Удаление вируса Lovesan вручную

Завершить работу процесса malware в памяти:

    1. Вызвать Диспетчер задач нажатием комбинации клавиш Ctrl + Shift + Delete, и кликнуть мышкой по вкладке «Процессы».
    2. Выберите процесс msblast (malware, teekids, penis32) и нажмите кнопку «Завершить процесс».
    3. Проверить, был ли процесс malware завершен. Закройте Диспетчер задач, а затем откройте его снова и убедитесь, что такого процесса в памяти больше нет.
  • Удаление ключей автоматического запуска в системном реестре:
    1. Вызвать редактор системного реестра. Для этого щелкните кнопку «Пуск» в появившемся меню нажмите «Выполнить», в открывшемся «Запуск программы» введите имя программы — regedit и нажмите.
    2. В левой панели редактора системного реестра, найдите и дважды щелкните по следующим записям (ключам):
      HKEY_LOCAL_MACHINE > Software> Микрософт > Windows > CurrentVersion >Run
    3. В правой панели, выберите и удалите ключ автоматического запуска вируса:
      «windows auto update» = MSBLAST.EXE (TEEKIDS.EXE или PENIS32.EXE)
    4. Закройте редактор системного реестра.
  • Удаление тела вируса:
    • Найдите и удалите программный код вируса MSBLAST.EXE, TEEKIDS.EXE или PENIS32.EXE из системного каталога…WINDOWS\SYSTEM32.