Google adsense

Welcome to...

Сайн байцгаана уу? Та бүхэнд энэ өдрийн мэндийг хүргэе. Энэ блогоороо Кула би өөрийн мэдсэн сурсан зүйлээсээ та бүхэнтэй хуваалцах болно. Сэтгэгдэлээр урам хайрлана биз...

Reclam

.exe файл ажиллуулахгүй болгодог Agent.PGV вирус

Monday, November 9, 2009 Labels: , 4 comments


Agent.PGV хэмээх ямар ч .exe файл ажиллахгүй болгодог нэг төрлийн аюултай вирус байдаг. Мэдэхгүй хүмүүсийг бол нэлээд сандралд оруулж компьютерийг нь форматлуулах эцсийн шийдэлд хүргэдэг байх. Тэгвэл энэ вирусыг дөмөгхөөн цааш нь харуулчих арга байдаг юм байна.
Уг вирусны тухайд бол дээр хэлсэнчлэн .exe файлыг ажиллагаагүй болгох зорилготой хорлонсүйтгэх вирус. Ингэсэнээр таны компьютерт буй ямарч программ ажиллахгүй гэсэн үг. Харин Task Manager чинь нээгдэж байгаа. Taskbar д чинт soundmix.exe файл ажиллаад End Task хийх гэхээр өөрийгөө дахиж ажиллуулж байгаа. Ажиллаж байхад нь устгах боломжгүй.
Хэрвээ танд ямар нэг live cd байвал түүнийгээ ашиглан доорх 2 файлыг устгасанаар вируснаас аврагдаж болно.

%System%dllcachezipexr.dll
%System%soundmix.exe

гэсэн 2 файл байна.

Харин Live CD байхгүй бол Windows XP -ийн суулгац ашиглаж болно.

1р алхам: Windows XP boot CD уншуулж компьютерээ асаана. CD гээ boot дээрээ тохируулаагүй бол асах явцад f11товчлуурыг /зарим тохиолдолд f10/ дарж сонголтоос CD гээ тохируулж өгөн асаагаарай.
2р алхам: CD-ээсээ boot уншуулаад/өөрөө автоматаар уншина/ сонголт гарч ирэхэд нь Repair буюу R товчийг дарж засах хэсэг рүү орно...

3р алхам: Системтэй дискээ сонгоно. Инхэнхидээ 1 гэж байдаг...
administrator нууц үгээ хийнэ...
ингээд командын мөр рүү орно.

4р алхам: Командын мөрөнд доорх зүйлсийг мөр тус бүрчлэн оруулаарай...

cd
cd windowssystem32
attrib -r soundmix.exe
del soundmix.exe
cd dllcache
attrib -r zipexr.dll
del zipexr.dll
exit

Ингээд вирусийг цааш нь харуулчихлаа, гэвч .exe файлууд чинь нээгдэхгүй хэвээр байгаа гэдгийг мартав. Үүнийг:

Start Menu > Run гэж ороод type Command.com гэж бичмэгц командын мөр нээгдэнэ...

cd windows гэж бичээд Enter дараарай...
Даоаа нь
copy regedit.exe regedit.com
regedit.com командуудыг дарааллуулан өгнө. Ингэсэнээр системийн registry цонх нээгдэнэ.
Энд:
HKEY_CLASSES_ROOT exefile shell open command
руу ороорой. Вирус гэсэн утга зааж өгсөн байна:

soundmix.exe "%1" %*

үүнийг дараах байдлаар өөрчлөнө.

"%1" %*

Tэгээд registry editor цонхыг хаагаад компьютерээ дахин ачааллана.
Амжилт хүсье.

4 Response to ".exe файл ажиллуулахгүй болгодог Agent.PGV вирус"

Anonymous said...

hey blog spot deer yaj delgerengui unshih talaar hiigeed uguuch pls

VperV.i[KULA] said...

www.sanakae.blogspot.com гэж ороод блог гэсэн ангилалыг сонгож асуултынхаа хариултыг авж болно.

etvgen said...

Kula би чамд дажгүй дажгүй blogger template байдаг блог зааж өгье :)
http://www.allblogtools.com
жишээн энэ ч юмуу

etvgen said...

http://www.allblogtools.com/category/blogger-templates/ аас Highest Rated гэсэн юм байгаа тэнд нь дажгүй дажгүй загвар байдаг юмаа :D

Post a Comment

Таньд бага ч гэсэн хэрэг болсон бол урмын үгсээр мялаагаарай... ккк