1
Buscar en la computadora para " Yahlover " haciendo clic en Inicio > Buscar > Todos los archivos o carpetas. Anote la ubicación de la carpeta que contiene los archivos que usted necesitará esta información más adelante .
2
Retire el proceso viral en el Administrador de tareas de Windows , pulse Ctrl + Alt + Supr en el teclado. Busque " csrcs.exe " en " Nombre de imagen ". Resalte el proceso viral y haga clic en " Terminar proceso".
3
modificar el Registro , haga clic en Inicio> Ejecutar > (tipo) regedit y haga clic en el botón " OK" . Buscar en las claves del registro para la siguiente y haga clic derecho en cada clave del Registro y haga clic en Modificar> Delete.HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Advanced \\ ShowSuperHidden = dword : 00000000HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Advanced \\ SuperHidden = dword : 00000000HKCU \\ Software \\ Microsoft \\ Windows \\ CurrentVersion \\ Explorer \\ Advanced \\ Hidden = = Dword : 00000001HKLM \\ SOFTWARE \\ ESET \\ Nod \\ CurrentVersion \\ modules \\ AMON \\ Settings \\ \\ Configuración \\ Config000 exc = larga> hexagonales valor> HKLM \\ SOFTWARE \\ ESET \\ Nod \\ CurrentVersion \\ modules \\ AMON \\ Settings \\ \\ Configuración Config000 \\ exc_num = = Dword : 00000000HKLM \\ SOFTWARE \\ Microsoft \\ Windows \\ CurrentVersion \\ policies \\ Explorer \\ Run \\ csrcs = "% System% \\ csrcs.exe " HKLM \\ SOFTWARE \\ Microsoft \\ Windows NT \\ CurrentVersion \\ Winlogon \\ Shell = " Explorer.exe csrcs . exe "
4
Borrar los archivos de virus restantes haciendo clic en Inicio > Ejecutar > (tipo) cmd y haga clic en el botón Aceptar. Escriba el nombre de la carpeta :/Dir desde el paso 1 . Ejemplo: C: \\ Yahlover . Elimine los archivos siguientes escribiendo del nombre de archivo. Ejemplo: del csrcs.exe21srg698.au3.tbcsrcs.exe