Korea (한국어) -
Global (English) -
Brazil (Português) -
Japan (日本語) -
Russia (русский) -
[Chinese(简体中文) 即将推出]
便利なプログラムの紹介
WindowexeAllkiller.com
このプログラムは、スタートアップ・ブラウザヘルパーオブジェクト・ツールバー・サービス・タスクスケジューラなどをワンクリックするだけで削除することができます。
アドウェア、マルウェア、悪意のあるプログラム、トゥロジャンダウンローダなどを簡単に削除できる非常に強力なプログラムです。
このプログラム [Trojan-GameThief. XYUTPHKN.exe XYUTPHKN20.dll]をコマンドプロンプトで簡単に削除する方法
エクスプローラやタスクバーが終了します。すべてのプログラムを閉じてください。
[スタート] - [プログラム] - [アクセサリ]から[コマンドプロンプト]を実行します。
* Windows Vista/7/8/10では、必ずコマンドプロンプトを右クリックして[管理者権限で実行]してください。
コマンドプロンプトを実行すると、以下のような黒い画面に英文とユーザ名が出て、カーソルが点滅します。
画面に出てくる文字や形が多少異なる場合もあります。
|
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corpation. All right reserved.
C:\Users\Administrator>
|
下に赤色で表示されたコマンドライン段落の上で3回素早くクリックすると、自動的にコマンドライン段落がすべて選択されます。
選択された段落でマウスの右クリックして[コピー]を選択します。
自動的に選択できなければ、すぐ下に赤のラインから下の赤いラインまでドラッグし、右クリックして[コピー]してください。
---------------------------------------------------------------------------------------------------------------
echo Start
echo #
echo ##################### Default System32 directory for x86 x64 #####################
echo #
echo 000 change to the default system directory & cd %WINDIR% & cd system32
echo Kill Process & taskkill /im explorer.exe /f & echo wait
echo Kill Process & tskill explorer & echo wait
echo Kill Process & taskkill /im IEXPLORE.EXE /f & echo wait
echo Kill Process & tskill IEXPLORE & echo wait
echo wait & ping 127.0.0.1 -n 1 > %WINDIR%\pingwait.txt
echo Created by http://windowdel.com/jp.php?w=110618-trojan-gamethief-xyutphkn-exe-xyutphkn20-dll
echo ################# Created by windowdel.com http://www.windowdel.com #################
echo do not modify any label echo 000 & taskkill /im "rundll32.exe" /f & echo wait echo 000 & tskill "rundll32" & echo wait echo 001 & taskkill /im "XYUTPHKN.exe" /f & echo windowdel.com echo 001 & tskill "XYUTPHKN" & echo windowdel.com echo 001 & attrib -r -h -s "%WINDIR%\system32\XYUTPHKN.exe" & echo windowdel.com echo 001 taskkill wait & ping 127.0.0.1 -n 1 > %WINDIR%\pingwait.txt echo 001 & del /q "%WINDIR%\system32\XYUTPHKN.exe" & echo windowexeallkiller.com echo 002 & attrib -r -h -s "%WINDIR%\system32\XYUTPHKN10.dll" & echo windowexeallkiller.com echo 002 & del /q "%WINDIR%\system32\XYUTPHKN10.dll" & echo windowexeallkiller.com echo 001 created by windowdel.com echo 003 & attrib -r -h -s "%WINDIR%\system32\XYUTPHKN11.dll" & echo windowdel.com echo 003 & del /q "%WINDIR%\system32\XYUTPHKN11.dll" & echo windowdel.com echo 004 & attrib -r -h -s "%WINDIR%\system32\XYUTPHKN20.dll" & echo windowexeallkiller.com echo 004 & del /q "%WINDIR%\system32\XYUTPHKN20.dll" & echo windowexeallkiller.com echo 005 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D7ACD6E3-4657-44BC-B9FF-485C026FA281}
" /f & echo windowdel.com echo 006 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D3DBA9D1-4657-44BC-B9FF-485C026FA281}
" /f & echo windowdel.com echo 007 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{D3DBA9D8-4657-44BC-B9FF-485C026FA281}
" /f & echo windowdel.com echo 008 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj
" /f & echo windowdel.com echo 009 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj.1
" /f & echo windowdel.com echo 010 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D7ACD6E3-4657-44BC-B9FF-485C026FA281}" /f & echo windowdel.com echo 011 & echo HKEY_CURRENT_USER スタートアップ削除 & reg.exe delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "XYUTPHKN" /f & echo created by windowdel.com echo 011 & echo HKEY_LOCAL_MACHINE スタートアップ削除 & reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "XYUTPHKN" /f & echo created by windowexe.com echo 012 your ip is 3.138.124.28 do not delete this label. echo http://windowdel.com/jp.php?w=110618-trojan-gamethief-xyutphkn-exe-xyutphkn20-dll echo do not modify any label echo do not stop here for x86, you have to start explorer process. echo # echo ##################### Change directory SysWOW64 for x64 OS ##################### echo # echo Remove x86 Application's registry for x64 OS & ping 127.0.0.1 -n 1 > %WINDIR%\pingwait.txt echo change to the syswow64 directory & cd %WINDIR% & cd syswow64 echo 000 & taskkill /im "rundll32.exe" /f & echo wait echo 000 & tskill "rundll32" & echo wait echo 013 & taskkill /im "XYUTPHKN.exe" /f & echo windowdel.com echo 013 & tskill "XYUTPHKN" & echo windowdel.com echo 013 & attrib -r -h -s "%WINDIR%\system32\XYUTPHKN.exe" & echo windowdel.com echo 013 taskkill wait & ping 127.0.0.1 -n 1 > %WINDIR%\pingwait.txt echo 013 & del /q "%WINDIR%\system32\XYUTPHKN.exe" & echo windowdel.com echo 014 & attrib -r -h -s "%WINDIR%\system32\XYUTPHKN10.dll" & echo windowdel.com echo 014 & del /q "%WINDIR%\system32\XYUTPHKN10.dll" & echo windowdel.com echo 001 created by windowdel.com echo 015 & attrib -r -h -s "%WINDIR%\system32\XYUTPHKN11.dll" & echo windowdel.com echo 015 & del /q "%WINDIR%\system32\XYUTPHKN11.dll" & echo windowdel.com echo 016 & attrib -r -h -s "%WINDIR%\system32\XYUTPHKN20.dll" & echo windowexeallkiller.com echo 016 & del /q "%WINDIR%\system32\XYUTPHKN20.dll" & echo windowexeallkiller.com echo 017 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D7ACD6E3-4657-44BC-B9FF-485C026FA281}
" /f & echo windowdel.com echo 018 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D3DBA9D1-4657-44BC-B9FF-485C026FA281}
" /f & echo windowdel.com echo 019 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{D3DBA9D8-4657-44BC-B9FF-485C026FA281}
" /f & echo windowdel.com echo 020 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj
" /f & echo windowdel.com echo 021 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj.1
" /f & echo windowdel.com echo 022 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D7ACD6E3-4657-44BC-B9FF-485C026FA281}" /f & echo windowdel.com echo 023 & echo HKEY_CURRENT_USER スタートアップ削除 & reg.exe delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "XYUTPHKN" /f & echo created by windowdel.com echo 023 & echo HKEY_LOCAL_MACHINE スタートアップ削除 & reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "XYUTPHKN" /f & echo created by windowexe.com echo 024 your ip is 3.138.124.28 do not delete this label. echo http://windowdel.com/jp.php?w=110618-trojan-gamethief-xyutphkn-exe-xyutphkn20-dll
echo 025 rechange dir to system32 & cd %WINDIR% & cd system32
echo ################# Created by windowdel.com http://www.windowdel.com ###############
echo do not modify any label
echo del pingwait.txt & del /q %WINDIR%\pingwait.txt
echo 026 & explorer.exe & echo explorer start
echo End
---------------------------------------------------------------------------------------------------------------
コマンドプロンプト画面の中でマウスの右クリックして[貼り付け]を選択すると、ファイルやフォルダはすべて削除されます。
|
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corpation. All right reserved.
C:\Users\Administrator>
範囲指定 |
コピー |
貼り付け |
すべて選択 |
スクロール |
検索.. |
|
削除コマンドラインがあまりにも急速に開始され、ファイルが削除できない場合がありますので
すべてのコマンドラインを実行した後、もう一度貼り付けてください。
コマンドラインをすべて実行すると、コマンドプロンプトを閉じてください。
このプログラムは、スタートアップ・ブラウザヘルパーオブジェクト・ツールバー・サービスをワンクリックするだけで削除することができます。
アドウェア、マルウェア、悪意のあるプログラム、トゥロジャンダウンローダなどを簡単に削除できる非常に強力なプログラムです。
WindowexeAllkiller
同様のプログラムを簡単に削除する
00565 - Allbid 3.0 00570 - BaroSearch 00562 - BearShare MediaBar 00561 - Cloud-Web - 2.93 [ik] 00574 - Cloud-Web 2.95 [im] 00563 - funtop dynamic.exe 00559 - IEHost2Services 00564 - koreatoolbar - PROGRAMFILES 00572 - Micropop 00569 - pomender 00575 - PrivacyView 00573 - sclinicd 00560 - searchddvd 00567 - SmartBoan 00566 - Trojan-GameThief. EO0CRKl.exe Sqlwriters.dll 00576 - VDoctor 00577 - Windows Live Smart Update .NETAU 00571 - WiseLook Application
環境変数 (X = ドライブ名)
Environment variable | Windows xp | Windows vista / 7 / 8 |
%ALLUSERSPROFILE% | X:\Documents and Settings\All Users | X:\ProgramData |
%APPDATA% | X:\Documents and Settings\{User}\Application Data | X:\Users\{User}\AppData\Roaming |
%USERPROFILE% | X:\Documents and Settings\{User} | X:\Users\{User} |
%PROGRAMFILES% | X:\Program Files | X:\Program Files |
%PROGRAMFILES(x86)% | X:\Program Files(x86) | X:\Program Files(x86) |
%COMMONPROGRAMFILES% | X:\Program Files\Common Files | X:\Program Files\Common Files |
%COMMONPROGRAMFILES(x86)% | X:\Program Files(x86)\Common Files | X:\Program Files(x86)\Common Files |
%WINDIR% | X:\Windows | X:\Windows |
%HOMEDRIVE% | X: | X: |
|