PDA

نسخه کامل مشاهده نسخه کامل : ویروس مخرب- فایلهای مخفی



Alirezar
16-09-2007, 08:10
سلام
اخیرا یه ویروس به کامپیوترم وارد شده که فایل های با پسوند Hidden رو دیگه دیگه قابل رویت اش رو از بین میبره.
اگه ویروس کشی هست که این ویروس رو شناسایی و از بین میبره لطفا راهنمایی کنید.
البته من رو سیستم ام ویروس کش McAfee 8.01i رو دارم که اصلا کاری نمیتونه بکنه.

K A R I M I
16-09-2007, 08:24
اگه درست حدس زده باشم فکر کنم که ویروس نباشه شما در Folder Options در تب View تیک( Hide protected operating system files ( Recommended رو بردارید ببینید فایل هایتان نمایان می شوند یا نه ( البته باید Show hidden files and folders را انتخاب کرده باشید )

Alirezar
16-09-2007, 09:29
نه اتفاقا مشکل اینجاست که با فعال کردن دستور Show hidden files عملا اتفاقی نمی افته و سیستم قادر به نشون دادن فایلها نیست.
tools\folder option\view\show hidden files

mahdi7610
16-09-2007, 11:20
ابتدا سیستم را کامل با انتی ویروس بسیار قوی و در عین حال بی نظیر nod32 اسکن کنید و مطمئن شوید که مشکل از ویروس است یا نه . برای این که گزینه show hidden files را فعال کنید به مسیر زیر بروید برای انجام این کار ابتدا برنامه رجیستری را اجرا کنید حال در پنجره باز شده کلید f3 را بزنید (کلید f3 جهت جستجوی یک کلید در رجیستربی می باشد ) . سپس کلمه showall را تایپ کرده و find next را کلیک کنید (دقت کنید در قسمت پایین پنجره جستجو گزینه keys فعال باشد .) حال کلید مورد نظر در panel چپ ظاهر می شود ( اگر کلمه showall را مشاهده نکردید باز هم f3 بزنید تا به کلمه مورد نظر برسید ) . پس از یافتن آن در panel راست روی گزینه checkedvalue دابل کلیک کنید و مقدار آن را از 0 به 1 تغییر دهید . سپس از رجیستری خارج شوید حال my computer را باز کرده و از منوی tools گزینه folder option را انتخاب کنید به تب view رفته و در قسمت hidden files and folders گزینه files and folder do not show hidden را فعال کنید و ok را بزنید . اگر مقدار checkedvalue همان 1 بود پس سیستم شما ویروسی است

K A R I M I
16-09-2007, 16:57
آیا تیک( Hide protected operating system files ( Recommended را برداشته اید؟

D o l f i n
16-09-2007, 22:15
تروجان هستش که که اتفاقا آنتی تروجانش رو بچه ها تو انجمن گذاشتن سرچ کن

K A R I M I
16-09-2007, 22:30
توسط این برنامه فکر کنم که مشکلتون حل بشه :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

البته اگه به قول دوستان تروجان باشه دوباره روز از نو روزی از نو !

winxp
17-09-2007, 02:08
ویروسه داداش
نشون به این نشون که رو درایو که راست کلیک میکنی گزینه ی auto play اضافه شده
برا پاک کردنشم باید ویندوز عوض کنی بعد قبل از هر کاری بری یکی یکی درایوارو راست کلیک کنی و open بزنی و بعد 2 فایل مخفی با پسوند exe و inf رو delete کنی
یادت باشه به هیچ وجه دابل کلیک نکنی که مثل اول میشه
اگر هم خواستی بدون نصب ویندوز مشکلت حل شه باید ابتدا پروسه ای به اسم svohost.exe رو end task کنی بعد بری از تو windows\system32\svohost.exe رو delete کنی و بری ریجستری سرچ کنی hidden و هر وقت به hidden رسیدی که مقدارش یک بود رو به صفر تغییر بدی و این کار رو تا وقتی انجام بدی که فرمان finish بهت بده
حالا اگه تو یکی از درایوها راست کلیک کنی و open کنی میبینی که فایل مخفی ها نشون داده میشه
بعدش برو از startup تو ریجستری اون مقدار راه اندازه فایل svohost رو هم پاک کن
شاید دوستان بگن مقدار صفر یعنی disable , ولی رو سیستم من جواب داد

تست کن جوابشو بگو

usfelme
18-09-2007, 02:20
نه عزیز لازم نیست ویندوز عوض بشه.ابتدا با kaspersky (ورژن 7) یه اسکن کلی کن که این ترجان رو بگیره بعد با نرم افزار regdoctor یا هر نرم افزار تعمیر کننده رجیستری سیستم رو fix کن

winxp
19-09-2007, 04:47
ویندوز من امروز یه ویروس گرفت که ویندوز عوض کردم ولی پوشه هام به صورت سیستمی مخفی شده و properties که میگیری گزینه ی hidden تیک خورده و غیر فعال میباشد
همون ویروسیه که از هر پوشه یکی با حجم 37 کیلو بایت میسازه
ویروس پاک شده ولی پوشه ها super hidden شده و hidden نیز از کار افتاد ه
راهنمایی لازم لطفا

Hossein bandarie
27-09-2007, 09:48
ويروس با تغيير ويندوز از بين نميره و تو درايو ديگه اي وجود داره . موقع ويروس يابي بايد System Restore رو غير فعال كنيد و بعد اسكن كنيد .

borna66
27-09-2007, 22:53
با سلام

من تونستم این کرم اینترنتی که بیشتر کاربران اینرنتی ایرانی را اذیت کرده و باعث این هم دردسر میشه با استفاده از برنامه AntiVir PersonalEdition Classic که از سایت
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید از بین ببرم.