Dette er en oversættelse af www.chpnet.dk/sk_virus.txt dog med nogle ændringer. Virussen skriver bl.a. følgende linjer: EYE-SK-Tweak-v1.6 (Heatons) has been released: http://**.**.**.**:2001/SKTweakv1.6.exe ! New /EYES/Heaton conf + GUI/Readme.txt + FPS Improvement! SCHROET-KOM-TWEAKv1.6 is OUT! Download it at http://**.**.**.**/SKTweakv1.6.exe ! CONFIG HEATON + BETTER FPS/PING + README.TXT ! Heatons new SKTWEAK: http://**.**.**.**/SKTweakv1.6.exe - Better ping/FPS/CONF! SK|Heaton-Tweakv1.6: http://**.**.**.**/SKTweakv1.6.exe ! Fucking nice - better fps/ping/gui! DOWNLOAD IT! Klik på Start-knappen, og tryk på "Kør..." Skriv: regedit Klik OK. Klik på plus-tegnene ud for de følgende mapper i listen: "HKEY_LOCAL_MACHINE" Så "SOFTWARE" Så "Microsoft" Så "Windows" Så "CurrentVersion" Og klik så på mappen "Run" På højre side vil der være et punkt kaldet "Microsoft Update" eller "NET API32" eller "NT Video API32" eller lignende Kan du ikke finde filnavnet? --- Det der karakteriserer virussen, er at der ikke er en sti (men kun et filnavn), og at filen både er under Run og Run Services og at den er åben (i Joblisten). --- Hvis du ikke selv er 100% sikker på hvilken der er virussen, så send et screenshot til en anden der måske kan regne det ud. SKRIV NAVNET NED på filen til højre for (ofte tilfældelige bogstaver og så .exe, men kan også være ntapi32.exe) Højreklik på den og vælg SLET, og tryk JA. På venstre side skal du klikke på mappen "Runservices". På højre side skulle denne file igen fremkomme. Slet den også der. * Husk på, at det IKKE er Windows Update eller andre filer udgivet af Microsoft. Virussen har kaldt sig det, for at se vigtig ud. Klik på Rediger-menuen, og vælg Søg. Data skal som den eneste være markeret. Skriv navnet på filen (du skrev ned), og klik Find Næste. Alt der bliver fundet højreklikker du på, og sletter. Bliv ved indtil den er færdig med at søge. Luk Regedit-vinduet. Tryk på følgende taster på samme tid! CTRL-ALT-DELETE WINDOWS 9x/WINDOWS ME: ====================== En "Luk Program"-dialogboks viser sig. Klik på filnavnet du skrev ned, og klik Luk Program. WINDOWS NT/2000/XP =================== Joblisten viser sig. (Hvis den ikke gør, så klik på Jobliste-knappen.) Klik på "Processer"-fanen. Klik på filnavnet du skrev ned, og klik "Afslut Proces", og klik Ja. Klik på Start-knappen, og tryk på "Kør..." Skriv: command Klik OK. Et sort-hvid vindue åbner. Skriv følgende (i den rækkefølge) i vinduet: cd \ erase /s /f /a:shr FILNAVNET Og tryk ENTER. For eksempel: cd \ erase /s /f /a:shr qvsmsbxj.exe Den burde skriver, at 1 fil er slettet. Nu burde virussen være slettet. Lad være med at åbne links i fremtiden, med mindre du VED at de er sikre! /F2 @ #ekspert - QuakeNet.