Zararlının karşınıza çıkaracağı sahte uyarı.
1
Sistemi yeniden başlatın ve güvenli mod'a geçin
2
Görev yöneticisini çalıştırın.İşlemler sekmesine geçerek serv.ex uygulamasını sonlandırın.
3
Kodları sırasıyla çalıştır kutusuna yapıştırın.
Kod:
%System%\e1.dll
%System%\regaufat.dll
%System%\wupstlnt.dll
%System%\cssewmpd
%Windir%\serv.dll
%Windir%\serv.s
%Windir%\serv.wax
%Windir%\serv.exe
4
Başlat-Çalıştır = regedit yazın ve aşağıdaki sırayı izleyin.
İzlenilecek Yol
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Silinecek Dize Değeri
"serv"="%Windir%\serv.exe s"
İzlenilecek Yol
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows
Silinecek Dize Değeri
AppInit_DLLs"="wupstlnt.dll e1.dll
|