Mam zamiar dać ci instrukcje ręcznego usuwania tego typu trojana. Po prostu postępuj zgodnie z nimi krok po kroku. Nie ponoszę żadnej odpowiedzialności za uszkodzenie komputera, dlatego najpierw wykonaj kopię zapasową. Dostarczyłem również instrukcje, aby wykonać kopię zapasową.
Instrukcja ręcznego usuwania:
Usuwasz wszystkie klucze rejestru i pliki powiązane z tym oprogramowaniem, a także usuwasz je z listy startowej i wyrejestrowujesz wszystkie odpowiadające pliki DLL. (Wykonuj tylko następujące czynności, jeśli wiesz, co robisz)
Możesz jednak wykonać kroki, które umiesz zrobić - pomiń resztę. Starałem się to ułatwić, starannie wyjaśniając każdy krok.
ZROBIŁEM 3 DZIEŃ WATER FAST | Wskazówki dotyczące + & Wydziwianie
Usuwanie plików:
1. Wyszukaj na komputerze i usuń następujące pliki: Aby wyszukać, kliknij przycisk Start, kliknij polecenie Wyszukaj, a następnie kliknij przycisk Wyszukaj pliki i foldery.
notepad.dll sb_bar.css sb_bar.htm sb_config.ini sb_ep.htm sclick.exe sysmonms.exe uinst.exe
Ostrzeżenie: powinieneś usunąć tylko te pliki, dla których sumy kontrolne są wymienione jako złośliwe.
2. Usuń folder o nazwie Winmsg:
Kliknij Start, następnie kliknij Uruchom, wpisz C: / program files
Otworzy się folder plików programów. Znajdź folder o nazwie Winmsg i usuń go.
3. Usuń te złośliwe wpisy rejestru i wartości:
Proste instrukcje, aby dowiedzieć się, jak usunąć wpis z mojego drugiego posta na blogu.
Jeśli nie możesz znaleźć wpisu, pomiń go.
Klucz: Sb6.StrangeBho.1
HKEY_CURRENT_USER / SOFTWARE ClassesSb6.StrangeBho.1
HKEY_CURRENT_USER / SOFTWARE ClassesSb6.StrangeBho.1CLSID
Klucz: Sb6.StrangeBho
HKEY_CURRENT_USER / SOFTWARE ClassesSb6.StrangeBho
HKEY_CURRENT_USER / SOFTWARE ClassesSb6.StrangeBhoCLSID
HKEY_CURRENT_USER / SOFTWARE ClassesSb6.StrangeBhoCurVer
HKEY_CURRENT_USER / SOFTWARE ClassesCLSID {0B9B7B2E-30E3-4C5D- AD2C-C38724979B4B}
HKEY_CURRENT_USER / SOFTWARE ClassesCLSID {0B9B7B2E- 30E3-4C5D-AD2C-C38724979B4B}
HKEY_CURRENT_USER / SOFTWARE ClassesCLSID {0B9B7B2E-30E3- 4C5D-AD2C-C38724979B4B} ProgID
HKEY_CURRENT_USER / SOFTWARE ClassesCLSID {0B9B7B2E-30E3-4C5D- AD2C-C38724979B4B} VersionIndependentProgID
HKEY_CURRENT_USER / SOFTWARE ClassesCLSID {0B9B7B2E-30E3- 4C5D-AD2C-C38724979B4B} Wartość InprocServer32: ThreadingModel
HKEY_CURRENT_USER / SOFTWARE MicrosoftWindowsCurrentVersion ExplorerBrowser Helper Objects {0B9B7B2E-30E3-4C5D-AD2C- C38724979B4B}
Ostrzeżenie: usuń TYLKO klucze wymienione powyżej. Zrób kopię zapasową przed usunięciem czegokolwiek z rejestru. Nie ponosimy odpowiedzialności za to, że cokolwiek się nie powiedzie.
Instrukcje ręczne dla kopii zapasowej rejestru:
1. Kliknij przycisk Start, a następnie kliknij polecenie Uruchom.
2. Wpisz polecenie regedit, a następnie kliknij przycisk OK.
3. Kliknij prawym przyciskiem myszy Mój komputer i wybierz Eksportuj.
4. W polu Zapisz w wybierz lokalizację, w której chcesz zapisać plik kopii zapasowej (może to być folder Moje dokumenty), wpisz nazwę pliku w polu Nazwa pliku, a następnie kliknij przycisk Zapisz.
Następnie przenieś plik na dyskietkę lub na CD, jeśli możesz - to jest dodatkowa ochrona.
1) Włóż dyskietkę do komputera. 2) Kliknij Start, Uruchom. Wpisz A: / Hit OK. Otworzy się okno dyskietki (puste, jeśli dyskietka nie ma plików)
Przejdź do folderu, w którym zapisałeś kopię zapasową. Kliknij raz na plik kopii zapasowej - przeciągnij go do okna dyskietki.
To były instrukcje ręczne dotyczące usuwania trojana FakeAlert. Jak zwykle możesz skanować zarówno z oprogramowaniem antywirusowym, jak i anty adware / spyware - do automatycznego usuwania (jeśli oprogramowanie znajdzie coś w ogóle). Nie wszystkie trojany mogą być automatycznie usuwane!