הסרת הוירוס של ICQ.
האתר viruslist מסביר איך להסיר את הוירוס Email-Worm.Win32.Warezov.bw - הוירוס שהופץ בהרבה מאוד מחשבים ב- ICQ באוקטובר 2006. לקריאת ההוראות באנגלית לחצו כאן!
שימו לב! אם אתם לא יודעים לבד, מומלץ שלא תנסו כדי לא לגרום נזק נוסף. מומלץ כי תיעזרו בהורים או אנשים מקצועיים.
הינה ההוראות בעברית:
1. הפעילו מחדש את המחשב במצב בטוח (בעת האתחול, הקישו על F8 במקלדת).
2. היכנסו למנהל המשימות (Task Manager) לסגירת תוכנית של הוירוס שהופעלה (כדי להיכנס למנהל המשימות הקישו במקלדת Ctrl+Alt+Delete).
עברו לתהליכים (process) וחפשו את התהליך הזה:
serv.ex
אם התהליך הזה נמצא, הפסיקו אותו (לחצו עליו באמצעות לחצן העכבר הימיני ולאחר מכן בחרו באפשרות סיים תהליך).
3. עליכם למחוק את הקבצים של הוירוס מהמחשב באופן ידני. הקבצים מצויים באתחול ובספריית המערכת.
להלן רשימת הקבצים:
%System%\e1.dll
%System%\regaufat.dll
%System%\wupstlnt.dll
%System%\cssewmpd
%Windir%\serv.dll
%Windir%\serv.s
%Windir%\serv.wax
%Windir%\serv.exe
4. יש להסיר מספר ערכי רישום של הוירוס מהמחשב. לשם כך, לחצו על התחל (start), אחר כך הפעלה (ran), הקלידו regedit ולחצו על OK. כאשר פתחתם את עורך הרישום, יש להסיר את ערכי הרישום הבאים (הערכים מצויים בסיפריות שונות שבתוך סוגריים כאלה [ ] ובתוך הגרשיים " " אלו שמות הערכים שיש להסיר).
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"serv"="%Windir%\serv.exe s"
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="wupstlnt.dll e1.dll"
משמעות המילים:
HKLM = HKEY_LOCAL_MACHINE
5. הפעילו מחדש את המחשב רגיל ובידקו שמחקתם את כל הודעות הדואר האלקטרוני (emails) הנגועות של הוירוס מכל ספריית דואר אלקטרוני.
6. בצעו עדכון לתוכנת האנטי וירוס שלכם וסריקה מלאה של המחשב שלכם (אם אין ברשתוכם עדיין תוכנת אנטי וירוס, עליכם להתקין גרסת ניסיון ולאחר מכן יש צורך להשיג אנטי וירוס מלא.
המדריך להסרת הוירוס הועתק מאתר viruslist ותורגם לעברית כדי להקל על מחיקת הוירוס על ידי מנהל אתר Tipo Hot Site. אם לא ידעתם מספר דברים, הוספתי כמה הסברים שלא מוזכרים באתר ההוא.