Entfernen von W32-USBWorm

October 28

Die W32-USBWorm, auch bekannt als das "Orkut"-Virus verteilt wird, durch e-Mails oder andere Formen der Web-Kommunikation sowie USB-Laufwerke. Es wurde entwickelt, um selbst zu verbreiten und selbst auf den Computer Kopieren, und es wird verhindert, dass Benutzer mit dem FireFox-Browser, der Orkut-Website und YouTube. Wenn Sie, dass Sie diesen Wurm haben vermuten, ist die Entfernung die beste Option.

Anweisungen

1 Starten des Computers "Task Manager", "Strg", "ALT" und "DEL" zusammen auf der Tastatur.

2 Klicken Sie auf "Prozesse", dann "Image-Name." Dadurch werden die Prozesse in alphabetischer Reihenfolge aufgelistet. Suchen Sie den Prozess mit dem Titel "svchost.exe". Jeweils mit der rechten Maustaste "svchost.exe" und alle Instanzen, die Liste Ihren Benutzernamen unter der Spalte "User Name" und "Prozess beenden" klicken.

3 Klicken Sie auf "Start" aus dem Windows-Hauptmenü, und geben Sie "Regedit" in das Feld "Suchen". Drücken Sie "Enter."

4 Suchen Sie diese Datei im linken Bereich:

HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ Folder\Hidden\SHOWALL

Maustaste darauf und klicken auf "Ändern." Geben Sie "1" im Textfeld angezeigt. Klicken Sie auf "OK".

5 Suchen Sie "Aktivierter Wert" auf der rechten Seite. Maustaste darauf und klicken auf "Ändern." Typ "1" in das Textfeld angezeigt, und klicken Sie auf "OK".

6 Suchen Sie diese Datei:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run

Maustaste "Winlogon" auf der rechten Seite und klicken Sie auf "Löschen".

7 Drücken Sie "Strg" und "F" auf der Tastatur gleichzeitig die "Suchfunktion" einzuleiten. Typ "heap41a." Mit der rechten Maustaste alle Dateien mit diesem Titel und klicken Sie auf "Löschen". Von den Registrierungs-Editor zu schließen.

8 Klicken Sie im Hauptmenü auf "Start" und klicken Sie auf "Computer". Navigieren Sie zu der lokalen Festplatte, und suchen Sie den Ordner "heap41a". Maustaste darauf, und klicken Sie auf "Löschen", um es und seinen gesamten Inhalt entfernen. Starten Sie den Computer neu, sobald Sie fertig sind.