چگونه ویروس جدید Win32 را حذف کنیم؟

چگونه ویروس جدید Win32 را حذف کنیم؟
Trojan.Win32 فایلی است که توسط برنامه جاسوس افزار نصب می گردد. این یک نرم افزار مخرب مهندسی شده توسط هکرهای اینترنتی است.


نحوه پاک کردن ویروس Virus Win32


New Win32 که با نام Trojan.Win32.Agent.crhz نیز شناخته می شود، یک ویروس دانلود کننده تروجان است. این بدان معناست که وقتی New Win32 کامپیوتر شما را آلوده کند، ممکن است تروجان ها و ویروس های بیشتری را دانلود کند. علاوه بر این، New Win32 ممکن است اطلاعات شخصی شما را جمع آوری کرده و به یک هکر راه دور منتقل کند، سرعت کامپیوتر شما را کاهش دهد، تنظیمات اینترنت و دسکتاپ شما را تغییر دهد و باعث خرابی کامپیوتر شما شود. بهترین راه برای حذف New Win32 این است که برنامه آنتی ویروس "خرید نود 32" خود را اجرا کنید. با این حال، ویروس را می توان به صورت دستی نیز با انجام مراحل زیر حذف کرد.


نحوه پاک کردن ویروس Win32

نحوه پاک کردن ویروس Win32 با End Processes

مرحله 1 : "Ctrl-Alt-Delete" را فشار دهید.

مرحله 2 : روی "Task Manager" کلیک کنید و سپس روی "Processes" کلیک کنید.

مرحله 3 : به فرآیندهای زیر پایان دهید. برای پایان دادن به یک فرآیند، روی آن کلیک راست کرده و "End Process" را انتخاب کنید.

"Windir\INETINFO.exe" "Windir\messenger\messenger.exe"

نحوه پاک کردن ویروس Win32 با Delete Registry Values


نحوه حذف ویروس از رجیستری ویندوز


مرحله 1 : کلید Windows را نگه دارید و R را فشار دهید ( یا روی Start و سپس Run کلیک کنید ). یک کادر محاوره ای باز می شود.

مرحله 2 : "regedit" (بدون علامت نقل قول) را در کادر تایپ کنید و روی "OK" کلیک کنید. ویرایشگر رجیستری باز می شود.

مرحله 3 : مقادیر رجیستری زیر را در قسمت سمت چپ ویرایشگر رجیستری پیدا کنید و آنها را حذف کنید. برای حذف یک مقدار رجیستری، روی آن کلیک راست کرده و "Delete" را انتخاب کنید.



"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"
"[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_NETRA\0000\Control]"
"[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_NETRA\0000]"
"[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_NETRA]"
"[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\netra\Enum]"
"[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\netra\Security]"
"[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\netra]"
"[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NETRA\000\Control]"
"[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NETRA\0000]"
"[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NETRA]"
"[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\netra\Enum]"
"[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\netra\Security]"
"[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\netra]"
"[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]"
"[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ServiceCurrent]"
"[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ServiceCurrent]"

نحوه پاک کردن ویروس Win32 با حذف فایل های DLL

مرحله 1 : کلید Windows را نگه دارید و R را فشار دهید ( یا روی Start و سپس Run کلیک کنید ). یک کادر محاوره ای باز می شود.

مرحله 2 : "cmd" (بدون علامت نقل قول) را در کادر تایپ کنید و روی "OK" کلیک کنید. Command Prompt باز می شود.

مرحله 3 : "regsvr32 /u licxnoc" (بدون علامت نقل قول) را در Command Prompt تایپ کنید و "Enter" را فشار دهید.

مرحله 4 : "regsvr32 /u temp" (بدون علامت نقل قول) را تایپ کنید و "Enter" را فشار دهید.

نحوه پاک کردن ویروس Win32 با Delete Files


Remove Win32 virus

مرحله 1 : روی "Start" کلیک کنید.

مرحله 2 : روی کادر "Search Programs and Files" کلیک کنید.

"System\Setup\licxnoc.dll" "Windir\inf\pp3.inf"
"ProgramFiles\Windows NT\fsdd.log" "Windir\INETINFO.exe"
"Windir\messenger\messenger.exe" "System\temp.dll"

 چگونه ویروس Trojan.Generic را حذف کنیم

Trojan.Generic یک برنامه مخرب است. این به ویژه خطرناک است زیرا این توانایی را دارد که اطلاعات ذخیره شده در رایانه شما را بدزدد و آن را به یک هکر از راه دور منتقل کند. این بدان معناست که هر چیزی در رایانه شما، مانند رمزهای عبور بانکی آنلاین، شماره کارت اعتباری و پیام‌های ایمیل شخصی، ممکن است توسط یک هکر از راه دور مشاهده شود. علاوه بر این، Trojan.Generic کامپیوتر شما را کند می کند و حافظه در دسترس شما را کاهش می دهد. اما شما می توانید به صورت دستی اجزای تروجان را با استفاده از ابزارهای کاربردی در سیستم عامل ویندوز حذف کنید.


چگونه ویروس Trojan.Generic را حذف کنیم


مرحله 1 : برای باز کردن Task Manager عبارت "Ctrl"، "Alt" به همراه "Delete" یا "Ctrl"، "Shift" و "Escape" را فشار دهید.

مرحله 2 : روی تب "Processes" و سپس دکمه "Show Processes From All Users" کلیک کنید.

مرحله 3 : به فرآیندهای زیر پایان دهید (در زیر "نام تصویر" فهرست شده است). برای پایان دادن به یک فرآیند، روی فرآیند کلیک راست کرده و "End Process" را انتخاب کنید.


qjopkrqr.exe qxinghqj.exe qhgzkhsb.exe vixkdwru.exe hmdqjiha.exe ozgjilsp.exe afsfyryv.exe
lmtqbybg.exe fofibgdq.exe irsrmxkp.exe hslsvstu.exe revkxadi.exe mharsxyt.exe xybetila.exe
cpmhqrsz.exe lgfcbuxg.exe ruxqnafi.exe tifsvyju.exe mcntqkdn.exe hkxqdwbq.exe Cwie.exe
pojsjato.exe uhyfmlep.exe

مرحله 4 : Task Manager را ببندید.

نحوه پاک کردن ویروس Win32 با Delete Registry Editor


نحوه پاک کردن ویروس Win32 با Delete Registry Editor


مرحله 1 : روی "Start" کلیک کنید، "Regedit" را در کادر جستجوی شروع تایپ کنید و "Enter" را فشار دهید. ویرایشگر رجیستری باز می شود.

مرحله 2 : مقادیر رجیستری زیر را از پنجره سمت چپ ویرایشگر رجیستری حذف کنید. برای حذف یک مقدار رجیستری، روی registry value کلیک راست کرده و سپس "Delete" را انتخاب کنید. اگر در یافتن یک مقدار رجیستری خاص مشکل دارید، روی «Edit» و «Find» کلیک کنید و مقدار رجیستری را در کادر تایپ کنید. سپس روی «Find Next» کلیک کنید.

{9B5D62CC-A31F-41E6-AB67-9D51D48B5C07} Windows\CurrentVersion\Explorer\Browser Helper Objects {FF35337D-A428-4003-A964-D4E1A31DB902} {A98D0065-7326-41B5-B8D9-C5B692CDB82F} {B1FFEAF8-F7C8-445D-98FE-9AD04897C6AE} {63AB48C9-01A8-495C-8194-A715DB8A37A2} {a1e653d7-374b-4f3c-aa1d-fd259c751c11}

مرحله 3 : ویرایشگر رجیستری را ببندید.

نحوه پاک کردن ویروس Win32 با لغو ثبت DLL ها


نحوه پاک کردن ویروس Win32 با لغو ثبت DLL ها


مرحله 1 : روی "Start" کلیک کنید، "Cmd" را در کادر جستجوی شروع تایپ کنید و "Enter" را فشار دهید. Command Prompt باز می شود.

مرحله 2 : دستورات زیر را در Command Prompt تایپ کنید. بعد از هر دستور "Enter" را فشار دهید.

regsvr32 /u iifdCrSI.dll regsvr32 /u chvwbfqc.dll regsvr32 /u ormwpxlm.dll regsvr32 /u ssqRLCTM.dll regsvr32 /u dvquerch.dll regsvr32 /u clrldfqv.dll regsvr32 /u mmvnuepo.dll regsvr32 /u fcccdaxv.dll regsvr32 /u iifgEvTj.dll regsvr32 /u ifgEvTj.dll regsvr32 /u wvUmkICr.dll regsvr32 /u ddcYRJBs.dll

مرحله 3 : Command Prompt را ببندید.

مرحله 4 : روی "Start" کلیک کنید و روی کادر "Search" کلیک کنید.

مرحله 5 : هر یک از فایل های زیر را جستجو و حذف کنید. برای حذف یک فایل، روی فایل کلیک راست کرده و "Delete" را انتخاب کنید.

qjopkrqr.exe qxinghqj.exe qhgzkhsb.exe vixkdwru.exe hmdqjiha.exe ozgjilsp.exe afsfyryv.exe lmtqbybg.exe fofibgdq.exe irsrmxkp.exe hslsvstu.exe revkxadi.exe mharsxyt.exe xybetila.exe cpmhqrsz.exe lgfcbuxg.exe ruxqnafi.exe tifsvyju.exe mcntqkdn.exe hkxqdwbq.exe Cwie.exe pojsjato.exe uhyfmlep.exe

مرحله 6 : کامپیوتر خود را مجددا راه اندازی کنید.

سایت نادمارکت فعالیت خود را از سال 94 با ارائه محصولات آنتی ویروس های خانگی و سازمانی، ویندوز، ویندوز سرور و آفیس آغاز نموده و توانست با ارائه خدمات موثر به یکی از برترین و بزرگترین ارائه دهنده محصولات اورجینال تبدیل شود، تا محصولات متنوع و اورجینال را به کاربران ارائه دهد. کارشناسان نادمارکت با پشتیبانی فنی و قدرتمند پاسخگوی همیشگی نیاز های کاربران عزیز جهت بهترین راهنمایی ها و راهکارها در قالب محصولات اورجینال هستند. شما کاربران گرامی، خرید خود را با خیال راحت و دریافت پشتیبانی کامل انجام دهید.

تلگرام: ID = @nodmarket (فقط ارسال پیام)
وآتس آپ: 09338809387 (فقط ارسال پیام)
تماس 1: 09338809387
تماس 2: 01334556373

سایت نادمارکت