W32/Yahlover est un virus de la famille des vers. Ces programmes sont capables de muter et de remplacer leur propre code, ce qui les rend difficiles à détecter et à enlever. S'infiltre Yahlover un ordinateur lorsque les utilisateurs ouvrent Yahoo Messenger. Ce ver spécifique est conçu pour envoyer des liens de téléchargement pour les Yahoo copain membres de la liste sur l'ordinateur infecté . Instructions
1
Recherche de l'ordinateur pour " Yahlover " en cliquant sur Démarrer > Rechercher > Tous les fichiers ou dossiers. Notez l'emplacement du dossier contenant les fichiers que vous aurez besoin de cette information plus tard .
2
Retirer le processus viral dans le Gestionnaire des tâches de Windows en appuyant sur ctrl + alt + del sur le clavier. Cherchez « csrcs.exe " sous " Nom de l'image . " Mettez en surbrillance le processus viral et cliquez sur " Terminer le processus. "
3
modifier le registre en cliquant sur Démarrer > Exécuter> (type) regedit et cliquez sur le bouton "OK". Recherchez dans les clés de registre pour le clic ci-dessous et à droite de chaque clé de registre et cliquez sur Modifier> Delete.HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Advanced \\ ShowSuperHidden = dword: 00000000HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Advanced \\ SuperHidden = dword: 00000000HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Advanced \\ Hidden = = Dword: 00000001HKLM \\ SOFTWARE \\ \\ ESET NOD \\ CurrentVersion \\ Modules \\ AMON \\ Settings \\ Config000 \\ Settings \\ exc = long> hexagonaux value> HKLM \\ SOFTWARE \\ \\ ESET NOD \\ CurrentVersion \\ Modules \\ AMON \\ Settings \\ Config000 \\ Paramètres \\ exc_num = = Dword: 00000000HKLM \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ Policies \\ Explorer \\ Run \\ CSRC = " % System% \\ csrcs.exe " HKLM \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Shell = "Explorer.exe CSRC . exe "
4
Supprimer les fichiers restants de virus en cliquant sur Démarrer > Exécuter> (type) cmd et cliquez sur le bouton OK. Tapez le nom du dossier :/Dir de l'étape 1 . Exemple: C: \\ Yahlover . Supprimez les fichiers suivants en tapant del nom . Exemple: del csrcs.exe21srg698.au3.tbcsrcs.exe