آموزش حذف ویروس New Folder
یکی از ویروس های قدیمی و معروف که اکثر کاربران با آن آشنا هستند ویروس New Folder میباشد. این ویروس اقدام به ساخت یک فولدر میکند که این آیکون ویروس است و ممکن است اقداماتی مانند غیر فعال کردن تسک منیجر یا جلوگیری از خاموش کردن کامپیوتر و ... انجام دهد.
در ادامه روش حذف ویروس New Folder را آموزش خواهیم داد.
قدم اول
به منوی استارت رفته و RUN را بزنید.
سپس دستور زیر را در این پنجره وارد کرده و اینتر بزنید:
taskkill /f /t /im “New Folder.exe”
سپس دستور های زیر را یکی یکی در همان پنجره وارد کنید و اینتر بزنید.
taskkill /f /t /im “SCVHSOT.exe”
taskkill /f /t /im “SCVVHSOT.exe”
taskkill /f /t /im “scvshosts.exe”
سپس دستور های زیر را یکی یکی در همان پنجره وارد کنید و اینتر بزنید.
taskkill /f /t /im “hinhem.scr”
taskkill /f /t /im “blastclnnn.exe”
قدم دوم
(فعال کردن Task Manager)
به پنجره run رفته و دستور زیر را وارد کنید:
reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f
همچنین دستور زیر را در همان پنجره وارد کنید. البته این دستورات، دستورات رجیستری هستند ولی در همین پنجره نیز کار میکنند.
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f
قدم سوم
(فعال کردن Regedit)
مجددا به پنجره RUN رفته و دستورات زیر را وارد کنید.
reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f
قدم چهارم
(فعال کردن Viewing of Hidden Files)
پنجره RUN و دستورات زیر را وارد کنید .
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoFolderOptions /t REG_DWORD /d 0 /f
reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /v NoFolderOptions /t REG_DWORD /d 0 /f
همچنین دستورات زیر را نیز وارد کنید.
reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v Hidden /t REG_DWORD /d 1 /f
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v CheckedValue /t REG_DWORD /d 1 /f
دستور زیر را نیز وارد کنید، دقت کنید که پس از پایان دستور و اینتر زدن فقط پنجره DOS خیلی سریع باز و بسته خواهد شد. ضمن اینکه برای اشتباه تایپ نکردن دستورات فوق بهتر است این دستورات را Copy و Paste کنید تا دقیقا وارد شوند.
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL /v DefaultValue /t REG_DWORD /d 2 /f
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN /v CheckedValue /t REG_DWORD /d 2 /f
تقریبا دستورات شبیه به هم هستند ولی با نکاتی مختلف و عملکردی متفاوت. دستور زیر را نیز از قلم نیندازید.
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN /v DefaultValue /t REG_DWORD /d 2 /f
قدم پنجم
پاک کردن تمام فایل های زیر، آخرین قدم میباشد:
C:\WINDOWS\SCVVHSOT.exe
C:\WINDOWS\SCVHSOT.exe
C:\WINDOWS\hinhem.scr
C:\WINDOWS\system32\SCVHSOT.exe
C:\WINDOWS\system32\blastclnnn.exe
C:\WINDOWS\system32\autorun.ini
C:\Documents and Settings\All Users\Documents\SCVHSOT.exe