W32/Yahlover é um vírus da família worm. Estes programas são capazes de se transformar e substituir o seu próprio código , tornando-os difíceis de detectar e remover. Yahlover se infiltra em um computador quando o usuário abrir o Yahoo Messenger. Este worm específico é projetado para enviar links de download para os membros da lista de amigos do Yahoo no computador infectado . Instruções
1
Pesquisar o computador para " Yahlover " clicando em Iniciar > Pesquisar > Todos os arquivos ou pastas. Observe a localização da pasta que contém os arquivos que você irá precisar dessa informação mais tarde.
2
Retire o processo viral no Windows Task Manager pressionando ctrl + alt + del no teclado. Procure por " csrcs.exe " em " Nome da imagem ". Realce o processo viral e clique em " Finalizar processo".
3
Editar o registro clicando em Iniciar > Executar > ( digite) regedit e clique no botão "OK" . Procure as chaves do Registro para o seguinte e clique direito em cada chave do Registro e clique em Modificar > Delete.HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Avançado \\ ShowSuperHidden = dword: 00000000HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Avançado \\ SuperHidden = dword: 00000000HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Avançado \\ oculto = = Dword: 00000001HKLM \\ SOFTWARE \\ ESET \\ Nod \\ CurrentVersion \\ Modules \\ AMON \\ Settings \\ \\ Config000 Settings \\ exc = HKLM \\ SOFTWARE \\ ESET \\ Nod \\ CurrentVersion \\ Modules \\ AMON \\ Settings \\ Config000 \\ Configurações \\ exc_num = = Dword: 00000000HKLM \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ Explorer \\ Run \\ csrcs = " % System% \\ csrcs.exe " HKLM \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Shell = " explorer.exe csrcs . exe "
4 Excluir os arquivos de vírus restantes clicando em Iniciar > Executar > ( digite) cmd e clique no botão OK. Digite o nome da pasta :/Dir a partir do Passo 1. Exemplo : C: \\ Yahlover . Exclua os seguintes arquivos , digitando del nome do arquivo. Exemplo: del csrcs.exe21srg698.au3.tbcsrcs.exe