Tampilkan postingan dengan label Recover EXE to DOC. Tampilkan semua postingan
Tampilkan postingan dengan label Recover EXE to DOC. Tampilkan semua postingan

Mabawi mula sa worm na-convert doc XLS sa exe


Puksain ang worm
Convert ng isang doc-XLS sa exe


Ang worm ay hindi isang pangalan. Icon ay ang icon na ginamit para sa uninstaller ang lumang bersyon ng file at Office 2003 sa itaas

Attention

PARA SA SUDAH impeksyon, MOHON NA kabuwanan.
HUWAG GAMITIN antivirus, AT dahil ang ONLY walang kaukulan ay tanggalin DOKUMENTO IYO. Ibalik ang MSWSPLIT.EXE DOKUMENTO NA IKAW NA IKAW AY MAAARING DOWNLOAD HERE.


Pagpatay ng sistema:

1. Pumunta sa Safemode sa Command Prompt.

2. Sa DOS Prompt screen, i-type ang explorer sinusundan ng ipasok.

3. Tanggalin ang file kspoold.exe o kspooled.exe sa C: \ Windows \ System32.

Ito ay ang orihinal na pinagmulan ng lahat. Siya ay nagko-convert ang lahat ng Dokumento (*. doc) at Workbook (*. xls) sa executable (*. exe).

4. Pumunta sa pagpapatala at tanggalin ang susi at ang mga nilalaman nito:
HKLM \ system \ CurrentControlSet \ Serbisyo \ n kspooldaemo
HKLM \ system \ ControlSetxxx \ Serbisyo \ kspooldaemon

Upang lawasnya bersyon ay hindi pumunta sa mga serbisyo ngunit iyon ay sa Startup:

HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run

data: print k splooler sa halaga: C: \ Windows \ System32 \ kspoold.exe (Kapag ang sistema ay nasa C: \ Windows \ System32)

5. Restart sa normal.

Tinatanggal ang mga natitirang kspoold:

Pagkatapos ay higit pa, ito ay lumitaw na ang ilan sa ito worm iba pa rin magkaroon ng paraan upang ma-activate ang kanyang sarili matapos ang pagtanggal sa sistema. Aktivatornya ay sa folder MSSETUP. ~ ~ T at aktibong tagapamagitan sa desktop.ini sa ugat ng bawat drive.

1. Puksain o muling-i-edit ang desktop.ini sa root ng lahat ng nag-mamaneho, kabilang ang mga Removeable ng media tulad ng Flash Disk, floppy.

Gamitin ang MS-DOS na tanggalin ang file na ito. Pumunta sa ugat ng bawat drive at i-type attrib ASHR DESKTOP.INI, DESKTOP.INI na maaaring matanggal denan Del DESKTOP.INI command.

Kung pag-ibig ang background ng larawan sa iyong folder, at pagkatapos ay buksan ang DESKTOP.INI sa Notepad, at tanggalin ang mga bahaging ito:

PersistMoniker = file: / / MSSETUP.T ~ ~ \ Folder.htt

2. Burahin ang folder na ~ ~ MSSETUP.T kasama ang mga nilalaman nito.

Tingnan ang mga folder na ibalik ang mga nasira Opsiyon:

Ternyara ito worm gawin ang mga Folder Tingnan ang Opsyon mwnjadi bahagyang nasira sa:

- Itago ang extension para sa mga kilala ang mga uri ng file;
- Itago ang Protektado ng Operating System ng file (inirerekomenda)

Paano makuha ang:

1. Pumunta sa pagpapatala at baguhin ang halaga:

HKLM \ Microsoft \ Windows \ CurrentVersion \ Explorer \ adv ance \ Folder \ HideFileExt

Tandaan ang mga data at siguraduhin na valuenya:
CheckedValue = 1
DefaultValue = 1
UncheckedValue = 0

HKLM \ Microsoft \ Windows \ CurrentVersion \ Explorer \ adv ance \ Folder \ Superhidden

Tandaan ang mga data at siguraduhin na valuenya:
CheckedValue = 0
DefaultValue = 0
UncheckedValue = 1

Samakatuwid, maaari kang magtakda ng likod sa Tingnan ang Folder Option iyo

Herstellen van Worm dat converteren van DOC XLS naar EXE


Elimineren Worm
Converteer een DOC-XLS naar EXE


Deze worm heeft geen naam. Icon is het pictogram wordt gebruikt voor de Uninstaller versie van het oude bestand en Office 2003 naar boven

ATTENTIE

VOOR DE SUDAH besmet, MOHON TE voorbarig.
DO NOT USE ANTIVIRUS, EN OMDAT DE ENIGE nutteloos verwijdert DOCUMENTEN YOU. Herstellen MSWSPLIT.EXE DOCUMENTEN MET u dat u hier kunt downloaden.


Moord van het systeem:

1. Ga naar safemode met Opdrachtprompt.

2. Bij de DOS-prompt venster, typ explorer, gevolgd door enter.

3. Verwijder het bestand kspoold.exe of kspooled.exe op de C: \ Windows \ System32.

Dit is de originele bron van alles. Hij converteert alle Document (*. doc) en werkmap (*. xls) in het uitvoerbare bestand (*. exe).

4. Ga naar de griffie en de Delete-toets en de inhoud ervan:
HKLM \ SYSTEM \ CurrentControlSet \ Services \ kspooldaemo n
HKLM \ SYSTEM \ ControlSetxxx \ Service \ kspooldaemon

Om lawasnya versie gaat niet verder in de dienst, maar dat is in het opstarten:

HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run

gegevens: print k splooler met waarde: C: \ Windows \ System32 \ kspoold.exe (Wanneer het systeem in de C: \ Windows \ System32)

5. Herstart normaal is.

Het verwijderen van de resterende kspoold:

Nadat er meer zijn, bleek dat sommige van deze worm variant nog tactieken te activeren zelf na verwijdering uit het systeem. Aktivatornya zijn in de map MSSETUP. ~ ~ T en actieve bemiddelaars die de Desktop.ini in de root van elke schijf.

1. Elimineren of te re-edit de Desktop.ini in de root van alle stations, met inbegrip van verwijderbare media, zoals Flash Disk, Floppy.

Gebruik MS-DOS te verwijderen van dit bestand. Ga naar de hoofdmap van elk station en type attrib + ASHR Desktop.ini, Desktop.ini dat kan worden verwijderd denan DEL Desktop.ini commando.

Als u graag de achtergrond afbeelding op je map, dan open Desktop.ini met notitieblok en verwijderen van dit deel:

PersistMoniker = file: / / MSSETUP.T ~ ~ \ Folder.htt

2. Verwijder de map ~ ~ MSSETUP.T samen met de inhoud ervan.

Bekijk de folder voor het herstel van de beschadigde optie:

Ternyara deze worm de Mapweergave Optie mwnjadi licht beschadigd op:

- Verberg extensies voor bekende bestandstypen;
- Beveiligde besturingssysteembestanden verbergen (aanbevolen)

Hoe te herstellen:

1. Ga naar de registersleutel en verander de waarde:

HKLM \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Adv stemming \ Folder \ HideFileExt

Noteer de gegevens en zorg ervoor dat valuenya:
CheckedValue = 1
DefaultValue = 1
UncheckedValue = 0

HKLM \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Adv stemming \ Folder \ Superhidden

Noteer de gegevens en zorg ervoor dat valuenya:
CheckedValue = 0
DefaultValue = 0
UncheckedValue = 1

Zo kunt u weer op de Weergave Folder Option je.

How to recovery file from Worm Doc to EXE


Eliminate Worm
Convert a DOC-XLS to EXE


This worm does not have a name. Icon is the icon used for the uninstaller version of the old file and Office 2003 to top

ATTENTION

FOR THE SUDAH infected, MOHON TO BE premature.
DO NOT USE ANTIVIRUS, AND BECAUSE THE ONLY useless will remove DOCUMENTS YOU. Restore MSWSPLIT.EXE DOCUMENTS WITH YOU THAT YOU CAN DOWNLOAD HERE.


Murder of the system:

1. Go into Safemode with Command Prompt.

2. At the DOS Prompt screen, type explorer followed by enter.

3. Delete the file kspoold.exe or kspooled.exe on the C: \ Windows \ System32.

This is the original source of everything. He will convert all Document (*. doc) and Workbook (*. xls) into executable (*. exe).

4. Go to the Registry and delete key and its contents:
HKLM \ SYSTEM \ CurrentControlSet \ Services \ kspooldaemo n
HKLM \ SYSTEM \ ControlSetxxx \ Service \ kspooldaemon

To lawasnya version does not go in the service but that is in the Startup:

HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Run

data: print k splooler with value: C: \ Windows \ System32 \ kspoold.exe (When the system is in the C: \ Windows \ System32)

5. Restart to normal.

Removing the remaining kspoold:

After be more, it appeared that some of this worm variant still have tactics to activate itself after removal from the system. Aktivatornya are in the folder MSSETUP. ~ ~ T and active intermediaries with the desktop.ini in the root of each drive.

1. Eliminate or re-edit the desktop.ini in the root of all drives, including Removeable media such as Flash Disk, Floppy.

Use MS-DOS to delete this file. Go to the root of each drive and type attrib + A-S-H-R DESKTOP.INI, DESKTOP.INI that can be removed denan DEL DESKTOP.INI command.

If you love the background picture on your folder, then open DESKTOP.INI with notepad, and delete this part:

PersistMoniker = file: / / MSSETUP.T ~ ~ \ Folder.htt

2. Delete the folder ~ ~ MSSETUP.T together with its contents.

View the folder to restore the damaged Option:

Ternyara this worm make the Folder View Option mwnjadi slightly damaged on:

- Hide extensions for known file types;
- Hide Protected Operating System Files (recommended)

How to recover:

1. Go to registry and change the value:

HKLM \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Adv ance \ Folder \ HideFileExt

Note the data and make sure that valuenya:
CheckedValue = 1
DefaultValue = 1
UncheckedValue = 0

HKLM \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Adv ance \ Folder \ Superhidden

Note the data and make sure that valuenya:
CheckedValue = 0
DefaultValue = 0
UncheckedValue = 1

Thus, you can set back on the View Folder Option you.

Bagaimana mengembalikan file DOC yang di konvert ke EXE oleh worm


Mengeliminasi Worm
Yang Convert DOC-XLS ke EXE


Worm ini tidak punya nama. Icon yang digunakan adalah icon uninstaller untuk versi yang lama dan file Office 2003 ke atas

PERHATIAN

BAGI YANG SUDAH TERINFEKSI, MOHON UNTUK TIDAK GEGABAH.
JANGAN MENGGUNAKAN ANTIVIRUS, KARENA ITU PERCUMA DAN HANYA AKAN MENGHAPUS DOKUMEN ANDA. PULIHKAN DOKUMEN ANDA DENGAN MSWSPLIT.EXE YANG DAPAT ANDA DOWNLOAD DI SINI.



Membunuh dari sistem:

1. Masuklah ke Safemode with Command Prompt.

2. Pada layar DOS Prompt, ketiklah explorer diikuti enter.

3. Hapus file kspoold.exe atau kspooled.exe pada C:\Windows\System32.

Inilah source asli dari semuanya. Dia akan mengkonversi semua Document (*.doc) dan Workbook (*.xls) menjadi executable (*.exe).

4. Masuklah ke Registry dan hapuslah key beserta isinya:
HKLM\SYSTEM\CurrentControlSet\Services\kspooldaemo n
HKLM\SYSTEM\ControlSetxxx\Service\kspooldaemon

Untuk versi lawasnya tidak masuk di service melainkan di Startup yang ada di:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\Run

datanya: k print splooler dengan value: C:\Windows\System32\kspoold.exe (Bila sistemnya berada di C:\Windows\System32)

5. Restart ke normal.

Menghapus sisa kspoold:

Setelah ditelusuri lebih lanjut, ternyata beberapa variant worm ini masih memiliki taktik untuk mengaktivasi dirinya setelah dihapus dari sistem. Aktivatornya berada di folder MSSETUP.~~T dan aktif dengan perantara desktop.ini yang ada di root setiap drive.

1. Hapuslah atau edit ulang desktop.ini yang ada di root semua drive termasuk Removeable media seperti Flash Disk, Floppy.

Gunakan MS-DOS untuk menghapus file ini. Masuklah ke root setiap drive dan ketik ATTRIB +A -S -H -R DESKTOP.INI, supaya DESKTOP.INI bisa dihapus denan perintah DEL DESKTOP.INI.

Bila anda sayang dengan gambar background pada folder anda, maka bukalah DESKTOP.INI dengan notepad, dan hapuslah bagian ini:

PersistMoniker=file://MSSETUP.T~~\Folder.htt


2. Hapus folder MSSETUP.T~~ berserta isinya.

Memulihkan View pada Folder Option yang rusak:

Ternyara worm ini bikin View pada Folder Option mwnjadi agak rusak pada:

- Hide extension for known file type;
- Hide Protected Operating System Files (Recomended)

Cara memulihkan:

1. Masuklah ke registry dan gantilah value pada:

HKLM\Microsoft\Windows\CurrentVersion\Explorer\Adv ance\Folder\HideFileExt

Perhatikan data tersebut dan pastikan valuenya:
CheckedValue = 1
DefaultValue = 1
UncheckedValue = 0

HKLM\Microsoft\Windows\CurrentVersion\Explorer\Adv ance\Folder\Superhidden

Perhatikan data tersebut dan pastikan valuenya:
CheckedValue = 0
DefaultValue = 0
UncheckedValue = 1

Dengan demikian anda dapat mengatur kembali View pada Folder Option anda.