b) Em seguida, você precisa encontrar e apagar tudo Entradas de registo para este malware. Para fazer isso iniciar o editor do registro, indo para as janelas de menu Iniciar, Executar e digite regedit e pressione retorno. Próximo encontrar e apagar as seguintes entradas.
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run "nome do arquivo lixo"
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run arquivo lixo " name.exe "
Onde se lê o nome do arquivo de lixo é um nome de arquivo like..abggy1 gerado aleatoriamente. exe ou outro nome de arquivo sem sentido.
Em seguida, altere as seguintes entradas.
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ Download "CheckExeSignatures" = "não"
alterar esta para ler:
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Internet Explorer \\ Download "CheckExeSignatures" = "sim"
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Internet Settings "WarnonBadCertRecving" = '0 '
Altere para ler: HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Internet Settings "WarnonBadCertRecving" = "1"
HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ System "DisableTaskMgr" = "1"
Altere para ler: HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ System "DisableTaskMgr" = '0'
Depois de ter feito isto exclua esses arquivos.
c)% Documents and Settings% \\ Users \\ nome Todos Application Data \\ pasta de lixo.
% Documents and Settings% \\ Todos os usuários \\\\ Application Data \\ garbage.dll
% Documents and Settings% \\ Todos os usuários \\\\ Application Data \\ garbage.exe
O nome de lixo é o mesmo que você encontrar no registro.
Excluir a ferramenta Windows atalho na área de trabalho.
Uma vez feito isso, reinicie o computador e este malware deve ser ido.
Se ele ainda está lá ainda são arquivos de presente e você precisa executar o segundo método abaixo
Método 2:. Para remover automaticamente o vírus ferramenta janelas
Siga o passo a) acima para parar com isso. malwares de execução, iniciar o seu PC em modo de seg