miten saa BACKDOOR:WIN32/SDBOT.GEN haitta ohjelman pois

Viestiketju Virukset ja haittaohjelmat -osiossa. Ketjun avasi soil30 18.03.2007.

  1. soil30

    soil30 Member

    Liittynyt:
    18.03.2007
    Viestejä:
    4
    Kiitokset:
    0
    Pisteet:
    11
    osaisko joku sanoa miten BACKDOOR:WIN32/SDBOT.GEN sais pois koneelta?
     
  2.  
  3. OneMember

    OneMember Active member

    Liittynyt:
    12.01.2006
    Viestejä:
    3,198
    Kiitokset:
    60
    Pisteet:
    78
  4. soil30

    soil30 Member

    Liittynyt:
    18.03.2007
    Viestejä:
    4
    Kiitokset:
    0
    Pisteet:
    11
    oiskoha mitää muuta ohjelmaa mikä sen poistaa? ku ei ainakaa tuo SPYSWEEPER sitä poistanu
     
  5. Auttaja

    Auttaja Guest

  6. OneMember

    OneMember Active member

    Liittynyt:
    12.01.2006
    Viestejä:
    3,198
    Kiitokset:
    60
    Pisteet:
    78
    Tarkoitin kylläkin tuota manuaalista tapaa...

    "Below listed processes registry entries files are part of this spyware. To manually get rid of it, follow these instructions."
     
  7. squeege

    squeege Member

    Liittynyt:
    19.03.2007
    Viestejä:
    8
    Kiitokset:
    0
    Pisteet:
    11
  8. soil30

    soil30 Member

    Liittynyt:
    18.03.2007
    Viestejä:
    4
    Kiitokset:
    0
    Pisteet:
    11
    ei oikei oo tuo englanti hallusssa ni ei ymmärrä mitä siinä manuaalisesti pitää tehdä?
     
  9. OneMember

    OneMember Active member

    Liittynyt:
    12.01.2006
    Viestejä:
    3,198
    Kiitokset:
    60
    Pisteet:
    78
    1. Mene tehtävienhallinnan prosessit välilehdelle ja sulje seuraavat prosessit:
    - cnfgld32.exe
    - hdvcxa.exe
    - navasvc.exe
    - operserv.exe
    - plug-in.exe
    - rectumunet.exe
    - lshosts32.exe
    - yahoomsgr.exe

    2. Käynnistä -> Suorita -> "regedit" ja poista kohdat:
    - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\yahoo instant messengar
    - HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runservices\yahoo instant messengar

    3. Poista seuraavat tiedostot:
    - cnfgld32.exe
    - hdvcxa.exe
    - navasvc.exe
    - operserv.exe
    - pictures.pif
    - plug-in.exe
    - rectumunet.exe
    - lshosts32.exe
    - yahoomsgr.exe
    ( löytyy paikasta Windows\system32\ )

    EDIT: Saattaa olla parempi tehdä tuo vikasietotilassa ilman nettiä.
    Huomaa, että regedittiin tehdyt muutokset tulee voimaan koneen tai explorer.exe prosessin uudelleenkäynnistyksen jälkeen.
    ( sammuta explorer.exe ja kirjoita uusi prosessi kohtaan tuo explorer.exe jolla se käynnistyy uudelleen )
     
    Viimeksi muokattu: 24.03.2007

Jaa tämä sivu