Nuovo Win32, noto anche come Trojan.Win32.Agent.crhz, è un virus Trojan downloader. Ciò significa che una volta che infetta il computer, nuovo Win32 possono scaricare ulteriori Trojan e virus. Inoltre, nuovo Win32 può raccogliere informazioni personali e comunicarla ad un hacker remoto, rallentare il computer, modificare le impostazioni del desktop e Internet e causare crash del computer. Il modo migliore per rimuovere Win32 nuovo è quello di eseguire il programma antivirus. Tuttavia, il virus può anche essere rimosso manualmente seguendo la procedura riportata di seguito.
Istruzioni
Terminare i processi
1
Premere \"Ctrl-Alt-Delete.\"
2
Fare clic su \"Task Manager, \" quindi fare clic sul \"Processes\" scheda.
3
Terminare i processi seguenti. Per terminare un processo, fare clic destro su di esso e selezionare \"End processo. \"
\"Windir\INETINFO.exe\"
\"Windir\messenger\messenger.exe\"
Eliminare i valori del registro di sistema
4
Tenere premuto il tasto Windows e premere \"R\" (o fare clic su \"Start\"e poi \"Run\"). Si apre una finestra di dialogo.
5
Digitare \"regedit\" (senza virgolette) nella casella e fare clic su \"OK.\" si apre l'Editor del registro di sistema.
6
Individuare i seguenti valori del registro di sistema nel riquadro sinistro dell'Editor del registro di sistema ed eliminarli. Per eliminare un valore del registro di sistema, fare clic destro su di esso e selezionare \"Delete.\"
\"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]\"
\"[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_NETRA\0000\Control]\"
\"[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_NETRA\0000]\"
\"[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_NETRA]\"
\"[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\netra\Enum]\"
\"[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\netra\Security]\"
\"[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\netra]\"
\"[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NETRA\000\Control]\"
\"[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NETRA\0000]\"
\"[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NETRA]\"
\"[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\netra\Enum]\"
\"[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\netra\Security]\"
\"[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\netra]\"
\"[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]\"
\"[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ServiceCurrent]\"
\"[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ServiceCurrent]\"
Eliminare i file DLL
7
Tenere premuto il tasto Windows e premere \"R\" (o fare clic su \"Start\"e poi \"Run\"). Si apre una finestra di dialogo.
8
Digitare \"cmd\" (senza virgolette) nella casella e fare clic su \"OK.\" si apre il Prompt dei comandi.
9
Digitare \"regsvr32/u licxnoc\" (senza virgolette) al Prompt dei comandi e premere \"Enter.\"
10
Digitare \"regsvr32/u Temp" (senza virgolette) e premere \"Enter.\"
Eliminare i file
11
Fare clic su \"Start.\"
12
Fare clic sul \"Search programmi e Files \" casella.
13
Cercare ed eliminare i seguenti file. Per eliminare un file, tasto destro del mouse su di esso e selezionare \"Delete.\"
\"System\Setup\licxnoc.dll\"
\"Windir\inf\pp3.inf\"
\"ProgramFiles\Windows NT\fsdd.log\"
\"Windir\INETINFO.exe\"
\"Windir\messenger\messenger.exe\"
\"System\temp.dll\"