Off-Topic-MQL-Frage - Seite 33

 
Silent:

Ja. Beide. Installieren Sie Reg Organizer und bereinigen Sie Ihr System.

PS Wenn Sie die Datei noch nicht gelöscht haben, versuchen Sie, sie mit Notepad zu öffnen (Rechtsklick - Öffnen mit) und den Inhalt anzuzeigen.

Oder "Bearbeiten", dann öffnet sich auch der Notizblock.

Etwas lässt sich nicht öffnen. Ja, und sie hat Angst.

Hier habe ich beide Dateien archiviert - für wen es interessant ist , sich diesen Virus anzusehen :

 
leonid553:

Sie lassen sich nicht öffnen. Ich habe beide Dateien archiviert - wer Interesse hat, sollte sie sich ansehen:

Löschen Sie den Ordner 3995859.

sie sollte 8649300.exe enthalten

mit sich bringen.

Die Bat-Datei führte ihn aus, das ist der Körper des Trojaners.

PS und den Ordner RarSFX0

 

Ich habe TotalManager verwendet, um zu WIndows/pss und C :\Dokumente und Einstellungen\Benutzer\Lokale Einstellungen\Temp\ zu gehen.

- die beiden Dateien gelöscht, die bei der ersten Suche gefunden wurden - im Bild auf der vorherigen Seite.

Jetzt habe ich wieder 3995859 eingegeben und einen Ordner mit demselben Namen gefunden - und darin befinden sich fast hundert Dateien:

Müssen sie ganz gelöscht werden?

Und der Ordner RarSFX0 - ebenfalls zu finden in C :\Dokumente und Einstellungen\Benutzer\Lokale Einstellungen\Temp


 
leonid553:

Ich habe TotalManager verwendet, um zu WIndows/pss und C :\Dokumente und Einstellungen\Benutzer\Lokale Einstellungen\Temp\ zu gehen.

- die beiden Dateien gelöscht, die bei der ersten Suche gefunden wurden - im Bild auf der vorherigen Seite.

Jetzt habe ich wieder 3995859 eingegeben und einen Ordner mit demselben Namen gefunden - und darin befinden sich fast hundert Dateien:

Möchten Sie sie alle löschen?

Sagt Ihnen 8649300 mit Kaspersky-Symbol etwas? :)

Erstellen Sie für den Fall der Fälle eine Sicherungskopie (ins Archiv). Alle Temp-Ordner auf 0.

PS-Ordner pss auch.

 
Ich empfehle, die Dateien hier auf mögliche Viren zu überprüfen - die Website verfügt über mehrere Antivirenprogramme.
 
leonid553:

Aktualisieren Sie dann den IE auf die neueste Version. Auch wenn Sie es nicht benutzen.

 

Ich habe den gesamten Temp-Ordner gelöscht - nur eine Datei ist übrig geblieben, und die lässt sich nicht entfernen:

Es sagt, dass es mit einem Prozess beschäftigt ist. Und sie lässt sich nicht öffnen. Und es wird nicht archiviert.

 
leonid553:

Ich habe den gesamten Temp-Ordner gelöscht - nur eine Datei ist übrig geblieben, und die lässt sich nicht entfernen:

Es sagt, dass es mit einem Prozess beschäftigt ist. Und sie lässt sich nicht öffnen. Und es wird nicht archiviert.

Nun gut, nach einem Neustart oder im Safe wird entfernt.

Installieren Sie Reg Organizer oder einen anderen Cleaner, überprüfen Sie die Registrierung und befreien Sie sie von Junk.

Das sollte kein Problem sein.

 
leonid553:

Was ist das für ein Ordner - war da nicht einer? In der ersten Suche (in der sich die Virendatei befand) gab es eine:

Vielleicht ist es das, was Sie meinen.

Dort gab es einen Link, die erste Zeile auf dem Screenshot.

Entpacken Sie diese Datei, bereinigen Sie sie und starten Sie das System neu, um zu prüfen, ob es normal startet.

Dort befinden sich die Systemsicherungen.

 
Silent:

Gut, nach einem Neustart oder im sicheren Modus, bereinigen Sie es.

Holen Sie sich Reg Organizer oder einen anderen Reiniger, überprüfen Sie die Registrierung und die Schrauben und entfernen Sie den Müll.

Das sollte kein Problem sein.

Vielen Dank, Silent, noch einmal!