A Duplicate vagy New Folder vírus egy távoli hozzáférésű trójai (RAT), amely lehetővé teszi a hackerek számára, hogy csatlakozzanak a számítógépéhez. Ha ez megtörtént, megtekinthetik fájljait, további vírusokat és kémprogramokat tölthetnek fel számítógépére, e-maileket küldhetnek, információkat törölhetnek, és teljesen letilthatják számítógépét. A vírus duplikált új fájlokat hoz létre, amelyek ikonjai hasonlítanak a Windows mappaikonjaira – innen ered a név. A további károk elkerülése érdekében azonnal távolítsa el ezt a veszélyes trójai programot.
Végezze el a rendszerfolyamatokat
1. lépés
Nyomja meg egyszerre a „Ctrl”, „Shift” és „Esc” billentyűket a Feladatkezelő elindításához.
A nap videója
2. lépés
Kattintson a „Folyamatok” fülre a Feladatkezelő ablakban.
3. lépés
Válassza ki a „newfolder.exe” elemet a listából. Kattintson a "Folyamat befejezése" gombra az ablak alján.
4. lépés
Ismételje meg a 3. lépést az „srvidd20.exe”, „iddono20.exe” és „editor.exe” fájlokhoz.
5. lépés
Zárja be a Feladatkezelőt.
DLL-ek regisztrációjának törlése
1. lépés
Lépjen a "Start" menübe, írja be a "cmd" parancsot a "Programok és fájlok keresése" mezőbe, és nyomja meg az "Enter" gombot a parancssori ablak megnyitásához.
2. lépés
Törölje a duplikált mappavírus által létrehozott DLL-ek regisztrációját. Írja be a következők mindegyikét a parancssorba. Mindegyik beírása után nyomja meg az "Enter" billentyűt:
regsvr32 /u shelliddono.dll regsvr32 /u libedit.dll
3. lépés
Írja be az "exit" parancsot, és nyomja meg az "Enter" gombot a parancssori ablak bezárásához.
Fájlok keresése és törlése
1. lépés
Kattintson a "Start" gombra, és írja be az "srv0104.ids" kifejezést a "Programok és fájlok keresése" mezőbe. Nyomd meg az Entert." Törölje az összes keresési eredményt.
2. lépés
Ismételje meg az 1. lépést a következő, vírussal társított fájlokkal:
shelliddono.dll libedit.dll newfolder.exe srvidd20.exe iddono20.exe editor.exe
3. lépés
Indítsa újra a számítógépet.
Figyelem
Csak a felsorolt fájlokat és folyamatokat törölje és állítsa le, hogy elkerülje az operációs rendszer károsodását.