Távolítsuk autorun vírus

Boot.vbs egy vírus. a család a férgek W32 / Autorun.worm.h, amely igyekszik bővíteni magát a gyökér könyvtárába minden meghajtó létrehozásával egy autorun.inf fájlt. Autorun.inf fájlt a gyökér minden meghajtó elvégzi a vírust, amikor a felhasználó megnyitja a meghajtót.

Ebből származik a W32 / L setspy-C féreg, amely létrehoz egy fájlt a számítógépen, mint például dxdlg.exe, wscript.exe és kinza.exe. A hely, a Windows az alábbi helyeken:

Ahhoz, hogy távolítsa el a vírust boot.vbs kell megszakítani a folyamatot az elsődleges vírus boot.vbs elemzi dxdlg.exe és wscript.exe. Ahhoz, hogy távolítsa el a féreg meg kell indítani csökkentett módban.

1. Indítsa el a Windows + R és MSConfig csapatot, menjen az Automatikus indítás fülre.

2. Vegye ki a rekordokat tartalmazó nevek dxdlg.exe, wscript.exe, majd az OK gombra.

3. Most keres, törölje a következő számítógépére:

Megjegyzés: Szintén távolítsa el az összes autorun.inf fájlt a gyökérkönyvtárban a CD-t. Most el kell távolítani a registry változások a vírus a rendszerleíró adatbázisban.

4. Menj a Start >> Futtatás parancsára, írja be a regedit parancsot, és nyomja meg az Entert.

Keresse meg a következő útvonalon:

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon

5. A jobb oldali ablaktáblában kattintson duplán változtatni a Userinit érték, és az értékét, mint a „C: \ WINDOWS \ system32 \ userinit.exe” ott kell semmi felesleges.

6. Zárja be a Registry, és indítsa újra a számítógépet, és boot.vbs vírus hagyni.

Kapcsolódó cikkek