سلام دوستان
یکی از دوستان من دچار این ویروس شده ظاهرا، به محض اتصال به اینترنت بعد از 10-15 ثانیه دیسکانکت میشه
بعد از دیسکانکت شدن ویروس به طور خودکار شروع به شماره گیری میکنه
و تا سیم مودم رو نکشی هیچ جور نمیشه متوقفش کرد
من با بررسی task manager متوجه شدم که با اجرای یه پروسس به نام d5u4j15y2.exe این اتفاقا میوفته
فایلش هم به صورت مخفی (سیستمی) در نشانی c:\documents and settings\x قرار داره (منظور از x همون نام یوزره)
من این فایل رو حذف کردم اما باز هم با اتصال به اینترنت همون وضع پیش اومد.
حتا در حالت safe mode هم بالا اومدم و خود فایل رو حدف کردم. با جستجوی رجیستری متوجه شدم که یه کلید در رجیستری هست که حاوی نام این ویروسه، فولدر اون کلید رو هم کلا حذف کردم!! اما بعد ریستارت و اتصال همون آش بود و همون کاسه!!
کسی میدونه چطور میشه این مشکل رو حل کرد. ضمنا این دوست ما کسپر 8 داره که البته مدتیه آپدیت نکرده و کسپرش غیرفعال هم شده. با وجود این ویروس آپدیت هم غیر ممکنه
پیشاپیش از کمکتون ممنونم