Hoe TMP-virussen te verwijderen
TMP is een uitvoerbaar bestand dat is gedownload en gebruikt door het virus, Fake Microsoft Security Essentials Alert. Het doel van Fake Microsoft Security Essentials Alert is om u bang te maken om een van de volgende frauduleuze antispywareprogramma's te downloaden: Major Defense Kit, Peak Protection 2010, Pest Detector 4.1, Red Cross Antivirus of AntiSpySafeguard. Nep Microsoft Security Essentials probeert dit te doen door uw computer te overspoelen met pop-upwaarschuwingen die u vertellen dat uw computer is geïnfecteerd. Houd er rekening mee dat de stappen voor het verwijderen van valse Microsoft Security Essentials-waarschuwingen die in dit artikel worden beschreven, van toepassing zijn op de besturingssystemen Windows 7 en Vista.
Processen beëindigen
Druk op "Ctrl", "Alt" en "Delete" om Taakbeheer te openen.
Klik op het tabblad "Processen" van Taakbeheer.
Klik op "Show Processes From All Users" en vervolgens op "Image Name" om een volledige lijst met processen in alfabetische volgorde te bekijken.
Beëindig de volgende processen. Om een proces te beëindigen, klikt u met de rechtermuisknop op het proces en selecteert u 'Proces beëindigen'.
defender.exe antispy.exe tmp.exe
Sluit Taakbeheer.
Registerwaarden verwijderen
Klik op "Start" en typ "regedit" in het vak "Zoeken" en druk op "Enter" om de Register-editor te openen.
Verwijder elk van de volgende registerwaarden uit het linkerdeelvenster van de Register-editor. Om een registerwaarde te verwijderen, klikt u met de rechtermuisknop op de registerwaarde en selecteert u 'Verwijderen'. Houd er rekening mee dat het verwijderen van de onjuiste registerwaarde aanzienlijke systeembrede fouten kan veroorzaken.
HKEY_CURRENT_USER\Software\PAV
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internetinstellingen “WarnonBadCertRecving” = “0″
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internetinstellingen “WarnOnPostRedirect” = “0″
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “tmp”
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce “SelfdelNT”
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon “Shell” = “%UserProfile%\Application Data\antispy.exe”
Sluit de Register-editor.
Bestanden en mappen verwijderen
Klik op "Start" en klik vervolgens op het vak "Zoeken".
Zoek en verwijder elk van de volgende bestanden en mappen. Om een bestand of map te verwijderen, klikt u met de rechtermuisknop op het bestand of de map en selecteert u 'Verwijderen'.
UserProfile\Application Data\PAV\ UserProfile\Application Data\antispy.exe UserProfile\Application Data\defender.exe UserProfile\Application Data\tmp.exe UserProfile\Local Settings\Temp\kjkkklklj.bat
Start je computer opnieuw op.