+ پاسخ به موضوع
صفحه 1 از 2 1 2 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 12
  1. #1

    http://up.vbiran.ir/images/rgk38wbh3cfxod62rhr2.gifhttp://up.vbiran.ir/images/rgk38wbh3cfxod62rhr2.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gif
    داره خودمونی میشه
    تاریخ عضویت
    Jan 2010
    محل سکونت
    فعلاً زمین
    نوشته ها
    346
    سپاس ها
    192
    سپاس شده 350 در 169 پست
    میزان امتیاز
    0
    shamlou will become famous soon enough

    پیش فرض شناسایی ویروس ها و از بین بردن آنها!

    با سلام خدمت همه دوستان



    ما در این بخش قصد داریم به طریقه شناسایی ویروسها و راه های از بین بردن آنها بپردازیم.




    از دوستانی که اطلاعاتی در این مورد دارند خواهش میکنم یاری کنند تا این تاپیک مرجع کاملی برای افرادی باشد که از ویروسان کامپیوتری خسته شده اند!

    برداشت از: [برای مشاهده لینک ها شما باید عضو سایت باشید برای عضویت در سایت بر روی اینجا کلیک بکنید]

    یه خواهش: از همه دوستان خواهش می کنم برای تشکر از دکمه تشکر استفاده کنند!

    ویرایش توسط shamlou : 25-02-2010 در ساعت 05:31 PM

    به امید ظهور آقا

    چه انتظار عجیبی!

    تو بین منتظران هم عزیز من چه غریبی!

    عجیب تر که چه آسان نبودنت شده عادت

    چه بی خیال نشستیم نه کوششی ، نه وفایی

    فقط نشسته و گفتیم: خداکند که بیایی.......



    دوستان قدیمی و جدید، خوبی و بدی از ما دیدید به بزرگی خودتون ببخشید
    کم سعادت شدم و دیگه خیلی نمی تونم و نتونستم به انجمن سر بزنم
    انشاالله خدا یار و یاورتون باشه


  2. 9 کاربر از پست مفید shamlou سپاس کرده اند .


  3. #2

    http://up.vbiran.ir/images/rgk38wbh3cfxod62rhr2.gifhttp://up.vbiran.ir/images/rgk38wbh3cfxod62rhr2.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gif
    داره خودمونی میشه
    تاریخ عضویت
    Jan 2010
    محل سکونت
    فعلاً زمین
    نوشته ها
    346
    سپاس ها
    192
    سپاس شده 350 در 169 پست
    میزان امتیاز
    0
    shamlou will become famous soon enough

    پیش فرض روشهای حل مشکل Show Hidden Files

    در اين مقاله قصد دارم راه ها و برنامه هایی را برایتان معرفی کنم که بتوانيد از طريق اين راه ها گزينه ي Show Hidden Files رو که در قسمتFolder Option هست را اگر از کار افتاده است برطرف کنید .
    (يعني شما تيک Show Hidden Files را ميزنيد ولي کار نمي کند و وقتي بر مي گرديد هنوز روي Do Not Show Hidden Files هست ! )
    این مشکل به دلیل وجود ویروسهایی متعددی روی سیستم شما بوده است که با پاک شدن انها توسط انتی ویروس ها آثارشون باقي مانده .
    همچنین راههایی برای از بین بردن انواع ویروس های کامپیوتری که اکثریت انها را انتی ویروس ها تشخیص نمی دهند .


    حالا از کجاها بفهمیم که کامیپوتر ما ویروس گرفته است .

    موقعي که شما وارد My Computer مي شويد و روي درايو هاي ان راست کليک مي کنيد و در اين هنگام يک گزينه با يک زبان نامفهوم مطابق عکسي که قرار داده ام را مي بينيد .




    یا اینکه وقتی روی درایوهایتان دوبار کلیک می کنید محتوای درایوهای شما در یک صفحه جدید باز می شود .
    یا موقع دابل کلیک کردن روی درایو هایتان پنجره Open With باز می شود و به شما می گوید Choose the program you want to use to open this file


    یا هنگام کلیک بر روی درایو هایتان error ی به شما داده می شود .


    یعنی سیستم شما ویروسی شده است . این ویروس ، ویروس autorun.inf می باشد . نحوه پاک کردن این ویروس را در قسمت های بعد گفته شده است .


    همچنين اين ويروس باعث از بين رفتن و پاک شدن Folder Options خواهد شد

    و اگر شما گزينه هاي Show hidden files and folders و Hide protected operating system files (Recommended) را مارک دار کنيد با ok کردن پنجره اين گزينه کار نخواهند کرد و دوباره به حالت اوليه باز خواهند گشت .


    همچنين اين ويروس باعث غير فعال شدن Task Manageو Registry Editor خواهد شد .





    اگر شما روي گزينه command prompt يا cmd نيز کليک کنيد يا باز نخواهد شد و پيغام زير را خواهد داد يا اينکه به سرعت باز و بسته خواهد شد .
    the command prompt has been disabled by your administrator

    راههاي ورود اين ويروس از طريق قطعاتي خواهد بود که از طريق usb با سيستم شما ارتباط دارند. قطعاتي مانند فلش مموري ها ( کولديسک ) ، موبايل ها ، رم ريدر ها و ...


    منبع مطالب:
    سایت forum.P30world
    ویرایش توسط shamlou : 25-02-2010 در ساعت 05:32 PM

  4. 9 کاربر از پست مفید shamlou سپاس کرده اند .


  5. #3

    http://up.vbiran.ir/images/rgk38wbh3cfxod62rhr2.gifhttp://up.vbiran.ir/images/rgk38wbh3cfxod62rhr2.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gif
    داره خودمونی میشه
    تاریخ عضویت
    Jan 2010
    محل سکونت
    فعلاً زمین
    نوشته ها
    346
    سپاس ها
    192
    سپاس شده 350 در 169 پست
    میزان امتیاز
    0
    shamlou will become famous soon enough

    پیش فرض نحوه از ببن بردن ویروس autorun.inf

    نحوه از ببن بردن ویروس autorun.inf


    مواقعی که شما وسایلی مانند USB, flash drive را به کامپیوتر وصل می کنید ویروس اتوران وارد سیستم شما می شود . به دلیل این که ویروس autorun.inf به صورت hidden و سیستمی می باشد به همین دلیل اکثر انتی ویروس ها قادر به شناسایی و از بین بردن این ویروس نیستند .

    خوشبختانه نسخه های جدید انتی ویروس های NOD32 و کسپراسکای این ویروس را تشخیص داده و به راحتی ان را از بین می برند . کافی است شما یکی از این دو انتی ویروس را روی سیستم نصب کرده و ان را به طور کامل اپدیت کنید و سپس سیستم را به طور کامل ویروس یابی کنید .

    پس شرط از بین بردن این ویروس توسط انتی ویروس ها اپدیت کردن کامل انهاست . از بین این دو انتی ویروس در حال حاضر NOD32 عمل کرد بهتری دارد .

    روشهای دستی برای از بین بردن این ویروس

    این روشها هم برای فلش مموری ها و هم برای درایوها صادق می باشد .

    روش اول :

    برای از بین بردن این ویروس شما نباید به هیچ عنوان روی درایو یا فولدری دابل کلیک کنید . چون این ویروس با دابل کلیک کردن روی درایو ها فعال می شود .

    پس اولین کار این است که شما وقتی سیستم را روشن کردید به هیچ عنوان روی درایوی دابل کلیک نکنید .
    قبل از انجام مراحل زیر شما باید حتما با یکی از انتی ویروسهای NOD32 یا کسپراسکای و Avast سیستم را به طور کامل ویروس یابی کرده باشید . تا ابتدا ویروسهای احتمالی از سیستم شما پاکسازی شود .

    دلیل این که چرا باید قبل از پاکسازی ویروس اتوران به طور دستی باید از انتی ویروس های گفته شده استفاده کرد را در روش دوم توضیح داده شده است .

    ابتدا فلش مموری را به کامپیوتر وصل کنید . و سپس منتظر بمانید تا درایو مربوط به ان در my computer ظاهر شود . بعد از ظاهر شدن درایو مربوط به فلش مموری دیگر روی هیچ یک از درایو های کامپیوتر و حتی فلش مموری دابل کلیک نکنید .

    حالا مراحل زیر را ابتدا انجام دهید .

    ابتدا وارد My Computer شوید .
    بعد از مشاهده لیست درایوها از نوار بالا بروی گزینه Tools کلیک کرده سپس گزینه Folder Options را انتخاب کنید
    راهنمایی : اگر Folder Options شما وجود ندارد و ممکن است پاک شده باشد در زیر برنامه هایی برای برگرداندن ان معرفی کرده ام .

    در پنجره جدید باز شده گزینه View را انتخاب کنید و بروی گزینه Show hidden files and folders کلیک کنید تا دایره آن توپر شود .
    کمی پایینتر تیک گزینه Hide Protected Operationg System Files را بر دارید . حالا ok کنید

    از این به بعد تا پاک سازی کامل این ویروس از داخل درایو ها روی هیچ کدام از درایو ها نباید دابل کلیک کرد بلکه باید با راست کلیک روی درایو و زدن open وارد درایو شوید .

    (حتما یادتون باشه با راست کلیک کردن و زدن open وارد درایو هایتان شوید اگر دوبار روی درایوی کلیک کنید باز هم ویروس فعال خواهد شد و دوباره همه چیز به حالت اول بر خواهد گشت . پس حتما با راست کلیک کردن و زدن open وارد درایوهایتان شوید)

    ابتدا با راست کلیک روی درایو C و زدن OPEN وارد ان شوید و فایلی به نام autorun.inf را از داخل درایو هایتان پاک کنید . سپس با راست کلیک و زدن open وارد درایو های دیگر شوید و همچین فایلی را از داخل همه درایو ها پیدا کرده و پاک کنید .

    بعد از این که شما همه فایلهای autorun.inf را از داخل همه درایو ها پاک کردید باید بلافاصله بدون انجام هیچ کار اضافی ( حتی نباید جایی کلیک کنید ) سیستم را Reset کنید .

    حتما باید سیستم بلافاصله ریست شود .

    فرض می کنیم فلش مموری یا RAM مربوط به موبایل شما نیز به این ویروس مبتلا شده باشد .

    شما باید فلش مموری یا موبایل خودتون را به کامپیوتر متصل کنید و بعد از دیدن درایو مربوط به ان با راست کلیک و زدن open وارد ان شوید و فایلی به نام autorun.inf را از داخل ان پاک کنید و همین طور که فلش مموری یا موبایل شما به کامپیوتر متصل است سیستم را Reset کنید .

    این اموزش مربوط به ویروس autorun.inf بود . اما همیشه این ویروس به تنهایی در درایو های شما قرار نمی گیرد بلکه ممکن است همراه خود چندین فایل exe نیز داشته باشد که اگر شما کامل مقاله را مطالعه فرمایید اسم انها گفته شده است که شما در حین پاک کردن ویروس autorun.inf باید انها را نیز همراه این ویروس از داخل درایو ها پاک کنید .


    ++++++++++++++++++++++++++++++++++


    روش دوم :

    برای این که متوجه شوید کامپیوتر شما به ویروس autorun.inf مبتلا شده است یا نه ، باید ابتدا فایلهای مخفی و سوپرهایدن را قابل روئیت کنید .

    چون این ویروس به صورت مخفی و سیستمی می باشد .

    برای این که فایلهای مخفی را بتوانید ببینید از روش اول برای از بین بردن autorun.inf استفاده کنید . اما گاهی اوقات به دلیل دچار شدن به یک ویروس دیگر شما قادر به دیدن فایلهای مخفی نیستید .
    برای این کار کافی است مسیر زیر را دنبال کنید .

    Start->Run->cmd.exe

    سپس در محیط cmd به root درایو ها رفته ( برای رفتن به ریشه یک درایو باید از دستور cd\ استفاده کنید ) و عبارت dir /ah را تایپ کنید با این کار تمامی فایلهای و فایلهای مخفی درایو به شما نشان داده خواهد شد . که شما با این روش می تونید ببینید که ایا کامپیوتر شما به ویروس autorun.inf مبتلا شده است یا نه .

    یک روش برای از بین بردن ویروس autorun.inf استفاده از همین محیط cmd می باشد . که شما باید با استفاده از دستورات داس به root درایو ها رفته و با استفاده از دستور del /a/f autorun.inf این ویروس را از تمامی درایو ها خود پاک کنید . توجه کنید که ابتدا باید درایو c را پاک کرده و بعد بقیه درایو ها را پاک کنید . بعد از این کار بلافاصله کامپیوتر را ریستارت کنید .





    گاهی اوقات بعد از این که شما به طور دستی اقدام به پاکسازی ویروس اتوران می کنید بعد از چند ثانیه این ویروس دوباره سر جای خود برمی گردد .

    این مشکل به این دلیل است که جدیدا ویروس اتوران پیشرفت زیادی کرده و به تنهایی فقط شامل یک فایل notpad به اسم autorun.inf نیست بلکه همراه این فایل چند فایل exe نیز وجود دارد که به این فایل ضمیمه شده اند که نشان از پشرفت این ویروس داشته است .

    چند تا از فایلهای exe که اخیرا همراه این ویروس در درایو ها ایجاد می شود و مانع از پاکسازی ویروس اتوران به طور دستی می شود فایلهایی به اسم 3o.exe و sxs.exe و semo2x.exe و system.exe و m88coaim.exe می باشد .

    متاسفانه فایل های exe را نمی توان به طور دستی پاک کرد به خاطر این که بعد از پاک شدن سریعا در عرض چند ثاینه یک جایگزین برای خود درست می کنند .

    پس برای این که بتوانید به راحتی و به طور دستی ویروس اتوران را پاک کنید باید ابتدا فایهای exe ضمیمه ان را از بین ببریم برای این کار من انتی ویروس Avast را پیشنهاد می کنم که قادر به از بین بردن برنامه های exe ضمیمه شده به ویروس اتوران است مخصوصا فایل 3o.exe . بعد از ان شما به راحتی می توانید به طور دستی فایل autorun.inf را از درایوها پاک کنید .

    پس شرط از بین بردن ویروس اتوران به طور دستی این است که شما قبل از ان با انتی ویروس Avast سیستم را به طور کامل ویروس یابی کنید تا برنامه های exe همراه ویروس اتوران از بین بروند .

    ++++++++++++++++++++++++++++++++++


    روش سوم :

    این روش شاید دیگر به این راحتی ها جواب ندهد به این دلیل که ویروس اتوران پیشرفت کرده و دیگر به تنهایی فقط شامل یه فایل notpad نیست بلکه همراه خود چندین فایل exe نیز دارد . اما گفتن این روش هم خالی از لطف نیست .
    یک روش هم برای از بین بردن ویروس اتوران این است که برنامه notpad را باز کنید و دستور زیر را در ان کپی کنید و سپس با نام و پسوند autorun.inf ذخیره کنید.

    کد:
    [AutoRun]
    open=explorer.exep
    سپس به مسیر tools->folder options->view رفته و تیک گزینه hide extensions for known file types را بردارید تا پسوند فایلهای نیز نمایان شود .

    سپس فایلهای مخفی و سوپرهایدن را قابل روئیت کنید و فایل autorun.inf خود را در همه درایو ها کپی کنید با این کار اگر فایل اتوارن دیگری در درایو شما باشد اخطاری مبنی بر جایگزین کردن فایل به شما داده خواهد شد که شما با زدن گزینه yes پیغام را تائید کنید .

    این کار را برای تمام درایو ها انجام دهید . با این کار فایل اتوران شما جایگزین ویروس اتوران خواهد شد .
    همان طور که گفتم شاید این روش دیگر جواب ندهد .

    +++++++++++++++++++++++++++++++


    روش چهارم :

    copy.exe تروجانی است که گاهی اوقات در تمامی درایو های شما قرار میگیره و با هر بار کلیک بر روی درایو ها فایل autorun.inf فایل این فایل را اجرا می کنه .

    یکی از روشهای پاک کردن این ویروس این است که ابتدا شما باید پروسه های temp1.exe و temp2.exe رو از بین ببرید . برای این کار ابتدا باید سیستم را به صورت safe mode راه اندازی کنید .

    شما نباید روی درایو ها یتان دابل کلیک کنید چون با این کار ویروس autorun.inf که در درایو هایتان قرار دارد باعث فعال شدن پروسه های temp1.exe و temp2.exe می شود .

    بعد از راه اندازی سیستم به صورت safe mode شما باید با راست کلیک کردن و زدن گزینه open وارد درایو c ویندوز شده و به پوشه windows و بعد هم پوشه system32 رفته و دو فایل temp1.exe و temp2.exe را حذف کنید .

    البته در بعضی از نسخه های ویروس copy.exe ویروس autorun.inf حتی درون پوشه %win% هم وجود داره بنابراین حتما حتما برای ورود به درایوها پوشه ها را با راست کلیک باز کنید .

    نکته : قبل از اینکار باید ابتدا این پروسه ها را از Task Manager پاک کنید . برای این کار با زدن کلید های ترکیبی ctrl + alt + delete وارد Task Manager بشید و پروسه های temp1.exe و temp2.exe را از لیست processes با کلیک بر روی انها و زدن end process حذف کنید .

    ویروس autorun.inf با هر بار فعال شدن موجب میشه که دو فایل xcopy.exe و host.exe درون همون درایو فعال بشن و دوباره دو فایل temp1.exe و temp2.exe رو بسازن.

    شما نباید فایل های xcopy.exe را با فایل های خود windows که درون پوشه ی system32 هستند اشتباه بگیرید .

    برای تشخیص ویروس xcopy.exe و فایل xcopy.exe که در پوشه system32 است باید از حجم انها این دو را شناسایی کرد اگر فایل xcopy.exe حجمی معادل 32 کیلو بایت داشت مربوط به خود ویندوز می باشد در غیر این صورت ویروس خواهد بود .

    حالا فایلهای سیستمی را مانند ورش اول از حالت هایدن خارج کنید و ویروس autorun.inf را پاک کنید و بعد هم به درایوهای خودتون نگاه کنید اگر فایلهایی با عنوان xcopy.exe و host.exe بودند با خیال راحت پاک کنید .

    برای از بین بردن ویروس autorun.inf از برنامه ای که بدین منظور ایجاد شده است نیز می توانید استفاده کنید .

    برنامه به صورت فشرده شده میباشد ابتدا ان را از حالت فشرده خارج سازید و برنامه را اجرا کنید و سپس گزینه scan را بزنید تا شروع به پاک سازی این ویروس از درایو ها شما کند .

    اگر فلش مموری یا موبایل شما نیز دچار این ویروس شده است ان را به کامپیوتر متصل نمایید و سپس این برنامه را اجرا کنید تا این ویروس را از داخل usb درایوهای شما نیز پاک سازی نماید .


    برنامه هایی برای از بین بردن ویروس اتوران:


    کد:
    http://www.downloadpuppy.com//getfile.php?id=bqU
    کد:
    http://www.imenantivirus.com/NoAutoRun.zip
    کد:
    http://rayan.parsaspace.com/aesetup2.2.zip
    ویرایش توسط shamlou : 17-02-2010 در ساعت 10:24 AM

    به امید ظهور آقا

    چه انتظار عجیبی!

    تو بین منتظران هم عزیز من چه غریبی!

    عجیب تر که چه آسان نبودنت شده عادت

    چه بی خیال نشستیم نه کوششی ، نه وفایی

    فقط نشسته و گفتیم: خداکند که بیایی.......



    دوستان قدیمی و جدید، خوبی و بدی از ما دیدید به بزرگی خودتون ببخشید
    کم سعادت شدم و دیگه خیلی نمی تونم و نتونستم به انجمن سر بزنم
    انشاالله خدا یار و یاورتون باشه


  6. 5 کاربر از پست مفید shamlou سپاس کرده اند .


  7. #4

    http://up.vbiran.ir/images/rgk38wbh3cfxod62rhr2.gifhttp://up.vbiran.ir/images/rgk38wbh3cfxod62rhr2.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gif
    داره خودمونی میشه
    تاریخ عضویت
    Jan 2010
    محل سکونت
    فعلاً زمین
    نوشته ها
    346
    سپاس ها
    192
    سپاس شده 350 در 169 پست
    میزان امتیاز
    0
    shamlou will become famous soon enough

    پیش فرض باز شدن درایوها با دابل کلیک در یک پنجره جدید یا باز شدن پنجره search

    باز شدن درایوها با دابل کلیک در یک پنجره جدید یا باز شدن پنجره search



    برای حل این مشکل ابتدا باید مطمئن شوید تیک گزینه Open Each Folder In Its Own Window زده شده است . برای این کار به مسیر زیر بروید .
    Tools >> Folder Options و سپس تب General
    حال اگر مشکل از این قسمت نبود از روشهای زیر استفاده کنید .

    روش اول :
    ابتدا به منوی start رفته و گزینه run را بزنید و سپس عبارت regsvr32 /i shell32.dll را در ان کپی کنید و سپس کلید اینتر را بزنید .

    روش دوم :
    به منوی start رفته و گزینه Run را بزنید و سپس عبارت regedit را تایپ کنید تا وارد محیط رجیستری شوید .
    به هر دو مسیر زیر بروید
    کد:
    HKEY_CLASSES_ROOT\Directory\shell
    و
    کد:
    HKEY_CLASSES_ROOT\Drive\shell
    در پنل سمت راست ، مقادیر پیش فرض عبارات بالا رو پیدا کنید. سپس روی انها دابل کلیک کرده و در قسمت Value data عبارت none را قرار دهید و سپس روی دکمه Ok رو کلیک کنید.

    روش سوم :
    به منوی start رفته و روی run کلیک کنید و عبارت زیر را داخل ان کپی کرده و کلید اینتر را فشار دهید.

    کد:
    reg add hkcr\drive\shell /ve /d none /f

    به امید ظهور آقا

    چه انتظار عجیبی!

    تو بین منتظران هم عزیز من چه غریبی!

    عجیب تر که چه آسان نبودنت شده عادت

    چه بی خیال نشستیم نه کوششی ، نه وفایی

    فقط نشسته و گفتیم: خداکند که بیایی.......



    دوستان قدیمی و جدید، خوبی و بدی از ما دیدید به بزرگی خودتون ببخشید
    کم سعادت شدم و دیگه خیلی نمی تونم و نتونستم به انجمن سر بزنم
    انشاالله خدا یار و یاورتون باشه


  8. 3 کاربر از پست مفید shamlou سپاس کرده اند .


  9. #5

    http://up.vbiran.ir/images/rgk38wbh3cfxod62rhr2.gifhttp://up.vbiran.ir/images/rgk38wbh3cfxod62rhr2.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gif
    داره خودمونی میشه
    تاریخ عضویت
    Jan 2010
    محل سکونت
    فعلاً زمین
    نوشته ها
    346
    سپاس ها
    192
    سپاس شده 350 در 169 پست
    میزان امتیاز
    0
    shamlou will become famous soon enough

    پیش فرض نحوه پاک کردن ویروس Copy.exe

    نحوه پاک کردن ویروس Copy.exe


    اسامی دیگر این ویروس host.exe, xcopy.exe, temp1.exe, temp2.exe and svchost.exe,Salga-A worm
    این ویروس یکی از خطرناک ترین ویروس ها هست که به عنوان یک پروسه در سیستم شروع به فعالیت و انتشار خودش می کنه و با توجه به اینکه بعضی از انتی ویروسها به صورت نامناسب این ویروس را پاک می کنند باعث نمایش یک پیغام در زمان دابل کلیک کردن روی درایو و یا فولدر در محیط ویندوز می شوند .


    برای پاک کردن دستی این کرم شما باید ابتدا همه پروسه هایی که با نام های host.exe, xcopy.exe, temp1.exe, temp2.exe and svchost.exe,Salga-A worm هستند را پیدا کنید و انها را پاک کنید .



    تذکر : مواظب باشید این فایلها را با فایلهای اساسی سیستم عامل اشتباه نگیرید .



    مهم : یکی از دلایل اصلی به وجود امدن این مشکل ویروس Autorun.inf هست که شما باید طبق روش هایی که در اموزش گفته ام ان را پاک کنید . این کار را حتما انجام دهید . یعنی حتما باید ابتدا ویروس Autorun.inf را طبق اموزش باید از بین ببرید .



    سپس به این ادرس در رجیستری رفته و اگر کلیدی به اسم Copy.exe در زیر منوی MountPoints2 وجود داشت ان را پاک کنید .

    کد:
    HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2


    با استفاده از برنامه های زیر به طور کامل می توانید این ویروس را از بین ببرید .
    کد:
    http://www.securitystronghold.com/download/solutions/TrueSword4.exe

    برنامه زیر را در حالت safe mode اجرا کنید

    کد:
    http://www.traidnt.org/index.php?action=getfile&id=3726

    به امید ظهور آقا

    چه انتظار عجیبی!

    تو بین منتظران هم عزیز من چه غریبی!

    عجیب تر که چه آسان نبودنت شده عادت

    چه بی خیال نشستیم نه کوششی ، نه وفایی

    فقط نشسته و گفتیم: خداکند که بیایی.......



    دوستان قدیمی و جدید، خوبی و بدی از ما دیدید به بزرگی خودتون ببخشید
    کم سعادت شدم و دیگه خیلی نمی تونم و نتونستم به انجمن سر بزنم
    انشاالله خدا یار و یاورتون باشه


  10. 3 کاربر از پست مفید shamlou سپاس کرده اند .


  11. #6

    http://up.vbiran.ir/images/rgk38wbh3cfxod62rhr2.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gif
    کاربر تازه وارد
    تاریخ عضویت
    Jan 2010
    نوشته ها
    2
    سپاس ها
    0
    سپاس شده 2 در 1 پست
    میزان امتیاز
    0
    kamell is on a distinguished road

    پیش فرض

    با سلام .درایوcمن دو پوشه به نامهای tmpوtempدرست میکنه وهرچه قدر پاک میکنم دوباره بر میگرده.در ضمن چند روزی است که حجم اپلود فایلها از اینترنتم خیلی بالا رفته .چه کنم؟؟؟؟؟؟؟؟؟؟؟/

  12. 2 کاربر از پست مفید kamell سپاس کرده اند .


  13. #7

    http://up.vbiran.ir/images/rgk38wbh3cfxod62rhr2.gifhttp://up.vbiran.ir/images/rgk38wbh3cfxod62rhr2.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gif
    داره خودمونی میشه
    تاریخ عضویت
    Jan 2010
    محل سکونت
    فعلاً زمین
    نوشته ها
    346
    سپاس ها
    192
    سپاس شده 350 در 169 پست
    میزان امتیاز
    0
    shamlou will become famous soon enough

    پیش فرض جواب سوال؟!

    نقل قول نوشته اصلی توسط kamell نمایش پست ها
    با سلام .درایوcمن دو پوشه به نامهای tmpوtempدرست میکنه وهرچه قدر پاک میکنم دوباره بر میگرده.در ضمن چند روزی است که حجم اپلود فایلها از اینترنتم خیلی بالا رفته .چه کنم؟؟؟؟؟؟؟؟؟؟؟/
    با سلام خدمت شما همکار گرامی
    جواب سوال اول رو باید بگم که دوتا پوشه Tmp , Temp برای خود سیستم هستش و ویروس نیست. و برای سوال دومتون هم باید بگم که شما می تونید آنتی ویروس Eset Nod32 رو از توی انجمن دانلود کنید و این آنتی ویروس هر چیزی که بخواد وصل بشه اینترنت چک میکنه و فکر میکنم اینطوری مشکل شما برطرف بشه؟!

  14. 3 کاربر از پست مفید shamlou سپاس کرده اند .


  15. #8

    http://up.vbiran.ir/images/rgk38wbh3cfxod62rhr2.gifhttp://up.vbiran.ir/images/rgk38wbh3cfxod62rhr2.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gif
    داره خودمونی میشه
    تاریخ عضویت
    Jan 2010
    محل سکونت
    فعلاً زمین
    نوشته ها
    346
    سپاس ها
    192
    سپاس شده 350 در 169 پست
    میزان امتیاز
    0
    shamlou will become famous soon enough

    پیش فرض راههاي دستي براي از بين بردن ویروسی که Show Hidden Files را غیر فعال می کند .

    راههاي دستي براي از بين بردن ویروسی که Show Hidden Files را غیر فعال می کند .




    1- از Start Menu وارد Run بشيد و در اونجا تايپ کنيد : regedit
    وقتي صفحه ي رجيستري باز شد ، از سمت چپ وارد اين مسير بشيد :
    کد:
    HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced

    در اين قسمت ، در ليست متغير هايي که سمت راست وجود دارند ، متغير آبي رنگي ( DWORD Value ) رو به نام Hidden پيدا کنيد و روی ان دابل کليک کنيد . اگر مقدارش ( Value data ) به 0 تغيير کرده ، ان را به 1 یا 2 تغییر دهید و OK کنيد . حالا رجيستري رو ببنديد و ريستارت کنيد .


    2- مسير زير رو دنبال کنيد :

    کد:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden


    اکنون در سمت راست پنجره ي Regedit روي Type دو بار کليک کرده و مقدار آن رو برابر با group قرار دهيد ( يعني در پنجره اي که باز ميشه کلمه ي group رو تايپ کنيد ).
    با اين کار تونستيد Show Hidden Files از دست رفته را که دیده نمی شد برگردونید .




    3-مسير زير رو دنبال کنيد :
    کد:
    HK LocalMachine\Software\Microsoft\Windows\CurrentVer sion\Explorer\Advanced\Folder\Hidden\SHOWALL

    در سمت راست پنجره ي Regedit مقدار CheckedValue رو برابر با 1 قرار بديد.


    گرفتن و اجرا کردن این برنامه . وقتی برنامه را اجرا کردید به اخطار داده شده توجهی نکنید و روی ok کلیک کنید .
    کد:
    http://mehdipeivandi.persiangig.com/applications/OPEN1_repair.zip

  16. 4 کاربر از پست مفید shamlou سپاس کرده اند .


  17. #9

    http://up.vbiran.ir/images/rgk38wbh3cfxod62rhr2.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gif
    داره راه میفته!
    تاریخ عضویت
    Mar 2011
    نوشته ها
    56
    سپاس ها
    6
    سپاس شده 18 در 16 پست
    میزان امتیاز
    0
    ehsas1 is on a distinguished road

    پیش فرض

    مهندس جان سیستمم یه ویروسی گرفته که افتاده به جون فایل های exe که البته همشون نیست.نود اون رو با نام virut.npb میشناسه.به فایلهای سیسمتی هم آسیب میرسونه.یعنی اگه بزنه اسکن کنه ویندوز بالا نمیاد
    واسه همین گذاشتم فولدر ویندوز رو اسکن نکنه
    تو درایوهای دیگه هم اینجوریه.میزنه کل Exe رو پاکمیکنه
    راه حلش چیه؟

  18. #10

    http://up.vbiran.ir/images/rgk38wbh3cfxod62rhr2.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gifhttp://up.vbiran.ir/images/qndtfn66fcrrq7cw6yh.gif
    کاربر تازه وارد
    تاریخ عضویت
    Feb 2012
    نوشته ها
    2
    سپاس ها
    0
    سپاس شده 1 در 1 پست
    میزان امتیاز
    0
    webdesigen is on a distinguished road

    پیش فرض

    عالی بود مرسی

    *****************************************
    [برای مشاهده لینک ها شما باید عضو سایت باشید برای عضویت در سایت بر روی اینجا کلیک بکنید]
    ****************************************


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

     

موضوعات مشابه

  1. روانشناسی رنگ های هاله نورانی: شخصیت های نیلی ::
    توسط "AmirHesam" در انجمن روانشناسي رنگ ها
    پاسخ: 2
    آخرين نوشته: 20-06-2010, 05:19 PM
  2. برخورد با افرادی که تحقیرتان می کنند
    توسط hamid_iranman در انجمن چیت چت (گفتگو آزاد)
    پاسخ: 1
    آخرين نوشته: 14-05-2010, 08:53 PM
  3. جدیدترین آنتی ویروس ها و آپدیت آنها در اینجا
    توسط shamlou در انجمن نرم افزارهای امنیتی
    پاسخ: 16
    آخرين نوشته: 02-04-2010, 03:56 PM
  4. ویروس ایدز می‌تواند در مغز استخوان پنهان شود
    توسط amin-anjoman در انجمن تازه ها و اخبار پزشکي
    پاسخ: 0
    آخرين نوشته: 09-03-2010, 12:42 PM
  5. رازهایی درباره زنان !
    توسط "AmirHesam" در انجمن بانوان
    پاسخ: 0
    آخرين نوشته: 08-03-2010, 03:48 PM

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید

Search Engine Friendly URLs by vBSEO 3.6.0