Serangan Virus di Yahoo Messenger di mana ia akan mengambil alih messenger Anda dan tanpa sepengetahuan Anda mengirim beberapa pesan dengan link website yang mengandung virus, ke daftar teman Anda, mengingatkan Anda tanpa PENGETAHUAN ANDA jadi berhati-hatilah, Ada yang sangat buruk. Bagaimana mengatasi ini, cobalah untuk melakukan hal-hal berikut untuk menghapus jika Anda dilakukan.
Start Menu >> Run
REG add HKCU \ Software \ Microsoft \ Windows \ \ CurrentVersion Policies \ System / v DisableRegistryTools / t REG_DWORD / d 0 / f
copy & paste dalam menjalankan & tekan enter
REG add HKCU \ Software \ Microsoft \ Windows \ \ CurrentVersion Policies \ System / v DisableTaskMgr / t REG_DWORD / d 0 / f
copy & paste dalam menjalankan & tekan enter
& Menghapus file dari comp svhost32.exe ur & folder temp setelah membunuh proses
Jika komputer Anda terinfeksi virus ini "Ini akan mengirim url NSL-school.org ke semua daftar teman Anda di yahoo messenger menggunakan ID Anda. Jadi dengan dalam beberapa jam banyak teman-teman Anda akan mendapatkan terinfeksi dengan itu.
Saya tidak tahu target sebenarnya dari idiot yang menciptakannya. Mungkin untuk mengiklankan situs mereka untuk mencuri imp data yang sangat dari komputer Anda. Aku memecahkan masalah secara manual dari 2 PC terinfeksi. Hanya pergi melalui di bawah ini langkah-langkah hati-hati.
Apa itu link?:
NSL-school.org atau lainnya (Jangan buka url pada browser Anda).
Jika Anda terinfeksi dengan itu apa yang akan terjadi?
1: Penyalahgunaan set default IE halaman untuk NSL-school.org, Anda bahkan tidak dapat mengubahnya kembali ke halaman lainnya. Jika Anda membuka IE dari comp beberapa berbahaya kode akan secara otomatis dijalankan ke dalam komputer Anda.
2: Ini akan menonaktifkan Task manager / reg edit. Jadi Anda tidak bisa membunuh proses Trojan lagi.
3: File yang gonaa diinstal oleh virus ini adalah svhost.exe, svhost32.exe, internat.exe.
Anda dapat menemukan file-file di windows / & temp / direktori.
4: Ini akan mengirimkan informasi dijamin dan dilindungi untuk penyerang
Bagaimana menghapus secara manual dari komputer Anda?
1: Tutup browser IE. Log out messenger / Remove Internet Kabel.
2: Untuk mengaktifkan Regedit
Klik Start, Run dan ketik perintah ini persis seperti yang diberikan di bawah ini: (lebih baik - Copy dan paste)
REG add HKCU \ Software \ Microsoft \ Windows \ \ CurrentVersion Policies \ System / v DisableRegistryTools / t REG_DWORD / d 0 / f
3: Untuk mengaktifkan task manager: (Untuk membunuh proses kita perlu mengaktifkan task manager)
Klik Start, Run dan ketik perintah ini persis seperti yang diberikan di bawah ini: (lebih baik - Copy dan paste)
REG add HKCU \ Software \ Microsoft \ Windows \ \ CurrentVersion Policies \ System / v DisableTaskMgr / t REG_DWORD / d 0 / f
4: Sekarang kita perlu mengubah halaman default IE though regedit.
Start> Run regedit>
Dari bawah lokasi di Regedit change home page default Anda ke google.com atau lainnya.
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Internet Explorer \ Main
HKEY_ LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Main
HKEY_USERS \ Default \ Software \ Microsoft \ Internet Explorer \ Main
Hanya mengganti situs penyerang dengan google.com atau set ke halaman kosong.
5: Sekarang kita perlu untuk membunuh proses dari back end. Tekan Ctrl + Alt + Del
Membunuh svhost32.exe proses. (Mungkin lebih dari satu proses berjalan .. cek dengan benar)
6: svhost32.exe Hapus, svhost.exe file dari Windows / & temp / direktori. Atau hanya mencari svhost di computer .. menghapus file-file.
7: Buka regedit mencari svhost dan menghapus semua hasil yang Anda dapatkan.
Start Menu > Run> regedit>
8: Restart komputer. Itu saja sekarang Anda bebas virus.
Saya tidak tahu apakah ada patch penghapusan yang bekerja untuk ini trojan / virus. Tapi kita dengan mudah dapat menghapusnya secara manual.
posting dari:
Cheers,
Sureshkumar CH,
Keamanan Informasi Spesialis.
www.sureshkumar.net.
Tidak ada komentar:
Posting Komentar