Agent.PGV PenDrive Trogen/Worm/Virus
Kaspersky AV 6 black listed болчихоор нь нэг мөсөн 7 суулгачихъя гээд устгасан чинь флэшнд маань вирус гуай орцон явсныг мэдэлгүй энэ нөхөртэй халз тулав. Ямар ч exe file ажиллахгүй, Task Manager харин нээгдэж байна. Харсан чинь soundmix.exe гэгч нөхөр ажиллаад End Task хийх гэхээр өөрийгөө дахиж ажиллуулаад болох юм биш. Ажиллаж байхад нь устгах боломжгүй.
Миний хувьд Ubuntu Live CD ашиглаад устгасан.
%System%dllcachezipexr.dll
%System%soundmix.exe
гэсэн 2 файл байна.
Хэрэв иймэрхүү Live CD байхгүй бол Windows XP -ийн суулгац КД ашиглаж болно.
Ингэхдээ: Windows XP boot CD уншуулж компьютерээ асаана.
CD-ээс бүүт уншуулаад сонголт гарч ирэхэд нь R товчийг дарж засах хэсэг рүү орно...
Системтэй дискээ сонгоно. Инхэнхидээ 1 гэж байдаг...
administrator нууц үгээ хийнэ...
ингээд команды мөр рүү орно.
одоо дараах командуудыг мөр тус бүрээр дараалуулан өгөөрэй.
cd
cd windowssystem32
attrib -r soundmix.exe
del soundmix.exe
cd dllcache
attrib -r zipexr.dll
del zipexr.dll
exit
Ингээд вирусыг бол устгачихаж байгаа юм.
Харин exe файлууд нээгдэхгүй хэвээрээ үлдсэн. Энийг бол ингэж шийдэв:
Start Menu > Run > type Command.com
командын мөр нээгдэнэ...
cd windows гэж бичээд Enter.
тэгээд
copy regedit.exe regedit.com
regedit.com
гэсэн 2 командыг дараалуулан өгсний дараа системийн registry засах цонх нээгдэнэ.
Тэнд:
HKEY_CLASSES_ROOT exefile shell open command
руу ороорой. Вирус гэсэн утга зааж өгсөн байна:
soundmix.exe "%1" %*
үүнийг дараах байдлаар өөрчлөнө.
"%1" %*
Tэгээд registry editor цонхыг хаагаад компьютерээ дахин ачааллана.
RESTART COMPUTER.
За тэгээд Very thank to this guys:
http://www.discussweb.com/operating-systems/3875-how-manually-remove-agent-pgv-pendrive-trogen-worm-virus.html
Сэтгэгдэл бичихСэтгэгдэл:
Энэ зааврын дагуу устгаж болно гэнээ.
Хэрэгтэй хэрэгтэй гоё юмнууд оруулдагт чинь баярладаг шүү. Надтай адил өчнөөн хүн байгаа гэдэгт итгэлтэй байна. Амжилт