Skocz do zawartości
t0mster

Backdoor.win32.rbot.gen @ Xp

Rekomendowane odpowiedzi

Po wykonaniu (wytłuszczonych) instrukcji powinien pomóc już sam antywirus bo kopie robaka nie będą już uruchamiane przy starcie systemu. Jeśli nie wykonuj dalsze instrukcje.

 

Znajdź w rejestrze i usuń (to co na czerwono):

 

HKLM\Software\Microsoft\Windows\CurrentVersion\Run

W32.Scran = %ProgramDir%\sys32i\Scran.exe

 

Usuń folder z dysku

X:\Program Files\Sys32i\

 

i plik C:\botnet.exe

 

(jeśli się nie da "pliki są aktualnie używane" to wywal je z menagera zadań lub z trybu awaryjnego)

 

Niektóre pliki wirusa (jego kopie) również mogą być na twoim komputerze pod innymi nazwami.

Wyszukaj i usuń (Może to być jeden lub kilka z wymienionych)

 

Age of Empires crack.exe

Age of Empires.exe

CD Key.exe

Counter Strike 6.exe

Counter Strike.exe

Grand Theft Auto 3 CD2 ISO.exe

Half-Life.exe

Hotmail account cracker.exe

Hotmail Hack.exe

KeyGen.exe

Microsoft Office.exe

Norton Anti Virus 2004.exe

Norton Anti Virus 2005.exe

Norton Anti Virus Crack.exe

Norton Firewall.exe

Norton Internet Security 2004.exe

Partition Magic 8.exe

Playstation 2.exe

Resident Evil.exe

Scran.cpl

Tomb Raider.exe

Trojan Remover.exe

Windows XP Home.exe

Yahoo Hack.exe

ZoneAlarm Firewall Pro.exe

 

Jeżeli używasz Kazy lub iMecha to odinstaluj je a potem usuń klucze zaznaczone na pomarańczowo (chyba, że deinstalator sam usunął te klucze)

 

HKCU\Software\Kazaa\LocalContent

 

HKCU\Software\Kazaa\Transfer

dir0" = "012345:%ProgramDir%\sys32i\

 

HKCU\Software\iMesh\Client\LocalContent

dir0" = "012345:%ProgramDir%\sys32i\

Edytowane przez regedit

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...