Domanda fuori tema sul MQL - pagina 33

 
Silent:

Sì, entrambi. Installate Reg Organizer e pulite il vostro sistema.

PS Se non l'hai ancora cancellato, prova ad aprirlo con Notepad (clic destro - apri con) e mostra il contenuto.

Oppure "Modifica", si aprirà anche il blocco note.

Qualcosa non si apre. Sì e ha paura.

Qui ho archiviato entrambi i file - a chi è interessante guardare questo virus :

 
leonid553:

Non si aprono. Ho archiviato entrambi i file - chiunque sia interessato dovrebbe controllarli:

Cancellare la cartella 3995859.

dovrebbe contenere 8649300.exe

insieme ad esso.

Il file bat lo stava eseguendo, cioè il corpo del trojan.

PS e la cartella RarSFX0

 

Ho usato TotalManager per andare in WIndows/pss e C :\Documents and Settings\User\Local Settings\Temp\.

- ha cancellato entrambi i file che sono stati trovati nella prima ricerca - nell'immagine della pagina precedente.

Ora ho digitato di nuovo 3995859 e ho trovato una cartella con lo stesso nome - e ci sono quasi cento file in essa:

Deve essere cancellato del tutto?

E la cartella RarSFX0 - anch'essa si trova in C :\Documents and Settings\User\Local Settings\Temp


 
leonid553:

Ho usato TotalManager per andare in WIndows/pss e C :\Documents and Settings\User\Local Settings\Temp\.

- ha cancellato entrambi i file, che sono stati trovati nella prima ricerca - nell'immagine della pagina precedente.

Ora ho digitato di nuovo 3995859 e ho trovato una cartella con lo stesso nome - e ci sono quasi cento file in essa:

Volete cancellarli tutti?

L'8649300 con l'icona di Kaspersky vi dice qualcosa? :)

Fate un backup per ogni evenienza (in archivio). Tutte le cartelle Temp a 0.

Anche la cartella PS pss.

 
Raccomando di controllare i file per possibili virus qui - il sito gestisce diversi anti-virus.
 
leonid553:

IE poi aggiornare all'ultimo. Anche se non lo usi.

 

Ho cancellato l'intera cartella Temp - solo un file è rimasto e non se ne va:

Dice che è occupato con un processo. E non si apre. E non si archivia.

 
leonid553:

Ho cancellato l'intera cartella Temp - solo un file è rimasto e non se ne va:

Dice che è occupato con un processo. E non si apre. E non si archivia.

Bene bene, dopo il riavvio o in sicurezza rimuoverà.

Installare Reg Organizer o qualsiasi altro pulitore, controllare il registro di sistema e le viti e liberare dalla spazzatura.

Dovrebbe andare bene.

 
leonid553:

Che tipo di cartella è questa - non ce n'era una? Ce n'era uno nella prima ricerca (dove si trovava il file del virus):

Forse è questo che intende.

C'era un link lì, la prima riga dello screenshot.

Decomprimete questo, pulitelo e riavviatelo, controllate se il sistema si avvia normalmente.

È lì che si trovano i backup di sistema.

 
Silent:

Bene, dopo un riavvio o in sicurezza, pulisci.

Prendi Reg Organizer o qualche altro pulitore, controlla il registro e le viti e cancella la spazzatura.

Dovrebbe andare bene.

Grazie, Silent, ancora una volta!
Motivazione: