Завершить работу процесса malware в памяти:
-
- Вызвать Диспетчер задач нажатием комбинации клавиш Ctrl + Shift + Delete, и кликнуть мышкой по вкладке «Процессы».
- Выберите процесс msblast (malware, teekids, penis32) и нажмите кнопку «Завершить процесс».
- Проверить, был ли процесс malware завершен. Закройте Диспетчер задач, а затем откройте его снова и убедитесь, что такого процесса в памяти больше нет.
- Удаление ключей автоматического запуска в системном реестре:
- Вызвать редактор системного реестра. Для этого щелкните кнопку «Пуск» в появившемся меню нажмите «Выполнить», в открывшемся «Запуск программы» введите имя программы — regedit и нажмите.
- В левой панели редактора системного реестра, найдите и дважды щелкните по следующим записям (ключам):
HKEY_LOCAL_MACHINE > Software> Микрософт > Windows > CurrentVersion >Run - В правой панели, выберите и удалите ключ автоматического запуска вируса:
«windows auto update» = MSBLAST.EXE (TEEKIDS.EXE или PENIS32.EXE) - Закройте редактор системного реестра.
- Удаление тела вируса:
- Найдите и удалите программный код вируса MSBLAST.EXE, TEEKIDS.EXE или PENIS32.EXE из системного каталога…WINDOWS\SYSTEM32.