VB består af en familie af trojanske orme , der installerer på din computer og alvorligt afskrækker systemets ydeevne. Den består hovedsagelig af e-mail orme , at når henrettet, scanner harddiske og stjæler alle email-adresser gemt i ubeskyttede adressebøger af programmer som Outlook Express. Når e-mail adresser er blevet stjålet , ormen eksemplarer og sender sig selv til alle e-mail adresser til at fortsætte spredning . Fordi e synes at være berettiget , er det let at antage det er sikkert . Beskyt din computer ved at fjerne alle VB ormen parasitter og filer. Instruktioner
1
Klik på "Start " knappen. Klik på " Kør" og skriv " % SystemRoot% \\ system32 \\ restore \\ rstrui.exe " og derefter klikke på "OK ". Klik på "Opret et gendannelsespunkt " på " Velkommen til Systemgendannelse Side " og klik " Næste". Skriv et navn til din gendannelsespunkt og klik på " Opret ". Klik på " Close ". Dette vil sikkerhedskopiere registreringsdatabasen og din computer system.
2
Tryk på " Ctrl ", "Alt " og " Del" sammen for at åbne Windows " Task Manager". Klik på " Processer"-fanen for at vise de aktuelt kørende processer på computeren.
3
Rul ned og klik på " lsass.exe ". Klik på " Afslut proces". Udfør den samme procedure for de følgende resterende filer : " Service.exe ", " svchost.exe ", " Winword.exe " og " Spiderman.exe ".
4
Klik på " Start" knappen og klik på " Run". Skriv " regedit " og klik på "OK " for at åbne registreringsdatabasen vinduet .
5.
Tryk på " F3 " for at åbne registreringsdatabasen søgevinduet . Søg efter og slet følgende værdier i registreringsdatabasen : " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ CPQEASYBTTN ", " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ opgave ", " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ Simpmsn , "" HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ Main @ ^ Start Page ^ = ^ http://www.redtube.com "," HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ Main @ ^ Window Title ^ = ^ Huelar Browser , "" HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon @ ^ Shell ^ = ^ Explorer.exe huelar.exe "," HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion @ ^ IeakHelpString ^ = ^ Jeg vil altid være med Dem, Huelar ! "," HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ Huelar Services 2.0 "," HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ Microsoft service Host "," HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ winlogos.exe ", og
6
Søg efter og slet følgende nøgler i registreringsdatabasen : " HKEY_CLASSES_ROOT \\ CLSID \\ { 231239FA - F9CC - 0C32 - ACF0 - 2262136C2F78 } ", " HKEY_CLASSES_ROOT \\ interface \\ { 6BA6F501 -3164-4162-9146- 7A31B41FB618 } , "" HKEY_CLASSES_ROOT \\ interface \\ { 6DA51460 - 33FF - 11D2 - B455 - 0020AFD69DE6 } "," HKEY_CLASSES_ROOT \\ interface \\ { 6E2D44E0 - 8124 - 11CF - BBE7 - 444.553.540.000 } "," HKEY_CLASSES_ROOT \\ interface \\ { 7A9B9100 - CD5A - 11CF - 8D29 - 444.553.540.000 } "," HKEY_CLASSES_ROOT \\ interface \\ { 80BD0135 - 3C42 - 11D2 - B459 - 0020AFD69DE6 } "," HKEY_CLASSES_ROOT \\ interface \\ { 80BD0137 - 3C42 - 11D2 - B459 - 0020AFD69DE6 } "," HKEY_CLASSES_ROOT \\ interface \\ { 80BD0139 - 3C42 - 11D2 - B459 - 0020AFD69DE6 } "," HKEY_CLASSES_ROOT \\ interface \\ { 80BD013B - 3C42 - 11D2 - B459 - 0020AFD69DE6 } "," HKEY_CLASSES_ROOT \\ interface \\ { C7212F9F - 30E8 - 11D2 - B450 - 0020AFD69DE6 } "," HKEY_CLASSES_ROOT \\ interface \\ { C7212FA1 - 30E8 - 11D2 - B450 - 0020AFD69DE6 } "," HKEY_CLASSES_ROOT \\ interface \\ { D0B71960 - 8124 - 11CF - BBE7 - 444.553.540.000 } "," HKEY_CLASSES_ROOT \\ interface \\ { DD631E20 - 8124 - 11CF - BBE7 - 444.553.540.000 } " " HKEY_CLASSES_ROOT \\ typeLib \\ { C7212F93 - 30E8 - 11D2 - B450 - 0020AFD69DE6 } ", " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Huelar ", " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run AVPScaner " C: \\ Documents and Settings \\ [ bruger ] \\ Lokale indstillinger \\ Temp \\ " ", " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run HostNet service ", " C: \\ Documents and Settings \\ [ bruger ] \\ Lokale indstillinger \\ Temp \\ ", "" HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Symantecs \\ Ver Ver "50" , "" HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ Filliste "," HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ AdressList "," HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ navne "," HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ servere "," HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ AdressAlList "," HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ Activar "og" HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Records \\ Scaneado . "
< br > 7.
Klik på " Start" knappen og klik på " Søg". Klik på " Søg Alle filer og mapper " valgmulighed for at åbne "Søg "-boksen.
8
Søg efter og slet følgende filer: " Horror.vbe ", " lsass.exe ", " Service.exe ", " svchost.exe ", " Winword.exe ", " COMAND.com " og " Spiderman.exe "
< . br >