درود فراوان
امروز اومدم توضیح بدم یکی از ویروس های کامپیوتری که در ایران خیلی رایج هست و معمولا از طریق USB هم وارد میشه رو به طور قطعی و برای همیشه نابود کنید!
اول از همه task manager رو باز کنید ، اگر چیزی با اسم regsvr.exe دیدید ، اون رو end task کنید. (چون هم کامپیوتر رو کند میکنه و هم دسترسی ادمین داره و وقتی میخوای پاکش کنی ، ایجاد مزاحمت میکنه!.)
بعد در folder option میاید و تیک show hidden files... رو میزنید و تیک Hide protected operating ... رو بر میدارید.(وقتی که کشتن ویروس رو با موفقیت نجام دادید این کار رو برعکس انجام بدید که سیستم به حالت دیفالت برگرده.)
سپس وارد درایو C می شوید و وارد پوشه windows سپس system32 و بعدش دنبال فایلی به اسم regsvr.exe می گردید(توجه: این ویروس انقدر نامرده که اسم خودش رو شبیه به یه فایل سیستمی حیاتی به اسم regsvr32.exe کرده ، پس فقط regsvr.exe رو پاک کنید نه regsvr32.exe)
تا اینجا هسته ویروس رو متلاشی کردید ، حالا فقط باید توی درایو های دیگه سرچ کنید ببینید اونجا هم هستش یا نه.(چون هسته خودش رو دوباره توی درایو سی میسازه اگه توی درایو های دیگه باشه.)
خب حالا run رو باز کنید ، بنویسید msconfig ، بعدش توی تب استارت آپ ، اون مسیری که ویروس داخلش بود هست (اگه نبود که بهتر!) ، تیکش رو بردارید apply و ok کنید ، ریستارت نکنید ، وارد ریجستری بشید :
(اگر دیسیبل شده :
وارد run بشید ؛ gpedit.msc رو تایپ کنید توی پنجره local group policy editor از بخش سمت چپ به user configuration>administrative templates> system برید.
گزینه Disabled بزنید.)
خب حالا HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run رو یه چک بزنید.
بعدش اگه همون ویروس رو توی مسیر دیدید کلید regsvr رو پاک کنید....
امیدوارم این مطلب به کمکتون بیاد![]()



جواب بصورت نقل قول