ورود

نسخه کامل مشاهده نسخه کامل : ویروس خفن کار خودش رو کرد!



graphmax
11-07-2007, 16:07
به نام خدا
سلام
کامپیوتر من آلوده به ویروس بروکنت شده:(
من با آنتی ویروسم اون رو قرنتینه کردم.
اما ویروس رجیستری و تسک منیجر رو قفل کرده.
run رو برداشته و صفحه اصلی مرورگر رو غیر قابل تغییر کرده.
هر چند دقیقه یک بار هم لینک ویروس رو از تو مسنجرم ارسال میکنه:41:
حالا من چی کار کنم:19:

Satrikon
11-07-2007, 16:47
با عرض سلام و خسته نباشید:20:
شما به قسمت مقالات سایت مراجعه فرمائید...
در آنجا مدیر دوم انجمن کامپیوتر تاپیکی دارند تحت عنوان "روش پاک کردن ویروسی که فولدر آپشن را حذف می کند" که مربوط به همین ویروس است...
یا شما میتوانید با دانلود این فایل رجیستری خود را فعال نموده و با مراجعه به کلید زیر و پاک کردن کلید های DisableRun و DisableTaskmangr ایندو را فعال کنید(دقت کنید نام کلید ها تقریبی است!!!)
و با جستجوی نام سایت Home Page در رجیستری آن را پاک کنید.
کلید مزبور:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies
نکته:(کلید های زیر مجموعه را هم جستجو کنید)
URL مزبور:

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
:11:

graphmax
11-07-2007, 17:29
خیلی ممنون از لطف شما:)
فقط با یاهو مسنجرم چی کار کنم؟
همش توی مرورگرش صفحه های تبلیغاتی ظاهر میشه:(

graphmax
12-07-2007, 18:27
یعنی کسی نیست به من کمک کنه:41:
خواهش میکنم:19:

Aminzikzak
12-07-2007, 18:31
من با Bitdefender 10 پاکش کردم ...
ولی فولدر آپشن بر نگشت...

paaghi
12-07-2007, 19:29
آقا جان نصيحت منو بعنوان كسي كه يك سال هست با اين ويروس (تو كامپيوترهاي مختلف) دست و پنجه نرم كرده گوش كن:
اي ويروس اگه (با گذشت زمان كافي) به مرحله حاد خودش رسيده باشه حتي با برنامه هاي Removal مختلف هم اگه ويروس پاك بشه ديگه ويندوزت اون ويندوز سابق نيست. بنابراين فايلهاي مهمتو بريز تو يه درايو ديگه و ويندوزت و بلافاطله يه آنتي ويروس خوب (مثل NOD32 و Kaspersky) بريز و سريع آپديتش كن.
نكته مهم اينكه اگه ميخواي سيستمت دچار امثال اين ويروسها نشه برو به Folder Options و تو تب View گزينه Show hidden files and folders رو انتخاب و تيكهاي Hide extensions... و Hide protected... رو بردار.(از حالت انتخاب خارج كن)
اينجوري در ويروسي مثل New Folder.exe پسوند فايل رو ميبيني و متوجه ميشي.
نكته ديگه اينكه اينجور ويروسها اغلب از طريق flash memory ها منتقل ميشه. بنابراين موقع زدن اونها به كامپيوتر كليد Shift رو نگه دار تا اگه ويروسي بود اجرا نشه. بعد براي دسترسي به درايو فلش درايو اون رو در قسمت آدرس my computer تايپ كن.(مثلا :F)
خلاصه سرتو درد نيارم، اگه نكات اينچنيني رو رعايت كني حتي بدون آنتي ويروس هم هيچوقت كامپيوترت ويروسي نميشه...

Mr.K2
13-07-2007, 04:04
برای برگردوندن ...

آموزش پاک کردن ویروسی که Folder Option را حذف می کند !


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

حذف کردن فایلهای غیر قابل حذف!


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید


ويندوزتان حسابي به هم ريخته و نمي خواهيد حذفش كنيد



برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

با تشکر از " شاهوند " عزیز
:5:

Satrikon
13-07-2007, 08:17
آقا جان نصيحت منو بعنوان كسي كه يك سال هست با اين ويروس (تو كامپيوترهاي مختلف) دست و پنجه نرم كرده گوش كن:
اي ويروس اگه (با گذشت زمان كافي) به مرحله حاد خودش رسيده باشه حتي با برنامه هاي Removal مختلف هم اگه ويروس پاك بشه ديگه ويندوزت اون ويندوز سابق نيست. بنابراين فايلهاي مهمتو بريز تو يه درايو ديگه و ويندوزت و بلافاطله يه آنتي ويروس خوب (مثل NOD32 و Kaspersky) بريز و سريع آپديتش كن.
نكته مهم اينكه اگه ميخواي سيستمت دچار امثال اين ويروسها نشه برو به Folder Options و تو تب View گزينه Show hidden files and folders رو انتخاب و تيكهاي Hide extensions... و Hide protected... رو بردار.(از حالت انتخاب خارج كن)
اينجوري در ويروسي مثل New Folder.exe پسوند فايل رو ميبيني و متوجه ميشي.
نكته ديگه اينكه اينجور ويروسها اغلب از طريق flash memory ها منتقل ميشه. بنابراين موقع زدن اونها به كامپيوتر كليد Shift رو نگه دار تا اگه ويروسي بود اجرا نشه. بعد براي دسترسي به درايو فلش درايو اون رو در قسمت آدرس my computer تايپ كن.(مثلا :F)
خلاصه سرتو درد نيارم، اگه نكات اينچنيني رو رعايت كني حتي بدون آنتي ويروس هم هيچوقت كامپيوترت ويروسي نميشه...

کاملآ درسته
من که میخواستم این ویروس رو از یکی از کامپیوتر های آشنایان حذف کنم مجبور به تعویض ویندوز شدم
چون هم خیلی شلوغ شده بود و هم فایل های سیستمی توسط این ویروس خراب شده بودند و تعمیر رجیستری امکان ناپذیر بود.