PGR21.com
이전 질문 게시판은 새 글 쓰기를 막았습니다. [질문 게시판]을 이용바랍니다.
Date 2009/10/11 18:28:22
Name 화이트데이
Subject AhnRpta.exe 바이러스 치료법좀 번역해주세요.
This is a new virus, so the antivirus don't remove it yet, if you wait a few days and update your antivirus it will be take care of. I you can't wait and want to remove it manually, I'll give you the step by step -I found it in a forum in spanish and translated it - and of course, I tried it myself and got rid of the virus.

WARNING: this tutorial is not for the faint of heart. It will be better if you have ever edited your windows registry manually. Touching the registry is risky, if you screw up you will have to format and reinstall windows. So I take no responsabilities here. If you are not sure about this, ask a friend that is comfortable editing the registry to do it for you.


Here it goes:

1) Download REG UNLOCKER http://rapidshare.com/files/159109150/RegUnlocker.v1.9.4.www.warianos.org.rar

2) Execute reg unlocker (select all options) and as quick as you can, open the task manager (CTR+ ALT +DEL) and kill the process EXPLORER.EXE
3) don't worry if all programs start closing and you end with the task manager alone, that is the point
4) Using the task manager kill the process AhnRpta.exe which is the virus of course you'll have to do this dozens of times thru this tutorial, because it keeps starting itself again
5) run REGUNLOCKER again. With the task manager go to Applications--> New Task and write "explorer" (without quotes) Remember step 4. Now in the explorer window go to Tools -- Folder Options -- View and select "show hidden files and folders" accept and go to the task manager and kill "explorer.exe" there.
6) Dont forget step 4. Now, you only have open the task manager in the tab applications click New Task and write
"msconfig" without quotes, (never forget step 4) go to the start tab and look for olhrwef, deselect it, apply, but don't restart the system, no yet.(step 4), now in the task manager, go to applications - New Task and write "regedit" without quotes. Browse the following path

* HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSI… F-882A-4526-8C08-51278EA437C1}
* HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSI… F-882A-4526-8C08-51278EA437C1}\InprocSer…
* HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSI… F-882A-8C08-4526-51278EA437C1}


the last part can vary a little in each computer, but the firts dozen of numbers will be the same. Delete the keys (I mean, delete the last folder for example {BB4C402F-882A-4526-8C08-51278EA437C1} don't delete the root folders or you will completly screw up your system.

also browse to

# [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\W… entVersion\Explorer\ShellExecuteHooks]
* {BB4C402F-882A-4526-8C08-51278EA437C1} = "hook dll rising"

and delete the key... be careful in this part you don't have to delete the complete folder, in the right pane look for the "hook dll rising" part and delete that one only.

Don't forget step 4.

You can closes the registry and go back to the task manager. New task, click browse and go to

"c:\windows\" you will find the file "AhnRpta.exe" delete it.

Now go to "C:\WINDOWS\system32" look for the file "olhrwef" and delete it (note: I didn't found it in my pc but this part was in the original tutorial that I followed).

Also delete the following files in that folder

afmain0.dll
afmain1.dll
afmain2.dll

If you can't find these files, repeat step 5 and try again, that did it for me.


Now you can restart your computer and use ccleaner to delete any trace of the damn virus that may be left in the registry (if you skip this step won't do any harm tho).
Source(s):
forum posting, personal experience.


대충 알아는듣겠는데 영어울렁증이 있어서 보면 볼수록 머리가 복잡해지네요.
한글로 간단하게 정리좀 해주세요-;

통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
09/10/11 18:30
수정 아이콘
보통 이정도 번역하면 적어도 5천원은 받습니다.
번역기 돌려보세요. 요즘 좋은 거 많이 있으니까
엔뚜루
09/10/11 18:30
수정 아이콘
중학교 영어인데요....
못알아듣는것보다 귀찮아서 그러신듯?
09/10/11 20:11
수정 아이콘
영어 잘 하는 절친도 이 정도 분량 보여주시면 쾌히 해 주진 않을 것 같네요 -_-
09/10/11 23:43
수정 아이콘
다 해석하진 않았습니다만 가장 윗부분만 보면.. 새 바이러스라 아직 백신이 제거하지 못하고.. 며칠만 기다리면 백신이 업데이트 되면서 치료할수 있을거라고 하네요.

요건 관련정보니까 읽어보세요.
http://blog.naver.com/ghdtpdml?Redirect=Log&logNo=20090618018
http://hummingbird.tistory.com/1458
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회
65584 프로야구 한국시리즈 예매 질문입니다. [3] TRDD2066 09/10/11 2066
65583 미드 추천좀~ [8] Yuki2161 09/10/11 2161
65582 물리 역학 질문입니다. [2] wook981539 09/10/11 1539
65581 일본 txt 파일을 열었더니 이상하게 나와요;; [9] 본호라이즌4807 09/10/11 4807
65580 프로그래머님들께, rss리더기에 대해서.. 허세판1589 09/10/11 1589
65579 공익근무요원 질문.. [11] 포프의대모험2585 09/10/11 2585
65578 MC 임성훈씨의 최근 근황이 어떻죠? [1] 회장3761 09/10/11 3761
65577 외장하드 하나 추천부탁드립니다. 가을바람1582 09/10/11 1582
65576 혹시 와우 친구초대 되시는분 있나요? [2] 소녀태연1597 09/10/11 1597
65575 제가 재학생 입영 신청을 했는데요 [2] GoGoSing1632 09/10/11 1632
65574 유산소운동에 대한 질문..(여성) [6] MayBee2286 09/10/11 2286
65573 카메라 질문 좀 하겠습니다. [1] 견우야1539 09/10/11 1539
65572 공무원 관련 질문입니다. [5] 아델라이데1619 09/10/11 1619
65571 초보자용 DSLR 추천 부탁드립니다. [4] DeepImpact1776 09/10/11 1776
65570 c언어 질문입니다 .. [4] 제로스2099 09/10/11 2099
65568 무료 백신 좀 추천해 주세요. [4] 소인배1823 09/10/11 1823
65567 엑셀 그래프 그리는법좀 가르켜 주세요~ [1] Qooluck3084 09/10/11 3084
65566 avast 사용에 관한 질문입니다. [3] 잔치국수2123 09/10/11 2123
65565 시망? 의 뜻이 뭔가요? [7] 낭만토스6665 09/10/11 6665
65564 대학 생활 및 취업 관련 질문드립니다. [6] 언제나남규리2129 09/10/11 2129
65562 귀에서 자꾸 모기 소리가 들립니다. [6] 릴리러쉬3163 09/10/11 3163
65561 [건의] 추천게시판을 활성화시켜 주세요. [4] 유유히1684 09/10/11 1684
65560 AhnRpta.exe 바이러스 치료법좀 번역해주세요. [4] 화이트데이2705 09/10/11 2705
목록 이전 다음
댓글

+ : 최근 6시간내에 달린 댓글
+ : 최근 12시간내에 달린 댓글
맨 위로