Удалить вирус Autorun Boot.vbs

Boot.vbs это вирус, из семейства червей W32/Autorun.worm.h, который пытается развернуть себя в корневом каталоге всех дисков, создав autorun.inf файлы.  Autorun.inf файл в корневом каталоге каждого диска будет выполнять вирус, когда пользователь открывает этот диск.

 

Происходит от червя W32 / L setspy-C, который также создает файлы на вашем компьютере, такие как dxdlg.exe, wscript.exe и kinza.exe .  Его расположенные в окнах в следующих местах:

C:\Windows\System32\dxdlg.exe

C:\Windows\System32\boot.vbs

 

Процедура полного удаления вируса boot.vbs в течение 5 минут.

 

Для того чтобы удалить вирус boot.vbs необходимо прервать процесс первичного вируса boot.vbs по имени dxdlg.exe и wscript.exe. Для удаления червя необходимо загрузиться в безопасном режиме.

 

1. Выполнить Window + R и команда MSConfig, Перейди на вкладку Автозагрузка.

 2.  Снимите записей, содержащий имена dxdlg.exe, wscript.exe и нажмите кнопку ОК.

3. Теперь с помощью поиска, удалите следующие на вашем компьютер:

 

dxdlg.exe

wscript.exe

boot.vbs

kinza.exe

 

Примечание: Также удалить все файлы autorun.inf в корневом каталоге диска. Теперь вы должны удалить реестр изменения, сделанные вирусом в реестре.

 

4.  Откройте меню Пуск Выполнить >>, введите команду regedit и нажмите Enter.

 Перейдите к следующему пути:

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon

 

5.  В правой панели дважды щелкните изменить значение Userinit и установите его значение как «C: \ WINDOWS \ system32 \ userinit.exe» не должно быть ничего лишнего.

 

6.  Закрыть реестра и перезагрузить компьютер и boot.vbs вирус удален.

Вам может также понравиться...

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *


Срок проверки reCAPTCHA истек. Перезагрузите страницу.