SVCHOST.EXE یا Virus Win32/Jeefo

roozbeeh

New Member
با سلام
چرا آنتی ویرسها فایل SVCHOST.EXE را ویروس میشناسند؟
بعلت وجود ویروسی مخرب بنام Jeefo که با همین نام البته در شاخه دیگری غیر از فایل اصلی ساکن میشود و اقدام به خرابکاری تمام فایلهای اجرایی exe می کند طوری که کم کم برنامه ها درست یا اصلا اجرا نمی شوند --طولانی بودن زمان آلودگی سیستم باعث از کار افتادن ویندوز می شود
فر ض بر اینکه سیستم آلوده به این ویروس شده چکار باید کرد ؟
1- دانلو و نصب برنامه مورد نیاز
2-تنظیمات سیستم
3- شناسایی ویروس
4- ترمیم یا پاک کردن ویروس
-----------------------------------------------------------------------------------------------------------------------------------------
1-اکثر آنتی ویوسها این ویروس را شاسایی میکنند ولی در مورد ترمیم آنها شبهاتی موجود است ویا اینکه بی خیال برنامه شده و به کلی پاک میکنیم. پیشنهاد بنده که فکر کنم قبلا معرفی شده باشد برنامه jeefogui.zip تقریبا 70 KB
http://forum.majidonline.com/attachment.php?attachmentid=7238&stc=1&d=1156243983
بهتر است داخل فلاپی ریخته بعد آنزیپ کنید
-------------------------------------------------------------------------------------------------------------------------------------------
2 و3 -سیستم ریستوری را از منوی Start\Cotrol Panel\System\System Restore غیر فعال کنید حال به شاخه ویندوز رفته فرض بر اینکه ویندوز را در درایو C نصب کردید به شاخه C:\WINDOWS رفته و فایل (ویروس) که با نام SVCHOST.EXE تقریبا 36KB است را به راحتی پاک میکنیم احتمالا چون فعال است نتوانیم پاک کنیم برای اینکار هم قبل ا ز پاک کردن Task Manager را بوسیله گرفتن همزمان سه كليد Ctrl + Alt + Delete
باز کرده سر برگ دوم پنجره به نام Processesانتخاب کرده در اينجا فايل هاي در حال اجراي ويندوز رو مشاهده میکنیم
حال در این سر برگ دنبال SVCHOST.EXE میگردیم چون تعدادشان 4 یا 5 تا میشوند دنبال یکی که با نام خودمان یاسیستم (Log On) شده پیدا کرده و انرا پاک کر ده حال به شاخه C:\WINDOWS رفته و فایل SVCHOST.EXE
پاک میکنیم لازم است اشاره کنم که فایل اصلی SVCHOST.EXE در شاخه C:\WINDOWS\System32 مواظب باشید که این فایل را پاک نکنید

بعد سیستم را ریستارت کرده وبا نگه کلید F8 موقع بالا آمدن ویندوز حالت Safe Mode را انتخاب کرده و ارد سیستم شده حال برنامه دانلود شده را از داخل فلاپی اجرا می کنیم
-------------------------------------------------------------------------------------------------------------------------------------
3- بعد از اجرای برنامه فایلهای الوده را شناسایی کرده و ویروس را پاکش میکنید اگر بعد از انجام این عملیات بعیضی برنامه ها اجرا نشدند ان برنامه را انیستال کرده ودوباره نصب کنید
موفق باشید:)
 

پیوست ها

  • jeefogui.zip
    70.7 کیلوبایت · بازدیدها: 803

جدیدترین ارسال ها

بالا