Cum de a elimina troieni care utilizează fișierul spayvare ru


În Windows există o mare oportunitate de a organiza programe de pornire și de pornire folosind un fișier special conceput - autorun.inf. Acest fișier „poate“ o mulțime, iar unul dintre acestea - furnizarea de pornire automată atunci când deschideți un anumit fișier de disc, în cazul în care fișierul autorun.inf. Cu această capacitate, troieni, spayvare și virușii se pot răspândi de la un computer infectat la altul. De exemplu, dintr-o acasă infectată prin unitatea flash pe computerul desktop. Luați în considerare următoarele etape necesare pentru a elimina astfel de troieni.

1. elimina fișierele autorun.inf de pe toate drive-urile, inclusiv dischete și unități de stocare USB.

  • Reporniți computerul în modul de siguranță.
  • Faceți clic pe butonul Start, apoi Run, tastați cmd și apăsați Enter.
  • La fereastra consola de comandă care se deschide, tastați del / a: h / f c: \ autorun * .. pentru a conduce D, tip del / a: h / f d: \ autorun * .. și așa mai departe, schimba linia în doar numele discului, este cu caractere aldine.
  • Repetați această procedură pentru toate discurile, inclusiv drive-uri USB și așa mai departe.
  • Descarcă programul Combofix.
  • Fugi, veți fi afișate regulile de utilizare ale programului, faceți clic pe YES pentru a confirma.
  • În activitatea sa, combofix va scana computerul, ștergeți spayvare găsite, troieni, și, de asemenea șterse din fișierul autorun.inf. În cazul unei deleții de succes la fișierul jurnal, în secțiunea Altele ștergeri, va lista fișierele șterse, inclusiv autorun.inf.

2. registru chei de ștergere pentru a asigura autostart atunci când troian calculator

  • Descărcați și instalați programul HijackThis.
  • Start, faceți clic pe butonul Efectuați un sistem de scanare numai.
  • Selectați următoarea linie de verificare:

O4 - HKLM \ .. \ Run: [SystemDrive] c: \ windows \ system32 \ SVCH0ST.EXE
O4 - HKCU \ .. \ Run: [AVP] C: \ WINDOWS \ system32 \ avp.exe
O4 - HKCU \ .. \ Run: [amva] C: \ WINDOWS \ system32 \ amvo.exe
O4 - HKCU \ .. \ Run: [kxva] C: \ WINDOWS \ system32 \ kxvo.exe
O4 - HKCU \ .. \ Run: [kava] C: \ WINDOWS \ system32 \ kavo.exe
O4 - HKCU \ .. \ Run: [Tava] C: \ WINDOWS \ system32 \ tavo.exe
O4 - HKCU \ .. \ Run: [TaskMonitor] C: \ WINDOWS \ system32 \ TaskMonitor.exe
O4 - HKCU \ .. \ Run: [Realshade] C: \ WINDOWS \ system32 \ realshade.exe
O4 - HKCU \ .. \ Run: [cftmonn] C: \ WINDOWS \ system32 \ cftmonn.exe
O4 - HKCU \ .. \ Run: [kamsoft] C: \ WINDOWS \ system32 \ kamsoft.exe
O4 - HKCU \ .. \ Run: [vamsoft] C: \ WINDOWS \ system32 \ vamsoft.exe
O4 - HKCU \ .. \ Run: [kmmsoft] C: \ WINDOWS \ system32 \ revo.exe
O4 - HKCU \ .. \ Run: [jvsoft] C: \ WINDOWS \ system32 \ j3ewro.exe
O4 - HKCU \ .. \ Run: [ckvo] c: \ windows \ system32 \ ckvo.exe

  • Închideți toate ferestrele deschise, cu excepția HijackThis, apoi faceți clic pe butonul Fix Checked. Ca urmare, programul va elimina din registrul tuturor pe care le-ați selectat.
  • O notă mică, în fiecare caz, ca un set de chei, și numele fișierului - troienii poate varia, așa că dacă vedeți în HijackThis jurnal, și anume secțiunea O4, liniile suspecte, asigurați-vă că pentru a le verifica folosind Google sau Yahoo.

    3. elimina troienii de pe disc.

    • Descărcați arhiva programului Avenger.
    • Dezarhivați programul de pe desktop.
    • Pornește Avenger, și apoi în caseta de intrare, de tip, sau pur și simplu copiați următorul script:

    Fișiere de șters:
    C: \ WINDOWS \ System32 \ avp.exe
    C: \ WINDOWS \ System32 \ amvo.exe
    C: \ WINDOWS \ System32 \ kxvo.exe
    C: \ WINDOWS \ System32 \ kavo.exe
    C: \ WINDOWS \ System32 \ tavo.exe
    c: \ windows \ system32 \ Bitkv0.dll
    c: \ windows \ system32 \ Bitkv1.dll
    c: \ windows \ system32 \ kavo0.dll
    c: \ windows \ system32 \ kavo1.dll
    c: \ windows \ system32 \ tavo0.dll
    c: \ windows \ system32 \ tavo1.dll
    C: \ WINDOWS \ System32 \ SCVVHSOT.exe
    C: \ WINDOWS \ System32 \ TaskMonitor.exe
    C: \ WINDOWS \ System32 \ RavMon.exe
    C: \ WINDOWS \ System32 \ realshade.exe
    C: \ WINDOWS \ System32 \ cftmonn.exe
    C: \ WINDOWS \ System32 \ wincab.sys
    c: \ windows \ system32 \ ckvo.exe
    c: \ windows \ system32 \ ckvo0.dll
    c: \ windows \ system32 \ gasretyw0.dll
    c: \ windows \ system32 \ gasretyw1.dll
    c: \ windows \ system32 \ kamsoft.exe
    c: \ windows \ system32 \ vbsdfe1.dll
    c: \ windows \ system32 \ vbsdfe0.dll
    c: \ windows \ system32 \ vamsoft.exe
    C: \ WINDOWS \ System32 \ revo.exe
    c: \ windows \ system32 \ j3ewro.exe
    c: \ windows \ system32 \ jwedsfdo0.dll
    c: \ resycled \ boot.com
    C: \ kjibu.com
    C: \ 6fnlpetp.exe
    C: \ rcukd.cmd
    C: \ rqq2v.bat
    C: \ t.com
    C: \ xp19.com
    C: \ x0.cmd
    C: \ yg.cmd
    C: \ ntde1ect.com
    C: \ 6.cmd × tio8
    C: \ d6fagcs8.cmd
    C: \ gbiehbsb.dll
    C: \ 6.cmd × tio8
    C: \ fooool.exe
    C: \ 8ng8w.com
    C: \ x.com
    C: \ xn1i9x.com
    c: \ invwft2h.com
    c: \ AutoRun \ AutoStart.exe
    c: \ AutoRun \ autorun.pif
    c: \ ktnquo.exe
    c: \ NewVirusRemoval.vbs
    c: \ kinza.exe
    c: \ rs.cmd
    c: \ yssjnngm.cmd
    c: \ h3.bat
    c: \ 6fnlpetp.exe
    c: \ boot.exe
    C: \ 6j2j.com
    c: \ 0jbnlnu8.exe
    c: \ 1q8p0y.com
    c: \ 2g.com
    c: \ 39ysi89.com
    c: \ 3jkka91.com
    c: \ 92j11sm.com
    c: \ A.exe
    c: \ cjrp8.com
    c: \ dp.exe
    c: \ jg6w3yx.com
    c: \ ntnq.exe
    c: \ nw0t1l0d.exe
    c: \ q0rppr.exe
    c: \ tj8odymw.exe
    c: \ uh31.exe
    c: \ vnkucvv.com
    c: \ xpq63xl.exe
    c: \ xwpehlv.com
    c: \ fun.xls.exe
    c: \ iqe68o.bat
    c: \ AutoRun \ AutoStart.exe
    c: \ ampfrb.cmd
    c: \ hbs.exe
    c: \ yfog8p.exe
    c: \ as.bat
    c: \ phwe.com
    c: \ o0s.cmd
    c: \ xa2c.exe
    c: \ killVBS.vbs
    c: \ uxdeiect.com
    c: \ clshsy.cmd
    c: \ awda2.exe

  • Apoi faceți clic pe Executare.
  • Vi se va cere să confirmați acțiunea, faceți clic pe Da / Da.
  • Calculatorul va reporni.
  • 4. Etapa finală.

    După pașii de mai sus, este de dorit, de asemenea, pentru a scana computerul utilizând orice anti-virus, scaner on-line, sau folosind programul SDFix. Această din urmă Programul este special conceput pentru a face față cu troieni, viermi și spayvare. Acesta va scana computerul și îndepărtați toate dăunătoare.

    Despre RU SPAYVARE

    tratament gratuit de calculator