سلام به دوستان
این مشکل مربوط به اجرای تروژان KAZME__GHEYZ بروی سیستم شما می باشد. این مخرب در رجیستری
ویندوز یک پروسه مجازی از فایل اجرائی آنتی ویروسهایی مثل NOD32 و Kaspersky درست می کند. و باعث
می شود که پروسه اجرایی آنتی ویروس مربوطه از راه خودش اجرا نشود و از این طریق مجازی اجرا شود که
نتیجه ی آن همین مشکل شماست.
بنابراین برای از رفع مشکل ابتدا باید خود تروژان و autorun های مخرب را با روش دستی و یا برنامه های مربوطه
که احتمالا در همین تاپیک معرفی شده از بین ببرید . اصلا ولش کن بابا از این برنامه استفاده کنید!:
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
سپس باید وارد رجیستری ویندوز شوید ( دستور REGEDIT را در RUN اجرا کنید ). و به آدرس
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution
رفته و در زیرپوشه های مربوط به پوشه ی Image File Execution Options بدنبال image های ایجاد شده توسط
تروژان بگردید که در واقع همان پروسه های مجازی ایجاد شده ی آنتی ویروسهای مرده هستند و همان
پوشه ی رجیستری را حذف کنید تا آنتی ویروس دوباره زنده شود. باید دنبال پوشه هایی بنام avp.exe که مربوط
به آنتی ویروس کاسپرسکی هست و یا nod32krn.exe یا nod32kui.exe که مربوط به NOD32 ورژن 2 هستند و
یا egui.exe و ekrn.exe که مربوط به NOD32 ورژن 3 هستند بگردید و همان پوشه را حذف کنید.
شاد و موفق باشید.