W32.Rontokbro.k@mm طريقة حذف هذه الدودة
الخطوة الاولى
System Restore تعطيل أستعادة النظام
الخطوة الثانية
تحديث الأنتي فيروس الموجود لديك بالجهاز
الخطوة الثالثة
Safe mode أعادة التشغيل والدخول من الوضع الآمن
الخطوة الرابعة
فحص الجهاز بالأنتي فيروس من الوضع الآمن وتنظيفه
وبعد الأنتهاء من الفحص والتنظيف تعيد التشغيل وتدخل للوندوز عادي
حمل هذا الملف من على جهاز ثاني غير مصاب بالفيروس
( Floppy ) ثم فك الضغط عنه واحفظه على قرص مرن

Insatll ضع القرص المرن بالجهاز المصاب ومن على الملف وتختار

الخطوة الخامسة
Start من أبدأRun تشغيلRegedit أكتب هذا الأمرثم تتبع هذا المسار HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunومن الجهة اليمنى تحذف هذه القيمة
"Bron-Spizaetus" = ""%Windir%\ShellNew\sempalong.exe""
أيضآ هذا المسار
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunومن الجهة اليمنى تحذف هذه القيمة
"Tok-Cirrhatus" = "%UserProfile%\Local Settings\Application Data\smss.exe"
أيضآ من هذا المسار
HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionWinlogonومن الجهة اليمنى تحذف هذه القيمة
"Shell" = "Explorer.exe"
أيضآ من هذا المسار
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerومن الجهة اليمنى تحذف هذه القيمة
"NoFolderOptions" = "0" أو "NoFolderOptions" = "1"
آيضآ من هذا المسار
HKEY_LOCAL_USERSoftwareMicrosoftWindowsCurrentVersionexploreradvancedومن الجهة اليمنى عدل هذه القيم الى 0 أو 1 أن كانت غير ذلك
"Hidden" = "0" أو "Hidden" = "1"
"ShowSuperHidden" = "0" أو "ShowSuperHidden" = "1"
"HideFileExt" = "0" أو "HideFileExt" = "1"
الخطوة السادسة
من لوحة التحكم
Scheduled Tasks نفتح هذه
ونحذف ماأضافته الدودة
%UserProfile%\Templates\Brengkolang.com
