rlvknlg.exe

.:Sith Lord:.

Suspenso
Boas, alguém me diz como apago este bicho comedor de memória?

Pelo que sei é um spyware/malware/worm.. O que faz não sei, mas papa-me a memória toda e se não estou atento fico com isto mais lento que sei lá o quê.

Alguem me diz como o apagar sfvr? O adware apaga-me isto ou tenho de instalar outra coisa?

Desde já obrigado ;)

Cumps
 
Regedit (Start -> execute -> regedit).

elimina rlvknlg.exe de aqui: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

depois reiniciar o pc
 
Boas obrigado pela ajuda... mas não consta nessa lista, já procurei e fiz tudo bem, mas não está lá... há alguma outra maneira?

Agradecia a ajuda.. Obrigado ;)

Cumps.
 
Regedit (Start -> execute -> regedit).

elimina rlvknlg.exe de aqui: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

depois reiniciar o pc

Isso não é um pouco incongruente? Se ele não elimina o ficheiro, de que é que lhe adianta remover do arranque?



Faz download do Process Explorer.

Executa o Process Explorer e localiza o processo rlvknlg.exe, clica com o botão direito e vai a propriedades. Toma nota do caminho descrito no campo "Path".

Clica com o botão direito sobre "O meu computador", separador "Restauro do sistema" e marca a opção "Desactivar o restauro do sistema" e aplica as modificações.

Inicia em modo de segurança.
Vai a "Opções de Pastas", separador "Ver", selecciona a opção "Mostrar ficheiros e pastas ocultos" e desmarca a opção "Ocultar ficheiros protegidos do sistema operativo".

No explorador do windows, vai até ao directório descrito no caminho de que tomaste nota (Por exemplo, se o caminho é "C:\Windows\System\rlvknlg.exe", tens de aceder ao directório "C:\Windows\System\").

Localiza o ficheiro rlvknlg.exe e elimina-o.

E em princípio já não chateia mais :D
Para não ficares com a entrada do spyware no registo inválida, faz download do MV RegClean, executa-o, inicia o Scan e corrige o registo.

Depois posta os resultados ;)
 
Supostamente isso elimina-se facilmente no modo de segurança. Vais à pasta dele e fazes delete, normalmente (em Modo de Segurança não deves ter problemas com isso), e apaga-lo do registry. Tanto pode estar no Run como no RunOnce, tanto do HKEY_LOCAL_MACHINE como do HKEY_CURRENT_USER (como de ambos).
Caso não esteja em nenhum desses lugares, confirma nas pastas de Arranque do Menu Iniciar (C:\Documents and Settings\(nome de utilizador ou "All Users")\Menu Iniciar\Programas\Arranque), e confirma que os ficheiros ocultos aparecem.

Eu diria que pelo menos 95% do malware desse género sai assim.
 
Back
Topo