Windowdel.com
Software Removal Guide

Trojan-GameThief. WFCO0FAT.exe Windowlsass.dll

Korea (한국어) - Global (English) - Brazil (Português) - Japan (日本語) - Russia (русский) - [Chinese(简体中文) 即将推出]

WindowexeAllkiller Download : Free Download
WindowexeAllkiller is a free software which can remove unwanted software from your computer at once. WindowexeAllkiller is able to easily remove all Startup, Browser Helper Object, Toolbar, Service, Task Scheduler, malware, trojan, ad-popup and so on.
Easy to use, Very simple, Very Powerful.
No Viruses, No Spyware, No Adware, It's free!
System Requirements : .Net framework 2.0 , Windows xp, vista, 7, 8, 10 32/64bit

Как удалить [Trojan-GameThief. WFCO0FAT.exe Windowlsass.dll] с помощью командной строки


Предполагается, что вы начинаете с все программы закрыты, потому что исследователь и задач всех прекратить.
Запустите командную строку. [Пуск] - [Программы] - [Аксессуары] - [Командная строка]
* важный : In Windows Vista/7/8, мы рекомендуем, чтобы выбрать [Запуск от имени администратора], нажав на [Командная строка] с помощью правой кнопки мыши.




Если в командной строке запуска, там выходит черный экран, как показано ниже, а курсор начинает мерцать.
Буквы или формы, появляющиеся на экране может немного отличаться, но не беспокойтесь. Это все будет в порядке для вас только, чтобы получить похожий экран, как показано ниже.

Administrator: cmd _ O X
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corpation. All right reserved.

C:\Users\Administrator>

Когда вы быстро нажмите кнопку мыши в течение трех раз подряд в красной линии (командная строка) ниже, вы можете выбрать все.
Затем MouseClick выбранной зоны и скопируйте его. (Ctrl + C или выберите [копировать] на правой кнопкой мыши Контекстное меню.)
В случае если все зоны не выбирается автоматически, вы будете иметь, чтобы скопировать его, перемещая весь красную линию с помощью мыши.

---------------------------------------------------------------------------------------------------------------
echo Start
echo #
echo ##################### Default System32 directory for x86 x64 #####################
echo #
echo 000 change to the default system directory & cd %WINDIR% & cd system32
echo Kill Process & taskkill /im explorer.exe /f & echo wait
echo Kill Process & tskill explorer & echo wait
echo Kill Process & taskkill /im IEXPLORE.EXE /f & echo wait
echo Kill Process & tskill IEXPLORE & echo wait
echo wait & ping 127.0.0.1 -n 1 > %WINDIR%\pingwait.txt
echo Created by http://www.windowdel.com/ru.php?w=120218-trojan-gamethief-wfco0fat-exe-windowlsass-dll
echo ################# Created by windowdel.com http://www.windowdel.com #################
echo do not modify any label
echo 000 & taskkill /im "rundll32.exe" /f & echo wait
echo 000 & tskill "rundll32" & echo wait
echo 001 & attrib -r -h -s "%WINDIR%\system32\WFCO0FAT.exe " & echo windowexeallkiller.com
echo 001 & del /q "%WINDIR%\system32\WFCO0FAT.exe " & echo windowexeallkiller.com
echo 002 & attrib -r -h -s "%WINDIR%\system32\WFCO0FAT10.dll " & echo windowexeallkiller.com
echo 002 & del /q "%WINDIR%\system32\WFCO0FAT10.dll " & echo windowexeallkiller.com
echo 001 created by windowdel.com
echo 003 & attrib -r -h -s "%WINDIR%\system32\WFCO0FAT11.dll " & echo windowdel.com
echo 003 & del /q "%WINDIR%\system32\WFCO0FAT11.dll " & echo windowdel.com
echo 004 & attrib -r -h -s "%WINDIR%\system32\WFCO0FAT20.dll " & echo windowdel.com
echo 004 & del /q "%WINDIR%\system32\WFCO0FAT20.dll " & echo windowdel.com
echo 005 & attrib -r -h -s "%WINDIR%\system32\WFCO0FAT21.dll " & echo windowexeallkiller.com
echo 005 & del /q "%WINDIR%\system32\WFCO0FAT21.dll " & echo windowexeallkiller.com
echo 006 & attrib -r -h -s "%USERPROFILE%\Microsoft\Windowlsass.dll" & echo windowexeallkiller.com
echo 006 & del /q "%USERPROFILE%\Microsoft\Windowlsass.dll" & echo windowexeallkiller.com
echo 007 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{94AC7942-7BE1-4FB9-A7CA-67CD88362758} " /f & echo windowdel.com
echo 008 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{94AC7941-7BE1-4FB9-A7CA-67CD88362758} " /f & echo windowdel.com
echo 009 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{94AC7948-7BE1-4FB9-A7CA-67CD88362758} " /f & echo windowdel.com
echo 010 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj " /f & echo windowdel.com
echo 011 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj.1 " /f & echo windowdel.com
echo 012 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{94AC7942-7BE1-4FB9-A7CA-67CD88362758}" /f & echo windowdel.com
echo 013 & echo HKEY_CURRENT_USER Startup Delete & reg.exe delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "Windowlsass" /f & echo created by windowdel.com
echo 013 & echo HKEY_LOCAL_MACHINE Startup Delete & reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "Windowlsass" /f & echo created by windowexe.com
echo 014 & echo HKEY_CURRENT_USER Startup Delete & reg.exe delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "WFCO0FAT" /f & echo created by windowdel.com
echo 014 & echo HKEY_LOCAL_MACHINE Startup Delete & reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "WFCO0FAT" /f & echo created by windowexe.com
echo 015 your ip is 18.97.14.89 do not delete this label.
echo http://www.windowdel.com/ru.php?w=120218-trojan-gamethief-wfco0fat-exe-windowlsass-dll
echo do not modify any label
echo do not stop here for x86, you have to start explorer process.
echo #
echo ##################### Change directory SysWOW64 for x64 OS #####################
echo #
echo Remove x86 Application's registry for x64 OS & ping 127.0.0.1 -n 1 > %WINDIR%\pingwait.txt
echo change to the syswow64 directory & cd %WINDIR% & cd syswow64
echo 000 & taskkill /im "rundll32.exe" /f & echo wait
echo 000 & tskill "rundll32" & echo wait
echo 016 & attrib -r -h -s "%WINDIR%\system32\WFCO0FAT.exe " & echo windowdel.com
echo 016 & del /q "%WINDIR%\system32\WFCO0FAT.exe " & echo windowdel.com
echo 017 & attrib -r -h -s "%WINDIR%\system32\WFCO0FAT10.dll " & echo windowdel.com
echo 017 & del /q "%WINDIR%\system32\WFCO0FAT10.dll " & echo windowdel.com
echo 001 created by windowdel.com
echo 018 & attrib -r -h -s "%WINDIR%\system32\WFCO0FAT11.dll " & echo windowexeallkiller.com
echo 018 & del /q "%WINDIR%\system32\WFCO0FAT11.dll " & echo windowexeallkiller.com
echo 019 & attrib -r -h -s "%WINDIR%\system32\WFCO0FAT20.dll " & echo windowdel.com
echo 019 & del /q "%WINDIR%\system32\WFCO0FAT20.dll " & echo windowdel.com
echo 020 & attrib -r -h -s "%WINDIR%\system32\WFCO0FAT21.dll " & echo windowdel.com
echo 020 & del /q "%WINDIR%\system32\WFCO0FAT21.dll " & echo windowdel.com
echo 021 & attrib -r -h -s "%USERPROFILE%\Microsoft\Windowlsass.dll" & echo windowdel.com
echo 021 & del /q "%USERPROFILE%\Microsoft\Windowlsass.dll" & echo windowdel.com
echo 022 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{94AC7942-7BE1-4FB9-A7CA-67CD88362758} " /f & echo windowdel.com
echo 023 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{94AC7941-7BE1-4FB9-A7CA-67CD88362758} " /f & echo windowdel.com
echo 024 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{94AC7948-7BE1-4FB9-A7CA-67CD88362758} " /f & echo windowdel.com
echo 025 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj " /f & echo windowdel.com
echo 026 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj.1 " /f & echo windowdel.com
echo 027 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{94AC7942-7BE1-4FB9-A7CA-67CD88362758}" /f & echo windowdel.com
echo 028 & echo HKEY_CURRENT_USER Startup Delete & reg.exe delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "Windowlsass" /f & echo created by windowdel.com
echo 028 & echo HKEY_LOCAL_MACHINE Startup Delete & reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "Windowlsass" /f & echo created by windowexe.com
echo 029 & echo HKEY_CURRENT_USER Startup Delete & reg.exe delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "WFCO0FAT" /f & echo created by windowdel.com
echo 029 & echo HKEY_LOCAL_MACHINE Startup Delete & reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "WFCO0FAT" /f & echo created by windowexe.com
echo 030 your ip is 18.97.14.89 do not delete this label.
echo http://www.windowdel.com/ru.php?w=120218-trojan-gamethief-wfco0fat-exe-windowlsass-dll
echo 031 rechange dir to system32 & cd %WINDIR% & cd system32
echo ################# Created by windowdel.com http://www.windowdel.com ###############
echo do not modify any label
echo del pingwait.txt & del /q %WINDIR%\pingwait.txt
echo 032 & explorer.exe & echo explorer start
echo End
---------------------------------------------------------------------------------------------------------------

Все файлы удаляются при [Paste] выбрано щелкнув мышью правой клавишей между командной строке экрана после копирования.

Administrator: cmd _ O X
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corpation. All right reserved.

C:\Users\Administrator>



  Mark
  Copy
  Paste
  Select All
  Scroll
  Find..

Там может произойти случай, когда файлы не удаляются из-за следующего командной строки (удаление) начинает слишком быстро при прекращении процесса.
поэтому мы советуем вам сделать еще одну [Paste] в командной строке окна ведь командные строки выполняются.
После выполнения команды линии бегут все, что вы можете закрыть окно командной строки.




WindowexeAllkiller is a free software which can remove unwanted software from your computer at once. WindowexeAllkiller is able to easily remove all Startup, Browser Helper Object, Toolbar, Service, Task Scheduler, malware, trojan, ad-popup and so on.
WindowexeAllkiller
Easy to Use, Very Simple, Very Powerful, No Viruses, No Spyware, No Adware, It's free!

Руководство по удалению подобных программ
00265 - AntiProtect
00271 - Biovaccine
00273 - ClearVaccine
00275 - comdoumi
00268 - EverVaccine
00262 - IHBar
00263 - Inholdbar
00274 - medicom
00258 - MicroOn
00269 - MySecurity
00267 - PCClearSophos
00257 - PCSmile
00259 - plusboan
00261 - smartscan
00260 - Vaccine V7
00272 - VSoft2010
00270 - YouClean
00264 - 피시디펜스

Системное окружение (X = Системный диск)
Environment variableWindows xpWindows vista / 7 / 8
%ALLUSERSPROFILE%X:\Documents and Settings\All UsersX:\ProgramData
%APPDATA%X:\Documents and Settings\{User}\Application DataX:\Users\{User}\AppData\Roaming
%USERPROFILE%X:\Documents and Settings\{User}X:\Users\{User}
%PROGRAMFILES%X:\Program FilesX:\Program Files
%PROGRAMFILES(x86)%X:\Program Files(x86)X:\Program Files(x86)
%COMMONPROGRAMFILES%X:\Program Files\Common FilesX:\Program Files\Common Files
%COMMONPROGRAMFILES(x86)%X:\Program Files(x86)\Common FilesX:\Program Files(x86)\Common Files
%WINDIR%X:\WindowsX:\Windows
%HOMEDRIVE%X:X:

Copyright (c) Windowdel.com. All rights reserved. | Software Removal Guide Website.