logfliet رو که گذاشتی ربطی به این ویروست نداره...
سلام.
عزیز این برنامه ای رو که شما برداشتی و اجرا کردی توش نوشته بودم فقط برای کشتن کظم غیض!!نگارشای جدیدترشم رو هم نوشتم میتونی از مسیر زیر برداری و بتستی شاید ویروست یکی از اونایی باشه برنامه که تشخیص میده:31:
کد:
http://www.iran-eng.com/showthread.php?t=73193
همانطور که خودت میدونی ویروسای زیادی هستند که این کار رو انجام میدن.
با یه برنامه مثل Process Explorer مسیر دونلود
کد:
http://download.sysinternals.com/Files/ProcessExplorer.zip
و Process Monitor یا هر برنامه دیگه ای که مسیر اجرای پروسز هات رو بهت میگن از مسیر اجرای پروسز های فعالت عکس بگیر و بزار.
عکس Msconfiget رو هم بزار.
اگه خانم ویروس بچه خوبی باشه و سرویس یا درایور نباشه با کمک بروبچ پوستش رو می کنیم.:31:
اصلان فکرشم نکن ما کمکت میدیم.:10:
موفق باشی.
راهی درست و حسابی و جدید برای....
سلام....
من مشکل این ویروس را حدود دو سال داشتم و هردفعه مجبور بودم کامپیوتر را پیش عمویم ببرم و او بعد از زدن توی سرم 5000 تومان می گرفت و کلا از ویروس پاک می کرد . به روشی که خودش بلد بود و در هنگام کار هم می گفت برو بیرون و دو ساعت دیگر بیا در حالی که آخر کار یه آنتی ویروس هم روی کامپیوتر نصب نبود! رفت تا موقعی که من در مدرسه DOS را یاد گرفتم و از حس کنجکاوی متوجه شدم که ویروسها را می توان به روشی دیگر پاک کرد.
مراحل زیر را انجام دهید:
1. ویندوز را دوباره نصب کنیم.( راهی جز این نیست ).در نصب ویندوز دقت کنید درایو c فرمت بشود.
2. بعد از نصب ویندوز هیچ درایوی را باز نمی کنیم چون به محض باز کردن درایو ویروس فعال می شود و روز از نو...
3. START>ALL PROGROMS >ACCESSORIES > COMAND PROMPET.EXE
4. d: ENTER
5. DIR/a Enter
6. بعد از اجرای این دستور تمام فایلهایی که درون درایو است نشان داده می شود. حتی مخفی ها.
حال شما در این صفحه می توانید ویروسی را که به جان کامپیوتر افتاده مشاهده کنید.
8. فایلهای مشکوکی که با پسوند .exe هستند ویروس می باشند مثل :kazme__gheyz.exe و فایل autorun.inf یک نوع ویروسی است که همراه ویروسهای دیگر وادر می شود مثلا همین ویروس.
9. حالا شما باید این ویروس را پاک کنید. که مراحل زیر را باید دنبال کرد.
10. attrib -s -r -h +a kazme__gheyz.exe ( یا هر ویروس دیگر ) . با این کار ویروس شما از حالت مخفی ، فقط خواندنی و سیستمی در می آید و به حالت آرشیو بر گردانده می شود.
11. حالا شما می توانید با این دستور ویروس را پاک کنید: del kazme__gheyz.exe .
12. بعد از از بین بردن ویروس باید autorun.inf را پاک کنید. که با همان دستور attrib... انجام می شود.
13. این کار را برای تمامی درایوها انجام دهید.
حالا کامپیوتر شما نیاز به ریست دارد. بعد دیگر از ویروس خبری نیست.
توجه! این کار برای بعضی ویروسهای پیشرفته ممکن نمی شود مثل new folder.exe چون بین new و folder فاصله وجود دارد dos این فایل را پاک نمی کند. که اگر این نوع ویروس بود می توانید آن را با node32 پاک کنید.
با تشکر .... Animator:40: