ferestre Blocker - protejează împotriva atacurilor de cai! Sfaturi tehnice - Articole Directory - Portal
Pentru a începe, încercați să mergeți în modul de siguranță și a vedea banner-ul și acolo. Încercările de a ridica codul prin intermediul site-ului nu a dat drweb.com nimic. Se pare că nu a existat nici variante similare ale virusului. Prin urmare, sa decis să încerce să urce pe internet și să căutați o metodă de tratament a virusului în rețea. Departe să se uite nu este necesar, din nou, în același loc pe forum-ul a găsit o soluție. Fi avertizat. nu pentru cei slabi de inimă, nu și pentru cei care nu sunt familiarizați cu programele de tratament și virusurile nu sunt pentru cei care fac totul oricum.
Deci, metoda de tratament:
1) Descărcați întărire utilitate Dr.Web CureIt! cu site-ul web.com
2) Copiați fișierul cu extensia .txt (pif, cmd, liliac) la o unitate flash USB
[AutoRun]
UseAutoPlay = 1
; DrWeb autostart CureIt
Deschis = CureIt! .exe
ShellExecute = CureIt! .exe
Cochilie # 92; # 92 ;! Deschis poruncească = CureIt Exe
cochilie # 92; deschis # 92; 1 = NEPLĂȚI
cochilie # 92; # 92 ;! Explora poruncească = CureIt Exe
cochilie # 92; AutoPlay # 92 ;! poruncească = CureIt Exe
Shell # 92; CMD1 = Start CureIt .exe!
Shell # 92; CMD1 # 92 ;! Command = CureIt Exe
4) Introduceți unitatea flash USB (uneori, poate fi necesar pentru a porni Windows Explorer și du-te la unitatea flash USB, dacă este posibil).
P.S.
expansiunea Kure poate fi schimbat la pif, cmd, liliac și corectați în consecință autorun.inf Acest lucru se datorează faptului că, uneori, virusul știe că încearcă să-l hrănească, și pentru că fișierul de utilitate este redenumit și rasshshirenie se schimbă. Noi încercăm să păcăli virusul.
5) Și acest lucru nu a fost deja scris în manualul de:
Când conectați unitatea flash, atunci nimic nu se va schimba, va trebui să formați o combinație de două taste: începe tasta de meniu (o pictogramă Vind desenate) butonul și D. se va deschide spațiul de lucru, panoul mai degrabă vnizschu de pe desktop și veți vedea că tocmai ați deschis pe ecran saver virus, opriți-și începe antivirusnik CureIt! Vei semnala imediat că un virus a fost găsit și va fi scris în numele său, face o notă de numele obiectului și a salva imaginea ecranului (dacă este posibil), puteți trimite și virusul în sine și descrierea sa în forumul web, reumplute astfel kopiolku viruși de pe site-ul.
Dar asta nu e tot. virusul este eliminat (este recomandat să-l eliminați). dar urme de ea și cheile de registry corupte din stânga, trebuie să curețe. Noi facem totul foarte atent.
6) Interzice discuri de observare (sistem de recuperare). Și vizualizați următoarea cheie de registry:
ne interesează aici este:
curățare finală C: # 92; WINDOWS # 92; Finish.exe
Eliminați această linie.
Windows nu poate găsi 'C: # 92; WINDOWS # 92; Finish.exe'. Verificați dacă ați introdus corect numele, apoi încercați din nou. Pentru a căuta un fișier, faceți clic pe butonul „Start“, apoi faceți clic pe „Find“.
A fost necesar să se găsească prin regedit și elimina „C: # 92; Ferestre # 92; Finish.exe“
7) Acum trebuie să descărcați un alt avz utilitate.
rula script-ul avz
începe
SearchRootkit (true, true);
SetAVZGuardStatus (Adevărat);
ClearQuarantine;
QuarantineFile ( 'C: # 92; WINDOWS # 92; Finish.exe', '');
BC_DeleteFile ( 'C: # 92; WINDOWS # 92; Finish.exe');
RegKeyParamDel ( 'HKEY_LOCAL_MACHINE', 'Software-ul # 92; Microsoft # 92; pentru Windows # 92; CurrentVersion # 92; RunOnce', 'Curățenia finală');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard ( 'TSW', 2, 2, true);
ExecuteWizard ( 'SCU', 2, 2, true);
BC_Activate;
RebootWindows (true);
end.
8) Acum se balanseze un alt HijackThis utilitate.
Cu ea să facă același, a alerga și curat pe care îl va găsi, uita-te atent la ceea ce a găsit înainte de a scoate. Link-ul de mai sus este scris cum să-l ocupe.
Acum, încă o dată mașina alungă instrumentul de web, verificați dacă toate frumos și reporni numai după ce toate otlechit, puteți activa urmărirea discului (System Restore).