PDA

نسخه کامل مشاهده نسخه کامل : پاک کردن ویروسی که Folder Option را حذف می کند !



sinaset
06-03-2008, 14:30
شیوه ی پاک کردن ویروس BronTok.A :
در زیر به برخی از ویژگی های این ویروس اشاره می کنیم :
1 . Folder Options را حذف می کند !
2 . Registry Tools را قفل می کند !
3 . Task Manager نمی تواند فایل های مربوط به این ویروس را End کند !
4 . پس از اجرا شدن ، محتویات My Documents را نمایش می دهد !
5 . اگر در کادر محاوره ای Run عبارت CMD ، Regedit ، msconfig ، Regedt32 را تایپ کنید ، سیستم بلافاصله Restart می شود !
6 . اگر روی گزینه ی Log Off یا Turn Off Computer کلیک کنید ، سیستم Restart می شود !
7 . آیکون این ویروس شبیه آیکون یه پوشه است !
همانطور که می دانید فایل های lsass.exe ، winlogon.exe و services.exe از فایل های سیستمی بوده و همیشه در حال اجرا هستند ...
اگر شما برنامه ی Process Master را اجرا کنید ، می بینید که این فایل ها در پوشه ی System32 قرار دارند .
اما اگر ویروس BronTok.A روی سیستم شما نصب باشد ، خواهید دید که سه تا فایل دیگر با همین نام ها در حال اجرا هستند !!
یعنی دو تا winlogon.exe ، دو تا lsass.exe و دو تا services.exe !
اما به راحتی میشود فهمید که کدام ویروسند و کدام فایل اصلی ویندوز ...
آن سه تا فایلی که مربوط به ویروس میشوند ، در پوشه ای غیر از System32 قرار دارند .
مسیر دقیقشان میشود :
C:\Documents and Settings\User\Local Settings\Application Data
C نام همان درایویست که ویندوز در آن نصب گردیده و User نام کاربری است که ویروس در آن اجرا شده ...
بعد از اینکه با نرم افزار Process Master متوجه شدید که کدام ویروسند ، باید آن ها رو Kill process کنید .
اگر احیانا فایل های دیگری با نام های inetinfo.exe ، csrss.exe و smss.exe نیز در حال اجرا بودند آنها را هم Kill process کنید .البته به شرطی که مسیرشان غیر از
System32 باشد ...
حالا وقت آن است که از نرم افزار Kill BronTok.A استفاده کنید .
پس از اینکه نرم افزار Kill BronTok.A کارش تمام شد ، آن را ببندید و به منوی Start برید و روی گزینه ی Search کلیک کنید .
در سمت چپ روی گزینه ی All files and folders کلیک کنید .
در فیلد All or part of the file name عبارت Empty.pif را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .اکنون تمام فایل های پیدا شده را پاک کنید .
دوباره در فیلد مذکور عبارت زیر را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .
scr،*.exe.*
اکنون از بین فایل های پیدا شده ، هر فایلی که آیکونش شبیه آیکون پوشه بود رو پاک کنید .
مجددا در فیلد All or part of the file name عبارت زیر را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .
job.*
تمام فایل های پیدا شده را پاک کنید .


باز هم در فیلد فوق الذکر عبارت Bron را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .


اکنون تمام فایل ها و پوشه های پیدا شده را پاک کنید .


اکنون با خیال راحت کامپیوترتان را Restart کنید .


نکته :


اگر ویندوزتان بیشتر از یک کاربر دارد ، باید تمام عملیات فوق را در همه ی کاربرها انجام دهید .
محبوبه تاجي نصرآبادي
توسط :


منبع



برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

amie hossein
25-07-2008, 22:27
سلام دوست عزيز ولي از ما local setting هم پنهانه . در ضمن اون نرم افزارها رو كه گفتين بايد از كجا تهيه كنيم؟

p_s_m
02-08-2008, 15:52
سلام دوست عزيز ولي از ما local setting هم پنهانه . در ضمن اون نرم افزارها رو كه گفتين بايد از كجا تهيه كنيم؟


از اینجا :


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

select
01-09-2008, 04:14
خیلی بدردم خورد ممنون

T.K
11-09-2008, 11:53
سلام دوست عزيز ولي از ما local setting هم پنهانه . در ضمن اون نرم افزارها رو كه گفتين بايد از كجا تهيه كنيم؟

سرچ کن
اون وقت می تونی بازش کنی !!

behnam_tr
11-09-2008, 12:55
بهترین کار برای از بین بردن این ویروس استفاده از آنتی ویروس کاسپره ؟

بعد از اون یه برنامه ترمیم فایل های آسیب دیده ویندوز ناشی از این ویروس مثل Rrt نصب میکنی و تمام.

sky 2008
08-10-2008, 08:22
خیلی ممنونم:31:

sarona
14-10-2008, 17:15
من فلش ام آلوده به این ویروسه !..چیکار کنم سیستم آلوده نشه؟چطوری فلش رو scan کنم؟

amshaz
01-06-2009, 20:55
وقتی فلشتو زدی به کامپیوتر برو تو My computer بعدش رو آیکون Folders کلیک کن بعدش از تو درایوایی که کنار صفحه باز شدن فلشتو اوپن کن یا راحتتر از اون وقتی تو My computer رفتی بجای دوبار کلیک روی فلشت کلیک راست کن و گزینه اوپن رو بزن به همین راحتی!

akpa
09-08-2009, 17:13
سلام دوستان می خوام یه روش برای باز کردن فلش های ویروسی بگم بدون اینکه سیستم ویروسی بشه ویاحتیاج به انتی ویروس داشته باشید ! کافیه بعد از وصل فلش My Computer رو باز کنید و گزینه Folders رو در بالای صفحه بزنید و از نمای درختی سمت چپ روی ایکون فلش کلیک کنید با این روش ویروس ها اجرا نمیشن در ضمن می تونید با آشکار کردن فایل های مخفی و سیستمس از فولدر ابشن براحتی ویروس ها رو پاک کنید!

FAKHRED
22-08-2009, 09:40
به نام خدا
روشی برای انتقال آپ دیت های Nod32 (مفید برای کمبود سرعت Dial-up)
ابتدا به یک کافی نت سر زده و Nod32 را بروی آن نصب کنید برای گرفتن
Username و password به لینک [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] رفته و بالا ترین Username و password را داخل نرم افزار کپی کنید بعد از آپدیت به محل نصب برنامه رفته و تمامب فایل هایی که به پسوند .dat و پوشه ی Driver را نیز کپی کنید و در فلش ممری خود ذخیره کنید بعد که به کامپوتر دسترسی داشتید اگر کامپوتر شما به حالت سیف مود رفت بروید و فایل های ذخیره شده در فلش را در محل نصب Nod paste, کنید که فایل های جدید جایگزین فایل های قدیمی شوند ولی اگر کامپیوتر شما ویروسی بود و داخل سیف مود نشد روش دم را باید اجرا کرد یعنی به حالت عادی ویندوز بروید و Nod را پاک کنید ودوباره نصب کنید در هنگام مرحله ی نصب وقتی نوشته شد Installing Driver شما فایل های ذخیره شده را Paste کنید این کار را آنقدر ادامه دهید تا که نوشته شود Starting service حالا که نرم افزار راه اندازی شود شما یک Nod جدید دارید.
کاری از FAKHRED & Real Madrid F.C

m2babaey
25-09-2009, 13:47
منوی folder option من دیده نمیشه اما فکر کنم همچون ویروسی نداشته باشم
چکار کنم؟