Kuidas eemaldada Gphone.exe Virus

IM viirus on uss, mis levib kiiresti . ajuda!viirus!image Mauro Rodrigues Fotolia.com

Gphone.exe viirus on uss, mis levib sõnumside taotluse, eriti Google IM ja Yahoo! Messenger.Viirus saadab kiirsõnumeid kõigile vestluskontaktile nimekirja.Kui kasutaja klõpsab linki postitatud chat box, uss lülitab oma viirusetõrje programmi ja paigaldab rohkem nuhkvara peale arvuti.Tuleb eemaldada Gphone uss ja keera viirusetõrjeprogramm tagasi, et vältida edasist PC infektsioonid.

juhised

  1. Avage Internet Explorer brauserit.Mine "Tools", "Internet Options" ja "Sisu".

  2. Select "Luba", siis "Kinnitatud saidid."Kirjuta "http://rnd009.googlepages.com/" all" Laske sellel veebilehel. "Press" Never "blokeerida viirusega nakatunud kodulehel.

  3. Mine" Start "ja" Run "ja sisestage käsk "taskmgr.exe." Tulemus "OK", et laadida Task Manager.

  4. Vajuta "Protsessid" alt. Leia need failid on loetletud nimekirjas praegu töötab faile. Valige fail ja vajuta "End Process "tappa.

    % Windir% \ gphone.exe
    % Süsteem% \ gphone.exe
    % Süsteem% \ DEFAULT_NOT_SET.exe
    C: \ Documents and Settings \ All Users \ Desktop \ gphone.exe
    %Temp% \ gphone.exe
    % Süsteem% \ gphone.exe
    % draivitäht% \ New Folder.exe
    % draivitäht% \ gphone.exe
    [JuurkataloogComment] \ New Folder.exe
    [JuurkataloogComment] \ gphone.exe

  5. Mine "Start", "Search". Vali "Kõik failid ja kaustad."

  6. Tüüp need failid nimed kasti ja vajuta "OK"

    % draivitäht% \ autorun.inf
    %WINDIR% \ ülesanded \ At1.job
    [JuurkataloogComment] \ autorun.inf
    C: \ disk.txt
    % Süsteem% \ autorun.ini
    % Süsteem% \ setting.ini
    % temp% \ log_ [kellaaja ja kuupäeva] txt

  7. Highlight faile hiirega ja vajuta "Kustuta" nuppu, et kustutada faile.

  8. Mine "Start", "Run" ja kirjuta "regedit", mis on käsk avada Registry Editor.Vajuta "Enter".

  9. Valige "Edit", "Leia" kohta Registry tööriistariba.Tüüp neid võtmeid otsingukasti, ükshaaval ja vajuta "Enter"

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\WorkgroupCrawler\Shares\”shared”= "[JuurkataloogComment] \ New Folder.exe"
    HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run \ "Yahoo Messengger" = "% Süsteem% \ gphone.exe"
    HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion\ Winlogon \ "Shell" = "Explorer.exe gphone.exe"
    HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet001 \ Services \ Ajakava \ "AtTaskMaxHours" = "0?
    HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet001 \ Services \ Ajakava \ "NextAtJobId" = "2?
    HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System \ "DisableTaskMgr" = "1?
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\”DisableRegistryTools”= "1?
    HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer \ "NofolderOptions" = "1?
    HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Main \ "Default_Page_URL" = "http://rnd009.googlepages.com/google.html”
    HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Main \ "Default_Search_URL" = "http://rnd009.googlepages.com/google.html”
    HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Main \ "Search Page" = "http://rnd009.googlepages.com/google.html”
    HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Internet Explorer \ Main \ "Start Page" = "http://rnd009.googlepages.com/google.html”
    HKEY_CURRENT_USER \ Software \ Microsoft \ Internet Explorer \ Main \ "Start Page" = "http://rnd009.googlepages.com/google.html”
    HKEY_LOCAL_MACHINE \ Software \ Policies \ Microsoft \ Internet Explorer \ Control Panel \ "Esileht" = "1?
    HKEY_CURRENT_USER \ Software \ Policies \ Microsoft \ Internet Explorer \ Control Panel \ "Esileht" = "1?

  10. Paremklõpsake iga faili nimi ja valida "Muuda".Seejärel vali "Kustuta", et kustutada need kantselei.

  11. taaskäivitage arvuti.

Tips & amp;Hoiatused

  • Hoia viirusetõrjeprogramm töötab arvutis, et vältida viiruse infektsioonid.
501
0
1
Antivirus Software