Ho intenzione di darvi istruzioni di rimozione manuale per questo tipo di trojan. Basta seguirli passo dopo passo. Non mi assumo alcuna responsabilità in caso di danni al computer, quindi eseguire prima un backup. Ho fornito anche le istruzioni per fare un backup.
Istruzioni per la rimozione manuale:
Eliminando tutte le chiavi di registro e i file connessi con questo software, e rimuovendolo dall';elenco di avvio e annullando la registrazione di tutte le DLL corrispondenti. (Fai solo quanto segue se sai cosa stai facendo)
Comunque puoi fare i passi che sai fare - saltare il resto. Ho cercato di semplificare spiegando attentamente ogni passaggio.
HO FATTO UN GIORNO DI ACQUA A 3 GIORNI | Come + Consigli & Trucchi
Eliminazione di file:
1. Cerca sul computer ed elimina questi file: Per effettuare la ricerca, fare clic su Start, quindi fare clic su Cerca, quindi fare clic su Cerca file e cartelle.
notepad.dll sb_bar.css sb_bar.htm sb_config.ini sb_ep.htm sclick.exe sysmonms.exe uinst.exe
Attenzione: è necessario eliminare solo i file i cui checksum sono elencati come dannosi.
2. Elimina la cartella denominata Winmsg:
Fare clic su Start, quindi fare clic su Esegui, digitare C: / programmi
La cartella dei file di programma si aprirà. Trova la cartella denominata Winmsg ed eliminala.
3. Eliminare queste voci di registro dannose e i valori:
Istruzioni semplici per scoprire come eliminare una voce nel mio altro post sul blog.
Se non riesci a trovare una voce, salta.
Chiave: Sb6.StrangeBho.1
Classi HKEY_CURRENT_USER / SOFTWARESb6.StrangeBho.1
HKEY_CURRENT_USER / SOFTWARE ClassesSb6.StrangeBho.1CLSID
Chiave: Sb6.StrangeBho
HKEY_CURRENT_USER / SOFTWARE ClassesSb6.StrangeBho
HKEY_CURRENT_USER / SOFTWARE ClassesSb6.StrangeBhoCLSID
HKEY_CURRENT_USER / SOFTWARE ClassesSb6.StrangeBhoCurVer
HKEY_CURRENT_USER / SOFTWARE ClassesCLSID {0B9B7B2E-30E3-4C5D- AD2C-C38724979B4B}
HKEY_CURRENT_USER / SOFTWARE ClassesCLSID {0B9B7B2E- 30E3-4C5D-AD2C-C38724979B4B}
HKEY_CURRENT_USER / SOFTWARE ClassesCLSID {0B9B7B2E-30E3- 4C5D-AD2C-C38724979B4B} ProgID
HKEY_CURRENT_USER / SOFTWARE ClassesCLSID {0B9B7B2E-30E3-4C5D- AD2C-C38724979B4B} VersionIndependentProgID
HKEY_CURRENT_USER / SOFTWARE ClassesCLSID {0B9B7B2E-30E3- 4C5D-AD2C-C38724979B4B} Valore InprocServer32: ThreadingModel
HKEY_CURRENT_USER / SOFTWARE MicrosoftWindowsCurrentVersion ExplorerBrowser Helper Objects {0B9B7B2E-30E3-4C5D-AD2C- C38724979B4B}
Avvertenza: eliminare SOLO i tasti sopra elencati. Fare un backup prima di cancellare qualcosa dal registro. Non abbiamo alcuna responsabilità se qualcosa che fai va storto.
Istruzioni manuali per un backup del registro:
1. Fare clic su Start, quindi su Esegui.
2. Digitare regedit, quindi fare clic su OK.
3. Fare clic con il pulsante destro del mouse su Risorse del computer e selezionare Esporta.
4. Nella casella Salva in, selezionare un percorso in cui si desidera salvare il file di backup (potrebbe essere la cartella Documenti), digitare un nome file nella casella Nome file, quindi fare clic su Salva.
Quindi sposta il file su un dischetto o su CD se puoi - questa è una protezione extra.
1) Inserire il floppy disk nel computer. 2) Fare clic su Start, Esegui. Digitare A: / Hit OK. Si aprirà una finestra del floppy disk (vuota se il floppy disk non ha file)
Vai alla cartella in cui hai salvato il backup. Fare clic una volta sul file di backup - trascinarlo nella finestra del dischetto.
Erano istruzioni manuali per la rimozione di FakeAlert Trojan. Come sempre, puoi scansionare sia con il tuo software anti-virus che con il software anti-adware / spyware - per la rimozione automatica (se il software trova qualcosa). Non tutti i trojan possono essere rimossi automaticamente!