Вирусът Duplicate или New Folder е троянски кон за отдалечен достъп (RAT), който позволява на хакерите да се свързват с вашия компютър. След като това стане, те могат да преглеждат вашите файлове, да качват още вируси и шпионски софтуер на вашия компютър, да изпращат имейли, да изтриват информация и напълно да деактивират компютъра ви. Вирусът създава дублиращи се нови файлове с икони, наподобяващи икони на папки на Windows - оттук и името. Премахнете незабавно този опасен троянски кон, за да предотвратите по-нататъшни щети.
Крайни системни процеси
Етап 1
Натиснете едновременно клавишите "Ctrl", "Shift" и "Esc", за да стартирате диспечера на задачите.
Видео на деня
Стъпка 2
Щракнете върху раздела "Процеси" в прозореца на диспечера на задачите.
Стъпка 3
Изберете "newfolder.exe" от списъка. Кликнете върху „Край на процеса“ в долната част на прозореца.
Стъпка 4
Повторете стъпка 3 за „srvidd20.exe“, „iddono20.exe“ и „editor.exe“.
Стъпка 5
Затворете диспечера на задачите.
Отменете регистрацията на DLL
Етап 1
Отидете в менюто "Старт", въведете "cmd" в полето "Търсене на програми и файлове" и натиснете "Enter", за да отворите прозорец на командния ред.
Стъпка 2
Отменете регистрацията на DLL файлове, създадени от вируса на дублиращата се папка. Въведете всяко от следните в командния ред. Натиснете "Enter", след като въведете всеки един:
regsvr32 /u shelliddono.dll regsvr32 /u libedit.dll
Стъпка 3
Въведете "exit" и натиснете "Enter", за да затворите прозореца на командния ред.
Намерете и изтрийте файлове
Етап 1
Щракнете върху бутона "Старт" и въведете "srv0104.ids" в полето "Търсене на програми и файлове". Натиснете "Enter". Изтрийте всички резултати от търсенето.
Стъпка 2
Повторете стъпка 1 за следните файлове, свързани с вируса:
shelliddono.dll libedit.dll newfolder.exe srvidd20.exe iddono20.exe editor.exe
Стъпка 3
Рестартирайте компютъра си.
Внимание
Изтрийте и спрете само изброените файлове и процеси, за да избегнете проблеми с повредата на вашата операционна система.