Алмас

Agent.PGV PenDrive Trogen/Worm/Virus

Kaspersky AV 6 black listed болчихоор нь нэг мөсөн 7 суулгачихъя гээд устгасан чинь флэшнд маань вирус гуай орцон явсныг мэдэлгүй энэ нөхөртэй халз тулав. Ямар ч exe file ажиллахгүй, Task Manager харин нээгдэж байна. Харсан чинь soundmix.exe гэгч нөхөр ажиллаад End Task хийх гэхээр өөрийгөө дахиж ажиллуулаад болох юм биш. Ажиллаж байхад нь устгах боломжгүй.
Миний хувьд Ubuntu Live CD ашиглаад устгасан.

%System%dllcachezipexr.dll
%System%soundmix.exe

гэсэн 2 файл байна.

Хэрэв иймэрхүү Live CD байхгүй бол Windows XP -ийн суулгац КД ашиглаж болно.

Ингэхдээ: Windows XP boot CD уншуулж компьютерээ асаана.
CD-ээс бүүт уншуулаад сонголт гарч ирэхэд нь R товчийг дарж засах хэсэг рүү орно...

Системтэй дискээ сонгоно. Инхэнхидээ 1 гэж байдаг...
administrator нууц үгээ хийнэ...
ингээд команды мөр рүү орно.

одоо дараах командуудыг мөр тус бүрээр дараалуулан өгөөрэй.

cd
cd windowssystem32
attrib -r soundmix.exe
del soundmix.exe
cd dllcache
attrib -r zipexr.dll
del zipexr.dll
exit

Ингээд вирусыг бол устгачихаж байгаа юм.

Харин exe файлууд нээгдэхгүй хэвээрээ үлдсэн. Энийг бол ингэж шийдэв:

Start Menu > Run > type Command.com

командын мөр нээгдэнэ...

cd windows гэж бичээд Enter.

тэгээд

copy regedit.exe regedit.com
regedit.com

гэсэн 2 командыг дараалуулан өгсний дараа системийн registry засах цонх нээгдэнэ.

Тэнд:
HKEY_CLASSES_ROOT exefile shell open command
руу ороорой. Вирус гэсэн утга зааж өгсөн байна:

soundmix.exe "%1" %*

үүнийг дараах байдлаар өөрчлөнө.

"%1" %*

Tэгээд registry editor цонхыг хаагаад компьютерээ дахин ачааллана.
RESTART COMPUTER.

За тэгээд Very thank to this guys:
http://www.discussweb.com/operating-systems/3875-how-manually-remove-agent-pgv-pendrive-trogen-worm-virus.html

  • 4647
  • 8
  • 2

Сэтгэгдэл бичих
Сэтгэгдэл:

алга ташилт
Зочин хэзээ бичсэн: 2010-07-30 12:48 | |
windows7 yaj ustgah be
Зочин хэзээ бичсэн: 2010-07-21 12:17 | |
Nice зөвлөгөө байна. Баярлалаа.
Золбоо хэзээ бичсэн: 2009-08-24 15:11 | |
http://www.theeldergeek.com/forum/index.php?showtopic=27274
Энэ зааврын дагуу устгаж болно гэнээ.
Админ хэзээ бичсэн: 2008-07-22 02:18 | |
ibtrun.vbe гэдэг вирүсийг яаж устгах вэ?
Зочин хэзээ бичсэн: 2008-07-22 02:16 | |
Баярлалаа. big hug
Админ хэзээ бичсэн: 2008-07-22 02:12 | |
танай сайтийн хамт олонд баярлалаа дандаа хэрэгтэй залуучууд бидэнхд зориулсан сонирхолтой хичээлүүдийг байнга өгч байдагт би танай сайтаас мэдэхийг хүсэж байсан зүйлээ байнга авдаг ёстой их баярлалаа та бүхэнд амжилт =d>
uugii (зочин) хэзээ бичсэн: 2008-07-21 20:29 | |
Сайн уу
Сэтгэгдэл бичиж байгаагүй ч бичлэгүүдийг чинь бүгдийг нь уншдаг шүү.
Хэрэгтэй хэрэгтэй гоё юмнууд оруулдагт чинь баярладаг шүү. Надтай адил өчнөөн хүн байгаа гэдэгт итгэлтэй байна. Амжилт
Амка хэзээ бичсэн: 2008-06-04 19:52 | |



:-)