Korea (한국어) -
Global (English) -
Brazil (Português) -
Japan (日本語) -
Russia (русский) -
[Chinese(简体中文) 即将推出]
WindowexeAllkiller Download : Free Download
WindowexeAllkiller is a free software which can remove unwanted software from your computer at once. WindowexeAllkiller is able to easily remove all Startup, Browser Helper Object, Toolbar, Service, Task Scheduler, malware, trojan, ad-popup and so on.
Easy to use, Very simple, Very Powerful.
No Viruses, No Spyware, No Adware, It's free!
System Requirements : .Net framework 2.0 , Windows xp, vista, 7, 8, 10 32/64bit
Как удалить [Trojan-GameThief. EO0CRKl.exe Sqlwriters.dll] с помощью командной строки
Предполагается, что вы начинаете с все программы закрыты, потому что исследователь и задач всех прекратить.
Запустите командную строку. [Пуск] - [Программы] - [Аксессуары] - [Командная строка]
* важный : In Windows Vista/7/8, мы рекомендуем, чтобы выбрать [Запуск от имени администратора], нажав на [Командная строка] с помощью правой кнопки мыши.
Если в командной строке запуска, там выходит черный экран, как показано ниже, а курсор начинает мерцать.
Буквы или формы, появляющиеся на экране может немного отличаться, но не беспокойтесь. Это все будет в порядке для вас только, чтобы получить похожий экран, как показано ниже.
|
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corpation. All right reserved.
C:\Users\Administrator>
|
Когда вы быстро нажмите кнопку мыши в течение трех раз подряд в красной линии (командная строка) ниже, вы можете выбрать все.
Затем MouseClick выбранной зоны и скопируйте его. (Ctrl + C или выберите [копировать] на правой кнопкой мыши Контекстное меню.)
В случае если все зоны не выбирается автоматически, вы будете иметь, чтобы скопировать его, перемещая весь красную линию с помощью мыши.
---------------------------------------------------------------------------------------------------------------
echo Start
echo #
echo ##################### Default System32 directory for x86 x64 #####################
echo #
echo 000 change to the default system directory & cd %WINDIR% & cd system32
echo Kill Process & taskkill /im explorer.exe /f & echo wait
echo Kill Process & tskill explorer & echo wait
echo Kill Process & taskkill /im IEXPLORE.EXE /f & echo wait
echo Kill Process & tskill IEXPLORE & echo wait
echo wait & ping 127.0.0.1 -n 1 > %WINDIR%\pingwait.txt
echo Created by http://windowdel.com/ru.php?w=110618-trojan-gamethief-eo0crkl-exe-sqlwriters-dll
echo ################# Created by windowdel.com http://www.windowdel.com #################
echo do not modify any label echo 000 & taskkill /im "rundll32.exe" /f & echo wait echo 000 & tskill "rundll32" & echo wait echo 001 & attrib -r -h -s "%WINDIR%\system32\EO0CRKl.exe
" & echo windowexeallkiller.com echo 001 & del /q "%WINDIR%\system32\EO0CRKl.exe
" & echo windowexeallkiller.com echo 002 & attrib -r -h -s "%WINDIR%\system32\EO0CRKl10.dll
" & echo windowdel.com echo 002 & del /q "%WINDIR%\system32\EO0CRKl10.dll
" & echo windowdel.com echo 001 created by windowdel.com echo 003 & attrib -r -h -s "%WINDIR%\system32\EO0CRKl11.dll
" & echo windowexeallkiller.com echo 003 & del /q "%WINDIR%\system32\EO0CRKl11.dll
" & echo windowexeallkiller.com echo 004 & attrib -r -h -s "%WINDIR%\system32\EO0CRKl20.dll
" & echo windowexeallkiller.com echo 004 & del /q "%WINDIR%\system32\EO0CRKl20.dll
" & echo windowexeallkiller.com echo 005 & attrib -r -h -s "%USERPROFILE%\Microsoft\Sqlwriters.dll" & echo windowdel.com echo 005 & del /q "%USERPROFILE%\Microsoft\Sqlwriters.dll" & echo windowdel.com echo 006 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{94AC7942-7BE1-4FB9-A7CA-67CD88362758}
" /f & echo windowdel.com echo 007 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{94AC7941-7BE1-4FB9-A7CA-67CD88362758}
" /f & echo windowdel.com echo 008 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{94AC7948-7BE1-4FB9-A7CA-67CD88362758}
" /f & echo windowdel.com echo 009 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj
" /f & echo windowdel.com echo 010 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj.1
" /f & echo windowdel.com echo 011 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{94AC7942-7BE1-4FB9-A7CA-67CD88362758}" /f & echo windowdel.com echo 012 & echo HKEY_CURRENT_USER Startup Delete & reg.exe delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "Sqlwriters" /f & echo created by windowdel.com echo 012 & echo HKEY_LOCAL_MACHINE Startup Delete & reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "Sqlwriters" /f & echo created by windowexe.com echo 013 & echo HKEY_CURRENT_USER Startup Delete & reg.exe delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "EO0CRKl" /f & echo created by windowdel.com echo 013 & echo HKEY_LOCAL_MACHINE Startup Delete & reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "EO0CRKl" /f & echo created by windowexe.com echo 014 your ip is 18.217.10.200 do not delete this label. echo http://windowdel.com/ru.php?w=110618-trojan-gamethief-eo0crkl-exe-sqlwriters-dll echo do not modify any label echo do not stop here for x86, you have to start explorer process. echo # echo ##################### Change directory SysWOW64 for x64 OS ##################### echo # echo Remove x86 Application's registry for x64 OS & ping 127.0.0.1 -n 1 > %WINDIR%\pingwait.txt echo change to the syswow64 directory & cd %WINDIR% & cd syswow64 echo 000 & taskkill /im "rundll32.exe" /f & echo wait echo 000 & tskill "rundll32" & echo wait echo 015 & attrib -r -h -s "%WINDIR%\system32\EO0CRKl.exe
" & echo windowdel.com echo 015 & del /q "%WINDIR%\system32\EO0CRKl.exe
" & echo windowdel.com echo 016 & attrib -r -h -s "%WINDIR%\system32\EO0CRKl10.dll
" & echo windowexeallkiller.com echo 016 & del /q "%WINDIR%\system32\EO0CRKl10.dll
" & echo windowexeallkiller.com echo 001 created by windowdel.com echo 017 & attrib -r -h -s "%WINDIR%\system32\EO0CRKl11.dll
" & echo windowdel.com echo 017 & del /q "%WINDIR%\system32\EO0CRKl11.dll
" & echo windowdel.com echo 018 & attrib -r -h -s "%WINDIR%\system32\EO0CRKl20.dll
" & echo windowdel.com echo 018 & del /q "%WINDIR%\system32\EO0CRKl20.dll
" & echo windowdel.com echo 019 & attrib -r -h -s "%USERPROFILE%\Microsoft\Sqlwriters.dll" & echo windowexeallkiller.com echo 019 & del /q "%USERPROFILE%\Microsoft\Sqlwriters.dll" & echo windowexeallkiller.com echo 020 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{94AC7942-7BE1-4FB9-A7CA-67CD88362758}
" /f & echo windowdel.com echo 021 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{94AC7941-7BE1-4FB9-A7CA-67CD88362758}
" /f & echo windowdel.com echo 022 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{94AC7948-7BE1-4FB9-A7CA-67CD88362758}
" /f & echo windowdel.com echo 023 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj
" /f & echo windowdel.com echo 024 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj.1
" /f & echo windowdel.com echo 025 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{94AC7942-7BE1-4FB9-A7CA-67CD88362758}" /f & echo windowdel.com echo 026 & echo HKEY_CURRENT_USER Startup Delete & reg.exe delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "Sqlwriters" /f & echo created by windowdel.com echo 026 & echo HKEY_LOCAL_MACHINE Startup Delete & reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "Sqlwriters" /f & echo created by windowexe.com echo 027 & echo HKEY_CURRENT_USER Startup Delete & reg.exe delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "EO0CRKl" /f & echo created by windowdel.com echo 027 & echo HKEY_LOCAL_MACHINE Startup Delete & reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "EO0CRKl" /f & echo created by windowexe.com echo 028 your ip is 18.217.10.200 do not delete this label. echo http://windowdel.com/ru.php?w=110618-trojan-gamethief-eo0crkl-exe-sqlwriters-dll
echo 029 rechange dir to system32 & cd %WINDIR% & cd system32
echo ################# Created by windowdel.com http://www.windowdel.com ###############
echo do not modify any label
echo del pingwait.txt & del /q %WINDIR%\pingwait.txt
echo 030 & explorer.exe & echo explorer start
echo End
---------------------------------------------------------------------------------------------------------------
Все файлы удаляются при [Paste] выбрано щелкнув мышью правой клавишей между командной строке экрана после копирования.
|
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corpation. All right reserved.
C:\Users\Administrator>
Mark |
Copy |
Paste |
Select All |
Scroll |
Find.. |
|
Там может произойти случай, когда файлы не удаляются из-за следующего командной строки (удаление) начинает слишком быстро при прекращении процесса.
поэтому мы советуем вам сделать еще одну [Paste] в командной строке окна ведь командные строки выполняются.
После выполнения команды линии бегут все, что вы можете закрыть окно командной строки.
WindowexeAllkiller is a free software which can remove unwanted software from your computer at once. WindowexeAllkiller is able to easily remove all Startup, Browser Helper Object, Toolbar, Service, Task Scheduler, malware, trojan, ad-popup and so on.
WindowexeAllkiller
Easy to Use, Very Simple, Very Powerful, No Viruses, No Spyware, No Adware, It's free!
Руководство по удалению подобных программ
00565 - Allbid 3.0 00570 - BaroSearch 00562 - BearShare MediaBar 00561 - Cloud-Web - 2.93 [ik] 00574 - Cloud-Web 2.95 [im] 00563 - funtop dynamic.exe 00559 - IEHost2Services 00564 - koreatoolbar - PROGRAMFILES 00572 - Micropop 00569 - pomender 00575 - PrivacyView 00573 - sclinicd 00560 - searchddvd 00567 - SmartBoan 00568 - Trojan-GameThief. XYUTPHKN.exe XYUTPHKN20.dll 00557 - werpingt2 00558 - Windows Safe Search AV30 00571 - WiseLook Application
Системное окружение (X = Системный диск)
Environment variable | Windows xp | Windows vista / 7 / 8 |
%ALLUSERSPROFILE% | X:\Documents and Settings\All Users | X:\ProgramData |
%APPDATA% | X:\Documents and Settings\{User}\Application Data | X:\Users\{User}\AppData\Roaming |
%USERPROFILE% | X:\Documents and Settings\{User} | X:\Users\{User} |
%PROGRAMFILES% | X:\Program Files | X:\Program Files |
%PROGRAMFILES(x86)% | X:\Program Files(x86) | X:\Program Files(x86) |
%COMMONPROGRAMFILES% | X:\Program Files\Common Files | X:\Program Files\Common Files |
%COMMONPROGRAMFILES(x86)% | X:\Program Files(x86)\Common Files | X:\Program Files(x86)\Common Files |
%WINDIR% | X:\Windows | X:\Windows |
%HOMEDRIVE% | X: | X: |
|