Computer >> คอมพิวเตอร์ >  >> การแก้ไขปัญหา >> การบำรุงรักษาคอมพิวเตอร์

ลบ Zoomify Virus จากคอมพิวเตอร์ของคุณเพื่อหยุดป๊อปอัปในเบราว์เซอร์

ทุกวันนี้ เราได้รับป๊อปอัปจำนวนมากที่แสดงโฆษณาหรือแจ้งเตือนคุณเกี่ยวกับการติดไวรัสซึ่งไม่สามารถทำได้ง่ายๆ พวกเขายังคงขึ้นมาหลังจากปิดพวกเขาและน่ารำคาญมาก บางคนขอให้คุณอัปเดตโปรแกรมเล่นแฟลช บางคนขอให้อัปเดตเบราว์เซอร์ บางคนอาจแสดงว่าคอมพิวเตอร์ของคุณติดไวรัส ในขณะที่บางคนบอกว่าปลั๊กอินจาวาล้าสมัย

ฉันจะพูดถึง Zoomify . โดยเฉพาะ ไวรัส. มันไม่ได้ถูกลบออกอย่างง่ายดายและไม่มีซอฟต์แวร์รักษาความปลอดภัยใดตรวจพบ ฉันสแกนคอมพิวเตอร์ด้วย ADWCleaner , ฮิตมันโปร และ Malwarebyte และ เครื่องสแกนออนไลน์ของ ESET เมื่อฉันมีโปรแกรมป้องกันไวรัส Norton ที่อัปเดตแล้วและทำงานอยู่ ฉันยังคงได้รับป๊อปอัปทุกครั้งที่เปิดเบราว์เซอร์เพื่อท่องอินเทอร์เน็ต

หลังจากความพยายามทั้งหมด ฉันพยายามตรวจสอบกระบวนการที่ทำงานอยู่ในตัวจัดการงาน และพบบริการใหม่ที่ไม่คุ้นเคยที่ทำงานอยู่ และเมื่อฉันพยายามปิดหนึ่งในนั้น บริการนั้นจะกลับมาสู่สถานะทำงานต่อไป ฉันไม่ได้อนุญาตให้ลบไฟล์ที่เชื่อมโยงกับบริการเหล่านั้นด้วยซ้ำ นี่คือสแนปชอตของกระบวนการที่ทำงานอยู่ในตัวจัดการงาน

ลบ Zoomify Virus จากคอมพิวเตอร์ของคุณเพื่อหยุดป๊อปอัปในเบราว์เซอร์
กระบวนการไวรัส Coz32host.exe ในตัวจัดการงาน

เมื่อฉันค้นหาทางอินเทอร์เน็ตเพื่อค้นหาว่ากระบวนการเหล่านี้คืออะไรและวิเคราะห์โดยซอฟต์แวร์บางตัว ฉันพบว่านี่เป็นโปรแกรมที่เกี่ยวข้องกับ zoomify Malware และสร้างป๊อปอัปและเปลี่ยนเส้นทางเบราว์เซอร์นี่คือไวรัส

ประเภทของไวรัส: ไวรัสเปลี่ยนเส้นทางที่เป็นอันตราย

ใช้ทำอะไร

  • เข้าควบคุมเบราว์เซอร์และแก้ไขการตั้งค่าเริ่มต้นแบบสุ่ม
  • หน้าแรก หน้าเริ่มต้น เครื่องมือค้นหาหรือการตั้งค่าอื่นๆ เปลี่ยนแปลงบนคอมพิวเตอร์ของคุณ ลิงก์ที่มากเกินไปจะถูกเพิ่มลงในทุกเว็บไซต์ที่คุณเปิดซึ่งชี้ไปยังเว็บไซต์ที่คุณมักจะหลีกเลี่ยง
  • พยายามหลอกล่อให้คุณติดตั้งมัลแวร์ แอดแวร์ หรือโปรแกรมที่อาจไม่ต้องการอื่นๆ หรือ Addons ของเบราว์เซอร์ที่เป็นอันตรายที่ไม่ต้องการหรือข้อความปลอมเพื่ออัปเดต Java หรือ Flash Player หรือปลั๊กอินเสมอ
  • แสดงโฆษณาที่น่ารำคาญมากมายเพื่อรบกวนผู้ใช้
  • ใช้ CPU เป็นจำนวนมาก
  • ลดประสิทธิภาพของพีซีอย่างรุนแรง
  • ZoomifyApp virus สามารถตรวจสอบกิจกรรมออนไลน์ของคุณและรวบรวมข้อมูลส่วนบุคคลของคุณ

วิธีการลบออก

ขั้นตอนการแก้ปัญหา (TS):  ก่อนที่เราจะเริ่มต้นการแก้ไขปัญหาต่อไปนี้ ฉันคิดว่าคุณได้อัปเดตซอฟต์แวร์รักษาความปลอดภัยหรือซอฟต์แวร์ป้องกันไวรัสในปัจจุบันแล้ว และได้สแกนคอมพิวเตอร์ของคุณด้วยขั้นตอนที่ 1 เรียกใช้ RKill เพื่อยุติกระบวนการที่เป็นอันตราย อาร์คิลล์ เป็นเครื่องมือที่เราควรเรียกใช้ก่อนทำการแก้ไขปัญหาบนพีซี ซอฟต์แวร์นี้จะพยายามยุติกระบวนการที่เป็นอันตรายทั้งหมดที่ทำงานอยู่บนเครื่องของคุณ เพื่อให้เราสามารถดำเนินการในขั้นตอนต่อไปโดยไม่ถูกรบกวนจากซอฟต์แวร์ที่เป็นอันตรายและ หากกระบวนการเหล่านี้ถูกยกเลิก ประสิทธิภาพของระบบจะเพิ่มขึ้นเล็กน้อยเพื่อให้คุณดำเนินการได้เร็วขึ้น RKill ได้รับการพัฒนาที่ BleepingComputer.com คุณสามารถดาวน์โหลด RKill เวอร์ชันทางการล่าสุดได้โดยคลิกที่นี่ โปรดทราบว่าเราจะใช้ RKILL เวอร์ชันที่เปลี่ยนชื่อแล้ว เพื่อไม่ให้ซอฟต์แวร์ที่เป็นอันตรายไม่สามารถบล็อกยูทิลิตี้นี้ไม่ให้ทำงาน RKill มีให้เลือกหลายแบบ ชื่อไฟล์เนื่องจากมัลแวร์บางตัวจะไม่อนุญาตให้กระบวนการทำงานเว้นแต่จะมีชื่อไฟล์ที่แน่นอน ลิงก์เหล่านี้จะดาวน์โหลด RKILL ที่เปลี่ยนชื่อเป็น iExplore.exe โดยอัตโนมัติ

ดับเบิลคลิกที่ iExplore.exe เพื่อเริ่ม RKill

ลบ Zoomify Virus จากคอมพิวเตอร์ของคุณเพื่อหยุดป๊อปอัปในเบราว์เซอร์
RKill

เมื่อ RKill ทำงาน มันจะฆ่ากระบวนการของมัลแวร์ จากนั้นจะลบการเชื่อมโยงที่ปฏิบัติการได้ที่ไม่ถูกต้องและแก้ไขนโยบายที่ทำให้เราไม่สามารถใช้เครื่องมือบางอย่างได้ เมื่อเสร็จแล้ว จะแสดงล็อกไฟล์ที่แสดงกระบวนการที่ถูกยกเลิกในขณะที่โปรแกรมกำลังทำงานอย่ารีบูตเครื่องคอมพิวเตอร์หลังจากเรียกใช้ RKill เนื่องจากโปรแกรมมัลแวร์จะเริ่มต้นอีกครั้ง

ตอนนี้คุณสามารถทำตามขั้นตอนการแก้ไขปัญหาได้ง่ายขึ้นมาก

ขั้นตอนที่ 2 หยุดกระบวนการที่เกี่ยวข้องกับ Zoomify Virus

ตั้งแต่ ZoomifyApp ไม่สามารถลบออกจากแผงควบคุมและโปรแกรมป้องกันไวรัสทั้งหมดไม่สามารถรับได้ คุณต้องลบด้วยตนเอง ก่อนเริ่มการดำเนินการ โปรดสำรองข้อมูลรีจิสทรีของคุณ และเปิดใช้งานการแสดงไฟล์และโฟลเดอร์ที่ซ่อนอยู่ในตัวเลือกโฟลเดอร์ โดยไปที่แผงควบคุมและตัวเลือกเปิดโฟลเดอร์ และคลิกที่แท็บมุมมองและเลือกแสดงไฟล์ที่ซ่อนอยู่ โฟลเดอร์และ drives-ON และยกเลิกการเลือกตัวเลือก “ซ่อนไฟล์ระบบปฏิบัติการที่ได้รับการป้องกัน” ตามที่ไฮไลต์ในภาพด้านล่าง จากนั้นคลิกตกลง
ลบ Zoomify Virus จากคอมพิวเตอร์ของคุณเพื่อหยุดป๊อปอัปในเบราว์เซอร์
ตัวเลือกโฟลเดอร์
เปิดตัวจัดการงานและพยายามหยุดกระบวนการของ ZoomifyApp ทำงานในพื้นหลังZoomify App.exe ขั้นที่ 3 ลบไฟล์และโฟลเดอร์ทั้งหมดที่เกี่ยวข้องกับไวรัส ZoomifyApp

%program files%\Zoomify App
%documents and settings%\all users\application data\ZoomifyApp
%AllUsersProfile%\Application Data\ZoomifyApp.exe
%progran files%\Ads by Zoomify App.exe
%AllUsersProfile%\Application Data.exe
C:\WINDOWS\system32\drivers\serial.sys
C:\Users\Vishruth\AppData\Local\Temp\random.xml
C:\windows\system32\drivers\mrxsmb.sys(random)
C:\WINDOWS\system32\drivers\redbook.sys(random)

หากคุณไม่สามารถหยุดกระบวนการแอป zoomify หรือ Cozhost.exe, Cozwhost.exe, Cozahost.exe, Cozadhost.exe, coz32host.exe, Cozad32host.exe, zoomifyL32.exe, zoomifyD32.exe, zoomify.exe, wzoomifyd.exe หรือบริการใดๆ ที่คล้ายคลึงกัน คลิกขวาที่กระบวนการแล้วเลือกตัวเลือกเพื่อเปิดตำแหน่งไฟล์ดังที่แสดงในภาพด้านล่าง
ลบ Zoomify Virus จากคอมพิวเตอร์ของคุณเพื่อหยุดป๊อปอัปในเบราว์เซอร์
เปิดตำแหน่งของกระบวนการที่ทำงานอยู่

การดำเนินการนี้จะเปิดโฟลเดอร์ที่เรียกใช้ไฟล์นี้ และคุณจะต้องลบไฟล์ทั้งหมดที่แสดงที่นี่ เลือกทั้งหมดแล้วกดแป้น Shift+Delete เพื่อลบไฟล์อย่างถาวร

หากคุณไม่สามารถลบออกได้เนื่องจากฉันไม่สามารถลบออกได้เนื่องจากไฟล์กำลังทำงานหรือใช้งานอยู่ โปรดเปลี่ยนชื่อไฟล์ .exe และ .dll ทั้งหมดด้วยชื่อ xyz อื่น ให้ลบหรือเปลี่ยนชื่อไฟล์และโฟลเดอร์ทั้งหมดจาก สถานที่ต่อไปนี้

%program files%\ Zoomify App\
%documents and settings%\all users\ application data\ ZoomifyApp
%AllUsersProfile%\Application Data\ ZoomifyApp.exe
%progran files%\ Ads by Zoomify App.exe
%AllUsersProfile%\Application Data\.exe
C:\Program Data\Zoomify
C:\WINDOWS\system32\drivers\serial.sys
C:\Users\Vishruth\AppData\Local\Temp\random.xml
C:\windows\system32\drivers\mrxsmb.sys(random)
C:\WINDOWS\system32\drivers\redbook.sys(random).
%TEMP%\nsb3.tmp\StdUtils.dll
%TEMP%\nsb3.tmp\nsisos.dll
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\CJCTQ25G\CAQ30L6F.php
%TEMP%\nsb3.tmp\UserInfo.dll
%WINDIR%\Tasks\Tempo Runner cozahost.job
%WINDIR%\Tasks\Tempo Runner coz32host.job
%TEMP%\nsb3.tmp\nsislog.dll
%TEMP%\nsb3.tmp\InstallerUtils.dll

ขั้นตอนที่ 4. ล้างไวรัส Zoomify จาก Registry

เปิดตัวแก้ไขรีจิสทรีและลบรีจิสทรีคีย์ทั้งหมดที่มัลแวร์ ZoomifyApp เพิ่มHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "[ZoomifyApp]"
HKEY_CLASSES_ROOT\CLSID\[random numbers]
HKEY_CURRENT_USER\Software\AppDataLow\Software\ZoomifyApp
HKEY_CURRENT_USER\Software\ZoomifyApp
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Zoomify App
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\[random numbers]
ตอนนี้ หากคุณเป็นผู้ใช้ขั้นสูงและต้องการลบ Zoomify ทั้งหมดจากทุกที่ คุณสามารถค้นหาชื่อไฟล์ต่อไปนี้ผ่านรีจิสทรีผ่านรีจิสทรี และลบรายการทั้งหมดที่เกี่ยวข้องกับพวกเขา ระวังให้มากกับรีจิสทรีและลบเฉพาะรายการที่เกี่ยวข้องกับชื่อเหล่านี้เท่านั้น คอมพิวเตอร์ของคุณจะไม่เสถียรหากคุณลบบางสิ่งที่จำเป็นสำหรับคอมพิวเตอร์ของคุณCozhost.exe, Cozwhost.exe, Cozwdhost.exe, Cozahost.exe, coz32host.exe*32, Cozadhost.exe, coz32host.exe, Cozad32host.exe , zoomifyL32.exe, zoomifyD32.exe, zoomify.exe, wzoomifyd.exe

ขั้นตอนที่ 4 ตอนนี้ลบ Temp  และ %Temp% และรีเซ็ตเบราว์เซอร์ทั้งหมด

ขั้นตอนที่ 5 ใช้ซีคลีนเนอร์

ดาวน์โหลด Ccleaner.dll และเรียกใช้เพื่อทำความสะอาดขยะทั้งหมด ตอนนี้ คลิกที่เครื่องมือ จากนั้นคลิกที่ Startup และไปที่ Scheduled Tasks>เลือกงานที่ไม่รู้จักและไม่จำเป็นทั้งหมดแล้วลบทิ้ง การดำเนินการนี้จะหยุดไวรัส Zoomify เพื่อเริ่มบริการใหม่หรือค้นหาหลังจากช่วงเวลาหนึ่ง

ลบ Zoomify Virus จากคอมพิวเตอร์ของคุณเพื่อหยุดป๊อปอัปในเบราว์เซอร์
Ccleaner

ตรวจสอบรายการ Windows Startup และลบรายการที่ไม่จำเป็นออก

ตอนนี้คลิกที่ตัวเลือกรีจิสตรีทางด้านซ้ายของหน้าต่าง Ccleaner และสแกนหาปัญหารีจิสตรีแล้วแก้ไขปัญหาดังที่แสดงด้านล่าง
ลบ Zoomify Virus จากคอมพิวเตอร์ของคุณเพื่อหยุดป๊อปอัปในเบราว์เซอร์
แก้ไขรีจิสทรี CCleaner

ขั้นตอนที่ 6 รีสตาร์ทคอมพิวเตอร์และตอนนี้ก็ควรจะทำงานได้ดี

หมายเหตุ:- Zoomify Virus App ยังมาพร้อมกับชื่ออื่นที่เรียกว่า Zoompic พร้อมไฟล์ที่เกี่ยวข้องชื่อ ZoompicL64.dll ด้วยโฟลเดอร์ต้นทาง C:\Program Data\makulitsidwe ดังนั้นคุณอาจต้องการค้นหาและลบโฟลเดอร์นี้