Autor:
Tamara Smith
Data De Criação:
19 Janeiro 2021
Data De Atualização:
1 Julho 2024
![BHIS | Atomic Red Team Hands on Getting Started Guide | Carrie & Darin Roberts | 1 Hour](https://i.ytimg.com/vi/O6w0oFcCAnI/hqdefault.jpg)
Contente
- Dar um passo
- Método 1 de 2: Excluir Newfolder.exe manualmente
- Método 2 de 2: usando uma ferramenta de remoção de pasta nova
- Avisos
O vírus Newfolder.exe é um dos vírus mais perigosos que se escondem em arquivos USB e desabilita coisas como Gerenciador de Tarefas, Regedit e Opções de Pasta. O vírus cria arquivos .exe que imitam seus arquivos existentes, permitindo que o vírus ocupe 50% do seu espaço em disco atual, junto com outros efeitos colaterais desagradáveis, que podem contribuir para desacelerar o computador e torná-lo menos eficiente.
Dar um passo
Método 1 de 2: Excluir Newfolder.exe manualmente
Abra o prompt de comando. Vá em "Iniciar" e encontre "cmd" (sem as aspas). Clique em "Executar". Uma janela preta aparecerá.
Digite os seguintes comandos, um de cada vez. Isso removerá os primeiros estágios do vírus.
- taskkill / f / t / im “New Folder.exe”
- taskkill / f / t / im “SCVVHSOT.exe”
- taskkill / f / t / im “SCVHSOT.exe”
- taskkill / f / t / im “scvhosts.exe”
- taskkill / f / t / im “hinhem.scr”
- taskkill / f / t / im “blastclnnn.exe”
Abra o Gerenciador de Tarefas e o Regedit. Uma vez que uma das marcas do vírus Newfolder.exe é que o Gerenciador de Tarefas e o Regedit estão desativados, você terá que reativá-los após remover o vírus. Você pode fazer isso digitando os seguintes comandos um por um:
- reg adicionar HKLM Software Microsoft Windows CurrentVersion Policies System / v DisableTaskMgr / t REG_DWORD / d 0 / f
- reg adicionar HKCU Software Microsoft Windows CurrentVersion Policies System / v DisableTaskMgr / t REG_DWORD / d 0 / f
- reg adicionar HKLM Software Microsoft Windows CurrentVersion Policies System / v DisableRegistryTools / t REG_DWORD / d 0 /
- reg adicionar HKCU Software Microsoft Windows CurrentVersion Policies System / v DisableRegistryTools / t REG_DWORD / d 0 / f
Ative "Mostrar arquivos ocultos". Você pode fazer isso acessando o "menu Iniciar" e selecionando "Painel de Controle". Em seguida, escolha "Aparência e Personalização" e selecione "Opções de pasta". Escolha "Exibir", "Configurações avançadas" e, finalmente, "Mostrar arquivos, pastas e unidades ocultas". Clique em "OK".
Exclua os seguintes arquivos, um por um. Isso removerá o resto do vírus.
- C: WINDOWS SCVVHSOT.exe
- C: WINDOWS SCVHSOT.exe
- C: WINDOWS hinhem.scr
- C: WINDOWS system32 SCVHSOT.exe
- C: WINDOWS system32 blastclnnn.exe
- C: WINDOWS system32 autorun.ini
- C: Documents and Settings All Users Documents SCVHSOT.exe
Método 2 de 2: usando uma ferramenta de remoção de pasta nova
Encontre e baixe uma ferramenta de remoção Newfolder. Se você não acredita que o vírus possa ser removido manualmente de maneira adequada, existem várias ferramentas gratuitas que você pode usar para isso. A ferramenta de remoção Newfolder é a opção mais comumente usada porque é gratuita, fácil de baixar e tem sido usada com grande sucesso. Baixe a ferramenta em http://www.new-folder-virus.com e selecione a opção de download.
Gire a ferramenta. Isso pode levar de dez a trinta minutos. Depois disso, você verá todos os arquivos associados ao vírus. Selecione "Avançar" para excluí-los.
Repare seu registro. Vírus e malware afetam seu registro e você pode corrigi-lo procurando artigos sobre como reparar seu registro gratuitamente.
Avisos
- Alterar algo no registro pode causar sérios problemas ao sistema se você não tomar cuidado.