Вірус Duplicate, або New Folder – це троян віддаленого доступу (RAT), який дозволяє хакерам підключатися до вашого комп’ютера. Після цього вони зможуть переглядати ваші файли, завантажувати більше вірусів і шпигунських програм на ваш комп’ютер, надсилати електронні листи, видаляти інформацію та повністю відключати ваш комп’ютер. Вірус створює дублікати нових файлів із піктограмами, схожими на піктограми папок Windows – звідси й назва. Негайно видаліть цей небезпечний троян, щоб запобігти подальшому пошкодженню.
Кінцеві системні процеси
Крок 1
Натисніть одночасно клавіші «Ctrl», «Shift» і «Esc», щоб запустити диспетчер завдань.
Відео дня
Крок 2
Натисніть вкладку «Процеси» у вікні диспетчера завдань.
Крок 3
Виберіть у списку «newfolder.exe». Натисніть «Завершити процес» у нижній частині вікна.
Крок 4
Повторіть крок 3 для «srvidd20.exe», «iddono20.exe» та «editor.exe».
Крок 5
Закрийте Диспетчер завдань.
Скасуйте реєстрацію DLL
Крок 1
Перейдіть до меню «Пуск», введіть «cmd» у полі «Пошук програм і файлів» і натисніть «Enter», щоб відкрити вікно командного рядка.
Крок 2
Скасуйте реєстрацію DLL, створених вірусом-дублікатом папки. Введіть кожне з наступних у командному рядку. Натисніть «Enter» після введення кожного з них:
regsvr32 /u shelliddono.dll regsvr32 /u libedit.dll
Крок 3
Введіть «exit» і натисніть «Enter», щоб закрити вікно командного рядка.
Знайти та видалити файли
Крок 1
Натисніть кнопку «Пуск» і введіть «srv0104.ids» у полі «Пошук програм і файлів». Натисніть «Enter». Видалити всі результати пошуку.
Крок 2
Повторіть крок 1 для таких файлів, пов’язаних із вірусом:
shelliddono.dll libedit.dll newfolder.exe srvidd20.exe iddono20.exe editor.exe
Крок 3
Перезавантажте комп’ютер.
Увага
Видаляйте та зупиняйте лише перераховані файли та процеси, щоб уникнути проблем із пошкодженням операційної системи.