Your best source of information and news about microsoft , windows and drivers on the internet La migliore fonte di informazioni e notizie su Microsoft, Windows e driver su Internet

Vista ARTICLES Vista ARTICOLI TOP 50 TOP 50 Spyware Virus Virus Spyware Vista SOFT Vista SOFT Vista HELP Vista AIUTO

Remove Nhatquanglan ie New Folder.exe Virus Rimuovere Nhatquanglan cioè Folder.exe nuovo virus


New Folder.exe Virus also known as Nhatquanglan is a very common virus with high multiply rate. Folder.exe nuovo virus conosciuto anche come Nhatquanglan è un virus molto comune con un alto tasso di moltiplicare. This virus hides itself as scvhsot.exe though the actual actaul windows process is Scvhost.exe. Questo virus si nasconde come scvhsot.exe anche se l'effettiva actaul finestre processo è scvhost.exe. The virus drops a copy of itself everytime you attach a removable media to your computer. Il virus una copia di se stesso ogni volta che allegare un supporto rimovibile al computer. Besides this it disables registry, task manager and removes the option of task manager. Oltre a questo si disabilita il Registro di sistema, task manager ed elimina la possibilità di Task Manager.

SOFTWARES REQUIRED Softwares RICHIESTE
As your task manager, registry editor and folder options are disabled we will need a couple of tiny but very helpful softwares. Come il vostro compito manager, editor del Registro di sistema e la cartella opzioni sono disattivate avremo bisogno di un paio di piccoli ma molto utile software.
Click on them to download Fare clic su di essi per il download
Security Task Manager Security Task Manager
RRT

ATTACH YOUR INFECTED FLASH DRIVE(if any ) TO Y O UR COMPUTER AND MAKE A BACKUP OF DATA ON IT Allegare il flash drive infetto (se del caso) a Y O ur computer e fare una copia di backup dei dati su di esso

REMOVAL STEPS FASI DI TRASLOCO
1. Install security task manager and start it. 1. Installare Security Task manager e avviarlo. You will see one,two or more processes named Nhatquanglan . Vedrete uno, due o più processi nome Nhatquanglan. Select all of them by pressing Ctrl key and remove them Selezionare tutti loro premendo tasto Ctrl e rimuoverli
(right click->remove ->end process-> yes) (click destro-> rimuovere -> processo di fine-> sì)

2. Next run the RRT software and remove all the restrictions. 2. Successiva RRT eseguire il software e rimuovere tutte le restrizioni. Now you will be able to open task manager and registry editor. Ora si sarà in grado di aprire Task Manager e Editor del Registro di sistema. It will say you need a system restart but you dont need it. Si dirà avete bisogno di un riavvio del sistema, ma di cui si serve.

3. Go to Control panel->scheduled task and delete the At1 task 3. Vai al pannello di controllo-> operazione pianificata e At1 eliminare il compito

4. Next C:\windows\system32 folder and click tools->folder options->view tab 4. Avanti c: \ windows \ system32 cartella e fare clic su Strumenti-> Opzioni cartella-> Visualizza scheda
Find the Hide protected operating system.... Trova la Nascondi protetti del sistema operativo .... and untick it. e deselezionare essa.
Click YES on the a warning-> click Apply and OK. Fare clic sul SÌ un monito-> fare clic su Applica e OK.

FORMAT YOU REMOVABLE DISK WITHOUT O PENING IT OTHERWISE YOU WILL HAVE TO REPEAT ALL THE STEPS Formato disco rimovibile senza O PERTURA che altrimenti si dovranno ripetere tutti i passi

5. Next we need to delete some files. Avanti abbiamo bisogno di eliminare alcuni file.
Also you need to be a bit careful as if you double click any of these files you will have to start all over again from step 1 Inoltre è necessario essere un po 'attenti, come se si fa doppio clic su uno di questi file è necessario tutto daccapo la procedura dal punto 1

In the C:\windows\system32 folder delete the following files. Nella directory C: \ windows \ system32 cartella eliminare i seguenti file.
(The last two files will have the icon of a folder as in the picture) (Le ultime due file dovranno avere l'icona di una cartella come nella foto)
setting.ini setting.ini
autorun.ini autorun.ini
SCVHSOT.exe (225792 bytes) SCVHSOT.exe (225792 byte)
blastclnnn.exe (225792 bytes) blastclnnn.exe (225792 byte)

In the C:\windows folder delete the following files. Nella cartella C: \ Windows eliminare i seguenti file.
(The files will have icon of a folder) (Il file avrà l'icona di una cartella)
SVCHSOT.exe (225792 bytes) SVCHSOT.exe (225792 byte)
hinhem.scr (225792 bytes) hinhem.scr (225792 byte)

6. Empty Recycle bin Svuota cestino

Now we need to do some registry editing Ora dobbiamo fare alcuni modifica del Registro di sistema
Please follow these steps very carefully as improper registry editing could lead to system crash. Si prega di seguire questi passi molto attentamente come la modifica del Registro di sistema improprio potrebbe portare a crash del sistema.

7. Go to start->run->type regedit and press enter Vai a Start-> Esegui> digitare regedit e premete il tasto invio

8. Navigate to Passare al
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
and delete the string Yahoo Messengger with data pointing to SCVHSOT.exe ed eliminare la stringa di Yahoo Messengger con i dati che puntano a SCVHSOT.exe

9. Navigate to Passare al
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentV ersion\Winlogon HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentV ersione \ Winlogon
Find the string named shell on the right side with data as Explorer.exe Trova la stringa nome della shell sul lato destro con i dati come Explorer.exe SCVHSOT.exe SCVHSOT.exe
Double click it and Change its value to Explorer.exe Doppio clic su di esso e il suo valore Cambia Explorer.exe a
You dont have to delete anything here Non si devono eliminare tutti qui


10 Now if your themes, appearance and settings are missing you can download small tool from 10 Ora, se il vostro temi, l'aspetto e le impostazioni sono mancanti è possibile scaricare dal piccolo strumento here qui

Now your pc is clean from this nasty virus. Ora il vostro pc è pulito da questa brutta virus.

WORD OF CAUTION Parola di cautela
Well as a word of caution, whenever you see a file with an icon of a folder, BE CAREFUL. Beh come una parola di cautela, quando si vede un file con un'icona di una cartella, fare attenzione. In 99.99% cases it will be a virus ready to infect as soon as you double click it. Nel 99,99% dei casi si tratterà di un virus pronto a infettare, non appena si fa doppio clic su di esso.

For any comments, suggestions or queries please use the comments section or click the contact me picture above .Popularity: 1% Per eventuali commenti, suggerimenti o richieste si prega di utilizzare la sezione commenti o fare clic sul contatto con me sopra la foto. Popularity: 1%


Written by magakos. Scritto da magakos. Read more great feeds at is source Per saperne di più grande al feed è fonte WEBSITE SITO WEB
1 comment 1 commento . .
Read more articles on Per saperne di più articoli su otherSoftware otherSoftware . .

Related articles Articoli correlati

1 comment 1 commento

Read the comments left by other users below, or: Leggi i commenti lasciati da altri utenti al di sotto, oppure:

Crea il tuo Gravatar visitando gravatar.com Chris Chris
#1 # 1 . September 9th, 2008, at 11:17 AM. . 9 settembre 2008, 11:17 AM.

Thanks heaps, good advise. Grazie cumuli, buona consulenza.

Leave your comment... Lascia il tuo commento ...

If you want to leave your comment on this article, simply fill out the next form: Se si desidera lasciare il tuo commento su questo articolo, è sufficiente compilare il modulo successivo:




You can use these XHTML tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong> . È possibile utilizzare questi tag XHTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i > <strike> <strong>.