Kako izbrisati ChicoSys - webtmr.exe ?

2

Kako izbrisati ChicoSys - webtmr.exe ?

offline
  • Pridružio: 07 Jan 2006
  • Poruke: 968
  • Gde živiš: Skopje

Sve se opet pojavilo ponovo.

Problem je C:\Windows\system32\ksupmgr.exe.
Ja ga preimenujem, a on se za sekundu opet pojavi.



offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

To si radio u Safe Mode-u? Ako nisi, uradi.

offline
  • Pridružio: 07 Jan 2006
  • Poruke: 968
  • Gde živiš: Skopje

Napisano: 23 Apr 2011 20:27

Unlocker kaze da nije povezan sa nekom procesom, izbrishem ga, a on se opet pojavi ....

Dopuna: 23 Apr 2011 20:28

da, sve iz Safe mode svakako.....

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Napisano: 23 Apr 2011 20:28

dr_Bora ::To si radio u Safe Mode-u? Ako nisi, uradi.

Smile

Dopuna: 23 Apr 2011 20:28

Ok... Sačekaj minut.

Dopuna: 23 Apr 2011 20:33

Napominjem da ovo što će sada da bude urađeno baš i nije cool pošto je legitiman program u pitanju, no...

Donji postupak će sve da obriše, čisto da znaš.

Preuzmi The Avenger na Desktop.
Raspakuj arhivu u neki folder

Dvoklikom pokreni avenger.exe

Iskopiraj tekst koji se nalazi unutar Kod polja u (beli) prozor programa:


Files to delete:
C:\Windows\system32\ksupmgr.exe
C:\Windows\system32\cchservice.exe

Folders to delete:
c:\windows\system32\cc32

Drivers to delete:
ksupmgr

Registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | ChicoSys
 


Klikni Execute, a zatim Yes u sledeća dva prozora koji će se otvoriti

Kompjuter će se restartovati (u određenim slučajevima: dva puta) i započeti će proces čišćenja/skeniranja

Kada proces bude završen, logfile C:\avenger.txt će se otvoriti u Notepad-u

Iskopiraj sadržaj dobijenog loga u temu na forumu.

offline
  • Pridružio: 07 Jan 2006
  • Poruke: 968
  • Gde živiš: Skopje

Napisano: 23 Apr 2011 20:43

Operacija uspela, pacijenat konechno mrtav Very Happy

Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "C:\Windows\system32\ksupmgr.exe" deleted successfully.
File "C:\Windows\system32\cchservice.exe" deleted successfully.
Folder "c:\windows\system32\cc32" deleted successfully.
Driver "ksupmgr" deleted successfully.
Registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\Run|ChicoSys" deleted successfully.

Dopuna: 23 Apr 2011 20:46





Sacuvao ih je za uspomenu Smile))))

Ma imam da prebrisev ovaj rar 10 puta LOL


Hvala, dugujem ti Skopsko Ziveli

offline
  • dr_Bora  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 24 Jul 2007
  • Poruke: 12280
  • Gde živiš: Höganäs, SE

Odlično. Ziveli

Ko je trenutno na forumu
 

Ukupno su 850 korisnika na forumu :: 41 registrovanih, 6 sakrivenih i 803 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: A.R.Chafee.Jr., aleksmajstor, anta, babaroga, Bobrock1, bojank, bokisha253, cavatina, CikaKURE, darios, Denaya, Djokislav, DonRumataEstorski, dragoljub11987, FOX, Georgius, Joja, Kaplar2, kikisp, Koridor, Marko Marković, milenko crazy north, Milometer, Milos ZA, MiroslavD, mrav pesadinac, MrNo, Neutral-M, ruma, SR-3m, Srle993, Trpe Grozni, tubular, vaso1, vathra, VP6919, W123, yrraf, YU-UKI, Zoca, šumar bk2