ویروس بسیار خطرناک PhotoRemover
سلام
من مدتها قبل از شما با این مشکل بر خوردم هجده هزار عکس تو کامپیوترم داشتم همه رو این ویروس پاک کرد
طرز کارش همینه که شما گفتی یعنی :
1- ایجاد فایل راه انداز در مسیر D:\WINDOWS\system32\systemm.exe من وقتی به systemm.exe بر خوردم هر چقدر توسط استارت آپ منیجر آن را غیر فعال میکردم بلافاصله دوباره فعال میشد عاقبت مسیرشو یافتم و آنرا انتقال دادم ! همانطور که گفتی فقط فرمت عکسهای با پسوند jpg & bmp را آنهم فقط با وارد شدن به هر درایو یا پوشه حاوی این عکسها پاک میکند و به بقیه کاری ندارد اگر کابر وارد پوشه یا درایو حاوی عکسهای این فرمتی نشود هیچ اتفاقی نمی افتد !اگه اسم فایل عکس فارسی باشه یا اسم پوشه حاوی عکس فارسی باشه این ویروس عمل نمی کنه و عکس پاک نمیشه !!!
2- فاسد کردن پوشه RECYCLED در همه درایوها (لازم به توضیح است که این پوشه فعال بودن بازیابی فایلهای حذف شده پس از انتقال به سطل آشغال ویندوز است که با Alt+دابل کلیک روی RecycleBin ->زبانه سراسری و تیک گزینه "اﻧﺘﻘﺎل ﻧﺪادن ﭘﺮوﻧﺪه ھﺎ ﺑﻪ ﺳﻄﻞ ﺑﺎزﯾﺎﻓﺖ. رﻓﻊ ﮐﺮدن ﺳﺮﯾﻊ ﭘﺮوﻧﺪه ھﺎ ﭘﺲ از ﺣﺬف ﮐﺮدن" ایجاد نخواهد شد.آما مشکل همان systemm.exe است که با راه اندازی دوباره همه را ایجاد میکند ! لازم بذکر است در پوشه مخفی RECYCLED در همه درایوها دو فایل مسموم یکی :DESKTOP.INI و دیگری INFO2 قرار دارد که دومی پسوندش ناشناخته است شرکت سازنده این ویروس ایرانی بوده بنام BARADAR که من با سرچ همین نام به همراه systemm.exe در گوگل به پست شما بر خوردم ! باید بگم این ویروس توسط هیچ آنتی ویروس و آنتی اسپای وار 2009 آپدیت قابل شناسایی نیست و تنها راهش همونیست که شما گفتی .
3- غیر فعال کردن RegEdit.exe
4- حذف گزینه folder option از منوی Tools پنجره های درایو MyComputer
5- بنظر میرسه این ویروس از دنبال کردن نوعی پروژه بنام Project1 ناشی میشه !
6- بهترین برنامه جهت رفع مشکلات 3 و 4 استفاده از برنامه بروز Trojan Remover امیدوارم کراک این برنامه مانند کاسپر اسکای و نود 32 دائما تولید بشه این برنامه ویروسهای زیادی رو تشخیص و رفع میکنه ....