Kako izbrisati ChicoSys - webtmr.exe ?

2

Kako izbrisati ChicoSys - webtmr.exe ?

offline
  • Pridružio: 07 Jan 2006
  • Poruke: 968
  • Gde živiš: Skopje

Sve se opet pojavilo ponovo.

Problem je C:\Windows\system32\ksupmgr.exe.
Ja ga preimenujem, a on se za sekundu opet pojavi.





offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

To si radio u Safe Mode-u? Ako nisi, uradi.



offline
  • Pridružio: 07 Jan 2006
  • Poruke: 968
  • Gde živiš: Skopje

Napisano: 23 Apr 2011 20:27

Unlocker kaze da nije povezan sa nekom procesom, izbrishem ga, a on se opet pojavi ....

Dopuna: 23 Apr 2011 20:28

da, sve iz Safe mode svakako.....

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Napisano: 23 Apr 2011 20:28

dr_Bora ::To si radio u Safe Mode-u? Ako nisi, uradi.

Smile

Dopuna: 23 Apr 2011 20:28

Ok... Sačekaj minut.

Dopuna: 23 Apr 2011 20:33

Napominjem da ovo što će sada da bude urađeno baš i nije cool pošto je legitiman program u pitanju, no...

Donji postupak će sve da obriše, čisto da znaš.

Preuzmi The Avenger na Desktop.
Raspakuj arhivu u neki folder

Dvoklikom pokreni avenger.exe

Iskopiraj tekst koji se nalazi unutar Kod polja u (beli) prozor programa:


Files to delete:
C:\Windows\system32\ksupmgr.exe
C:\Windows\system32\cchservice.exe

Folders to delete:
c:\windows\system32\cc32

Drivers to delete:
ksupmgr

Registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | ChicoSys
 


Klikni Execute, a zatim Yes u sledeća dva prozora koji će se otvoriti

Kompjuter će se restartovati (u određenim slučajevima: dva puta) i započeti će proces čišćenja/skeniranja

Kada proces bude završen, logfile C:\avenger.txt će se otvoriti u Notepad-u

Iskopiraj sadržaj dobijenog loga u temu na forumu.

offline
  • Pridružio: 07 Jan 2006
  • Poruke: 968
  • Gde živiš: Skopje

Napisano: 23 Apr 2011 20:43

Operacija uspela, pacijenat konechno mrtav Very Happy

Logfile of The Avenger Version 2.0, (c) by Swandog46
[Link mogu videti samo ulogovani korisnici]

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "C:\Windows\system32\ksupmgr.exe" deleted successfully.
File "C:\Windows\system32\cchservice.exe" deleted successfully.
Folder "c:\windows\system32\cc32" deleted successfully.
Driver "ksupmgr" deleted successfully.
Registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\Run|ChicoSys" deleted successfully.

Dopuna: 23 Apr 2011 20:46





Sacuvao ih je za uspomenu Smile))))

Ma imam da prebrisev ovaj rar 10 puta LOL


Hvala, dugujem ti Skopsko Ziveli

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Odlično. Ziveli

Ko je trenutno na forumu
 

Ukupno su 1317 korisnika na forumu :: 94 registrovanih, 7 sakrivenih i 1216 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 9k38, Aleksej, Alexa77, AndrejPetar, avijacija, Betty25, bokisha253, Bombarder, boxbole, CraniumWhite, darkdruid72, darkkran, DavidA, DeerHunter, Dioniss, Dolinc, Dovla 1980, Dragon Order, Dzoni2412, Erast Petrovic, famoso, feanor, Folkstar, FOX, Gogi_avio, goxin, havoc995, HogarStrashni, HrcAk47, ivan979, jalos, joca83, Jovan.D, Kobrim, kreker, Kruger, Kubovac, Kvazar, LastTsar, Lelemood, Leonov, Lošmi, Macalone, majstro, mercedesamg, Michellefromrezistance, miki kv, Milan A. Nikolic, mile33, milenko1980, Milos ZA, Milos1389, mir, mist-mist, MK10, Motocar, Mskok, nenad81, Njubara, Nobunaga, nobutado, operniki, Orc, Panter, panzerwaffe, pavle_pzs, pein, Petarvu, Pilence, Povratak1912, PrincipL, royst33, sasa87, Sass Drake, sedan, shlauf, Singidunumac, sluga, SOVO515, stegonosa, Su 57, superwhy, Tas011, tomigun, trajkoni018, TRZH92, vathra, vidra1, vladulns, Voice1, Weah88, wolf431, zoran77, Zorge