A Worm/Sohanad.BH virus, vagy ennek rokonai a többi AutoIt-ben írt féregprogramok csinálják a következő problémát a gépeden: a C: és a D: meghajtókon egy NewFolder . exe kiterjesztésű programot helyeznek el. Kis idő múlva nem tudsz majd belépni a My Computer-ből a C: és D:-re, Crtl-Alt-Del-re nem indul az Eszközkezelő (Taskmanager).
Ekkor ha törlöd a NewFolder.exe-t hamar visszaállítja, és nem történik semmi változás…
A “hagyományos” antivirusok megtalálják a Worm/Sohanad.BH, és törölni próbálják, valamint a NewFolder.exe-t le is törlik, de pár perc múlva ott díszeleg újból.
Három antivirust próbálam ki, mire a hatásos megoldást megleltem, az SDFix-et. Katt a linkre, és letöltés után duplaklikk, elindul a program telepítése, alapértelmezettként a C:-ben.
Telepítés után elenőrizd, hogy az SDfix konyvtár a C: meghajtón létrejött-e. C:\SDFix
Újraindíttod, Safe Mode-ba, az F8 billentyű lenyomásával választod ezt ki induláskor. Strat/Run beírod CMD és Enter, vagy Start/Accesories/Command Prompt és bemész a C:\SDFix könyvtárba. Beírod: RunThis.bat Enter. Y-t nyomsz és elkezdi a férget kiirtani. A végén a report-ot mentsd le, kéri az újraindítást, ami újraindulás után még lefuttassa a második felét, és megszabadultál a NewFolder-től.
Ezután ajánlatos PC Tools AntiVirus-sal még egyszer letsztelni a gépet, és mindent “Remove” törlésre jelölni amit megkap.
Sikert!:)
április 16, 2011 at 8:29 du.
kosz az infot ez tenyleg mukodo megoldas…
szeptember 2, 2011 at 7:05 de.
nekem is ez a bajom most de nekem ezt a new folder. exe-t minden mappába és minden almappába beleteszi. próbáltam letölteni vírusirtót de amint rámegyek arra hogy letöltés , bezáródik a böngésző, minden más dolgot letölt de a vírusirtót nem. gondolom ez is ennek a vírusnak az oka. ilyenkor mit lehet tenni???
szeptember 2, 2011 at 7:16 de.
Szerintem ebben az esetben egy masik gepre kell letolteni az SDFix.exe-t. A virusos gepen pedig az ujrainditast “Safe mode”-ban javasolom, ekkor felmasolod az antivirust, ujrainditas, telepites es futattas.
szeptember 2, 2011 at 8:37 de.
köszönöm hogy válaszoltál 🙂 még annyit kérdezhetek mi az a “safe mode”? és hogy tudom így ebben a módban újraindítani a gépet (nem nagyon értek az informatikához , csak így alapszinten :))
szeptember 2, 2011 at 8:48 de.
Szivesen:) A “csokkentet mod” angol neve, a gep indulasakor F8 (egyes gepeknel F12), es kivalasztod ezt. A New folded exe virussal az a tapasztalatom, hogy nemcsak a gepeket, hanem az osszes USB-n csatlakozo adathordozot is megfertozi. Azokrol viszont eleg ha torlod es ezt automatikusan az Avira antivirus is megteszi.
Szoval ezt is javaslom hogy telepitsd miutan vegigcsinaltad amit fennebb irtam.:)
szeptember 2, 2011 at 9:13 de.
igen mindent fertőz:D telefon, pendrive minden tiszta vírus…. köszi még egyszer 😀