most kinlódunk a leszedésével… valakinek sikerült már? emitt találtam valamit… ufixit is van de passwordos
nah végre emberi betük:
HOW TO REMOVE
STEP 1
delete registry entry:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
“CDSpeed.exe”=”%Windows%\CDSpeed.exe”
STEP 2
restart WINDOWS
STEP 3
delete virus files:
%Windows%\G038_jpg.zip
%Windows%\CDSpeed.exe
STEP 4
copy %System%\microsoft\backup.tftp to:
%System%\tftp.exe
%System%\dllcache\tftp.exe
copy %System%\microsoft\backup.ftp to:
%System%\ftp.exe
%System%\dllcache\ftp.exe
STEP 5
set registry data:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
“SFCDisable”=dword:00000000
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control
“WaitToKillServiceTimeout”=”20000″
delete “SFCScan”:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
“SFCScan”
innen szedve ty dude!!
kiegészítés: nincs CDSpeed.exe, az SFCDisable és a WaitToKill… értékek szerepeltek már az adatbázisban tehát nem kell újra létrehozni ja és hol az a nyavajás dllcache??