Die hehehe Virus wird auf eine gefälschte Programm WinRAR angebracht , dass die Leute herunterladen, dachte, es ist das eigentliche Programm . Dieses Virus verursacht ein Computer regelmäßig Popup -up , die sagen: "Internet hehehe . " Bei der Verwendung des Internet , das Virus häufig leitet Sie auf eine gefälschte Microsoft Security Seite Ihnen sagt, einen Security-Programm, noch mehr Schaden anrichtet downloaden . Wie bei den meisten Viren, wenn Sie hehehe manuell entfernen möchten, müssen Sie zerstören ihre Dateien, Prozesse und Registry-Einträge. Dies ist bei den Computer im abgesicherten Modus ist am besten. Anleitung
1
Deaktivieren des Computers Systemwiederherstellung. Der rechten Maustaste auf "Arbeitsplatz" oder "Computer" im Startmenü , und wählen Sie "Eigenschaften". In XP, auf die System- Wiederherstellung gehen Registerkarte das Kontrollkästchen " Systemwiederherstellung deaktivieren "-Box. In Vista, dem "System -Schutz "-Link gehen und deaktivieren Sie das infizierte Laufwerk.
2
Starten Sie das System im "abgesicherten Modus". Schalten Sie den Computer ausgeschaltet ist, schalten Sie es nach 30 Sekunden und tippen Sie die F8-Taste , bis Sie die erweiterte Windows-Startmenü zu bekommen. Suchen und wählen Sie den "Safe Mode " und drücken Sie "Enter" .
3
Deinstallieren Sie den falschen WinRAR Programm von Ihrem System . Vermeiden Sie das Herunterladen eines Programms Internet Explorer sagt Ihnen nicht , da dies Teil des Virus .
4
Ende des Virus ' Prozesse . Öffnen Sie Ihren T " fragen -Manager" durch Öffnen der "Start "-Menü den Befehl "Ausführen" und Eingabe von " taskmgr.exe " in das Textfeld ein. Suchen Sie die Prozesse mit " explore.exe " (NICHT explorer.exe ) , der rechten Maustaste auf diese und wählen
5
Zum " System32 "-Ordner , die in der C ist "End ". : Laufwerks "Windows "-Ordner. Löschen Sie den " explore.exe " Datei in diesem Ordner und sofort löschen den Papierkorb .
6
Öffnen Sie den Ordner "Drivers" in " System32 " und gehen Sie zu " etc -host . " Öffnen Sie die Host- Datei in Editor. Löschen Sie alles in dieser Datei ersetzen Sie es durch "127.0.0.1 localhost" und speichern Sie die Datei .
7
Suchen Sie die Registry-Einträge , die auf " zu erkunden. " Geben Sie "regedit" in das Ausführen -Befehl , um Ihre Registrierungs-Editor und suchen Sie nach den Einträgen zu öffnen. Auf den Virus Einträge mit der rechten Maustaste und wählen Sie "Ändern" und dann auf " Löschen".
8
Starten Sie den Rechner und ermöglichen Systemwiederherstellung erneut .