Vírus eltávolítás microsoft meghajtó beállítás, dorkbot

A vírusokat eltávolítása a Microsoft Driver Setup, DorkBot.B, Injector.SHD

Met ma egy elég régi vírus, aki úgy nevezi magát sokáig ő nem találkozott olyan leírni, én még nem eredményezték az indítási Microsoft Driver Setup ,.

Ha jól emlékszem, ő ragaszkodik a botot, és létrehoz Recycler mappát, ezzel leplezze a kosár alatt, ledobja itt exe futtatható fájlt, amelynek neve végződik. Azt is elrejti az összes mappát a gyökér a flash meghajtót, és létrehoz hivatkozásokat az azonos nevű, mint a mappában.

Az indítási korábban lehetséges volt, hogy megtalálja a fájl neve aadrive32.exe által aláírt Microsoft Driver Setup.

Ma találkozott Microsoft Driver Setup wrdrive32.exe neve - a tünetek azonosak.

Szóval, mit tapasztalt, amikor udalenii.Raspishu érdekében.

Hoztak nekem egy laptop, amely már két anti-vírus nem találtak - AVG és Dr.Web.

Természetes bükk kemény fék - nem lehet tenni két antivírus számítógép, de még mindig indult. Az első dolog, amit el kell hagyni mind antivírus és csak ezután folytassa a vírusok eltávolítása.

Elindította automatikusan elindul. Képernyő vele fent meghatározott.

Ha megnézzük a bőr látható, hogy kivéve wrdrive32.exe fájl még cache32.scr fájlt. és ygyeyc.scr a t2fcleaner nevét és ygyeyc volt.

Vírus eltávolítás microsoft meghajtó beállítás, dorkbot

Ezen kívül vannak már törölt fájlokat kapcsolódó vírusok.

Ide Total Commander az úton c: \ Documents and Settings \ Rendszergazda \ Application Data \ ahol cache32.scr fájlt. Látjuk benne egy csomó fájl

Mi osztja abszolút minden ebben a mappában, és törölje. Eltávolítása menetben. A memória fájlokat innen úgy tűnik, hogy már nem lóg. Ne felejtsük el, hogy tisztítsa meg a mappát% TEMP%. via Unlocker eltávolítás wrdrive32.exe fájlt a Windows mappában. A lépés nem távolítják el, azt mondja, hogy el lesz távolítva újraindítás után. Mi reboot.

Menj vissza automatikusan elindul. Látjuk, hogy a fájl ygyeyc.scr a helyén. 1

Mi megy a Total Commander - ilyen módon nem létezik.

Nos, telepíteni Nod32. Közvetlenül a telepítés után, az ablak a fenyegetés RAM - módosított Win32 / Dorkbot.B féreg

Vírus eltávolítás microsoft meghajtó beállítás, dorkbot

Helyezze be az USB flash drive - azonnal aktiválódik anti-vírus - ezúttal egy módosított Win32 / Injektor.SHD trójai

Vírus eltávolítás microsoft meghajtó beállítás, dorkbot

Mi a rendszer más, mint az állítólagos fájl ygyeyc.scr semmi sem maradt.

Az ellenőrzés után világos minden. Reboot.

Minden - a rendszerben nincs vírus többé.

Az általános következtetés - ne hagyja a számítógépet anélkül, anti-vírus védelem, és a kettős vírusvédelem nem éri meg. Eredmény - Eset Nod32 együtt a szkenner CureIt takarít meg minden vírus.

Kapcsolódó cikkek