Abuse Melding

Je hebt een klacht over de onderstaande posting:

01-11-2007, 16:44 door Anoniem

Door ctrlaltdelete Door Anoniem Door ctrlaltdelete Het *.com dat je krijgt zet het bestand msnmsgs.exe in een temp map op je pc en past een registersleutel aan waardoor deze msnmsgs.exe elke keer start wanneer je PC start. Deze msnmsgs.exe is een Backdoor.Win32.IRCBot Hoe kan je situatie weer in de oude staat terug brengen? Scan je systeem eens met Prevx CSI om te zien of het bestand actief is. Scannen met Prevx CSI gaat zeer snel, kost niets en je hoeft 't ook niet eens te installeren. Als het goed is zie je dan ook de juiste locatie van het bestand. Zoek registersleutel; HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVers ionRun Verwijder daar: Graphic Update = %Temp%msnmsgs.exe Zoek registersleutel: HKEY_LOCAL_MACHINESOFTWAREClasses.htc Dubbelklik op Content Type (aan de rechterkant) Daar moet zijn ingevuld: text/x-component Wanneer je deze foute msnmsgs.exe hebt gestart is dat gewijzigd in: 0x00 Verander dat dan weer in: text/x-component Opnieuw ...

Beschrijf je klacht (Optioneel):

captcha