Remove W32.Rontokbro.B@mm

A few steps to Remove W32.Rontokbro.B@mm

1. Disable System Restore (Windows Me/XP).

2. Restarted your computer in Safe mode

3. In safe mode run xp_secconsole.exe and in Windows explorer > uncheck
Disable Folder Options then in System Security > uncheck Disable
Regedit after that exit that application.

xp_secconsole.exe can be download from
http://www.dougknox.com/xp/utils/xp_secconsole.zip

4. Delete the following files:

%UserProfile%\Local Settings\Application Data\csrss.exe
%UserProfile%\Local Settings\Application Data\inetinfo.exe
%UserProfile%\Local Settings\Application Data\lsass.exe
%UserProfile%\Local Settings\Application Data\services.exe
%UserProfile%\Local Settings\Application Data\smss.exe
%UserProfile%\Local Settings\Application Data\winlogon.exe
%UserProfile%\Start Menu\Programs\Startup\Empty.pif
%UserProfile%\Templates\A.kotnorB.com
%Windir%\inf\norBtok.exe
%System%\3D Animation.scr

Note:
%System% is a variable that refers to the System folder. By default
this is C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32
(Windows NT/2000), or C:\Windows\System32 (Windows XP).
%Windir% is a variable that refers to the Windows installation folder.
By default, this is C:\Windows (Windows 95/98/Me/XP) or C:\Winnt
(Windows NT/2000).
%UserProfile% is a variable that refers to the current user’s profile
folder. By default, this is C:\Documents and Settings\[CURRENT USER]
(Windows NT/2000/XP).

Delete the directory:

%UserProfile%\Local Settings\Application Data\Bron.tok-3-3

5. delete the scheduled tasks added by the worm

Click Start, and then click Control Panel. (In Windows XP, switch to
Classic View.)
In the Control Panel window, double click Scheduled Tasks.
Right click the task icon and select Properties from pop-up menu.
The properties of the task is displayed.
Delete the task if the contents of the Run text box in the task pane,
matches the following:

%UserProfile%\Templates\A.kotnorB.com

Note that if you use removable storage media, it’s sure that device
will be with that virus. So what you can do is here. Folder Options >
click View All file and folder and Click System file and folder. And
view your device there will be some virus files in your device. Just
give them SHIFT + DELETE. There you go, happy, your system is clean
now. Thanks for reading this.


Sursa
2009-01-31 16:31:26



Comenteaza





Ultimele 25 posturi adăugate

19:54:00Ciuca miștourilor —» APort | "Pentru un român care știe citi, cel mai greu lucru e să nu scrie." I.L. Carag
19:33:16KYC, AML şi AntiFraudă —» Drept MD
16:24:15Уход за кожей в осеннее время —» Beauty Egret
11:54:29Ozempicu’ săracului —» APort | "Pentru un român care știe citi, cel mai greu lucru e să nu scrie." I.L. Carag
19:11:11Despre toxicitatea vizibilă și cea mascată —» Curaj.TV | Media alternativă
08:22:55Rude vitrege ale izvoarelor de drept internațional —» Drept MD
10:37:01CĂRĂRI/ SENDEROS —» Andrei LANGA. Blogul personal
08:55:5921 septembrie - Ziua Oraşului Rîşcani —» Biblioteca Publică or.Rîşcani
08:43:27Toamna – o artă vie, simfonie plină de culori —» Biblioteca Publică or.Rîşcani
07:21:57Ziua Internaţională a Prieteniei - 30 iulie —» Biblioteca Publică or.Rîşcani
19:25:41PNL = groparul IOR, protest civic, ecologist —» Curaj.TV | Media alternativă
17:19:02Правильный уход за подростковой кожей —» Beauty Egret
13:05:00Punct de cotitură pentru întreaga lume - previziuni octombrie 2024 —» codul omega
11:06:44Toți domni și-o doamnă —» APort | "Pentru un român care știe citi, cel mai greu lucru e să nu scrie." I.L. Carag
08:15:47Protest la București pentru eliberrarea prizonierilor ucraineni (Ua) —» Curaj.TV | Media alternativă
06:38:49DIN SINISTRUL COMUNISM —» Leo Butnaru
21:20:34O campanie sulfuroasă —» APort | "Pentru un român care știe citi, cel mai greu lucru e să nu scrie." I.L. Carag
07:32:49Nocturna bibliotecii la Ungheni: „Noaptea detectivilor de carte” —» BPR Ungheni's Blog
06:14:49JURNALUL CA MEMORIE / 1993 —» Leo Butnaru
09:04:09Zece fapte la aniversarea de 20 ani ai Chateau Vartely —» Fine Wine
06:55:16Uniunea Europeană mai aproape de noi: călătorii virtuale prin țările UE —» Biblioteca Publică or.Rîşcani
04:31:26Scurt și clar despre Ziua Vinului —» Fine Wine
17:21:43Cluj Symphony Experience se mută la Polivalentă (programul pe zile) —» Andrei Albu - omul alb cu gînduri negre
06:14:02„ProCOOLtura” a amenajat un spațiu cultural inovator la Biblioteca „Spiridon Vangheli” din orașul Rîșcani —» Ştiri din raionul Râşcani
22:30:22Drumurile întotdeauna se întorc de unde au plecat —» Moldova Creștină