Hur man tar bort TMP-virus

TMP är en körbar fil som laddas ner och används av viruset, Fake Microsoft Security Essentials Alert. Syftet med Fake Microsoft Security Essentials Alert är att skrämma dig till att ladda ner ett av följande oseriösa antispionprogram: Major Defense Kit, Peak Protection 2010, Pest Detector 4.1, Röda korsets antivirus eller AntiSpySafeguard. Fake Microsoft Security Essentials försöker göra detta genom att översvämma din dator med popup-varningar som berättar att din dator är infekterad. Observera att de falska borttagningsstegen för Microsoft Security Essentials Alert som beskrivs i den här artikeln gäller för operativsystemen Windows 7 och Vista.

Avsluta processer

Tryck på "Ctrl", "Alt" och "Radera" för att öppna Aktivitetshanteraren.

Klicka på fliken "Processer" i Aktivitetshanteraren.

Klicka på "Visa processer från alla användare" och sedan på "Bildnamn" för att se en fullständig lista med processer i alfabetisk ordning.

Avsluta följande processer. För att avsluta en process, högerklicka på processen och välj "Avsluta process".

defender.exe antispy.exe tmp.exe

Stäng Aktivitetshanteraren.

Ta bort registervärden

Klicka på "Start" och skriv "regedit" i rutan "Sök" och tryck på "Enter" för att öppna Registerredigeraren.

Ta bort vart och ett av följande registervärden från den vänstra rutan i Registerredigeraren. För att radera ett registervärde, högerklicka på registervärdet och välj "Ta bort". Observera att radering av felaktigt registervärde kan orsaka betydande systemomfattande fel.

HKEY_CURRENT_USER \ Programvara \ PAV

HKEY_CURRENT_USER \ Programvara \ Microsoft \ Windows \ CurrentVersion \ Internetinställningar “WarnonBadCertRecving” = “0 ″

HKEY_CURRENT_USER \ Programvara \ Microsoft \ Windows \ CurrentVersion \ Internetinställningar “WarnOnPostRedirect” = “0 ″

HKEY_CURRENT_USER \ Programvara \ Microsoft \ Windows \ CurrentVersion \ Kör “tmp”

HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ RunOnce “SelfdelNT”

HKEY_CURRENT_USER \ Programvara \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon “Shell” = “% UserProfile% \ Application Data \ antispy.exe”

Stäng Registerredigeraren.

Ta bort filer och mappar

Klicka på "Start" och klicka sedan på "Sök" -rutan.

Sök efter och ta bort var och en av följande filer och mappar. För att radera en fil eller mapp, högerklicka på filen eller mappen och välj "Ta bort".

UserProfile \ Application Data \ PAV \ UserProfile \ Application Data \ antispy.exe UserProfile \ Application Data \ defender.exe UserProfile \ Application Data \ tmp.exe UserProfile \ Local Settings \ Temp \ kjkkklklj.bat

Starta om din dator.