התגובות שלי בפורום

מוצגות 2 תגובות – 1 עד 2 (מתוך 2 סה״כ)
  • מאת
    תגובות
  • בתגובה ל: פרסומות מה-INTERNET EXPLORER #37070
    asafn
    חבר

    דבר ראשון זה "ווירוס" מאוד חובבני ולא נפוץ בכלל, זה למה גם תוכנות האנטיווירוס לא עולות עליו.

    דבר שני, איך הוא עובד.
    הקובץ שם עצמו בתוך C:\windows בשם "append.exe" והוא יוצר 6 משימות מתוזמנות רגילות שפועלות כל שעתיים שעושות pop up ומפעילות את append.exe עוד פעם וחוזר חלילה.
    זה הכל ווירוס חובבני ומפגר.

    איך נפתרים ממנו? פשוט:
    1) מוחקים את כל המשימות המתוזמנות מלוח הבקרה. (הן מתחילות ב- at1,at2,at3….)
    2) מוחקים את הקובץ c:\windows\append.exe.
    3) מוחקים את הערך בregistry שנמצא ב- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion \Run
     שאני לא זוכר איך קוראים לו אבל אתם תראו שהמידע שהוא מכיל זה: c:\windows\append.exe

    זהו.

    ואם זה עדיין לא עובד, או שאתם מסתבכים, תמיד אפשר להכנס ל"שירותי המערכת", (קליק ימני על המחשב שלי, ניהול, שירותים ויישומים, שירותים) ללחוץ פעמיים על "task scheduler" ללחוץ על "עצור" ולשנות את שיטת האתחול ל "Disabled".

    itsho2010-10-11 15:6:10

    בתגובה ל: קפיצת חלונות EXPLORER #37068
    asafn
    חבר

    טוב, אני לא יודע מה אתה עשית, אבל אני בדקתי את ה"ווירוס" הזה לעומק קצת.

    דבר ראשון זה "ווירוס" מאוד חובבני ולא נפוץ בכלל, זה למה גם תוכנות האנטיווירוס לא עולות עליו.

    דבר שני, איך הוא עובד.
    הקובץ שם עצמו בתוך C:\windows בשם "append.exe" והוא יוצר 6 משימות מתוזמנות רגילות שפועלות כל שעתיים שעושות pop up ומפעילות את append.exe עוד פעם וחוזר חלילה.
    זה הכל ווירוס חובבני ומפגר.

    איך נפתרים ממנו? פשוט:
    1) מוחקים את כל המשימות המתוזמנות מלוח הבקרה. (הן מתחילות ב- at1,at2,at3….)
    2) מוחקים את הקובץ c:\windows\append.exe.
    3) מוחקים את הערך בregistry שנמצא ב- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion \Run
     שאני לא זוכר איך קוראים לא אבל אתם תראו ש המידע שהוא מכיל זה: c:\windows\append.exe

    זהו.

    ואם זה עדיין לא עובד, או שאתם מסתבכים, תמיד אפשר להכנס לשירותים, (קליק ימני על המחשב שלי, ניהול, שירותים ויישומים, שירותים) ללחוץ פעמיים על "task scheduler" ללחוץ על "עצור" ולשנות את שיטת האתחול ל "Disabled".

מוצגות 2 תגובות – 1 עד 2 (מתוך 2 סה״כ)