¿Cuáles son esas cosas que go.exe setup.exe aparecen en cada disco duro? ¿Cómo eliminar?
El virus go.exe es una variante de logo_1.exe y los dos virus son casi iguales.
Primero vaya a C:\WINDOWS\system\logo_1.exe y elimine el archivo, cree una carpeta con el mismo nombre, luego cambie las propiedades, ingrese al registro y elimine los elementos relacionados, reinicie y ya está. todavía hay un proceso de virus en ejecución y el método inmune falló y el nombre de la carpeta se cambió a logo_1.exe.tmp
Después de buscar, encontré que, a excepción de los dos archivos, go.exe y Autorun.inf en el disco del sistema, el tiempo de generación es el mismo
La solución es la siguiente:
1. Ingrese al modo seguro
2. disco y elimine los archivos go.exe y Autorun.inf y créelos por separado. Hay dos carpetas, go.exe y Autorun.inf. Haga clic derecho en la carpeta y cambie las propiedades a solo lectura, archivo y ocultas. /p>
3. Ingrese al directorio C:\WINDOWS\system\ y cambie logo_1. Use unlocker.exe para eliminar el exe, elimine los dos archivos SYSTEM32.vxd y SYSTEM32.dat al mismo tiempo y cree logo_1. exe y logo_1.exe respectivamente. tmp dos carpetas, haga clic derecho en la carpeta y cambie las propiedades a solo lectura, archivo y oculto
4. Ingrese al registro, que es Iniciar-Ejecutar-regedit, use Editar-Buscar; comando y busque logo_1 .exe, elimine las siguientes opciones,
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
lt;ntaskldrgt;lt;C:\ WINDOWS\system\logo_1. exegt; [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
lt;ntaskldrgt;lt; C:\WINDOWS\system \logo_1.exegt; [N/A]
5. Haga clic en Reiniciar, ingrese al modo seguro nuevamente y verifique si hay un archivo logo_1.exe en C:\WINDOWS\system\. directorio No es la carpeta que creó. Si se indica que los pasos anteriores no son completos, debe rehacerlos. Por supuesto, verifique si todavía hay SYSTEM32.vxd y SYSTEM32.dat. De lo contrario, verifique si hay archivos go.exe y Autorun.inf en cada disco. Si todavía es la carpeta que creó, consérvela. Este es el método inmune al virus. , Reinicie en modo normal, verifique nuevamente, debería estar bien;
7 Observe el efecto en línea, si no hay ninguna anomalía, actualice inmediatamente el software antivirus y realice un antivirus completo, porque. el virus cambia algunas funciones del software antivirus, el software antivirus está en un estado semiparalizado durante el período de infección y no puede detectar los archivos ejecutables infectados por este virus. ¡Esto es muy importante!
8. El software antivirus también ha eliminado los archivos infectados, así que simplemente reinstale el software
9. espere a que aparezca el EXE. Aparece una herramienta diseñada específicamente para eliminar (reparar) archivos infectados.
¡Jaja! ¡Ojalá todos los infectados por el virus puedan sentirse aliviados!
Repost = =
Pasos para eliminar setup.exe autorn.inf
==========
1 . Desconéctate de la red
2. Finaliza el proceso del virus
System\drivers\spoclsv.exe
3.
System\drivers\spoclsv.exe
4. Haga clic derecho en la letra de la unidad de la partición, haga clic en "Abrir" en el menú contextual para ingresar al directorio raíz de la partición y elimine los archivos en el. directorio raíz:
X:\setup.exe
X:\autorun.inf
5. Elimine los elementos de inicio creados por el virus:
[HKEY_CURRENT_USER\Software\Microsoft\Windows \CurrentVersion\Run]
"svcshare"="System\drivers\spoclsv.exe"
6. y restaure la función de opción "Mostrar todos los archivos y carpetas":
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue "=dword:00000001
7. Repare o reinstale el software antivirus
8. Utilice un software antivirus o una herramienta de eliminación dedicada para realizar un análisis completo, limpiar y restaurar los archivos exe infectados
O volver a publicar = =