Mabawi mula sa worm na-convert doc XLS sa exe


Puksain ang worm
Convert ng isang doc-XLS sa exe


Ang worm ay hindi isang pangalan. Icon ay ang icon na ginamit para sa uninstaller ang lumang bersyon ng file at Office 2003 sa itaas

Attention

PARA SA SUDAH impeksyon, MOHON NA kabuwanan.
HUWAG GAMITIN antivirus, AT dahil ang ONLY walang kaukulan ay tanggalin DOKUMENTO IYO. Ibalik ang MSWSPLIT.EXE DOKUMENTO NA IKAW NA IKAW AY MAAARING DOWNLOAD HERE.


Pagpatay ng sistema:

1. Pumunta sa Safemode sa Command Prompt.

2. Sa DOS Prompt screen, i-type ang explorer sinusundan ng ipasok.

3. Tanggalin ang file kspoold.exe o kspooled.exe sa C: \ Windows \ System32.

Ito ay ang orihinal na pinagmulan ng lahat. Siya ay nagko-convert ang lahat ng Dokumento (*. doc) at Workbook (*. xls) sa executable (*. exe).

4. Pumunta sa pagpapatala at tanggalin ang susi at ang mga nilalaman nito:
HKLM \ system \ CurrentControlSet \ Serbisyo \ n kspooldaemo
HKLM \ system \ ControlSetxxx \ Serbisyo \ kspooldaemon

Upang lawasnya bersyon ay hindi pumunta sa mga serbisyo ngunit iyon ay sa Startup:

HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run

data: print k splooler sa halaga: C: \ Windows \ System32 \ kspoold.exe (Kapag ang sistema ay nasa C: \ Windows \ System32)

5. Restart sa normal.

Tinatanggal ang mga natitirang kspoold:

Pagkatapos ay higit pa, ito ay lumitaw na ang ilan sa ito worm iba pa rin magkaroon ng paraan upang ma-activate ang kanyang sarili matapos ang pagtanggal sa sistema. Aktivatornya ay sa folder MSSETUP. ~ ~ T at aktibong tagapamagitan sa desktop.ini sa ugat ng bawat drive.

1. Puksain o muling-i-edit ang desktop.ini sa root ng lahat ng nag-mamaneho, kabilang ang mga Removeable ng media tulad ng Flash Disk, floppy.

Gamitin ang MS-DOS na tanggalin ang file na ito. Pumunta sa ugat ng bawat drive at i-type attrib ASHR DESKTOP.INI, DESKTOP.INI na maaaring matanggal denan Del DESKTOP.INI command.

Kung pag-ibig ang background ng larawan sa iyong folder, at pagkatapos ay buksan ang DESKTOP.INI sa Notepad, at tanggalin ang mga bahaging ito:

PersistMoniker = file: / / MSSETUP.T ~ ~ \ Folder.htt

2. Burahin ang folder na ~ ~ MSSETUP.T kasama ang mga nilalaman nito.

Tingnan ang mga folder na ibalik ang mga nasira Opsiyon:

Ternyara ito worm gawin ang mga Folder Tingnan ang Opsyon mwnjadi bahagyang nasira sa:

- Itago ang extension para sa mga kilala ang mga uri ng file;
- Itago ang Protektado ng Operating System ng file (inirerekomenda)

Paano makuha ang:

1. Pumunta sa pagpapatala at baguhin ang halaga:

HKLM \ Microsoft \ Windows \ CurrentVersion \ Explorer \ adv ance \ Folder \ HideFileExt

Tandaan ang mga data at siguraduhin na valuenya:
CheckedValue = 1
DefaultValue = 1
UncheckedValue = 0

HKLM \ Microsoft \ Windows \ CurrentVersion \ Explorer \ adv ance \ Folder \ Superhidden

Tandaan ang mga data at siguraduhin na valuenya:
CheckedValue = 0
DefaultValue = 0
UncheckedValue = 1

Samakatuwid, maaari kang magtakda ng likod sa Tingnan ang Folder Option iyo

Tidak ada komentar:

Posting Komentar