSID {0B9B7B2E-30E3-
4C5D-AD2C-C38724979B4B}
ProgID
HKEY_CURRENT_USER / SOFTWARE
ClassesCLSID {0B9B7B2E-30E3-4C5D-
AD2C-C38724979B4B}
VersionIndependentProgID
HKEY_CURRENT_USER / SOFTWARE
ClassesCLSID {0B9B7B2E-30E3-
4C5D-AD2C-C38724979B4B}
InprocServer32 Valor: ThreadingModel
HKEY_CURRENT_USER / SOFTWARE
MicrosoftWindowsCurrentVersion
ExplorerBrowser Helper Objects
{0B9B7B2E-30E3-4C5D-AD2C-
C38724979B4B}
Atenção: Faça eliminar apenas as teclas listadas acima. Faça um backup antes de excluir qualquer coisa, desde o registro. Não temos nenhuma responsabilidade se alguma coisa que você faz dá errado.
Instruções do manual para um backup do Registro:
1. Clique em Iniciar e clique em Executar.
2. Digite regedit e clique em OK.
3. Botão direito do mouse em Meu Computador e selecione Exportar.
4. Na caixa Salvar em, selecione o local onde deseja salvar o arquivo de backup (pode ser pasta Meus Documentos), digite um nome de arquivo na caixa Nome do arquivo e clique em Salvar.
Em seguida, mover o arquivo para um disquete ou em CD, se puder - que é a proteção extra.
1) Insira um disquete no computador.
2) Clique em Iniciar, Executar. Tipo em uma batida :/ OK. Uma janela será aberta disquete (em branco se disquete não tem arquivos)
Vá até a pasta onde você salvou o backup. Clique uma vez sobre o arquivo de backup - arraste-o para a janela do disquete.
Isso foi instruções do manual para remoção de Trojan FakeAlert. Como sempre, você pode digitalizar com ambos os vírus seu e anti adware / spyware, bem como - para a remoção automática (se o software encontrar alguma coisa). Nem todos os trojans podem ser removidos automaticamente!...
Assinar:
Postar comentários (Atom)
Nenhum comentário:
Postar um comentário