Aprire il browser Internet Explorer . Vai su " Strumenti ", "Opzioni Internet " e " contenuto".
2
Selezionare "Abilita ", quindi " Siti approvati . " Digitare " http ://rnd009.googlepages.com /"sotto" Consenti questo sito web . "Press " Mai " per bloccare il sito web infettato da virus .
3
Vai " Start "e" Run "e digitare il comando " taskmgr.exe . " segno " OK " per caricare il Task Manager .
4
Hit scheda" Processi " . Trovate questi file elencati nella lista dei file attualmente in esecuzione . Selezionare il file e premere " Termina processo " per ucciderlo
% Windir % \\ gphone.exe % System % \\ gphone.exe % System % \\ DEFAULT_NOT_SET.exeC : . \\ Documents and Settings \\ All Users \\ Desktop \\ gphone.exe % Temp % \\ gphone.exe % System % \\ gphone.exe % LetteraDisco % \\ New Folder.exe % LetteraDisco % \\ gphone.exe [ ROOT FOLDER] \\ New Folder.exe [ ROOT FOLDER] \\ Gphone . exe
5
Vai su " Start", " Cerca. " Scegli " Tutti i file e le cartelle ".
6
Tipo nomi di questi file in la casella e premere " OK : "
% LetteraDisco % \\ autorun.inf % Windir % \\ Tasks \\ At1.job [ ROOT FOLDER] \\ autorun.infC : \\ disk.txt % System % \\ autorun . ini % System % \\ setting.ini % Temp % \\ log_ [ DATA E ORA ] . txt
7
Evidenziare i file con il mouse e premere il tasto "Cancella" per cancellare i file .
8
Vai su " Start", "Esegui " e digitare " regedit ", che è il comando per aprire l'Editor del Registro di sistema . Premere "Invio ".
9
Selezionare "Modifica ", "Ricerca" nella barra degli strumenti del Registro di sistema . Digitare questi tasti nella casella di ricerca , uno per uno, e ha colpito = " [ Root folder ] \\ New Folder.exe " HKEY_CURRENT_USER \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Run \\ "Yahoo Messengger " = " % System % \\ gphone.exe " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon \\ "Shell " = " Explorer.exe gphone.exe " HKEY_LOCAL_MACHINE \\ SYSTEM \\ ControlSet001 \\ Services \\ Schedule \\ " AtTaskMaxHours " = " 0 ? HKEY_LOCAL_MACHINE \\ SYSTEM \\ ControlSet001 \\ Services \\ Schedule \\ " NextAtJobId " = = = = " 1 ? HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Internet Explorer \\ Main \\ " Default_Page_URL " = " http://rnd009.googlepages.com/google.html " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Internet Explorer \\ Main \\ " Default_Search_URL " = " http://rnd009.googlepages.com/google.html "HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Internet Explorer \\ Main \\ " Pagina di ricerca " = " http://rnd009.googlepages.com/google.html " HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Microsoft \\ Internet Explorer \\ Main \\ " pagina iniziale " = HKEY_CURRENT_USER " http://rnd009.googlepages.com/google.html " \\ Software \\ Microsoft \\ Internet Explorer \\ Main \\ " pagina iniziale " = Explorer \\ Control Panel \\ "HomePage " = "1 ? HKEY_CURRENT_USER \\ Software \\ Policies \\ Microsoft \\ Internet Explorer \\ Pannello di controllo \\ " HomePage " =" 1 ?
10
pulsante destro del mouse su ogni nome di file e scegliere " Modifica ". Quindi selezionare "Delete" per cancellarli dal Registro .
11
Riavviare il computer.
software © www.354353.com