O vírus Gphone.exe é um worm que se espalha através de uma aplicação de mensagens instantâneas , especificamente Google IM e Yahoo! Messenger. O vírus envia mensagens instantâneas para todos em uma lista de contatos de mensagens instantâneas. Uma vez que um usuário clica em um link postado na caixa de bate-papo , o worm se desligar seu programa antivírus e instala mais spyware no computador. Você deve remover o worm Gphone e rode o programa antivírus novamente para evitar mais infecções de PC. Instruções
1
Abra o navegador Internet Explorer. Vá em " Ferramentas", " Opções da Internet" e "Conteúdo ".
2
Selecione "Enable ", depois " Sites Aprovados. " Digite " http ://rnd009.googlepages.com /"em" Permitir que este site. "Press " Nunca " para bloquear o site infectado por vírus .
3
Vá para" Iniciar "e" Executar "e digite o comando" taskmgr.exe . "Hit " OK " para carregar o Gerenciador de Tarefas.
4
Bata" guia Processos " . Localizar esses arquivos listados na lista de execução de arquivos . . Selecione o arquivo e clique em " Finalizar processo" para matá-lo
% windir % \\ gphone.exe % System% \\ gphone.exe % System% \\ DEFAULT_NOT_SET.exeC : \\ Documents and Settings \\ All Users \\ desktop \\ gphone.exe % Temp% \\ gphone.exe % System% \\ gphone.exe % DriveLetter % \\ New Folder.exe % DriveLetter % \\ gphone.exe [ ROOT FOLDER ] \\ New Folder.exe [ ROOT FOLDER ] \\ gphone . exe
5
Vá em " Iniciar", " Pesquisar". Escolha " Todos os arquivos e pastas. "
6
Digite esses nomes de arquivos em a caixa e clique em " OK: "
% DriveLetter % \\ autorun.inf % windir% \\ Tasks \\ At1.job [ ROOT FOLDER ] \\ autorun.infC : \\ disk.txt % System% \\ autorun . ini % System% \\ Setting.ini % Temp% \\ log_ [ HORÁRIO E DATA] . txt
7
Realce os arquivos com o mouse e pressione a tecla " Delete" para apagar os arquivos .
8
Vá em " Iniciar", " Executar" e digite "regedit" , que é o comando para abrir o editor do Registro. Tecle "Enter ".
9
Selecione "Editar ", " Localizar " na barra de ferramentas do Registro. Digite essas teclas na caixa de pesquisa , um a um, e bata = "[ ROOT FOLDER ] \\ New Folder.exe " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ " Yahoo Messengger " = " % System% \\ gphone.exe " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon \\ "Shell" = " Explorer.exe gphone.exe " HKEY_LOCAL_MACHINE \\ SYSTEM \\ ControlSet001 \\ Services \\ Schedule \\ " AtTaskMaxHours " = "0 ? HKEY_LOCAL_MACHINE \\ SYSTEM \\ ControlSet001 \\ Services \\ Schedule \\ " NextAtJobId "= = = = "1 ? HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Internet Explorer \\ Main \\ " Default_Page_URL "=" http://rnd009.googlepages.com/google.html "HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Internet Explorer \\ Main \\ " Default_Search_URL "=" http://rnd009.googlepages.com/google.html "HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Internet Explorer \\ Main \\ " Search Page "=" http://rnd009.googlepages.com/google.html "HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Internet Explorer \\ Main \\ " Página Inicial " = " http://rnd009.googlepages.com/google.html " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ Main \\ "Start Page " = Painel Explorer \\ Control \\ " HomePage" = "1 ? HKEY_CURRENT_USER \\ Software \\ Policies \\ Microsoft \\ Internet Explorer \\ Control Panel \\ " HomePage " =" 1 ?
10
clique com o botão direito do mouse sobre o nome de cada arquivo e escolha " Modificar". Em seguida, selecione "Delete" para apagá-los a partir do Registro.
11
Reinicie o computador.