VB consiste de uma família de worms de Tróia que se instalam no seu computador e impede severamente o desempenho do sistema . Ela consiste principalmente de vermes e-mail que , quando executado, varre discos rígidos e rouba todos os endereços de e-mail armazenados em livros de endereços desprotegidos de programas como o Outlook Express. Uma vez que os endereços de e-mail foram roubados, o worm copia e se auto-envia para todos os endereços de e-mail para continuar se espalhando. Porque o e-mail parece ser legítimo , é fácil presumir que é seguro. Proteja seu computador, removendo todos os parasitas VB vermes e arquivos. Instruções
1
Clique no botão " Start". Clique em "Executar " e digite " % SystemRoot % \\ system32 \\ restore \\ rstrui.exe " e clique em "OK". Clique em "Criar um ponto de restauração " no "Welcome to System Restore página" e clique em " Avançar". Digite um nome para o ponto de restauração e clique em " Criar". Clique em " Fechar". Isto irá fazer o backup do registro e seu sistema de computador.
2
Pressione " Ctrl", " Alt" e "Del" em conjunto para abrir o Windows " Gerenciador de Tarefas ". Clique na aba "Processos " para mostrar os processos que estão rodando no seu computador.
3
Desça e clique em " lsass.exe ". Clique em " Finalizar processo". Execute o mesmo procedimento para os seguintes arquivos restantes: " . Spiderman.exe " " Service.exe ", " svchost.exe " " Winword.exe " e
4
Clique no botão "Iniciar" e clique em " Executar". Digite " regedit" e clique em " OK" para abrir a janela de registro.
5
Pressione a tecla "F3" para abrir a janela de pesquisa de registro . Procure e exclua os seguintes valores do Registro: "HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ CPQEASYBTTN ", "HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ tarefa ", " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ Simpmsn , " " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ Main @ ^ Página Inicial ^ = ^ http://www.redtube.com ", " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ Main @ ^ ^ Window Title = ^ Navegador Huelar , " " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon @ ^ ^ = ^ Shell explorer.exe huelar.exe ", " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion @ ^ ^ = ^ IeakHelpString Eu estarei sempre com você , Huelar ! ", " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ Huelar Services 2.0, " " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ Microsoft host Service ", " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run @ ^ winlogos.exe " e
6
Procure e exclua as seguintes chaves do Registro : " HKEY_CLASSES_ROOT \\ CLSID \\ { 231239FA - F9CC - 0C32 - ACF0 - 2262136C2F78 } ", " HKEY_CLASSES_ROOT \\ Interface \\ { 6BA6F501 -3164-4162-9146- 7A31B41FB618 } , " " HKEY_CLASSES_ROOT \\ Interface \\ { 6DA51460 - 33ff -11D2- B455 - 0020AFD69DE6 } ", " HKEY_CLASSES_ROOT \\ Interface \\ { 6E2D44E0 - 8124 -11CF- BBE7 - 444553540000 } ", " HKEY_CLASSES_ROOT \\ Interface \\ { 7A9B9100 - CD5A -11CF- 8D29 - 444553540000 } ", " HKEY_CLASSES_ROOT \\ Interface \\ { 80BD0135 - 3C42 -11D2- B459 - 0020AFD69DE6 } ", " HKEY_CLASSES_ROOT \\ Interface \\ { 80BD0137 - 3C42 -11D2- B459 - 0020AFD69DE6 } ", " HKEY_CLASSES_ROOT \\ Interface \\ { 80BD0139 - 3C42 -11D2- B459 - 0020AFD69DE6 } ", " HKEY_CLASSES_ROOT \\ Interface \\ { 80BD013B - 3C42 -11D2- B459 - 0020AFD69DE6 } ", " HKEY_CLASSES_ROOT \\ Interface \\ { C7212F9F - 30E8 -11D2- B450 - 0020AFD69DE6 } ", " HKEY_CLASSES_ROOT \\ Interface \\ { C7212FA1 - 30E8 -11D2- B450 - 0020AFD69DE6 } ", " HKEY_CLASSES_ROOT \\ Interface \\ { D0B71960 - 8124 -11CF- BBE7 - 444553540000 } ", " HKEY_CLASSES_ROOT \\ Interface \\ { DD631E20 - 8124 -11CF- BBE7 - 444553540000 } " " HKEY_CLASSES_ROOT \\ TypeLib \\ { C7212F93 - 30E8 -11D2- B450 - 0020AFD69DE6 } ", "HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Huelar ", " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run AVPScaner " C: \\ Documents and Settings \\ [ usuário ] \\ local Settings \\ Temp \\ "," " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run Hostnet Serviço ", " C : \\ Documents and Settings \\ [ usuário ] \\ Local Settings \\ Temp \\ ", "" HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Symantecs \\ Ver Ver " 50 ", "" HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Registros \\ FileList ", " HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Registros \\ AdressList ", " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ \\ Registros Nomes "," HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Registros \\ Servers ", " HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Registros \\ AdressAlList ", " HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Registros \\ Activar "e" HKEY_CURRENT_USER \\ SOFTWARE \\ Microsoft \\ Registros \\ Scaneado ".
< br > 7
Clique no botão "Iniciar" e clique em " Pesquisar". Clique em "Procurar Todos os arquivos e pastas" opção para abrir a caixa "Pesquisar" .
8
Procure e exclua os seguintes arquivos: " Horror.vbe ", " lsass.exe ", " Service.exe ", " svchost.exe " " Winword.exe ", " COMAND.com " e " Spiderman.exe "
< . br>