کمک ، کمک ، کمک ، ویرووووووس

H4RES

New Member
سلام دوستان
سریع میرم سر اصل مطلب !
چندی پیش دیدم Task Manager و Regedit سیستم بسته شده (The Task Manager Disable By Administrator )
ویندوز رو عوض کردم و دیدم بعد از اینکه وارد درایوهام میشم ویروس اکتیو میشه
حدس زدم کار autorun.inf و فایل های دیگست که از CMD قابل مشاهده ست
دوباره وین عوض کردم و قبل از ورود به درایو رفتم که اتوران رو حذف کنم دیدم که اصلا فایل مشکوکی تو درایو هام نیست ! :O
رفتم سراغ آنتی ویروس ها که Kasper و Mcafee و Nod 32 که هر سه ماله 2009 بودن رو نصب کردم و دونه دونه باها شون کامپیوتر رو اسکن کردم
یه سری ویروس بهم داد که همشون حذف شد ولی دوباره بعد از اینکه رفتم تو درایو حتی از ران و حتی از تولبار بازم ویروس اکتیو شد
دوستان اگه امکانش هست راهنمایی کنید که چجوری میتونم از دست این ویروس خلاص شم
 

the_king

مدیرکل انجمن
سلام دوستان
سریع میرم سر اصل مطلب !
چندی پیش دیدم Task Manager و Regedit سیستم بسته شده (The Task Manager Disable By Administrator )
ویندوز رو عوض کردم و دیدم بعد از اینکه وارد درایوهام میشم ویروس اکتیو میشه
حدس زدم کار autorun.inf و فایل های دیگست که از CMD قابل مشاهده ست
دوباره وین عوض کردم و قبل از ورود به درایو رفتم که اتوران رو حذف کنم دیدم که اصلا فایل مشکوکی تو درایو هام نیست ! :O
رفتم سراغ آنتی ویروس ها که Kasper و Mcafee و Nod 32 که هر سه ماله 2009 بودن رو نصب کردم و دونه دونه باها شون کامپیوتر رو اسکن کردم
یه سری ویروس بهم داد که همشون حذف شد ولی دوباره بعد از اینکه رفتم تو درایو حتی از ران و حتی از تولبار بازم ویروس اکتیو شد
دوستان اگه امکانش هست راهنمایی کنید که چجوری میتونم از دست این ویروس خلاص شم

متاسفانه autorun.inf تنها یکی از راه های فعال شدن مجدد یک ویروس نهفته است.
مثلا ممکنه از طریق folder.htt یا desktop.ini خودشو برگردونده باشه، فرق اینها با autorun.inf در اینه که تنها مشاهده
یک پوشه آلوده برای اجرا شدن مجدد ویروس کفایت می کنه.

متاسفانه اگه ویروس کش توانایی شناسایی تمامی اجزاء ویروس رو نداشته باشه (که بعید نیست، تا حالا با فایلهای com
زیادی برخوردم که متعلق به روتین فعال کننده یک ویروس هستند ولی کمتر ویروس کشی شناسایی اش کرده و فقط
بعد از اجرا شدن فایل com، صرفا فایل اصلی ویروس رو شناخته و فایل com رو حذف نکرده) ، کار شما مشکل میشه.

توصیه می کنم که اگر برایتان مقدوره مستندات و محتویاتی که برایتان ارزشمند است را در در یک یا چند پوشه جمع کنید و
محتویاتشان را در فایلهای zip فشرده کنید (اگر زمانبر است، حداقل نرخ فشرده سازی را انتخاب کنید تا با سریعترین زمان
انجام شود). سپس تا جایی که برایتان مقدور است هر چیزی که روی هارددیسک جز آن فایل zip دارید حذف کنید.

سپس هارد دیسک رو به یک سیستم دیگه که رویش ویروس کش آپدیت شده ای نصب شده متصل کنید و فایل zip
را اسکن کرده و به آن سیستم ثانی منتقل کنید. البته اگر به قدرت ویروس کش مورد نظر اطمینان دارید.
بعد از انتقال فایل های zip، هارد دیسک را به طور کامل فرمت کنید.

اصولا اول محتویات هارد دیسک ویروسی را پاک می کنند وگرنه احتمال آلوده شدن مجدد بعد نصب مجدد ویندوز هست.
 
سلام
دوست گرامی در مورد ویروس توضیح نمیدم چون تا حالا خودتون فهمیدید که چکاری می تواند انجام دهد اما چگونه آن را از بین ببرید:
http://parsaspace.com/files/sheitaan/aesetup2.3_zip.aspx
این برنامه که از اسمش هم پیداست می تواند مشکل شما را حل کند و همچنین این سه تا را:
از کار افتادن رجیستری،تسک منیجر و هایدن فولدر
موفق باشید.
 

rahpoyan.ir

Member
بابا این کشدنش خیلی راحته
این قدر دردسر نداره که
بزنی هاردت رو بخاطرش بترکونی
با من تماس بگیر
الان وقت نوشتن جوابش رو ندارم

[ویرایش گردید]

فقط وقتی سلام میدید بگید از مجید آنلاینید
 
آخرین ویرایش توسط مدیر:

جدیدترین ارسال ها

بالا