W32/Yahlover er et virus fra ormen familien. Disse programmene er i stand til å mutere og erstatte sin egen kode , noe som gjør dem vanskelige å oppdage og fjerne . Yahlover infiltrerer en datamaskin når brukerne åpner Yahoo Messenger . Denne spesifikke ormen er laget for å sende nedlasting koblinger til Yahoo vennelisten medlemmer på den infiserte datamaskinen . Instruksjoner
en
Søk datamaskinen for " Yahlover " ved å klikke på Start> Søk > Alle filer eller mapper. Legg merke til plasseringen av mappen som inneholder filene som du trenger denne informasjonen senere .
2
Fjern viral prosessen i Windows Task Manager ved å trykke ctrl + alt + del på tastaturet. Se etter " csrcs.exe " under "Image Name ". Markere viral prosessen og klikk "Avslutt prosess ".
3
redigerer registret ved å klikke på Start> Kjør > ( type) regedit og klikk " OK "-knappen . Søk i registernøkler for følgende og høyreklikk på hver registernøkkel , og klikk Endre > Delete.HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Advanced \\ ShowSuperHidden = dword : 00000000HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Advanced \\ SuperHidden = dword : 00000000HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Advanced \\ Hidden = = Dword : 00000001HKLM \\ SOFTWARE \\ ESET \\ Nod \\ CurrentVersion \\ Moduler \\ AMON \\ Settings \\ Config000 \\ Settings \\ exc = HKLM \\ SOFTWARE \\ ESET \\ Nod \\ CurrentVersion \\ Moduler \\ AMON \\ Settings \\ Config000 \\ Innstillinger \\ exc_num = = Dword : 00000000HKLM \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ Explorer \\ Run \\ csrcs = "% System % \\ csrcs.exe " HKLM \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Shell = " Explorer.exe csrcs . exe "
4 Slett de gjenværende virus filer ved å klikke på Start> Kjør > ( type) cmd og klikk på OK-knappen . Skrive inn Dir :/mappenavn fra Trinn 1 . Eksempel : C : \\ Yahlover . Slett følgende filer ved å skrive del filnavnet. Eksempel : del csrcs.exe21srg698.au3.tbcsrcs.exe