امیدوارم تکراری نباشه
ویروس با غیرفعال کردن گزینه
show hidden files and folders در folder option باعث عدم نمایش فایلهای مخفی می شه و نمی زاره که کاربرها فایلهایي كه مخفی کردن رو ببینن. این ویروس با دستکاری تو رجیستری ویندوز باعث می شه که شما نتونید تنظیمات hidden file and folder را تغییر بدید. به محض تغییر دادن این قسمت و خارج شدن از اون تنظیمات به حالت پیش فرض خود برمیگرده . البته این ویروس خرابکاریهای دیگه ای هم داره اول اینکه تو تمام درایوهای شما یه فایل autorun.inf می سازه که درایوهای هارد رو autorun می کنه.
دوم اینکه دوباره تو تمام درایوها یه فایل دیگه به نام ntde1ect می سازه که شما به محض اینکه فلاپی وارد سیستم کنید یا فلش یا mp3 pleyer را به کامپیوتر متصل کنید یه کپی از خودش به صورت hidden وارد دستگاه شما یا فلاپی شما می کنه . البته فایل ntde1ect خیلی شبیه فایل ntdetect هست که توی درایو ویندوز وجود داره و برای بالا اومدن ویندوز ضروریه .
روش پاک کردن :
پنجره Task Manager را باز کنید (Ctrl-Alt-Del) و برنامه های زیر را در صورت اجرا ببندید .
wscript.exe : اگر در حال اجرا بود آن را ببندید (End process)
avpo.exe : اگر در حال اجرا بود آن را ببندید (End process)
از منوی Start بر روی گزینه Search رفته و All File and Folder را انتخاب کرده و در قسمت More Advanced Options سه چک بکس اول را تیک بزنید.
در قسمت All or Part of the file name این کلمه را تایپ کنید. Avp*.*
دکمه جستجو را زده و فایل های یافت شده را پاک کنید.
در مرحله بعد نام این فایل “ntde1ect.com” را جستجو کرده و فایل های یافت شده را پاک کنید.
*** توجه: قبل زدن دکمه جستجو در این مرحله مسیر زیر را دنبال کرده و پس از دکمه ok در پنجره باز شده بلافاصله دکمه جستجو را فشار دهید.
*** این مراحل را بطور جداگانه برای هر درایو انجام دهید.
Tools>Folder Options…>View>Show Hidden …
*** سپس تیک گزینه Hide Protected… را بردارید و دکمه تایید را فشار دهید.
بعد از این مراحل تمام پنجره ها رو ببندید و برنامه registry را اجرا کنید :
(Run \regedit)
مسیر زیر را دنبال کنید :
HKEY_CURRENT_USER > SOFTWARE > Microsoft > Windows > CurrentVersion > Run
در این قسمت هر کلیدی که به نام avpo.exe بود را delete کنید .
9. در برنامه registry قسمت edit گزینه Findرا کلیک کنید و عبارت
ntde1ect را جستجو کنید. تمام کلیدهای پیدا شده را delete کنید .
این کار را برای فایل avpo.exe نیز انجام دهید و تمام کلیدهای پیدا شده راdelete کنید .
سراغ کلید زیر بروید و مقدار CheckedValue را برابر 1 قرار دهید .
HKEY_LOCAL_MACHINE/SOFTWARE>Microsoft>Windows>CurrentVersion>
Explorer>Advanced>Folder>Hidden>SHOWALL
در پایان مسیر زیر را دنبال کرده و پس از انجام مراحل کامپیوتر خود را ریست کنید.
Start>Run>Msconfig>Startup> avpo.exe
wscript.exe Start>Run>Msconfig>Startup>
تیک هر دو را بردارید و کلید ok را بزنید.