Eltávolítása kém y saját kezébe csak (AVZ, UV)

A echenie malware saját kezűleg (kém Monitor.Win32.KGBSpy)

Malware egy nagyon népszerű program kém, amely ismert nevek alatt:

  • Avast Win32: KeyLogger-AQY [PUP]
  • DrWeb Tool.KGBMon
  • Emsisoft Riskware.Monitor.Win32.KGBSpy.d! IK
  • ESET NOD32-talán egy változata Win32 / KeyLogger.Refog.B
  • Kaspersky not-a-virus: Monitor.Win32.KGBSpy.jq
  • Microsoft MonitoringTool: Win32 / KGBKeylogger

Próbáljuk felismerni és eltávolítani keresztül az antivírus segédprogramok és AVZ UVS:

- Felderítése és eltávolítása spy keresztül AVZ -

AVZ osztja kém elemeket a „gyanús elemek”:

Eltávolítása kém y saját kezébe csak (AVZ, UV)

De menjünk át minden rétegét a napló AVZ AVZ megkérdezése nélkül kezelni az ilyen rosszindulatú.

Kezdjük a „Process lista”:

Kattintson bejegyzés alatt „End”, „Törlés”.

A naplóban "Auto" látható kém file "C: \ Program Files \ KGB \ Mpk.exe", amely már dolgozott.

Hozzátéve, hogy a szkript restart, és kap egy script, a kezelés:

kezdődik
TerminateProcessByName (c: \ program files \ KGB \ mpk.exe ');
DeleteFile (c: \ program files \ KGB \ mpk.exe ');
DeleteFile ( 'C: \ Program Files \ KGB \ MPK.dll');
RebootWindows (true);
végén.

Folder "c: \ Program Files \ KGB" levennie a kezét. Meg van egy attribútum „Rejtett”.

- Felderítése és eltávolítása spy keresztül Universal Virus Sniffer -

Ahhoz, hogy távolítsa el ezt a malware Uvs Rövid útmutató nem lesz elég. Ezért fogjuk kezelni a számítógépet a második UVS utasításokat.

A „Folyamatok” feltűnő képet MPK.EXE (furcsa fájlnév, nincs gyártó). Ha egy kém van telepítve az alapértelmezett mappában, azonnal gyanús az út helyét a C: \ Program Files \ KGB. Kattintson duplán a bejegyzés további információkat lásd az ismeretlen betöltött DLL:

MPK.DL L fájl található ugyanabban a csomag MPK.EXE (gyanús) - emlékszik a nevére.

Aláírás hozzáadása fájlt a vírus MPK.EXE UVS bázis.

Elemzése füleket. „Modules tároló” - itt találkoznak MPK.DLL fájlt. amely már jelölve gyanús. Gyártó nem. Aláírás hozzáadása fájlt a vírus MPK.DLL UVS bázis.

A „folyamat nem látható ablakok” találunk MPK.EXE folyamatot. ami ismét biztosítja a helyes kapcsolatos gyanú ezt a fájlt.

MPK.DLL fájlt is megtalálja a „Unk. Modulok Math. Processes”.

Ezután kattintson a „Check List”, majd a „megöl minden vírust.” A számítógép újraindítását. Spy hagyni.

Folder "c: \ Program Files \ KGB" levennie a kezét. Meg van egy attribútum „Rejtett”.

Kapcsolódó cikkek