PDA

نسخه کامل مشاهده نسخه کامل : ویروسی که فولدرها رو Hidden و از دسترس خارج می کنه



علی شوماخر
21-11-2011, 23:51
سیستم من از طریق فلش ظاهراً آلوده به ویروسی شده که تمام فولدرها رو Hidden می کنه و با وجود اینکه Show hidden هست، فولدرها رو نشون نمیده اما حجم اشغال شده درسته و با نام تک تک فولدرها یه فایل .exe میسازه. این اتفاق برای هر حافظه فلشی که به سیستم وصل میشه انجام میده
آنتی ویروس من Symantec Endpoint Protection ارجینال هست، آپدیتش هم برای دیروزه.
ویندوز 7 Ultimate
تقریباً تمام کارهایی که توی پست مرجع گفته شده بود رو انجام دادم، log هم اگر لازمه بذارم
اما مشکل همچنان پابرجاست...

jafarian
21-11-2011, 23:57
طبق دستور سایت پایین که ازطریق پنجره cmd گفته تست کردین ورفرمان attrib :20:


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

علی شوماخر
22-11-2011, 00:55
طبق دستور سایت پایین که ازطریق پنجره cmd گفته تست کردین ورفرمان attrib :20:


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

فرمانی که اونجا نوشته رو اجرا نمی کنه و مگه invalid هستش

jafarian
22-11-2011, 00:57
توسرچ منوی استارت cmd تایپ کنید بعدش روی گزینه ای که پیدا میشه کلیک راست گزینه run as administrarotr انتخاب کنید .

علی شوماخر
22-11-2011, 01:01
توسرچ منوی استارت cmd تایپ کنید بعدش روی گزینه ای که پیدا میشه کلیک راست گزینه run as administrarotr انتخاب کنید .

یه پنجره باز میشه
بعد باید چی تایپ کنم؟

mr-secret
22-11-2011, 01:04
عزیز دستور صحیح:



برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

jafarian
22-11-2011, 01:04
طبق دستوری که نوشته پیش میرین بطور مثال گفته درایو e: تایپ کنید بعدشم اینتر بزنید تو خط بعدی هم این دستور تایپ کنید attrib –s –h *.* /S / طبق همون روشی که سایت گذاشته اینجا من حروفها رو کپی پیست کردم بهم ریخنه شما از همون سایت کپی بگیرین این فرمان آخری رو که نوشتم بعدش داخل اون پنجره cmd کلیک راست کنید ازطریق موس بعدش فرمان پیست کنید اینتر بزنید چون فرمانش طولا نی هست کپی بگیرین راحتره .

علی شوماخر
22-11-2011, 01:26
طبق دستوری که نوشته پیش میرین بطور مثال گفته درایو e: تایپ کنید بعدشم اینتر بزنید تو خط بعدی هم این دستور تایپ کنید attrib –s –h *.* /S / طبق همون روشی که سایت گذاشته اینجا من حروفها رو کپی پیست کردم بهم ریخنه شما از همون سایت کپی بگیرین این فرمان آخری رو که نوشتم بعدش داخل اون پنجره cmd کلیک راست کنید ازطریق موس بعدش فرمان پیست کنید اینتر بزنید چون فرمانش طولا نی هست کپی بگیرین راحتره .

ممنون از جوابای سریعتون
والا منم همین کار رو می کنم، اما میگه parameter format not correct

A M ! N
22-11-2011, 01:55
ممنون از جوابای سریعتون
والا منم همین کار رو می کنم، اما میگه parameter format not correct
درود بر شما
ببین دوست من شما ازین نرم افزار با Interface خوب استفاده کنی برای اینکار بهتر هست
اول اینکه همونجا که تیک show hidden رو در folder option میزنی ، این تیک ها رو هم بردار:
Hide protected Operating system files
Hide extensions for known file types
تیک ها رو بردارین و بعدش:
این پست رو دقیق انجام بده برای هر فولدری که مخفی هستش:

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

نکته : قبلش باید سورس ویروس تخریب شده باشه، بهتره از safe mode بالا بیاین و در msconfig تب startup رو بررسی کنین و به جز آنتی ویروس تیک همه ی برنامه های دیگه رو بردارین معمولا یکیش برای فعال سازی ویروس هست.
از kasper virus removal tool استفاده کنین ممکنه با سیمانتک نتیجه نگیرین

Take Care:40:

علی شوماخر
22-11-2011, 02:42
درود بر شما
ببین دوست من شما ازین نرم افزار با Interface خوب استفاده کنی برای اینکار بهتر هست
اول اینکه همونجا که تیک show hidden رو در folder option میزنی ، این تیک ها رو هم بردار:
Hide protected Operating system files
Hide extensions for known file types
تیک ها رو بردارین و بعدش:
این پست رو دقیق انجام بده برای هر فولدری که مخفی هستش:

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدنکته : قبلش باید سورس ویروس تخریب شده باشه، بهتره از safe mode بالا بیاین و در msconfig تب startup رو بررسی کنین و به جز آنتی ویروس تیک همه ی برنامه های دیگه رو بردارین معمولا یکیش برای فعال سازی ویروس هست.
از kasper virus removal tool استفاده کنین ممکنه با سیمانتک نتیجه نگیرین

Take Care:40:
واقعاً از همه بخاطر راهنمایی ها ممنونم
با برداشتن تیک Hide protected... و Hide extension... مشکل حل شد
در مورد تخریب سورس ویروس، فکر می کنم Malwarebytes و SuperAntiSpyware اینکار رو انجام دادن
تشکر

jax2
22-11-2011, 21:44
دوست عزیز
بهترین برنامه ی removal یا پاک کننده kaspersky virus removal tool هست
در مورد اون دستور هم شکل صحیحش این هست
attrib -a -s -h -r *.* /s /d