W32.Svich er en dataorm som kan senke sikkerhetsinnstillingene i datamaskinen din og forsøke å laste ned flere infiserte filer på systemet. Det er spredt gjennom bruk av Yahoo! Messenger , ved å få tilgang til brukerens kontaktliste og sende en melding invitere kontakter til å klikke på en link . Anti -virus programvare kan oppdage og slette trusselen , men brukerne bør sjekke at alle W32.Svich filer slettes fra systemet. Instruksjoner
slå av Systemgjenoppretting og Backup registret i Windows XP
en
Høyreklikk på " Min Datamaskin" og velg "Properties".
2
Klikk på " system Restore "-fanen .
3
Sjekk" Turn Off system Restore " alternativet.
4
Trykk" Apply " og deretter" Ja " til" dette fjerner all eksisterende gjenopprettingspunkter "-ledeteksten .
5
Velg " OK "for å avslutte deaktivere Systemgjenoppretting.
6
Klikk" Start "og deretter" Kjør "og skriv regedit å åpne registret vinduet og sikkerhetskopi av registeret .
7
Velg " File " og velg "Export ".
8
navn på filen og velg lagringssted .
9
Mark " All" i "Export Range "-menyen og klikk " Lagre" for å lagre sikkerhetskopien .
Slå av Systemgjenoppretting og backup registret i Windows Vista
10
Klikk på " Windows "-knappen, høyreklikk på " Computer" og velg " Properties".
11
Velg " System Protection " i " Oppgaver "-menyen .
12
Fjern merkingen i "Local Disk ", velg " Slå Systemgjenoppretting Off " og klikk " OK " i System Protection vinduet .
13
Klikk på " Windows "-knappen , skriv inn regedit i søkefeltet og trykk" Enter "for å åpne registret vinduet og sikkerhetskopi av registeret .
14
Velg" File "og velg " Export ".
15
navn på filen og velg lagringssted .
16
Mark " All" i "Export Range "-menyen og klikk " Lagre" for å lagre sikkerhetskopien .
Fjern W32.Svich på Windows XP og Vista
17
Åpne og oppdatere anti -virus programvare.
18
Start datamaskinen, og trykk på " F8 " tasten før Windows- logoen vises . Hvis du treffer tasten etter logoen vises, vil datamaskinen starte som normalt, og du må starte på nytt igjen .
19
Bruk pilene til å navigere til og velge "Safe Mode" og trykk "Enter".
20
Åpne din anti -virus programvare , foreta en full system scan og slette eventuelle infeksjoner .
21
Kjør Registerredigering.
22
Klikk " HKEY_ALL_USERS " og velg " SOFTWARE ", " Microsoft ", " Windows ", " CurrentVersion " og " Run " i venstre vindusrute.
23
Finn " Yahoo Messengger "i høyre vindusrute ( merk den ekstra " g " i " Messengger ") . Ved siden av " Yahoo Messengger ," du vil lese "C : \\ WINDOWS \\ system32 \\ SSVICHOSST.exe " . På "Data "-kolonnen
24
Høyreklikk på " Yahoo Messengger ", velg " Slett "og klikk" Ja "i" Bekreft sletting av verdi "-vinduet.
25
Klikk på" HKEY_LOCAL_MACHINE "og velg" SOFTWARE "," Microsoft "," Windows NT "," CurrentVersion "og" Winlogon "i venstre vindusrute.
26
Finn" Shell "i høyre vindusrute. Ved siden av " Shell ", vil du lese " Explorer.exe SSVICHOSST.exe " i kolonnen Data .
27
Høyreklikk på " Shell ", velg " Slett" og klikk "Ja " i "Bekreft sletting av verdi "-vinduet.
28
Klikk " HKEY_ALL_USERS " og velg " SOFTWARE ", " Microsoft ", " Windows ", " CurrentVersion ", " Politikk " og " System " i venstre vindu panelet .
29
Dobbeltklikk på " DisableTaskMgr , " type " en " i " Value" -vinduet og klikk " OK ".
30
Gjenta trinn 13 med " DisableRegistryTools . "
31
Klikk " HKEY_ALL_USERS "og velg" SOFTWARE "," Microsoft "," Windows "," CurrentVersion "," Politikk "og" Explorer "i venstre vindusrute.
32
Gjenta trinn 13 med " NofolderOptions . "
33
Lukk Registerredigering , og start datamaskinen på vanlig måte.
34
Åpen anti -virus programvare og utføre en full system scan. Slett eventuelle gjenværende infiserte filer .
35
Slå Systemgjenoppretting på .