PDA

نسخه کامل مشاهده نسخه کامل : تنها راه مقابله با ويروس kazme gheyz بدون استفاده از هر گونه آنتي ويروس ( خيلي مهم )



rassool
15-12-2008, 14:37
تنها راه مقابله با ويروس kazme gheyz بدون استفاده از هر گونه آنتي ويروس ( خيلي مهم ) با سلام خدمت تمامي عزيزان.

امروز ميخوام بهترين و ساده ترين راه براي از ريشه كندن ويروس كظم غيظ را بهتون آموزش بدم.

البته لازمه كه به اين نكته اشاره كنم كه عده اي از دوستان با جديدترين آنتي ويروسهاي فعلي ميتوانند اين ويروس را پاك كنند. ولي ممكنه خيلي ها آنتي ويروسهاي جديد و آپديت شده در اختيار نداشته باشند.
يه نكته ي ديگري هم هست كه بايد متذكر بشم: در سايت ها و وبلاگ هاي اينترنتي آنتي ويروسهاي دست ساز زيادي تحت عنوان آنتي ويروس مخصوص از بين بردن ويروس كظم غيظ وجود دارد كه همشون الكي و بيخود هستند و اصلا درست كار نميكنند. پس بهترين راه آموزشي هست كه در زير براتون ميذارم:
===============================================
آموزش از بين بردن ويروس كظم غيظ:

مقدمه: اين ويروس وقتي در سيستم شما پراكنده ميشود وقتي كه شما صفحات my computer و يا درايوهايتان را باز ميكنيد اين ويروس فعال تر ميشود و اجازه ي باز كردن خيلي از سايت ها و عكس ها و ... را به شما نميدهد.

در مرحله ي اول بايد ويندوز كامپيوترتان را كاملا فرمت نماييد. و دوباره ويندوز را نصب كنيد. ولي به چند نكته ي خيلي مهم بايد توجه نماييد:

1:بعد از نصب ويندوز جديد ، به محض اينكه ويندوز شروع به كار كرد به هيچ وجح روي آيكون my computer و my dacument و حتي سطل آشغال تا پايان مراحل توضيح داده شده در زير كليك نكنيد.

2: از منوي استارت هيچ برنامه اي را هم اجرا ننماييد.

بعد بايد منوي استارت را باز كنيد و روس قسمت run كليك نماييد. در اين قسمت شما بايد در كادر مربوطه بنويسيد \:c يا d:\ ويا هر درايو ديگري كه در سيتمتون وجود داره و بعد روي ok كليك كنيد. ناگهان درايو c بريتان نمايش داده ميشود.
حالا بايد از كشوي ابزار بالاي صفحه ي درايو مورد نظر روي گزينه ي tools كليك نماييد و بعد از باز شده كشوي مربوطه قسمت folder option را انتخاب نماييد ، در پنجره ي باز شده (فولدر آبشن) روي گزينه ي view كليك كنيد و بعد قسمتي را ميبينيد كه يه سري گزينه هاي تيك دار و .... وجود داره . حالا شما بايد قسمت show hidden file and folders و بعد هم 2 گزينه ي پايينش به نام هاي hide extensios for known file types و hide protected operating system files (recommended) را تيك دار كنيد. و بعد هم apply و ok كنيد.

حالا ميبينيد كه يه سري آيكون هاي نيمه محو به چشم ميخورد كه رويش نوشته kazm autorun و .... ( روي اين آيكون ها به هيچ وجح كليك نكنيد) حالا بايد هر چي آيكون نيمه محو ميبينيد پاك كنيد.

اين روش را براي تمامي درايو هايتان بايد به همين ترتيب انجام دهيد و آيكون هاي نيمه محو را پاك كنيد.

در مرحله ي آخر بعد از اتمام كارهاي ذكر شده بايد وارد منوي استارت شويد و منوي Run را باز كنيد و در كادر تايپ كنيد regedit و ok كنيد. حالا برايتان يه صفحه باز ميشود كه شما بايد در آن صفحه دكمه ي Ctrl + F را با هم فشار دهيد . بعد يه كادر كوچيك باز ميشه كه شما بايد 3 گزينه ي KEY و VALUE و DATA را تيك دارد كنيد و در كادر مربوطه بنويسيد KAZM و كليد find next را بفشاريد. حالا بعد از چند ثانيه يه سري كليد براتون پيدا ميكنه. حالا شما بايد از بين كليد ها هر كليدي كه ايم kazm و يا kazm gheyz دارد را پاك كنيد.
بعد از پاك كردن كليد هاي kazm دوباره Ctrl + F را بفشاريد و دوباره اين مرحله را تكرار كنيد و اگر باز هم كليدي با نام kazm پيدا كرد پاكش كنيد.

حالا ويندوز شما خيلي از هر گونه ويروس كظم غيظ است. و بعد از يه ريستارت ميتونيد از كار با سيسمتون لذت تمام و كافي را ببريد.
منبع ست ست

mostafa.m
15-12-2008, 16:11
بدون پاک کردن ویندوز نمیشه؟؟

ahriman323
15-12-2008, 17:32
بدون پاک کردن ویندوز نمیشه؟؟

چرا که نشه!!
توی تاپیک زیر پست 2 اخر پست

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

picher_s
21-12-2008, 08:51
فایل های رو که ویروس تولید می کنه را بچه ها معرفی کردن.
اگه کسی نخواست ویندوزش رو هم عوض کنه
1-با ERD commander سیستم رو بوت کنید
بعد فایلها (Virus.exe , FSP32.exe, Service.exe)رو پاک کنید.نحوه پاک کردن رجیستری هم بچه ها براتون نوشته بودن.
2-به مسیر زیر برید

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
و آنتی رو بر دارید.
این آنتی به صورت مرحله ای ویروس را براتون پاک می کنه.
اینم سورس آنتی ویروس.

//---------------------------------------------------------------------

Function EnumWindowsProc2 (wnd: HWND; List: TStrings) : boolean ;stdcall;
var Caption: array[0..256] of Char;
begin
if GetWindowText (wnd, Caption, SizeOf(Caption)-1) <> 0 then
begin
if not IsWindowVisible(wnd) then
List.AddObject( caption, TObject( Wnd ));
end;
Result :=True;
end;

//----

Function GetProcessListTStringList;
begin
Result:=TStringList.Create;

EnumWindows(@EnumWindowsProc2, Integer(result));
end;

//----

Function EndTaskV(TaskName:String;TaskHWND:Hwnd):Boolean;

var hProcess,i : HWND;

pid : DWORD;

begin

Result:=false;

i := TaskHWND;

PostMessage(i,wm_close,0,0);

GetWindowThreadProcessID( i, @pid );

hProcess := OpenProcess(PROCESS_ALL_ACCESS, TRUE, pid);

Result:=TerminateProcess(hProcess, 0);

end;

//ProcessName:='service'; Ver2

// ProcessName:=' kazme_gheyz'; Ver1 Attention kazme_gheyz Not kazme__gheyz !



;ProcessList1:=GetProcessList

if EndTaskV(ProcessList1[j],HWND(ProcessList1.Objects[j])) Then

Memo1.Lines.Add('Kill Process '+ProcessList1[j]+' KGH Ver '+IntToStr(Ver) +' OK');



لطفا اگر اين نوشته به شما کمک کرد فقط بگوييد خدا پدرش را بيامرزد(هم پدر حجت....).