วิธีลบไวรัส TMP

TMP เป็นไฟล์ปฏิบัติการที่ดาวน์โหลดและใช้งานโดยไวรัส Fake Microsoft Security Essentials Alert จุดประสงค์ของ Fake Microsoft Security Essentials Alert คือการหลอกหลอนคุณให้ดาวน์โหลดหนึ่งในโปรแกรมป้องกันสปายแวร์อันธพาลต่อไปนี้: Major Defense Kit, Peak Protection 2010, Pest Detector 4.1, Red Cross Antivirus หรือ AntiSpySafeguard Microsoft Security Essentials ปลอมพยายามทำเช่นนี้โดยทำให้คอมพิวเตอร์ของคุณล้นด้วยการแจ้งเตือนแบบป๊อปอัปเพื่อแจ้งให้คุณทราบว่าคอมพิวเตอร์ของคุณติดไวรัส โปรดทราบว่าขั้นตอนการลบ Fake Microsoft Security Essentials Alert ที่มีรายละเอียดในบทความนี้ใช้กับระบบปฏิบัติการ Windows 7 และ Vista

สิ้นสุดกระบวนการ

กด "Ctrl" "Alt" และ "Delete" เพื่อเปิดตัวจัดการงาน

คลิกแท็บ "กระบวนการ" ของตัวจัดการงาน

คลิก "แสดงกระบวนการจากผู้ใช้ทั้งหมด" แล้วคลิก "ชื่อรูปภาพ" เพื่อดูรายการกระบวนการทั้งหมดตามลำดับตัวอักษร

สิ้นสุดกระบวนการต่อไปนี้ หากต้องการสิ้นสุดกระบวนการ ให้คลิกขวาที่กระบวนการและเลือก "สิ้นสุดกระบวนการ"

Defender.exe antispy.exe tmp.exe

ปิดตัวจัดการงาน

ลบค่ารีจิสทรี

คลิก "เริ่ม" และพิมพ์ "regedit" ในช่อง "ค้นหา" แล้วกด "Enter" เพื่อเปิด Registry Editor

ลบค่ารีจิสทรีต่อไปนี้ออกจากบานหน้าต่างด้านซ้ายของ Registry Editor หากต้องการลบค่ารีจิสทรี ให้คลิกขวาที่ค่ารีจิสทรีแล้วเลือก "ลบ" โปรดทราบว่าการลบค่ารีจิสทรีที่ไม่ถูกต้องอาจทำให้เกิดข้อผิดพลาดทั้งระบบได้

HKEY_CURRENT_USER\Software\PAV

การตั้งค่า HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet "WarnonBadCertRecving" = "0"

การตั้งค่า HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet “WarnOnPostRedirect” = “0″

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “tmp”

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce “SelfdelNT”

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon “Shell” = “%UserProfile%\Application Data\antispy.exe”

ปิดตัวแก้ไขรีจิสทรี

ลบไฟล์และโฟลเดอร์

คลิก "เริ่ม" จากนั้นคลิกที่ช่อง "ค้นหา"

ค้นหาและลบแต่ละไฟล์และโฟลเดอร์ต่อไปนี้ หากต้องการลบไฟล์หรือโฟลเดอร์ ให้คลิกขวาที่ไฟล์หรือโฟลเดอร์แล้วเลือก "ลบ"

UserProfile\Application Data\PAV\ UserProfile\Application Data\antispy.exe UserProfile\Application Data\defender.exe UserProfile\Application Data\tmp.exe UserProfile\Local Settings\Temp\kjkklklj.bat

รีสตาร์ทเครื่องคอมพิวเตอร์ของคุณ