|
COMO REMOVER:
res://mshp.dll/index.html#10213 ou o algo similar
|
mshp.dll - como remover ?
res://mshp.dll/index.html#10213 ou o algo similar
Outro exemplo das muitas variantes do hijacker de homepage da Coolwebsearch.
Muda sua homepage para res://mshp.dll/index.html#10213(algo
similar) .
Embora usando os procedimentos para sua remoção
deva funcionar, parece que este variante é também
parte de um vírus de Trojan chamado TROJ_IEFEATS.A .
Por causa disto eu tive que modificar estes procedimentos
para incluir, tb, instruções para remoção
do Trojan e tb, do hijacker de homepage.
Como eu removo o hijacker de homepage Lookfor.cc
e o IEFEATS.A Trojan?
1) inicialize o Windows na modalidade - MODO DE
SEGURANÇA - pressione diversas vezes a tecla F8, no menu
que deve abrir escolha o MODO DE SEGURANÇA.
2) remova as entradas do registro
Clique em INICIAR > EXECUTAR >(DIGITE) Regedit
(APOS PRESSIONE ENTER)
No painel esquerdo vá até a chave:
HKEY_CURRENT_USER
Software
Microsoft
Windows
Current Version
Runonce
No painel direito, o direito-clique e suprime a seguinte entrada
(se existir!)
iefeats1Update = "rundll32 < trajeto a virus>\iefeats1.dll,
UpdateDlls"
Feche o editor do registro
3) Apague os arquivos do spyware, MANUALMENTE:
clique em INICIAR, depois PESQUISAR.
Certifique-se de que o "PESQUISAR EM " está
ajustado a procurar em C:\WINDOWS.
Na caixa de busca, digite os seguintes nomes de arquivos, ao encontra-los,
DELETE-OS :
IEFEATSL.DLL
MSIESH.DLL
SUBMITHOOK.DLL
UNINSTALL.EXE
UNINSTALL.INI
MSHP.DLL
Não se esqueça de trocar a página
inicial que foi SEQUESTRADA ! Ponha qq site, recomendo o http://silveiro.com
- Para vc ficar sempre bem atualizado!
4) REBOOT o computador e faça o download
do programa CWShredder , criado por Merijn do
site Spywareinfo.com.
Merijn tem uma página inteira devotada
a CoolWebSearch e a seus muitos variantes .
5) Rode o programa, ele faz uma verificação
e automaticamente remove as entradas dos SPYWARES encontrados.
|
|