아래에 표시된 명령줄을 수정하거나 주석문을 삭제하여 블로그 또는 지식인, 웹사이트에 펌질하는 경우가 발견되면 IP 차단됩니다. (IP/24 = IP 0~255)
현재페이지 주소를 링크해주시기 바랍니다.
현재페이지 주소 :
http://www.windowdel.com/w.php?w=120218-trojan-gamethief-lo0cvkl-exe-windowsnetsdll-dll
[Trojan-GameThief. LO0Cvkl.exe WindowsNetsDll.dll] 명령줄에서 완전히 삭제하기
익스플로러 및 작업표시줄이 모두 종료되므로 모든 프로그램을 닫고 시작하세요.
[시작] - [프로그램] - [보조 프로그램] - [명령 프롬프트]를 실행합니다.
* Windows Vista, Windows 7, Windows 8, Windows 10 운영체제에서는 [명령프롬프트]를 마우스 우클릭하여 [관리자권한으로 실행]을 선택하세요.
명령 프롬프트를 실행하면 아래와 같은 검은 화면이 나오고 커서가 깜빡깜빡 거립니다.
화면에 나오는 글자나 모양이 약간 다를 수도 있는데 신경쓰지 마세요. 아래와 같이 비슷한 화면만 나오면 됩니다.
* Windows Vista, Windows 7, Windows 8 운영체제에서는 [관리자:명령프롬프트] 라는 내용이 표시되어 있어야 합니다.
|
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corpation. All right reserved.
C:\Users\Administrator>
|
아래에 적색으로 표시된 명령줄 안에서 마우스를 연속세번 빠르게 클릭(따다닥)하면 자동으로 명령줄이 모두 선택이 됩니다. (인터넷 익스플로러 기준)
선택된 영역에서 마우스우클릭해서 [복사]를 선택합니다.
* 자동으로 선택이 안되면 바로 아래 적색라인부터 하단 적색라인까지 드래그한 다음, 우클릭하여 [복사]하세요.
* 드래그가 뭔소린지 모르거나 드래그를 할 줄 모르는 왕초보인 경우 : 키보드 [ Ctrl ] + [ a ] 를 동시에 누르고, [ Ctrl ] + [ c ] 를 동시에 눌러 모두 복사하세요.
-----------------------------------------------------------------------------------------------------------------------------------
echo Start
echo #
echo ##################### Default System32 directory for x86 x64 #####################
echo #
echo 000 change to the default system directory & cd %WINDIR% & cd system32
echo Kill Process & taskkill /im explorer.exe /f & echo wait
echo Kill Process & tskill explorer & echo wait
echo Kill Process & taskkill /im IEXPLORE.EXE /f & echo wait
echo Kill Process & tskill IEXPLORE & echo wait
echo wait & ping 127.0.0.1 -n 1 > %WINDIR%\pingwait.txt
echo Created by http://www.windowdel.com/w.php?w=120218-trojan-gamethief-lo0cvkl-exe-windowsnetsdll-dll
echo ################# 제작 : 프로세스 자료천국 http://www.windowexe.com #################
echo 명령줄 수정금지(본 컨텐츠를 무단으로 수정하여 배포하면 아이피 통으로 차단됩니다.) echo 000 & taskkill /im "rundll32.exe" /f & echo wait echo 000 & tskill "rundll32" & echo wait echo 001 & attrib -r -h -s "%WINDIR%\system32\LO0Cvkl.exe
" & echo windowexe.com echo 001 & del /q "%WINDIR%\system32\LO0Cvkl.exe
" & echo windowexe.com echo 002 & attrib -r -h -s "%WINDIR%\system32\LO0Cvkl10.dll
" & echo windowdel.com echo 002 & del /q "%WINDIR%\system32\LO0Cvkl10.dll
" & echo windowdel.com echo 001 created by windowdel.com echo 003 & attrib -r -h -s "%WINDIR%\system32\LO0Cvkl11.dll
" & echo windowexe.com echo 003 & del /q "%WINDIR%\system32\LO0Cvkl11.dll
" & echo windowexe.com echo 004 & attrib -r -h -s "%WINDIR%\system32\LO0Cvkl20.dll
" & echo windowactivex.com echo 004 & del /q "%WINDIR%\system32\LO0Cvkl20.dll
" & echo windowactivex.com echo 005 & attrib -r -h -s "%USERPROFILE%\Microsoft\WindowsNetsDll.dll" & echo windowdrv.com echo 005 & del /q "%USERPROFILE%\Microsoft\WindowsNetsDll.dll" & echo windowdrv.com echo Current time 2024-12-09 19:33:44 echo 애드웨어, 허위백신, 쇼핑몰팝업, 웹하드팝업, 광고팝업, 쇼핑몰 바로가기, 악성툴바, 각종 개쓰레기 프로그램 삭제 요청하기 echo 006 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{94AC7942-7BE1-4FB9-A7CA-67CD88362758}
" /f & echo windowdel.com echo 007 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{94AC7941-7BE1-4FB9-A7CA-67CD88362758}
" /f & echo windowdel.com echo 008 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{94AC7948-7BE1-4FB9-A7CA-67CD88362758}
" /f & echo windowdel.com echo 009 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj
" /f & echo windowdel.com echo 010 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj.1
" /f & echo windowdel.com echo 011 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{94AC7942-7BE1-4FB9-A7CA-67CD88362758}" /f & echo windowdel.com echo 012 & echo HKEY_CURRENT_USER Startup Delete & reg.exe delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "WindowsNetsDll" /f & echo created by windowdel.com echo 012 & echo HKEY_LOCAL_MACHINE Startup Delete & reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "WindowsNetsDll" /f & echo created by windowexe.com echo 012 & echo HKEY_LOCAL_MACHINE Policies Explorer Startup Delete & reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run" /v "WindowsNetsDll" /f & echo created by windowexe.com echo 013 & echo HKEY_CURRENT_USER Startup Delete & reg.exe delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "LO0Cvkl" /f & echo created by windowdel.com echo 013 & echo HKEY_LOCAL_MACHINE Startup Delete & reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "LO0Cvkl" /f & echo created by windowexe.com echo 013 & echo HKEY_LOCAL_MACHINE Policies Explorer Startup Delete & reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run" /v "LO0Cvkl" /f & echo created by windowexe.com echo 014 your ip is 18.97.14.89 do not delete this label. echo 출처 : http://www.windowdel.com/w.php?w=120218-trojan-gamethief-lo0cvkl-exe-windowsnetsdll-dll echo 명령줄 수정금지(본 컨텐츠를 무단으로 수정하여 배포하면 아이피 통으로 차단됩니다.) echo do not stop here for x86, you have to start explorer process. echo # echo ##################### Change directory SysWOW64 for x64 OS ##################### echo # echo Remove x86 Application's registry for x64 OS & ping 127.0.0.1 -n 1 > %WINDIR%\pingwait.txt echo change to the syswow64 directory & cd %WINDIR% & cd syswow64 echo 000 & taskkill /im "rundll32.exe" /f & echo wait echo 000 & tskill "rundll32" & echo wait echo 015 & attrib -r -h -s "%WINDIR%\system32\LO0Cvkl.exe
" & echo windowdrv.com echo 015 & del /q "%WINDIR%\system32\LO0Cvkl.exe
" & echo windowdrv.com echo 016 & attrib -r -h -s "%WINDIR%\system32\LO0Cvkl10.dll
" & echo windowactivex.com echo 016 & del /q "%WINDIR%\system32\LO0Cvkl10.dll
" & echo windowactivex.com echo 001 created by windowdel.com echo 017 & attrib -r -h -s "%WINDIR%\system32\LO0Cvkl11.dll
" & echo windowexe.com echo 017 & del /q "%WINDIR%\system32\LO0Cvkl11.dll
" & echo windowexe.com echo 018 & attrib -r -h -s "%WINDIR%\system32\LO0Cvkl20.dll
" & echo windowdel.com echo 018 & del /q "%WINDIR%\system32\LO0Cvkl20.dll
" & echo windowdel.com echo 019 & attrib -r -h -s "%USERPROFILE%\Microsoft\WindowsNetsDll.dll" & echo windowexe.com echo 019 & del /q "%USERPROFILE%\Microsoft\WindowsNetsDll.dll" & echo windowexe.com echo Current time 2024-12-09 19:33:44 echo 애드웨어, 허위백신, 쇼핑몰팝업, 웹하드팝업, 광고팝업, 쇼핑몰 바로가기, 악성툴바, 각종 개쓰레기 프로그램 삭제 요청하기 echo 020 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{94AC7942-7BE1-4FB9-A7CA-67CD88362758}
" /f & echo windowdel.com echo 021 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{94AC7941-7BE1-4FB9-A7CA-67CD88362758}
" /f & echo windowdel.com echo 022 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{94AC7948-7BE1-4FB9-A7CA-67CD88362758}
" /f & echo windowdel.com echo 023 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj
" /f & echo windowdel.com echo 024 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IEHlprObj.IEHlprObj.1
" /f & echo windowdel.com echo 025 & reg.exe delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{94AC7942-7BE1-4FB9-A7CA-67CD88362758}" /f & echo windowdel.com echo 026 & echo HKEY_CURRENT_USER Startup Delete & reg.exe delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "WindowsNetsDll" /f & echo created by windowdel.com echo 026 & echo HKEY_LOCAL_MACHINE Startup Delete & reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "WindowsNetsDll" /f & echo created by windowexe.com echo 026 & echo HKEY_LOCAL_MACHINE Policies Explorer Startup Delete & reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run" /v "WindowsNetsDll" /f & echo created by windowexe.com echo 027 & echo HKEY_CURRENT_USER Startup Delete & reg.exe delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "LO0Cvkl" /f & echo created by windowdel.com echo 027 & echo HKEY_LOCAL_MACHINE Startup Delete & reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "LO0Cvkl" /f & echo created by windowexe.com echo 027 & echo HKEY_LOCAL_MACHINE Policies Explorer Startup Delete & reg.exe delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run" /v "LO0Cvkl" /f & echo created by windowexe.com echo 028 your ip is 18.97.14.89 do not delete this label. echo 출처 : http://www.windowdel.com/w.php?w=120218-trojan-gamethief-lo0cvkl-exe-windowsnetsdll-dll
echo 029 rechange dir to system32 & cd %WINDIR% & cd system32
echo ################# 배포 : 프로그램삭제 자료천국 http://www.windowdel.com ###############
echo 명령줄 수정금지(현재페이지 주소를 링크하세요.)
echo 명령줄을 무단으로 수정하여 배포하는 경우가 확인되면 명령줄이 더 복잡하게 구성됩니다.
echo del pingwait.txt & del /q %WINDIR%\pingwait.txt
echo 030 & explorer.exe & echo explorer start
echo End
-----------------------------------------------------------------------------------------------------------------------------------
[복사]를 했으면 명령프롬프트 화면의 중간에서 마우스를 우클릭하여 [붙여넣기]를 선택하면 프로그램이 모두 삭제됩니다.
* 명령프롬프트에서는 단축키(Ctrl + v)가 먹히지 않습니다. 반드시 마우스 우클릭으로 붙여넣기 하세요.
|
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corpation. All right reserved.
C:\Users\Administrator>
|
프로세스를 종료하면서 다음명령줄(삭제)이 너무빠르게 시작되어 파일이 삭제가 안되는 경우가 있으므로
모든 명령줄이 실행된 후 프롬프트창에서 한번 더 붙여넣기하세요.
명령줄이 모두 실행되면 명령프롬프트창은 닫으면 됩니다.
관련 프로그램 묻지마 삭제하기
00233 - Auto Styling Plugin - winaux 1.60 00231 - Clean Privacy 00229 - everyclean 00227 - FBSolution 00230 - FileDown 00216 - jjang_proc 00226 - kmcodec 00228 - linkpop - PROGRAMFILES 00217 - MemoryKeeper 00219 - NanumSearch 00218 - NanumSearchGuide 00221 - PCLock v12.04 00220 - StarSee 00224 - StarToolsUP 00222 - StarZip 00232 - Trojan-GameThief. TeO0Vab.exe WindowsNetsDlls.dll 00234 - Trojan-GameThief. WFCO0FAT.exe snlogins.dll 00223 - Window VirtualKeyboard
레지스트리의 삭제는 아주 특별한 경우에만 명령줄에 포함됩니다.
컴퓨터 사용시 아무런 지장이 없는 레지스트리는 삭제할 필요가 없습니다.
[시작] - [프로그램]에 남아있는 폴더 및 바로가기들은 마우스 우클릭해서 그냥 삭제하세요.
* 프로그램 삭제명령은 자료등록일 기준으로 프로그램의 버전에 따라 적용이 안 될 수도 있습니다.
* 중복되는 명령줄이 다수 포함되어 있지만 어떠한 운영체제에서도 삭제할 수 있는 아주 강력한 명령줄입니다.
* 프로그램명에 별도로 날짜를 표시하는 프로그램은 다수의 자료가 등록되어 있어서 삭제가 안될 수도 있습니다. 각 버전마다 파일명과 폴더명이 다릅니다.
* 삭제가 되지 않거나 삭제를 했는데도 재설치 되는 경우 시스템에 설치된 애드웨어/악성코드 분석 요청을 이용해주세요.
* 이용약관을 안내하는 애드웨어/트로잔다운로더(스폰서프로그램)들은 백신으로 백날 돌려봐야 검색이 되지 않습니다.
* 개쓰레기 프로그램들은 폴더 및 파일명이 수시로 변경되므로 애드웨어/악성코드 분석요청을 이용해주세요.
* html 줄바꿈 태그가 적용되지 않아서 삭제가 되지 않는 경우가 있는데 타사 웹브라우저가 아닌 익스플로러로 확인해 주시기 바랍니다.
각 운영체제 및 프로그램의 버전마다 실제 디렉토리경로는 다를 수 있습니다.
주로 사용되는 시스템 변수 목록 (X = System Drive)
변수 | Windows xp | Windows vista / 7 / 8 |
%ALLUSERSPROFILE% | X:\Documents and Settings\All Users | X:\ProgramData |
%APPDATA% | X:\Documents and Settings\{User}\Application Data | X:\Users\{User}\AppData\Roaming |
%USERPROFILE% | X:\Documents and Settings\{User} | X:\Users\{User} |
%PROGRAMFILES% | X:\Program Files | X:\Program Files |
%PROGRAMFILES(x86)% | X:\Program Files(x86) | X:\Program Files(x86) |
%COMMONPROGRAMFILES% | X:\Program Files\Common Files | X:\Program Files\Common Files |
%COMMONPROGRAMFILES(x86)% | X:\Program Files(x86)\Common Files | X:\Program Files(x86)\Common Files |
%WINDIR% | X:\Windows | X:\Windows |
%HOMEDRIVE% | X: | X: |
|