Come rimuovere iSearch.DesktopSearch

March 3

iSearch.DesktopSearch è un'applicazione adware che aggiunge una casella di ricerca per l'area di notifica sulla barra delle applicazioni e agisce come una ricerca add-on per il browser Web. Ogni volta che si utilizza un motore di ricerca, l'adware genera malicios risultati della ricerca in una finestra pop-up. Inoltre, questo parassita può scaricare e installare altro malware sul proprio PC senza la vostra conoscenza. E 'importante rimuovere questo parassita pericoloso il più presto possibile per evitare ulteriori danni al computer.

istruzione

Terminare i processi di sistema

1 Premere il \ "Ctrl, \" \ \ tasti "Esc \" allo stesso tempo "Shift \" e per avviare il Task Manager.

2 Fare clic sul \ "Processi \" tab nella finestra di Task Manager.

3 Scorrere verso il basso per evidenziare \ "ffisearch.exe \" nella lista dei processi. Fai clic su \ "Termina processo. \"

4 Ripetere il passaggio 3 per \ "edmond.exe, \" \ "Desktop.exe, \" \ "ffisearch.exeidinst.exe, \" \ "edmond.exe, \" \ "Desktop.exe \" e \ "idinst. exe.\"

5 Chiudere il Task Manager.

Rimuovere voci di registro

6 Vai al menu \ "Start \".

7 Tipo \ "regedit \" nel campo di ricerca e premi \ "Enter \" per avviare l'Editor del Registro di sistema.

8 Individuare e rimuovere le seguenti voci:

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ delprot
HKEY_LOCAL_MACHINE \ Software Microsoft \ Windows \ CurrentVersion \ Run \ \ ffis
HKEY_LOCAL_MACHINE \ Software Microsoft \ Windows \ CurrentVersion \ Run \ desktopsearch \
HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Explorer \ browserhelper
HKEY_CLASSES_ROOT \ mfiltis
950238fb-c706-4791-8674-4d429f85897e
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ delprot5b4ab8e2-6dc5-477a-b637-bf3c1a2e5993
HKEY_LOCAL_MACHINE \ Software Microsoft \ Windows \ CurrentVersion \ Run \ \ ffis
HKEY_LOCAL_MACHINE \ Software Microsoft \ Windows \ CurrentVersion \ Run \ ricerca desktop \
HKEY_LOCAL_MACHINE\software\Microsoft\windows\currentversion\policies\ext\clsid\{5b4ab8e2-6dc5-477a-b637-bf3c1a2e5993}
oggetti \ {5b4ab8e2-6dc5-477a-b637-bf3c1a2e5993}
HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Explorer \ browser helper
HKEY_CLASSES_ROOT \ mfiltis
HKEY_CLASSES_ROOT \ CLSID \ {950238fb-c706-4791-8674-4d429f85897e}
HKEY_CLASSES_ROOT \ CLSID \ {5b4ab8e2-6dc5-477a-b637-bf3c1a2e5993}

9 Chiudere l'editor del Registro.

Annulla registrazione DLL

10 Vai al menu \ "Start \".

11 Tipo \ "cmd \" nel campo di ricerca e premi \ "Enter \" per avviare la finestra di riga di comando.

12 Tipo \ "regsvr32 / u sysupd.dll \" nella finestra riga di comando e ha colpito \ "ENTER \" per annullare la registrazione del file.

13 Ripetere il passaggio 3 per \ e "msdbhk.dll \" \ "mfiltis.dll. \"

14 Chiudere la finestra della riga di comando.

Cancella file

15 Vai al menu \ "Start \".

16 Tipo \ "delprot.log \" nel campo di ricerca e premere Invio \ ". \" Elimina tutti i risultati di ricerca.

17 Ripetere il passaggio 2 per \ "delprot.ini, \" \ "yourplatinumvisa.lnk, \" \ "virushunter.URL, \" \ "virushuntersecurity.lnk, \" \ "spywareavenger.lnk, \" \ "popupblockerstopspopups.lnk, \ "\" evidenceeraser.lnk, \ "\" bigdickschoolfor2.95.URL, \ "\" analexploits.URL, \ "\" delprot.sys, \ "\" sysupd.dll, \ "\" msdbhk.dll, \ "\" mfiltis.dll, \ "\" ffisearch.exe, \ "\" edmond.exe, \ "\" Desktop.exe, \ "\" idinst.exe, \ "\" isearch.xpi, \ " \ "delprot.log, \" \ "delprot.ini, \" \ "la platinum visa.lnk, \" \ "virus hunter.URL, \" \ "cacciatore di virus security.lnk, \" \ "spyware Avenger. LNK, \ "\" pop-up blocker ferma popups.lnk, \ "\" prove eraser.lnk, \ "\" scuola grande cazzo per 2.95.URL, \ "\" anale exploits.URL \ "e \" delprot.sys . \ "

18 Riavvia il tuo computer.

Consigli e avvertenze

  • Eseguire il backup del registro di sistema prima di rimuovere le voci di registro.
  • Elimina solo le voci di registro elencati per evitare danni al sistema operativo.