W32/Yahlover ist ein Virus aus der Familie Wurm . Diese Programme sind in der Lage , zu mutieren und ihren eigenen Code zu ersetzen , so dass sie schwer zu erkennen und zu entfernen. Yahlover infiltriert ein Computer , wenn Benutzer Yahoo Messenger öffnen. Diese spezifische Wurm wurde entwickelt, um Download-Links zu den Yahoo Buddy-Liste Mitglieder auf dem infizierten Computer zu senden. Anleitung
1
Suche der Computer für " Yahlover " indem Sie auf Start > Suchen> Alle Dateien oder Ordner. Notieren Sie sich den Speicherort des Ordners mit den Dateien , wie Sie diese Informationen später benötigen .
2
Entfernen Sie die viralen Prozess im Windows Task- Manager, indem Sie die Tastenkombination Strg + Alt + Entf auf der Tastatur. Suchen Sie nach " csrcs.exe " unter " Bild Name . " Markieren Sie die viralen Prozess und klicken Sie auf "Prozess beenden ".
3
Bearbeiten der Registrierung , indem Sie Start> Ausführen > (Typ ) regedit ein und klicken Sie "OK" -Taste. Suchen Sie die Registrierungsschlüssel für das folgende und der rechten Maustaste auf jeden Registrierungsschlüssel und klicken Sie auf Ändern> Delete.HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Advanced \\ ShowSuperHidden = dword: 00000000HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Advanced \\ SuperHidden = dword: 00000000HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Advanced \\ Hidden = = Dword: 00000001HKLM \\ SOFTWARE \\ ESET \\ Nod \\ CurrentVersion \\ Modules \\ AMON \\ Settings \\ Config000 \\ Settings \\ exc = HKLM \\ SOFTWARE \\ ESET \\ Nod \\ CurrentVersion \\ Modules \\ AMON \\ Settings \\ Config000 \\ Settings \\ exc_num = = Dword: 00000000HKLM \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ Explorer \\ Run \\ csrcs = "% System% \\ csrcs.exe " HKLM \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Shell = " Explorer.exe csrcs . exe "
4 löschen Sie die verbleibenden Virus-Dateien , indem Sie auf Start> Ausführen > (Typ ) cmd ein und klicken Sie auf die Schaltfläche OK . Geben Sie in dem Dir :/Ordnernamen aus Schritt 1 . Beispiel: C: \\ Yahlover . Löschen Sie die folgenden Dateien durch Eingabe del Dateiname. Beispiel: del csrcs.exe21srg698.au3.tbcsrcs.exe