Korea (한국어) -
Global (English) -
Brazil (Português) -
Japan (日本語) -
Russia (русский) -
[Chinese(简体中文) 即将推出]
便利なプログラムの紹介
WindowexeAllkiller.com
このプログラムは、スタートアップ・ブラウザヘルパーオブジェクト・ツールバー・サービス・タスクスケジューラなどをワンクリックするだけで削除することができます。
アドウェア、マルウェア、悪意のあるプログラム、トゥロジャンダウンローダなどを簡単に削除できる非常に強力なプログラムです。
このプログラム [Trojan-GameThief. RFCILHKT.exe serviceslass.dll]をコマンドプロンプトで簡単に削除する方法
エクスプローラやタスクバーが終了します。すべてのプログラムを閉じてください。
[スタート] - [プログラム] - [アクセサリ]から[コマンドプロンプト]を実行します。
* Windows Vista/7/8/10では、必ずコマンドプロンプトを右クリックして[管理者権限で実行]してください。
コマンドプロンプトを実行すると、以下のような黒い画面に英文とユーザ名が出て、カーソルが点滅します。
画面に出てくる文字や形が多少異なる場合もあります。
|
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corpation. All right reserved.
C:\Users\Administrator>
|
下に赤色で表示されたコマンドライン段落の上で3回素早くクリックすると、自動的にコマンドライン段落がすべて選択されます。
選択された段落でマウスの右クリックして[コピー]を選択します。
自動的に選択できなければ、すぐ下に赤のラインから下の赤いラインまでドラッグし、右クリックして[コピー]してください。
---------------------------------------------------------------------------------------------------------------
echo Start
echo #
echo ##################### Default System32 directory for x86 x64 #####################
echo #
echo 000 change to the default system directory & cd %WINDIR% & cd system32
echo Kill Process & taskkill /im explorer.exe /f & echo wait
echo Kill Process & tskill explorer & echo wait
echo Kill Process & taskkill /im IEXPLORE.EXE /f & echo wait
echo Kill Process & tskill IEXPLORE & echo wait
echo wait & ping 127.0.0.1 -n 1 > %WINDIR%\pingwait.txt
echo Created by http://windowdel.com/jp.php?w=110618-trojan-gamethief-rfcilhkt-exe-serviceslass-dll
echo ################# Created by windowdel.com http://www.windowdel.com #################
echo do not modify any label echo 000 & taskkill /im "rundll32.exe" /f & echo wait echo 000 & tskill "rundll32" & echo wait echo 001 & attrib -r -h -s "%WINDIR%\system32\RFCILHKT.exe
" & echo windowexeallkiller.com echo 001 & del /q "%WINDIR%\system32\RFCILHKT.exe
" & echo windowexeallkiller.com echo 002 & attrib -r -h -s "%WINDIR%\system32\RFCILHKT10.dll
" & echo windowdel.com echo 002 & del /q "%WINDIR%\system32\RFCILHKT10.dll
" & echo windowdel.com echo 001 created by windowdel.com echo 003 & attrib -r -h -s "%WINDIR%\system32\RFCILHKT11.dll
" & echo windowexeallkiller.com echo 003 & del /q "%WINDIR%\system32\RFCILHKT11.dll
" & echo windowexeallkiller.com echo 004 & attrib -r -h -s "%WINDIR%\system32\RFCILHKT20.dll
" & echo windowdel.com echo 004 & del /q "%WINDIR%\system32\RFCILHKT20.dll
" & echo windowdel.com echo 005 & attrib -r -h -s "%USERPROFILE%\Microsoft\serviceslass.dll" & echo windowdel.com echo 005 & del /q "%USERPROFILE%\Microsoft\serviceslass.dll" & echo windowdel.com echo 006 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{94AC7942-7BE1-4FB9-A7CA-67CD88362758}
" /f & echo windowdel.com echo 007 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{94AC7941-7BE1-4FB9-A7CA-67CD88362758}
" /f & echo windowdel.com echo 008 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{94AC7948-7BE1-4FB9-A7CA-67CD88362758}
" /f & echo windowdel.com echo 009 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj
" /f & echo windowdel.com echo 010 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj.1
" /f & echo windowdel.com echo 011 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{94AC7942-7BE1-4FB9-A7CA-67CD88362758}" /f & echo windowdel.com echo 012 & echo HKEY_CURRENT_USER スタートアップ削除 & reg.exe delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "serviceslass" /f & echo created by windowdel.com echo 012 & echo HKEY_LOCAL_MACHINE スタートアップ削除 & reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "serviceslass" /f & echo created by windowexe.com echo 013 & echo HKEY_CURRENT_USER スタートアップ削除 & reg.exe delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "RFCILHKT" /f & echo created by windowdel.com echo 013 & echo HKEY_LOCAL_MACHINE スタートアップ削除 & reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "RFCILHKT" /f & echo created by windowexe.com echo 014 your ip is 3.144.17.181 do not delete this label. echo http://windowdel.com/jp.php?w=110618-trojan-gamethief-rfcilhkt-exe-serviceslass-dll echo do not modify any label echo do not stop here for x86, you have to start explorer process. echo # echo ##################### Change directory SysWOW64 for x64 OS ##################### echo # echo Remove x86 Application's registry for x64 OS & ping 127.0.0.1 -n 1 > %WINDIR%\pingwait.txt echo change to the syswow64 directory & cd %WINDIR% & cd syswow64 echo 000 & taskkill /im "rundll32.exe" /f & echo wait echo 000 & tskill "rundll32" & echo wait echo 015 & attrib -r -h -s "%WINDIR%\system32\RFCILHKT.exe
" & echo windowexeallkiller.com echo 015 & del /q "%WINDIR%\system32\RFCILHKT.exe
" & echo windowexeallkiller.com echo 016 & attrib -r -h -s "%WINDIR%\system32\RFCILHKT10.dll
" & echo windowdel.com echo 016 & del /q "%WINDIR%\system32\RFCILHKT10.dll
" & echo windowdel.com echo 001 created by windowdel.com echo 017 & attrib -r -h -s "%WINDIR%\system32\RFCILHKT11.dll
" & echo windowdel.com echo 017 & del /q "%WINDIR%\system32\RFCILHKT11.dll
" & echo windowdel.com echo 018 & attrib -r -h -s "%WINDIR%\system32\RFCILHKT20.dll
" & echo windowexeallkiller.com echo 018 & del /q "%WINDIR%\system32\RFCILHKT20.dll
" & echo windowexeallkiller.com echo 019 & attrib -r -h -s "%USERPROFILE%\Microsoft\serviceslass.dll" & echo windowdel.com echo 019 & del /q "%USERPROFILE%\Microsoft\serviceslass.dll" & echo windowdel.com echo 020 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{94AC7942-7BE1-4FB9-A7CA-67CD88362758}
" /f & echo windowdel.com echo 021 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{94AC7941-7BE1-4FB9-A7CA-67CD88362758}
" /f & echo windowdel.com echo 022 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{94AC7948-7BE1-4FB9-A7CA-67CD88362758}
" /f & echo windowdel.com echo 023 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj
" /f & echo windowdel.com echo 024 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj.1
" /f & echo windowdel.com echo 025 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{94AC7942-7BE1-4FB9-A7CA-67CD88362758}" /f & echo windowdel.com echo 026 & echo HKEY_CURRENT_USER スタートアップ削除 & reg.exe delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "serviceslass" /f & echo created by windowdel.com echo 026 & echo HKEY_LOCAL_MACHINE スタートアップ削除 & reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "serviceslass" /f & echo created by windowexe.com echo 027 & echo HKEY_CURRENT_USER スタートアップ削除 & reg.exe delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "RFCILHKT" /f & echo created by windowdel.com echo 027 & echo HKEY_LOCAL_MACHINE スタートアップ削除 & reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "RFCILHKT" /f & echo created by windowexe.com echo 028 your ip is 3.144.17.181 do not delete this label. echo http://windowdel.com/jp.php?w=110618-trojan-gamethief-rfcilhkt-exe-serviceslass-dll
echo 029 rechange dir to system32 & cd %WINDIR% & cd system32
echo ################# Created by windowdel.com http://www.windowdel.com ###############
echo do not modify any label
echo del pingwait.txt & del /q %WINDIR%\pingwait.txt
echo 030 & explorer.exe & echo explorer start
echo End
---------------------------------------------------------------------------------------------------------------
コマンドプロンプト画面の中でマウスの右クリックして[貼り付け]を選択すると、ファイルやフォルダはすべて削除されます。
|
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corpation. All right reserved.
C:\Users\Administrator>
範囲指定 |
コピー |
貼り付け |
すべて選択 |
スクロール |
検索.. |
|
削除コマンドラインがあまりにも急速に開始され、ファイルが削除できない場合がありますので
すべてのコマンドラインを実行した後、もう一度貼り付けてください。
コマンドラインをすべて実行すると、コマンドプロンプトを閉じてください。
このプログラムは、スタートアップ・ブラウザヘルパーオブジェクト・ツールバー・サービスをワンクリックするだけで削除することができます。
アドウェア、マルウェア、悪意のあるプログラム、トゥロジャンダウンローダなどを簡単に削除できる非常に強力なプログラムです。
WindowexeAllkiller
同様のプログラムを簡単に削除する
00500 - bearshare 00512 - FilemaniaService 00508 - greenvaccine 00495 - HappyCoin 00502 - ktprotect 00506 - MineFilter - midiasvc.exe mineeisvc.exe 00507 - MineFilter - minerun.exe mineejsvc.exe 00510 - MineFilter - minerun.exe mineeksvc.exe 00498 - minipopup 00501 - NanoLinkGuide 00497 - oneclickservice 00509 - Privacy119 00503 - ShoppingDum 00499 - Trojan-GameThief. BFCO0GAT.exe monsthy.dll 00511 - Tubesong 00505 - VaccineScan 00513 - Windows Live Smart Update .NETAY 00496 - zrclient
環境変数 (X = ドライブ名)
Environment variable | Windows xp | Windows vista / 7 / 8 |
%ALLUSERSPROFILE% | X:\Documents and Settings\All Users | X:\ProgramData |
%APPDATA% | X:\Documents and Settings\{User}\Application Data | X:\Users\{User}\AppData\Roaming |
%USERPROFILE% | X:\Documents and Settings\{User} | X:\Users\{User} |
%PROGRAMFILES% | X:\Program Files | X:\Program Files |
%PROGRAMFILES(x86)% | X:\Program Files(x86) | X:\Program Files(x86) |
%COMMONPROGRAMFILES% | X:\Program Files\Common Files | X:\Program Files\Common Files |
%COMMONPROGRAMFILES(x86)% | X:\Program Files(x86)\Common Files | X:\Program Files(x86)\Common Files |
%WINDIR% | X:\Windows | X:\Windows |
%HOMEDRIVE% | X: | X: |
|