+7 (909) 684-43-92
РЕЖИМ С 9.00 ДО 23.00
ОНЛАЙН ЗАЯВКИ 24/7
ОФОРМИТЬ ЗАКАЗ ОНЛАЙН
+7 (909) 684-43-92
support@help-user.ru
Создание сайтов Покупка Б/У
Поиск по компьютерным статьям
Точное вхождение
 


Как удалить Trojan.Win32.Slefdel.eah?

 



Эта троянская программа была обнаружена 11 августа 2009 года. Trojan.Win32.Slefdel.eah является одной из самых опасных вирусных программ. Она выполняет различные деструктивные действия на компьютере пользователя. Этот троян является приложением Windows (PE – EXE файл). Троян написан на “Delphi» и имеет небольшой размер в 90 КБ.

После загрузки данной вредноносной программы, троянец производит копирование исполняемого файла в каталог «Windows» со следующим именем:

%WinDir%\M.exe, где rnd – это 2 десятичных числа.

Троянская программа также добавляет к файлу атрибуты: «Скрытый» и «Системный». Кроме данных действий, троянская программа может добавлять специальную ссылку на исполняемый файл. Этот файл троян встраивает в ключ автозапуска системного реестра.

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]

"WinSysM" = "%WinDir%\M.exe"

Кроме этого, троянская программа производит загрузку файлов из данных интернет - ссылок:

http://192.168.1.***/version.txt

http://192.168.1.***/ MIR.dll

Далее, троянская программа сохраняет эти ссылки под именами:

%WinDir%\version.txt

%WinDir%\M.dll

После проведения этих операций, вирус блокирует перезагрузку в MS – DOS. Позже, вирус удаляет параметр «NoRealMode» из ключа системного реестра.

Далее, эта программа внедряет свое ядро в файл «explorer.exe». Чтобы удалить свой файл, троянская программа создает BAT – файл в системном каталоге «Windows».

%System%\Deleteme.bat

Также, троянская программа производит запуск командного интерпретатора "Deleteme.bat"

Для того, чтобы удалить данную программу из операционной системы, необходимо проделать следующие манипуляции Во – первых, произвести удаление в в ключах реестра.

[HKLM/Software/Microsoft/Windows/CurrentVersion/Run]

"WinSysM" = "%WinDir%/rndM.exe"

Во – вторых, удалить следующие файлы:

"WinSysM" = "%WinDir%/rndM.exe"

%WinDir%/version.txt

%WinDir%/rndM.dll

В третьих, проверить файлы надежной антивирусной программой с обновленными базами.

Ремонт компьютеров
Настройка планшетов
Настройка сети
Софт и вирусы
Разное
Ремонт компьтюеров
Полезное
Полезные статьи

Отзывы

Семкова Инна Васильевна

Настройка банк клиента

Спасибо коллективу компании ХелпЮзер, за быстрое решение моей проблемы. Сделали счёт в банке, а вот установить банк клиент сами не смогли. Приехал мастер Евгений и в течении 2-х часов решил проблему. В сбербанке за решение проблемы попросили 9000 рублей, в компании ХелпЮзер обошлось в 2.5 раза дешевле.

Семён Игоревич

Ремонт компьютеров в офисе

В момент сдачи отчётности рухнул компьютер с 1С и контуром. Думал всё, завалю отчётность. Хорошо, что есть такая компания как ХелпЮзер. Специалисты компании в кратчайшие сроки восстановили работоспособность моего компьютера, за что им большое спасибо.

Семёнова Марина Игоревна

Компьютерная помощь
Стал часто тормозить компьютер и возникать проблемы с подключением к интернету.
Заказывала услугу компьютерной помощи у компании ХелпЮзер. Быстро, качественно и не дорого! Буду и в дальнейшем пользоваться услугами данной компании.

Все отзывы
Новости
ASROCK H170M-ITX/DL НА ДВУХСЛОЙНЫХ MOSFET-ТРАНЗИСТОРАХASROCK H170M-ITX/DL НА ДВУХСЛОЙНЫХ MOSFET-ТРАНЗИСТОРАХ
Подробнее
Консолидированная выручка "Яндекса" выросла на 18%Консолидированная выручка "Яндекса" выросла на 18%
Подробнее

Все новости »
Наши контакты
Москва
Центральный офис - Метро Китай-город ул. Покровка дом 2/1C1 офис 5B режим работы с 9.00 до 23.00 ежедневно.
+7 (909) 684-43-92
ICQ консультант
347635999
Наверх