Il Sysinternals Bluescreen Screensaver è in realtà causata da un virus informatico " Cavallo di Troia " . I computer si infettano quando un utente fa clic su un messaggio di spam travestiti da un messaggio " CNN Quotidiano Top 10" . Cliccando su un link all'interno della mail scarica il Trojan sul PC . Un messaggio pop-up , che indica che l' utente deve installare il nuovo Flash Player . Se l'utente fa clic sul link "Download" , il trojan si installa e uno screensaver blu riprende il desktop. Questa è una forma molto dannoso di spyware che può distruggere il sistema operativo , in modo da rimuovere rapidamente se pensate che il vostro computer potrebbe essere infetto . Istruzioni
1
tenere premuti i tasti " Ctrl ", " Alt " e "Cancella" simultaneamente . Questo comando avvia il menu Task Manager .
2 Fare clic sulla scheda " Processi " per vedere i programmi attualmente in esecuzione sul personal computer , o PC .
3
Clicca sui seguenti file della lista, e premere " Termina processo : "
c: \\ Program Files \\ rhcnkrj0etfg \\ Uninstall.exe
C: \\ Program
4
Vai su " Start> Esegui " e digitare il comando "regedit ". Cliccare su "OK " per caricare il menu Editor del Registro di
5
Vai su " Modifica> Trova " e copiare e incollare queste chiavi di registro , uno per uno: .
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ System " NoDispScrSavPage "
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run " SMrhcnkrj0etfg "
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Run Screen Saver
HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Uninstall \\ rhcnkrj0etfg
6
pulsante destro del mouse sui tasti e premi " Modifica > Cancella " per rimuovere in modo permanente.
7
Vai su " Start> Esegui " e digitare il comando "cmd ". Clicca su " OK " per caricare il menu del prompt dei comandi .
8
Tipo "regsvr32 /u [ DLL_NAME ] " e sostituire "NOME DLL" con i nomi dei file qui sotto . Digitare nome di ogni file individualmente e premere "Invio " per annullare la registrazione dal computer :
c: \\ Programmi \\ \\ rhcnkrj0etfg msvcr71.dll
c: \\ Program Files \\ rhcnkrj0etfg \\ msvcp71 . dll
c: \\ Program Files \\ rhcnkrj0etfg \\ mfc71.dll
c: \\ Program Files \\ rhcnkrj0etfg \\ MFC71ENU.DLL
9
Vai su "Start > ; Cerca> Tutti i file e cartelle " e copiare e incollare i seguenti file nella barra di ricerca :
c: \\ Documents and Settings \\ All Users \\ Menu Avvio \\ Programmi \\ Antivirus XP 2008 \\ Uninstall.lnk
c: \\ Documents and Settings \\ All Users \\ Menu Avvio \\ Programmi \\ Antivirus XP 2008 \\ Licenza Agreement.lnk
c: \\ Documents and Settings \\ All Users \\ Menu Avvio \\ Programmi \\ Antivirus XP 2008 \\ Come registrarsi Antivirus XP 2008.lnk
C: \\ Documents and Settings \\ All Users \\ Menu Avvio \\ Programmi \\ Antivirus XP 2008 \\ Registrazione Antivirus XP 2008.lnk
c : \\ Documents and Settings \\ All Users \\ Menu Avvio \\ Programmi \\ Antivirus XP 2008 \\ Antivirus XP 2008.lnk
c: \\ Documents and Settings \\ All Users \\ Menu Avvio \\ Programmi \\ Antivirus XP 2008.lnk < br >
c: \\ Documents and Settings \\ All Users \\ Menu Avvio \\ Programmi \\ Antivirus XP 2008
c: \\ Documents and Settings \\ All Users \\ Desktop \\ Antivirus XP 2008.lnk
< p > c: \\ Documents and Settings \\ LocalService \\ dati applicazioni \\ rhcnkrj0etfg \\ Quarantine \\ Packages
C: \\ Documents and Settings \\ LocalService \\ Dati applicazioni \\ rhcnkrj0etfg \\ Quarantine \\ BrowserObjects
c : \\ Documents and Settings \\ LocalService \\ dati applicazioni \\ rhcnkrj0etfg \\ Quarantine \\ Autorun \\ StartMenuAllUsers
c : \\ Documents and Settings \\ LocalService \\ Dati applicazioni \\ rhcnkrj0etfg \\ Quarantine \\ Autorun \\ StartMenuCurrentUser
c : \\ Documents and Settings \\ LocalService \\ dati applicazioni \\ rhcnkrj0etfg \\ Quarantine \\ Autorun \\ HKLM \\ RunOnce
C: \\ Documents and Settings \\ LocalService \\ Dati applicazioni \\ rhcnkrj0etfg \\ Quarantine \\ Autorun \\ HKCU
c : \\ Documents and Settings \\ LocalService \\ dati applicazioni \\ rhcnkrj0etfg \\ Quarantine \\ Autorun \\ HKLM \\ RunOnce
c : \\ Documents and Settings \\ LocalService \\ dati applicazioni \\ rhcnkrj0etfg \\ Quarantine \\ Autorun \\ HKLM
< p > c: \\ Documents and Settings \\ LocalService \\ Dati applicazioni \\ rhcnkrj0etfg \\ Quarantine \\ Autorun
c: \\ Documents and Settings \\ LocalService \\ Dati applicazioni \\ rhcnkrj0etfg \\ Quarantine
c: \\ Documents and Settings \\ LocalService \\ dati applicazioni \\ rhcnkrj0etfg
c: \\ Program Files \\ rhcnkrj0etfg \\ license.txt
c: \\ Program Files \\ rhcnkrj0etfg \\ msvcr71.dll
c : \\ Program Files \\ rhcnkrj0etfg \\ msvcp71.dll
c: \\ Program Files \\ rhcnkrj0etfg \\ mfc71.dll
c: \\ Program Files \\ rhcnkrj0etfg \\ MFC71ENU.DLL
c : \\ Program Files \\ rhcnkrj0etfg \\ database.dat
c: \\ Program Files \\ rhcnkrj0etfg \\ Uninstall.exe
c: \\ Program Files \\ rhcnkrj0etfg \\ rhcnkrj0etfg.exe.local
< p > c: \\ Program Files \\ rhcnkrj0etfg \\ rhcnkrj0etfg.exe
C: \\ Program
10
Evidenziare ogni file con il mouse e premere il tasto CANC per eliminare definitivamente.
11
Svuotare il cestino e riavviare il computer .
< br >