W32/Yahlover è un virus della famiglia di worm . Questi programmi sono in grado di mutare e sostituire il proprio codice , che li rende difficili da rilevare e rimuovere . Infiltra Yahlover un computer quando gli utenti aprono Yahoo Messenger . Questo worm specifico è progettato per inviare i link di download ai Yahoo compagno membri della lista sul computer infetto . Istruzioni
1
Cerca il computer per " Yahlover " facendo clic su Start > Cerca > Tutti i file o cartelle. Prendere nota della posizione della cartella contenente i file come avrete bisogno di queste informazioni in seguito .
2
Rimuovere il processo virale in Task Manager di Windows premendo CTRL + ALT + CANC sulla tastiera. Cercare " csrcs.exe " sotto " Nome immagine ". Evidenziare il processo virale e fare clic su " Termina processo ".
3
modificare il registro facendo clic su Start > Esegui > ( tipo ) regedit e fare clic sul pulsante "OK" . Cerca le chiavi di registro per i seguenti e fare clic destro su ogni chiave di registro e fare clic su Modifica > Delete.HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Advanced \\ ShowSuperHidden = dword : 00000000HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Advanced \\ SuperHidden = dword : 00000000HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Advanced \\ Hidden = = Dword : 00000001HKLM \\ SOFTWARE \\ ESET Nod \\ \\ CurrentVersion \\ Moduli \\ AMON \\ Impostazioni \\ Config000 \\ Impostazioni \\ exc = lungo> esagonali valore> HKLM \\ SOFTWARE \\ ESET Nod \\ \\ CurrentVersion \\ Moduli \\ AMON \\ Settings \\ \\ Impostazioni Config000 \\ exc_num = = Dword : 00000000HKLM \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ Explorer \\ Run \\ csrcs = " % System % \\ csrcs.exe " HKLM \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Shell = " Explorer.exe csrcs . exe "
4
Eliminare i file dei virus rimanenti facendo clic su Start > Esegui > ( tipo ) cmd e fare clic sul pulsante OK . Digitare il nome della cartella :/Dir dal passo 1 . Esempio : C : \\ Yahlover . Eliminare i seguenti file digitando del nome del file. Esempio : del csrcs.exe21srg698.au3.tbcsrcs.exe