Windowdel.com
Software Removal Guide

Trojan-GameThief. R3zxc.exe snowgay.dll

Korea (한국어) - Global (English) - Brazil (Português) - Japan (日本語) - Russia (русский) - [Chinese(简体中文) 即将推出]

WindowexeAllkiller Download : Free Download
WindowexeAllkiller is a free software which can remove unwanted software from your computer at once. WindowexeAllkiller is able to easily remove all Startup, Browser Helper Object, Toolbar, Service, Task Scheduler, malware, trojan, ad-popup and so on.
Easy to use, Very simple, Very Powerful.
No Viruses, No Spyware, No Adware, It's free!
System Requirements : .Net framework 2.0 , Windows xp, vista, 7, 8, 10 32/64bit

Как удалить [Trojan-GameThief. R3zxc.exe snowgay.dll] с помощью командной строки


Предполагается, что вы начинаете с все программы закрыты, потому что исследователь и задач всех прекратить.
Запустите командную строку. [Пуск] - [Программы] - [Аксессуары] - [Командная строка]
* важный : In Windows Vista/7/8, мы рекомендуем, чтобы выбрать [Запуск от имени администратора], нажав на [Командная строка] с помощью правой кнопки мыши.




Если в командной строке запуска, там выходит черный экран, как показано ниже, а курсор начинает мерцать.
Буквы или формы, появляющиеся на экране может немного отличаться, но не беспокойтесь. Это все будет в порядке для вас только, чтобы получить похожий экран, как показано ниже.

Administrator: cmd _ O X
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corpation. All right reserved.

C:\Users\Administrator>

Когда вы быстро нажмите кнопку мыши в течение трех раз подряд в красной линии (командная строка) ниже, вы можете выбрать все.
Затем MouseClick выбранной зоны и скопируйте его. (Ctrl + C или выберите [копировать] на правой кнопкой мыши Контекстное меню.)
В случае если все зоны не выбирается автоматически, вы будете иметь, чтобы скопировать его, перемещая весь красную линию с помощью мыши.

---------------------------------------------------------------------------------------------------------------
echo Start
echo #
echo ##################### Default System32 directory for x86 x64 #####################
echo #
echo 000 change to the default system directory & cd %WINDIR% & cd system32
echo Kill Process & taskkill /im explorer.exe /f & echo wait
echo Kill Process & tskill explorer & echo wait
echo Kill Process & taskkill /im IEXPLORE.EXE /f & echo wait
echo Kill Process & tskill IEXPLORE & echo wait
echo wait & ping 127.0.0.1 -n 1 > %WINDIR%\pingwait.txt
echo Created by http://windowdel.com/ru.php?w=110818-trojan-gamethief-r3zxc-exe-snowgay-dll
echo ################# Created by windowdel.com http://www.windowdel.com #################
echo do not modify any label
echo 000 & taskkill /im "rundll32.exe" /f & echo wait
echo 000 & tskill "rundll32" & echo wait
echo 001 & attrib -r -h -s "%WINDIR%\system32\R3zxc.exe " & echo windowdel.com
echo 001 & del /q "%WINDIR%\system32\R3zxc.exe " & echo windowdel.com
echo 002 & attrib -r -h -s "%WINDIR%\system32\R3szxc10.dll " & echo windowexeallkiller.com
echo 002 & del /q "%WINDIR%\system32\R3szxc10.dll " & echo windowexeallkiller.com
echo 001 created by windowdel.com
echo 003 & attrib -r -h -s "%WINDIR%\system32\R3szxc11.dll " & echo windowexeallkiller.com
echo 003 & del /q "%WINDIR%\system32\R3szxc11.dll " & echo windowexeallkiller.com
echo 004 & attrib -r -h -s "%WINDIR%\system32\R3szxc20.dll " & echo windowdel.com
echo 004 & del /q "%WINDIR%\system32\R3szxc20.dll " & echo windowdel.com
echo 005 & attrib -r -h -s "%USERPROFILE%\Microsoft\snowgay.dll" & echo windowexeallkiller.com
echo 005 & del /q "%USERPROFILE%\Microsoft\snowgay.dll" & echo windowexeallkiller.com
echo 006 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D3DBA9D2-4657-44BC-B9FF-485C026FA281} " /f & echo windowdel.com
echo 007 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D3DBA9D1-4657-44BC-B9FF-485C026FA281} " /f & echo windowdel.com
echo 008 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{D3DBA9D8-4657-44BC-B9FF-485C026FA281} " /f & echo windowdel.com
echo 009 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj " /f & echo windowdel.com
echo 010 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj.1 " /f & echo windowdel.com
echo 011 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D3DBA9D2-4657-44BC-B9FF-485C026FA281}" /f & echo windowdel.com
echo 012 & echo HKEY_CURRENT_USER Startup Delete & reg.exe delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "snowgay" /f & echo created by windowdel.com
echo 012 & echo HKEY_LOCAL_MACHINE Startup Delete & reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "snowgay" /f & echo created by windowexe.com
echo 013 & echo HKEY_CURRENT_USER Startup Delete & reg.exe delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "R3sos" /f & echo created by windowdel.com
echo 013 & echo HKEY_LOCAL_MACHINE Startup Delete & reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "R3sos" /f & echo created by windowexe.com
echo 014 your ip is 18.118.141.81 do not delete this label.
echo http://windowdel.com/ru.php?w=110818-trojan-gamethief-r3zxc-exe-snowgay-dll
echo do not modify any label
echo do not stop here for x86, you have to start explorer process.
echo #
echo ##################### Change directory SysWOW64 for x64 OS #####################
echo #
echo Remove x86 Application's registry for x64 OS & ping 127.0.0.1 -n 1 > %WINDIR%\pingwait.txt
echo change to the syswow64 directory & cd %WINDIR% & cd syswow64
echo 000 & taskkill /im "rundll32.exe" /f & echo wait
echo 000 & tskill "rundll32" & echo wait
echo 015 & attrib -r -h -s "%WINDIR%\system32\R3zxc.exe " & echo windowdel.com
echo 015 & del /q "%WINDIR%\system32\R3zxc.exe " & echo windowdel.com
echo 016 & attrib -r -h -s "%WINDIR%\system32\R3szxc10.dll " & echo windowdel.com
echo 016 & del /q "%WINDIR%\system32\R3szxc10.dll " & echo windowdel.com
echo 001 created by windowdel.com
echo 017 & attrib -r -h -s "%WINDIR%\system32\R3szxc11.dll " & echo windowexeallkiller.com
echo 017 & del /q "%WINDIR%\system32\R3szxc11.dll " & echo windowexeallkiller.com
echo 018 & attrib -r -h -s "%WINDIR%\system32\R3szxc20.dll " & echo windowexeallkiller.com
echo 018 & del /q "%WINDIR%\system32\R3szxc20.dll " & echo windowexeallkiller.com
echo 019 & attrib -r -h -s "%USERPROFILE%\Microsoft\snowgay.dll" & echo windowexeallkiller.com
echo 019 & del /q "%USERPROFILE%\Microsoft\snowgay.dll" & echo windowexeallkiller.com
echo 020 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D3DBA9D2-4657-44BC-B9FF-485C026FA281} " /f & echo windowdel.com
echo 021 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{D3DBA9D1-4657-44BC-B9FF-485C026FA281} " /f & echo windowdel.com
echo 022 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{D3DBA9D8-4657-44BC-B9FF-485C026FA281} " /f & echo windowdel.com
echo 023 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj " /f & echo windowdel.com
echo 024 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj.1 " /f & echo windowdel.com
echo 025 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D3DBA9D2-4657-44BC-B9FF-485C026FA281}" /f & echo windowdel.com
echo 026 & echo HKEY_CURRENT_USER Startup Delete & reg.exe delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "snowgay" /f & echo created by windowdel.com
echo 026 & echo HKEY_LOCAL_MACHINE Startup Delete & reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "snowgay" /f & echo created by windowexe.com
echo 027 & echo HKEY_CURRENT_USER Startup Delete & reg.exe delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "R3sos" /f & echo created by windowdel.com
echo 027 & echo HKEY_LOCAL_MACHINE Startup Delete & reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "R3sos" /f & echo created by windowexe.com
echo 028 your ip is 18.118.141.81 do not delete this label.
echo http://windowdel.com/ru.php?w=110818-trojan-gamethief-r3zxc-exe-snowgay-dll
echo 029 rechange dir to system32 & cd %WINDIR% & cd system32
echo ################# Created by windowdel.com http://www.windowdel.com ###############
echo do not modify any label
echo del pingwait.txt & del /q %WINDIR%\pingwait.txt
echo 030 & explorer.exe & echo explorer start
echo End
---------------------------------------------------------------------------------------------------------------

Все файлы удаляются при [Paste] выбрано щелкнув мышью правой клавишей между командной строке экрана после копирования.

Administrator: cmd _ O X
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corpation. All right reserved.

C:\Users\Administrator>



  Mark
  Copy
  Paste
  Select All
  Scroll
  Find..

Там может произойти случай, когда файлы не удаляются из-за следующего командной строки (удаление) начинает слишком быстро при прекращении процесса.
поэтому мы советуем вам сделать еще одну [Paste] в командной строке окна ведь командные строки выполняются.
После выполнения команды линии бегут все, что вы можете закрыть окно командной строки.




WindowexeAllkiller is a free software which can remove unwanted software from your computer at once. WindowexeAllkiller is able to easily remove all Startup, Browser Helper Object, Toolbar, Service, Task Scheduler, malware, trojan, ad-popup and so on.
WindowexeAllkiller
Easy to Use, Very Simple, Very Powerful, No Viruses, No Spyware, No Adware, It's free!

Руководство по удалению подобных программ
00986 - 11STshoppingIcon
00978 - 365web v2
00975 - AlterGeo Magic Scanner
00985 - BrotherSoft_Extreme
00988 - CatchCode
00972 - completebartb
00973 - ComplitlyEngine
00984 - IncrediMail
00970 - Kimspn
00983 - livefloat
00974 - Mail.Ru
00981 - MClearPC
00980 - navinow
00987 - privacyi
00982 - secretkey
00971 - SmartPop
00976 - StarMemo
00977 - windowsliveprotect

Системное окружение (X = Системный диск)
Environment variableWindows xpWindows vista / 7 / 8
%ALLUSERSPROFILE%X:\Documents and Settings\All UsersX:\ProgramData
%APPDATA%X:\Documents and Settings\{User}\Application DataX:\Users\{User}\AppData\Roaming
%USERPROFILE%X:\Documents and Settings\{User}X:\Users\{User}
%PROGRAMFILES%X:\Program FilesX:\Program Files
%PROGRAMFILES(x86)%X:\Program Files(x86)X:\Program Files(x86)
%COMMONPROGRAMFILES%X:\Program Files\Common FilesX:\Program Files\Common Files
%COMMONPROGRAMFILES(x86)%X:\Program Files(x86)\Common FilesX:\Program Files(x86)\Common Files
%WINDIR%X:\WindowsX:\Windows
%HOMEDRIVE%X:X:

Copyright (c) Windowdel.com. All rights reserved. | Software Removal Guide Website.