micropersian
06-10-2006, 14:52
جدیدا یک ویروس جدید به نام svhost که از دید ویروس کش های آپدیت نشده از طریق pm از yahoo messenger با
یک متن انگلیسی و لینکی به سایت nsl-school.org کامپیوتر های زیادی رو در سرتاسر جهان آلوده کرده است اگر
سیستم شما نیز این ویروس رو گرفته از راه حل زیر میتونید اون رو از بین ببرید.
دانلود ويروس كش : Y! Messenger Virus Remover ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
روش دستي:
1-IE رو ببندید از یاهو مسنجر log out شوید و سیم اتصال به اینترنت رو قطع کنید.
2-برای فعال کردن regedit متن زیر رو در run کپی کرده و اینتر کنید:
REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f
3-برای فعال کردن task manager عبارت زیر رو در Run کپی کنید و اینر را بزنید:
REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f
4-حالا برای تغییر صفحه پیش فرض IE نام سایت مورد نظر خود را با آدرس سایت ویروس در آدرس های زیر عوض کنید:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main
HKEY_ LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
HKEY_USERS\Default\Software\Microsoft\Internet Explorer\Main
5-حالا alt+ctrl+del رو بگیرید و در task manager هر چه فایل svhost32.exe بود رو ببندید.
6-حالا فیل هایی با نام های svhost32.exe , svhost.exe رو از پوشه ی Windows/ & temp/ directories حذف کنید.
7-حالا دوباره regedit رو باز کنید و هر از edit گزینه find رو بزنید و عبارت svhost رو سرچ کنید و تمام نتایج را حذف نمایید
8-در آخر نیز restart کنید و آدرس این پست را برای تمام دوستان بفرستید تا مطلع شوند.
در صورت هر گونه مشکل به ID من PM بدید.موفق باشید.
یک متن انگلیسی و لینکی به سایت nsl-school.org کامپیوتر های زیادی رو در سرتاسر جهان آلوده کرده است اگر
سیستم شما نیز این ویروس رو گرفته از راه حل زیر میتونید اون رو از بین ببرید.
دانلود ويروس كش : Y! Messenger Virus Remover ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
روش دستي:
1-IE رو ببندید از یاهو مسنجر log out شوید و سیم اتصال به اینترنت رو قطع کنید.
2-برای فعال کردن regedit متن زیر رو در run کپی کرده و اینتر کنید:
REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f
3-برای فعال کردن task manager عبارت زیر رو در Run کپی کنید و اینر را بزنید:
REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f
4-حالا برای تغییر صفحه پیش فرض IE نام سایت مورد نظر خود را با آدرس سایت ویروس در آدرس های زیر عوض کنید:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main
HKEY_ LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
HKEY_USERS\Default\Software\Microsoft\Internet Explorer\Main
5-حالا alt+ctrl+del رو بگیرید و در task manager هر چه فایل svhost32.exe بود رو ببندید.
6-حالا فیل هایی با نام های svhost32.exe , svhost.exe رو از پوشه ی Windows/ & temp/ directories حذف کنید.
7-حالا دوباره regedit رو باز کنید و هر از edit گزینه find رو بزنید و عبارت svhost رو سرچ کنید و تمام نتایج را حذف نمایید
8-در آخر نیز restart کنید و آدرس این پست را برای تمام دوستان بفرستید تا مطلع شوند.
در صورت هر گونه مشکل به ID من PM بدید.موفق باشید.