W32.Svich ist ein Computer- Wurm, der die Sicherheitseinstellungen Ihres Computers und versuchen, weitere infizierte Dateien auf Ihr System herunterladen senken kann . Es wird durch die Verwendung von Yahoo! Messenger zu verbreiten, durch den Zugriff auf die Kontaktliste des Benutzers und das Senden einer Nachricht lädt die Kontakte auf einen Link klicken . Anti -Viren- Software erkennen und löschen Sie die Bedrohung, sondern Anwender sollten überprüfen , dass alle W32.Svich Dateien aus dem System gelöscht. Anleitung
Systemwiederherstellung deaktivieren und Backup- Registry in Windows XP
1
der rechten Maustaste auf "Arbeitsplatz" und wählen Sie "Eigenschaften".
2
Klicken Sie auf " Systemwiederherstellung "-Registerkarte.
3
Sie das Kontrollkästchen" Systemwiederherstellung deaktivieren "auswählen.
4
Drücken Sie auf" Übernehmen "und dann" Ja ", um die " Dies löscht alle vorhandenen Wiederherstellungspunkte "prompt .
5
Wählen Sie " OK ", um die Systemwiederherstellung deaktivieren .
6
Klicken Sie auf" Start ", dann auf" Ausführen "und geben Sie regedit öffnen Sie das Register-Fenster und sichern Sie Ihre Registrierung.
7
Wählen Sie " Datei" und wählen " exportieren".
8
Benennen Sie die Datei, und wählen Sie einen Speicherort .
9
Mark "All" in der "Export Range" -Menü und klicken Sie auf " Speichern", um Ihre Backup speichern.
Systemwiederherstellung deaktivieren und Backup- Registry in Windows Vista
10
Klicken Sie auf die "Windows "-Taste der rechten Maustaste auf "Computer" und wählen Sie "Eigenschaften".
11
Wählen Sie "System Protection" in der "Tasks "-Menü .
12
Deaktivieren Sie das Kontrollkästchen " Lokaler Datenträger ", wählen Sie "Turn Off System Restore " und klicken Sie auf "OK" im System Protection Fenster .
13
Klicken Sie auf den "Windows "klicken, geben Sie regedit in das Suchfeld ein und drücken Sie" Enter " , um die Registrierung zu öffnen und sichern Sie Ihre Registrierung.
14
Wählen Sie" Datei "und wählen " exportieren ".
15
Benennen Sie die Datei und wählen Sie einen Speicherort .
16
Mark "All" in der "Export Range" -Menü und klicken Sie auf " Speichern", um Ihre Backup speichern.
Remove W32.Svich auf Windows XP und Vista
17
öffnen und aktualisieren Sie Ihre Anti -Viren-Software .
18
Starten Sie Ihren Computer und drücken Sie die "F8" drücken, bevor das Windows -Logo erscheint. Wenn Sie die Taste drücken , nachdem das Logo angezeigt wird, wird Ihr Computer wie gewohnt starten, und Sie müssen wieder neu zu starten.
19
Verwenden Sie die Pfeile, um zu navigieren und wählen Sie " Safe Mode" und drücken Sie "Enter".
20
Öffnen Sie Ihre Anti -Virus-Software , führen Sie eine vollständige Systemprüfung durch und löschen Sie alle Infektionen.
21
Führen Sie den Registrierungs-Editor .
22
Klicken Sie auf " HKEY_ALL_USERS " und wählen Sie "SOFTWARE ", " Microsoft ", "Windows ", " CurrentVersion " und " Run" in der linken Fensterhälfte .
23
Suchen " Yahoo Messengger " in der rechten Fensterhälfte (beachten Sie die zusätzlichen " g "in" Messengger " ) . Weiter zu " Yahoo Messengger , " Sie wird " C : \\ WINDOWS \\ system32 \\ SSVICHOSST.exe " . In der Spalte "Data"
24
rechten Maustaste auf " Yahoo Messengger " die Option " Löschen " und klicken Sie auf" Ja "in der" löschen der Werte bestätigen "-Fenster.
25
Klicken Sie auf" HKEY_LOCAL_MACHINE " und wählen Sie " SOFTWARE "," Microsoft "," Windows NT "," CurrentVersion "und" Winlogon " in der linken Fensterhälfte .
26
Suchen " Shell " in der rechten Fensterhälfte . Weiter zu " Shell ", werden Sie lesen " Explorer.exe SSVICHOSST.exe " in der Spalte Daten .
27
der rechten Maustaste auf "Shell ", "Löschen" und klicken Sie auf " Ja " in der " löschen der Werte bestätigen "-Fenster.
28
Klicken Sie auf " HKEY_ALL_USERS " und wählen Sie "SOFTWARE ", " Microsoft ", "Windows ", " CurrentVersion ", " Policies" und "System" im linken Fenster angezeigt.
29
Doppelklicken Sie auf " DisableTaskMgr ," Typ " 1" in der "Value" -Fenster und klicken Sie auf " OK".
30
Wiederholen Sie Schritt 13 mit " DisableRegistryTools . "
31
Klicken Sie auf" HKEY_ALL_USERS " und wählen Sie " SOFTWARE "," Microsoft ", " Windows "," CurrentVersion "," Policies " und " Explorer " in der linken Fensterhälfte .
32
Wiederholen Sie Schritt 13 mit " NofolderOptions . "
33
Schließen Sie den Registrierungs -Editor und starten Sie den Computer als normal.
34
öffnen Sie Ihre Anti -Virus-Software und führen Sie eine vollständige Systemprüfung durch. Löschen Sie alle übrigen infizierten Dateien .
35
System einschalten .
Wiederherstellen