کامپیوتر، شبکه

کپی برداری از مطالب  وبلاگ با ذکر منبع مجاز است.

5 قدم برای حذف ویروس New Folder.exe بدون نرم افزار جانبی

دوشنبه بیست و دوم اردیبهشت ۱۳۹۹ 14:30

قدم اول

به منوی استارت رفته و RUN را بزنید در ویندوز های 7 به بعد کلید های ترکیبی win+R

جلوگیری از ویروس new folder.exe

سپس دستورات زیر را در این پنجره به ترتیب وارد کرده و اینتر بزنید

taskkill /f /t /im “New Folder.exe”

پاک کردن ویروس nw folder.exe

سپس دستور های زیر رایکی یکی در همان پنجره وارد کنید و اینتر بزنید

taskkill /f /t /im “SCVHSOT.exe”
taskkill /f /t /im “SCVVHSOT.exe”

آموزش پاک کردن new folder.exe

taskkill /f /t /im “scvshosts.exe”

جلوگیری از ویروس new folder.exe

سپس دستور های زیر رایکی یکی در همان پنجره وارد کنید و اینتر بزنید

taskkill /f /t /im “hinhem.scr”
taskkill /f /t /im “blastclnnn.exe”

پاک کردن ویروس new folder.exe

قدم دوم

فعال کردن Task Manager

به پنجره run رفته و دستورات زیر را وارد کنید

reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f

همچنین دستور زیر را در همان پنجره وارد کنید البته این دستورات ، دستورات رجیستری هستند ولی در همین پنجره نیز کار میکنند

reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f

قدم سوم

فعال کرذن Regedit

مجدداً به پنجره RUN رفته و دستورات زیر را وارد میکنیم

reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f

جلوگیری از ویروس new folder.exe

reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f

وب سایت توسینسو

قدم چهارم

فعال کردن viewing of hidden files

پنجره RUN و دستورات زیر را وارد کنید

reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoFolderOptions /t REG_DWORD /d 0 /f

وب سایت توسینسو

reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoFolderOptions /t REG_DWORD /d 0 /f

همچنین دستور زیر که این هم از دستورات و وظیفه های رجیستری هست.

reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v Hidden /t REG_DWORD /d 1 /f

وب سایت توسینسو

reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v CheckedValue /t REG_DWORD /d 1 /f

دستور زیر را نیز وارد کنید دقت کنید که پس از پایان دستور و اینتر زدن فقط پنجره DOS خیلی سریع باز و بسته خواهد شد ضمن اینکه برای اشتباه تایپ نکردن دستورات فوق بهتر است این دستورات را Copy و paste کنید تا دقیقاً واردشوند.

reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v DefaultValue /t REG_DWORD /d 2 /f

وب سایت توسینسو

reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN /v CheckedValue /t REG_DWORD /d 2 /f

تقریباً دستورات شبیه به هم هستند ولی با نکاتی مختلف و عملکردی متفاوت دستور زیر را نیز از قلم نیندازید

reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN /v DefaultValue /t REG_DWORD /d 2 /f

وب سایت توسینسو

قدم پنجم

پاک کردن تمام فایل های زیر آخرین قدم این مطلب است

C:\WINDOWS\SCVVHSOT.exe
C:\WINDOWS\SCVHSOT.exe
C:\WINDOWS\hinhem.scr
C:\WINDOWS\system32\SCVHSOT.exe
C:\WINDOWS\system32\blastclnnn.exe
C:\WINDOWS\system32\autorun.ini
C:\Documents and Settings\All Users\Documents\SCVHSOT.exe

موفق باشید

منبع

مهندس چراغی
بیوگرافی
رفع ایراد سیستم و شبکه های کامپیوتری  ، برقراری امنیت  و نیز فروش تمامی تجهیزات مربوط به آنها
کدهای وبلاگ