PDA

نسخه کامل مشاهده نسخه کامل : مشکل بعد از هاد به هارد کردن



jamshidjap
03-10-2007, 12:00
از وقتي که هاردم رو گذاشتم روي يک سيستم که هاردش ساتا بود حالا وقتي که تو MY computer ميرم تو درايوهام يک پنجره جديد باز ميشه و محتويات درايو رو نشون ميده اما ازاينجا به بعد ديگه هر چي ميرم داخل فولدرها ديگه پنجره جديدي باز نميشه!

تنظيمات FOlder option هم درسته

لطفا اگه ممکنه يک راه حل غير از تعويض ويندوز به من پيشنهاد کنيد

با تشکر

DrXoX
03-10-2007, 12:24
سلام

Sfc / ScanNow رو هم امتحان کن (داخل Run ) ضرر نداره

Ehsan Ansari
03-10-2007, 13:04
سلام

شما توی run اینو تایپ کن

Regsvr32 /i shell32.dll

Farahmand Farshidy
03-10-2007, 14:50
از وقتي که هاردم رو گذاشتم روي يک سيستم که هاردش ساتا بود حالا وقتي که تو MY computer ميرم تو درايوهام يک پنجره جديد باز ميشه و محتويات درايو رو نشون ميده اما ازاينجا به بعد ديگه هر چي ميرم داخل فولدرها ديگه پنجره جديدي باز نميشه!

تنظيمات FOlder option هم درسته

لطفا اگه ممکنه يک راه حل غير از تعويض ويندوز به من پيشنهاد کنيد

با تشکر

سلام جمشید عزیز!!:11::11:

مشکلت را یکم گنگ نوشتی!!:13:

اگر هدفت اینه که زمانی که بالای یکی از درایو هات دابل کلیک میکنی به عوض اینکه وارد درایو بشه، یه پنجره کوچک باز میشه که توش چند گزینه است. اگر اینطور باشه، درایو هات آتوران شده و معمولاً اگر هاردو با کابل USB به کامپیوتر وصل کنیم، این اتفاق میفته. این کار میتونه بدون کابل USB هم اتفاق بیفته.

برای رهایی از این مشکل اولاً به منوی Tools یکی از پوشه هات رفته و بروی Folder Option کلیک کن و بعداً بالای تب View کلیک نموده و سپس گزینه Show hidden files and folders را علامت دار کن و بعداً تیک گزینه Hide protected operating system files را بردار و بروی OK کلیک کن.

حالا وارد هریک از درایو هات شده و فایلی به اسم autorun.inf و همچنان فایلی را که پسوندش Pif هست، حذف کن.

اگر جوابت این نبود، اطلاع بده تا رهنماییت کنیم!

مؤفق باشی!!
فرهمنـــــــــد

jamshidjap
08-10-2007, 20:37
با سلام

ببخشید دیر جواب دادم


کارهایی که فرمودید امجام دادم اما درست نشد

ویندوز رو هم عوض کردم ولی درست نشد!

winxp
08-10-2007, 23:43
سلام دوست عزیز

ببین , این یه ویروسه رو سیستمت و میتونی از راه زیر یه کارایی بکنی

این راه که پایین میگم برا یه ویروس دیگست ولی بعضی جاهاش مربوط به این یکی هم میشه که در کل به درد بخوره

موفق باشی

winxp
08-10-2007, 23:44
به نام خدا



و حالا طریقه پاک کردن دستی این ویروس رو براتون میگم
اول این که چه طوری بفهمیم همچین ویروسی گرفتیم و نشانه هاش چیه
1-برین task manager تو قسمت پروسه ها بگردین ببینین ایا از services.exe دو تا دارین یا نه
2-برین ادرس C:\Documents and Settings\welcome\Local Settings\Temp و اونجا ببینین پوشه ای به اسم services.exe
هست یا نه
3-برین folder options بعد سربرگ view و گزینه های show hidden files و hidde protected oprations system files
رو فعال کنین , و پنجره رو ببندین و دوباره برین همون قسمت ببینین گزینه hidde protected oprations system files تیک خورده یا نه در حالی که شما تیکشو ورداشته بودین
4-برین مثلا درایو d:\mp3 و رو پوشه مثلا حمید دابل کلیک کنین و بعد برگردین d:\mp3 , حالا از پوشه حمید properties بگیرین ببینین 37 kb نشونمیده یا نه
5-برین run\regedit\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Winlogon
حالا در سمت راست بگردین دنبال یه value به نام Shell , ببینین مقدارش با این برابر یا نه explorer.exe "C:\DOCUME~1\welcome\LOCALS~1\Temp\services.ex e"
6-برین همون پوشه حمید که حجمش 37 kb هست , حالا اون رو rename کنین به مثلا xp و دوباره برین توش و ببینین داخلش mp3 داره یا نه

بله اینا همه نشانه های وجود این ویروس در سیستم شماست که با بروز این ویروس به سیستم شما همه این نشانهها ظاهر میشه
و حالا طریقه پاک کردنش
اول یه چیزی بگم
من ویروس نوشتن بلد نیستم ولی خیلی دوست دارم یاد بگیرم چون کرمم خیلی زیاد و اگه ویروس بنویسم یه کرمی درست میکنم که راه پاک کردنش فقط تعویض هارد باشه

اول از همه باید برین ریجستری به دستور زیر
run\regedit\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows NT\CurrentVersion\Winlogon
حالا اون شلی رو که گفتم باز کنین و مقدار داخلشو پاک کنین و اینو به جاش بنویسین explorer.exe
حالا registry رو close کنین و سیستم رو هم log off
دوباره login بشین و قبل از هر کاری رو my computer راست کلیک کنید و serach بزنین , حالا all files and folder رو انتخاب کنین و سپس پایین تر از
فیلد look in کادر کشویی what size is it و more advanced options رو باز کنید
از wha size is it روی specify size کلیک کنید و مقدار at least رو به at most تغییر بدین و مقدار صفر رو هم به 37 kb تغییر بدین
حالا بیاین تو قسمت more advanced option که باز کردین و از قسمت type of file مقدار application رو اتخاب کنین و 3 گزینه ی
search system files , search hidden files and folder , search subfolders رو هم تیک بزنین
و رو search کلیک کنین
حالا دنبال فایلهایی میگرده که حجمشون کمتر از 38 و پسوندشون exe هست
بعد از اتمام عملیت شما باید اون فایلهایی رو که دقیق حجمشون 38 kb است و شکلشون مثله پوشسه میمونه رو انتخاب و delete کنید
لازم به یاد اوری هست که اگه رو یکی از این پوشه ها دابل کلیک کنید ویروس دوباره اجرا شده و باید همه مراحل رو دوباره طی کنین
حالا چی کار کنیم که فایلهایی که مخفی شدن رو از حالت مخفی در بیاریم
یه new text باز کنید و توش بنویسید
attrib -s -h [drive:][path][filename]
حالا باید به جای [drive:][path][filename] ادرس فایلهایی رو که مخفی شدن رو بنویسید که اینم ترفند داره
تو همون search تمام فایلهایی رو که ویروسی شدن رو پیدا میکنه و این یهنی فقط همون فایلها مخفی شدن و شما ادرس اون فایلها رو میخواین نه چیز دیگه , پس قبل از پاک کردن فیلها از ریجستری باید ادرساشون رو ورداریم
برا ساده شدن این کار بیاین رو همو ویروسها right click\propeties برین و از قسمت location ادرسش رو کپی کنین تو فایل text که ساختین و در اخر فقط اسمه فایل رو
باید به ادرس اضافه کنین
مثلا
attrib -s -h E:\film sho mp3\sho\American\video\enrique
attrib -s -h d:\mp3\hamid
attrib -s -h c:\windows
و ...
حالا که همه ادرسهارو درست کردین برین فایل رو با پسوند bat ذخیره کنین و اجراش کنین
چند تا نکته دیگه
یکی این که نمیخواد دستور زیر رو بنویسید
attrib -s -h C:\Documents and Settings\welcome\Local Settings\Temp\services
چون که از این فایل مخفیش وجود نداره
و دیگری این که اگه میخواین کارتون سریعتر راه بیفته میتونین از برنامه زیر استفاده کنین
attrib -s -h d:\*.* /s /d
attrib -s -h E:\*.* /s /d
attrib -s -h f:\*.* /s /d
attrib -s -h g:\*.* /s /d
attrib -s -h h:\*.* /s /d
این برنامه میاد هر چی فایل مخفی دارین رو unhidde میکنه و دیگه نیازی به اون همه ادرس ورداشتن و این حرفا نیست
حالا شما تونستین یه ویروس رو بدون انتی ویروس پاک کنید و شروعی باشه برا انتی شدن
فکر کنم کامل باشه
موفق باشی

site_hamid
09-10-2007, 00:08
سلام دوست عزیز
این راهی که من میگم رو هم یه تست بکن. من فکر میکنم به احتمال زیاد جواب میگیری...:46:
شما RUN رو اجرا کن و بعد تایپ کن cmd بعد با دستور X: برو داخل درایو X و این کاری رو که میگم برای تک تک درایوها اجرا کن (غیر از سی رام ها) تایپ کن cd\ که البته چون اینجا محیط راست به چپ هست دقت کن که \ بعد از cd هست! بعد تایپ کن del autorun.* /f و اگر ازت با y/n سوال کرد در جواب y بده تا شکلت رفع بشه.

winxp
09-10-2007, 12:02
سلام دوست عزیز
این راهی که من میگم رو هم یه تست بکن. من فکر میکنم به احتمال زیاد جواب میگیری...:46:
شما RUN رو اجرا کن و بعد تایپ کن cmd بعد با دستور X: برو داخل درایو X و این کاری رو که میگم برای تک تک درایوها اجرا کن (غیر از سی رام ها) تایپ کن cd\ که البته چون اینجا محیط راست به چپ هست دقت کن که \ بعد از cd هست! بعد تایپ کن del autorun.* /f و اگر ازت با y/n سوال کرد در جواب y بده تا شکلت رفع بشه.



سلام روز گلم

راه جالبیه , اگه روش کار کنی چیز ابتکاری و قشنگی میشه

من خیلی خوشم اومد
راستی با ایت روش ویروس به طور کلی پاک نمیشه و فایل اصلی از درایو c و از ریجستری باید حذف بشه

م.فق باشی

:11: