সুতরাং, বেশ কয়েক দিন এই জিনিসটির সাথে লড়াই করার পরে অবশেষে আমি এটি থেকে মুক্তি পেয়েছি। আমি বেশ নিশ্চিত যে আমি সঠিকটি পেয়েছি, তবে সেই পথে আমি কিছু সন্দেহজনক জিনিস পেয়েছি যা অবদান রাখতে পারে। এটি পরিষ্কার করার জন্য এটি নেওয়া পদক্ষেপগুলি এখানে Here
প্রথম কাজটি আমি উইন্ডোতে অটোস্টার্টের সমস্ত অবস্থান যাচাই করেছিলাম। আমি এই নিবন্ধটি এখানে অনুসরণ । বাদে বেশিরভাগ জায়গাগুলি পরিষ্কার:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
- এই কীটির ইশারা করে এটিতে একটি দ্বিতীয় পথ ছিল
C:\Documents and Settings\NetworkService\Application Data\09A52917-B4FC-4f02-AE3B-BF55D9351F4A\msvcs.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
- এই নোডটির একটি
REG_SZ
চাবি 2C508BD5-F9C6-4955-B93A-09B835EC3C64
ছিল যা কীতে এমএসভিসিএসএক্সি ফাইলের দিকে ইঙ্গিত করছিল Userinit
।
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
- এই নোডটিতে আমার কাছে সন্দেহজনক লাগছিল এমন দুটি নোড ছিল। তাদের নামকরণ করা হয়েছিল
\toldvw32
এবং torlfsvses
। উভয় নোডের কী রয়েছে যা কোনও toldvw32.dll
ফাইলের দিকে ইঙ্গিত করে এবং একটি WlStartupEvent
ইভেন্টের সাথে সেট করে । গুগলে এগুলি সন্ধান করা সেই সময়ে কোনও অর্থবহ ফলাফল দেয়নি, তাই আমি এগুলি অপসারণে এগিয়ে গিয়েছিলাম। এখনও এটি করতে সমস্যা হয়েছে বলে মনে হয় না।
আসল বিষয়টি হ'ল msvcs.exe
ফাইল। যদি কেউ বেঁচে থাকতে পরিচালনা করে তবে এটি মেশিনে থাকা সমস্ত ব্যবহারকারীর প্রোফাইলে এটি প্রতিলিপি করবে। যেহেতু এটি NetworkService
প্রোফাইলটিতে আবদ্ধ ছিল এটি সর্বদা এটি নিশ্চিত করে যে এটি অন্য প্রোফাইলগুলিতে রয়েছে।
সেখানে তিনটি অবস্থান msvcs.exe
রয়েছে। তারা হ'ল:
{PROFILE}/Application Data/09A52917-B4FC-4f02-AE3B-BF55D9351F4A
{PROFILE}/Start Menu/Programs/Startup
WINDOWS\Prefetch
- এটির জন্য 100% নিশ্চিত নয়, তবে আমি দুটি সন্দেহজনক ফাইল খুঁজে পেয়েছি:
MSVCS.EXE-0CA809BA.pf
এবং MSVCS.EXE-301B4EC0.pf
। আমি এগিয়ে গিয়ে ইস্যু ছাড়াই এগুলি সরিয়েছি (এতদূর কমপক্ষে)।
আমি আশা করি এটি ভবিষ্যতে কাউকে সহায়তা করবে। এটা আমার জন্য কাজ করেছে। আপনার যদি এমন কোনও কম্পিউটার থাকে যা এটির / রাখে এবং এটি কোনও ডোমেন পর্যন্ত জড়িত থাকে তবে সার্ভারে ব্যবহারকারীর প্রোফাইল ফোল্ডারটিও পরীক্ষা করে দেখতে নিশ্চিত করুন, সেখানে একটি অনুলিপিও রয়েছে। বলা বাহুল্য, সরাসরি সার্ভারে সেই প্রোফাইলে লগইন করবেন না কারণ এর পরে আপনি খুব মজাদার সময়টি কাটাচ্ছেন ...
এছাড়াও, আপনি যে প্রোফাইলে লগইন করছেন সেটি সংক্রামিত হলে আপনি সেফ মোডের মাধ্যমে এটি পরিষ্কার করতে পারবেন না। আমি যা দেখেছি তা পরিষ্কার করতে আমি ইউবিসিডি 4 ওয়াইন ব্যবহার করেছি, তারপরে বাকিটি নিরাপদ মোডের মাধ্যমে করেছি।
এখন, আমি জানি যে সাধারণ sensকমত্যটি কম্পিউটারকে কড়া নাড়ানো এবং স্ক্র্যাচ থেকে শুরু করা, তবে এটি ব্যবসায়ের পরিবেশে সর্বদা সম্ভব হয় না। আমি chkdsk /f /r
ড্রাইভে দৌড়ে বেশ কয়েকটি অ্যান্টিভাইরাস সরঞ্জাম দ্বারা এটি পরিষ্কার ও পরিষ্কার করার পরে , এটি মাইডিফ্রেগ (৪.৩.১) এর সাথে ডিফ্র্যাগমেন্ট করেছিলাম এবং কম্পিউটারটি পুরোপুরি এমনভাবে কাজ করে যেন কখনও ঘটেছিল না। সুতরাং, কম্পিউটার স্নিগ্ধ করা সর্বদা কর্মের সেরা কোর্স নয় কারণ @ সাইনটেক তাকে / তার নিজের দিকে ইঙ্গিত করেছিলেন।
শেষ অবধি, ক্যাসপারস্কি কম্পিউটারে ইনস্টল করা হয়েছিল তবে কোনওভাবে বন্ধ হয়ে গিয়েছিল এবং ভাইরাস (ম্যালওয়্যার?) এর মাধ্যমে কী ঘটেছিল তা করেছে। আমি মোটেও অ্যান্টিভাইরাস সফটওয়্যারটির অনুরাগী নই, আসলে আমার কাছে আমার 6 বা ততোধিক মেশিন নেই, তবে এমন পরিবেশে যেখানে আপনি প্রযুক্তিগতভাবে ব্যক্তিগত ব্যক্তিকে চ্যালেঞ্জ করেছেন, এটি রাখা ভাল ধারণা এবং তার আরো একটি খুব ভাল ধারণা নিশ্চিত এটা আসলে চালু করতে উপর এবং আপডেট করা হয়েছে।
এটি সমস্ত সহকারী দুর্দান্ত মানুষ fellow আমি আশা করি ভবিষ্যতে এই উত্তর থেকে অন্য কেউ উপকৃত হতে পারেন।