Duplicate, ან New Folder ვირუსი არის დისტანციური წვდომის ტროას (RAT), რომელიც საშუალებას აძლევს ჰაკერებს დაუკავშირდნენ თქვენს კომპიუტერს. როგორც კი ეს გაკეთდება, მათ შეუძლიათ ნახონ თქვენი ფაილები, ატვირთონ მეტი ვირუსი და ჯაშუშური პროგრამა თქვენს კომპიუტერში, გაუგზავნონ ელ.წერილი, წაშალონ ინფორმაცია და მთლიანად გამორთონ თქვენი კომპიუტერი. ვირუსი ქმნის დუბლიკატებს ახალ ფაილებს Windows-ის საქაღალდის ხატების მსგავსი ხატებით - აქედან გამომდინარეობს სახელი. დაუყოვნებლივ ამოიღეთ ეს საშიში ტროა, რათა თავიდან აიცილოთ შემდგომი დაზიანება.
სისტემის პროცესების დასრულება
Ნაბიჯი 1
დააჭირეთ "Ctrl", "Shift" და "Esc" კლავიშებს ერთდროულად, რათა დაიწყოთ სამუშაო მენეჯერი.
დღის ვიდეო
ნაბიჯი 2
დააწკაპუნეთ ჩანართზე "პროცესები" სამუშაო მენეჯერის ფანჯარაში.
ნაბიჯი 3
აირჩიეთ "newfolder.exe" სიაში. დააჭირეთ "პროცესის დასრულებას" ფანჯრის ბოლოში.
ნაბიჯი 4
გაიმეორეთ ნაბიჯი 3 "srvidd20.exe", "iddono20.exe" და "editor.exe".
ნაბიჯი 5
დახურეთ სამუშაო მენეჯერი.
DLL-ების რეგისტრაციის გაუქმება
Ნაბიჯი 1
გადადით "Start" მენიუში, ჩაწერეთ "cmd" ველში "Search Programs and files" და დააჭირეთ "Enter" ბრძანების ხაზის ფანჯრის გასახსნელად.
ნაბიჯი 2
გააუქმეთ DLL-ები, რომლებიც შექმნილია დუბლიკატი საქაღალდის ვირუსით. ჩაწერეთ თითოეული ქვემოთ ჩამოთვლილი ბრძანების სტრიქონში. თითოეული აკრეფის შემდეგ დააჭირეთ "Enter"-ს:
regsvr32 /u shelliddono.dll regsvr32 /u libedit.dll
ნაბიჯი 3
ჩაწერეთ "გამოსვლა" და დააჭირეთ "Enter" ბრძანების ხაზის ფანჯრის დახურვისთვის.
იპოვეთ და წაშალეთ ფაილები
Ნაბიჯი 1
დააჭირეთ ღილაკს "დაწყება" და ჩაწერეთ "srv0104.ids" ველში "პროგრამების და ფაილების ძიება". დააჭირეთ "Enter". წაშალეთ ძიების ყველა შედეგი.
ნაბიჯი 2
გაიმეორეთ ნაბიჯი 1 შემდეგი ფაილებისთვის, რომლებიც დაკავშირებულია ვირუსთან:
shelliddono.dll libedit.dll newfolder.exe srvidd20.exe iddono20.exe editor.exe
ნაბიჯი 3
გადატვირთეთ კომპიუტერი.
გაფრთხილება
წაშალეთ და შეაჩერეთ მხოლოდ ჩამოთვლილი ფაილები და პროცესები, რათა თავიდან აიცილოთ რაიმე ზიანი თქვენს ოპერაციულ სისტემაში.