Показано с 1 по 1 из 1.

Как избавиться от VBS.Redlof

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.09.2004
    Сообщений
    1,664
    Вес репутации
    763

    Как избавиться от VBS.Redlof

    Для начала можете почитать описание VBS.Redlof на сайте ДиалогНауки здесь.
    Вирус попадает на компьютер, используя
    уязвимость в системе безопасности MS Internet Explorer. Очень рекомендуется установить все заплатки (критические обновления) для вашей ОС от Microsoft на сайте WindowsUpdate

    Инструкции по удалению: (Перевод инструкций в основном из
    описания на английском на сайте Symantec.)


    1) Убедитесь, что вы используете самую свежую версию вашего антивируса и последние дополнения вирусных баз к нему.
    2) Загрузитесь в Safe Mode, сделайте проверку всего компьютера антивирусом и удалите все зараженные файлы (если, конечно, среди зараженных нет ценных для вас файлов).
    3) Устраните изменения, которые вирус внес в реестр. (Если они остались после лечения антивирусом).

    Пункт 3 в подробностях:
    Для начала рекомендуется сделать бэкап (резервную копию) реестра, прежде чем вносить в него изменения.
    (Как это сделать написано на английском здесь)

    1. Запустите редактор реестра (Пуск -> Выполнить -> введите regedit и нажмите ОК)
    2. Откройте ключ реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
    3.(В правом разделе редактора реестра) удалите значение :
    Kernel32
    4. Откройте ключ реестра
    HKEY_CURRENT_USER\Identities\[Default Use ID]\Software\
    Microsoft\Outlook Express\[Outlook Version].0\Mail
    5. Удалите значения :
    Compose Use Stationery
    Stationery Name
    Wide Stationery Name
    6. Откройте ключ реестра
    HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Ou tlook\Options\Mail
    7. Удалите значение :
    EditorPreference
    8. Удалите следующие ключи реестра:
    HKEY_CLASSES_ROOT\dllFile\Shell
    HKEY_CLASSES_ROOT\dllFile\ShellEx
    HKEY_CLASSES_ROOT\dllFile\ScriptEngine
    HKEY_CLASSES_ROOT\dllFile\ScriptHostEncode
    9. Выйдите из редактора реестра.

    Спасибо автору этой статьи - kps <kiri-ps(at)mail.ru>, перенесено с http://www.israword.co.il/drweb/

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

Похожие темы

  1. Как избавиться?
    От Laka в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 23.03.2010, 16:46
  2. VBS.Redlof
    От Inkognitoo в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 15.01.2010, 18:29
  3. Избавиться от - WinAvXX ?
    От Androidwww в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 22.02.2009, 02:36
  4. как избавиться от yzztkmsn.dll
    От werdir в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 02.07.2008, 17:46
  5. Как избавиться?
    От serik в разделе Вредоносные программы
    Ответов: 2
    Последнее сообщение: 17.11.2007, 20:34

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00683 seconds with 17 queries