Skocz do zawartości

Trojan Win32.Generic


Rekomendowane odpowiedzi

Jakiś tydzień temu miałem trojana Ransom.Win32.Rannoh, który blokował mi komputer wyświetlając na ekranie komunikat policyjny i szyfrował pliki. Aby komputer się nie blokował uruchomiłem komputer w trybie awaryjnym, w Akcesoriach/Uruchom wpisałem "msconfig" i wyłączyłem element startowy o nazwie 94945798 nieznanego producenta. Pliki odszyfrowałem narzędziem Rannoh Decryptor firmy Kaspersky Lab, ale ten element 94945798 jest widoczny w dalszym ciągu. Poza tym antywirus trzyma chyba jeszcze w kwarantannie HEUR:Trojan.Win32.Generic w lokalizacji C:\Documents and Settings\Sławek\AppData\Roaming\Rubbllnl\AB93948D949457987A3D.exe.

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Skoro to ten sam komputer, to właściwie ograniczymy się do:

 

MsConfig:64bit - StartUpReg: 94945798 - hkey= - key= -  File not found

 

1. Start > w polu szukania wpisz regedit > z prawokliku Uruchom jako Administrator i skasuj klucz:

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\msconfig\startupreg\94945798

 

2. Kwarantannę antywirusa zaś opróżnij. Czy jest z tym jakiś problem?

 

3. Powtórz czyszczenie folderów Przywracania syastemu.

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...