TMP é um arquivo executável baixado e usado pelo vírus conhecido como Fake Microsoft Security Essentials Alert. O objetivo deste vírus é assustá-lo para baixar qualquer um dos seguintes programas antispyware nocivos: Kit de Defesa Principal, Peak Protection 2010, Pest Detector 4.1, Antivírus da Cruz Vermelha ou AntiSpySafeguard. O Alerta falso de segurança da Microsoft tenta fazer isso infestando seu computador com alertas pop-up, informando que ele está infectado. Observe que as etapas para desinstalar o Alerta falso do Microsoft Security Essentials detalhadas neste artigo se aplicam aos sistemas operacionais Windows 7 e Vista.
Processos finais
Passo 1
Pressione “Ctrl”, “Alt” e “Excluir” para abrir o Gerenciador de tarefas.
Etapa 2
Clique na janela “Processos” no Gerenciador de tarefas.
Etapa 3
Clique em “Mostrar processos de todos os usuários” e depois em “Nome da imagem” para ver uma lista completa dos processos em ordem alfabética.
Etapa 4
Conclua os seguintes processos. Para finalizar um processo, clique com o botão direito do mouse no processo e selecione “Finalizar processo”.
defender.exe antispy.exe tmp.exe
Etapa 5
Feche o gerenciador de tarefas.
Exclua os valores do registro
Passo 1
Clique em “Iniciar” e digite “regedit” na caixa que diz “Pesquisar” e pressione “Enter” para abrir o editor de registros.
Etapa 2
Exclua cada um dos seguintes valores de registro do painel esquerdo do editor de registros. Para excluir um valor do registro, clique com o botão direito do mouse no valor do registro e selecione “Excluir”. Observe que, se você excluir o valor incorreto do registro, poderá causar erros consideráveis no nível do sistema.
HKEY_CURRENT_USER Software PAV
Configurações de HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Internet “WarnonBadCertRecving” = “0”
Configurações de HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Internet “WarnOnPostRedirect” = “0”
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Execute “tmp”
HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce “SelfdelNT”
HKEY_CURRENT_USER Software Microsoft Windows NT CurrentVersion Winlogon “Shell” = “% UserProfile% Application Data antispy.exe”
Etapa 3
Feche o editor de registros.
Excluir arquivos e pastas
Passo 1
Clique em “Iniciar” e depois no botão “Pesquisar”.
Etapa 2
Pesquise e exclua cada um dos seguintes arquivos e pastas. Para excluir um arquivo ou pasta, clique com o botão direito do mouse no arquivo ou pasta e selecione “Excluir”.
UserProfile Application Data PAV UserProfile Application Data antispy.exe UserProfile Application Data defender.exe UserProfile Application Data tmp.exe UserProfile Configurações locais Temp kjkkklklj.bat
Etapa 3
Reinicie o seu computador.