سلام دوستان خسته نباشید.
سیستمم ویروس "amvo" گرفته وقتی فلش را از کامپیوترم به سیستم دیگه میبرم مینویسه اسم ویروس autorun.infoبا اینکه ویندوز عوض کردم موقع بالا امدن ویندوز این برنامه amvo.exe همچنان در startup اجرا میشود.
کاسپر نصب کردم 70درصد اپدیت شد بقیه اش نشد.
نود نصب کردم اپدیت نمیشه .
حالا باید چی کار کنم؟
با نصب مجدد ویندوز ویروس از بین نمیرود.
سلام دوست عزیز
شما باید تاپیک را توی اورژانس می زدید .
این ویروسها از طریق USB flash درایو ها منتقل می شوند و اکثر انتی ویروس ها قادر به شناسایی و از بین بردن این ویروس نیستند .
برای از بین بردن ان می تونید از اسکریپت زیر استفاده کنید .
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
این ویروس ها با نام های زیر خودشون را توی سیستم پخش می کنند .
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
بنابراین موقعی که شما USB flash memory را به کامپیوتر متصل می کنید و وارد ان می شوید ممکن است این فایلهای را نبینید . به خاطر این که این فایلهای به صورت مخفی و سیستمی هستند .
اگر شما روی فلش درایو خودتان دابل کلیک کنید این ویروس ها با نام های زیر در مسیرهای گفته شده خودشان را کپی می کنند .
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
همه این فایلهای به صورت سیستمی و مخفی هستند .
این ویروسها بعد از اجرا شدن رجیستری را تغییر داده و با هر بار روشن شدن کامپیوتر اجرا می شوند .
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
همچنین این ویروس درایوهای شما را نیز الوده می کند . و فایلهایی با نامهای autorun.inf و n1detect.com را در ریشه درایوها کپی می کند . و همچنین این ویروس ها باعث می شوند شما قادر به دیدن فایلهای مخفی نشوید . و باعث تغییر مسیر زیر در رجیستری می شوند .
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced]
“Hidden”=dword:00000002
پاکسازی به صورت دستی
ابتدا باید جلوی اجرا شدن ویروس های amvo.exe و avpo.exe را از طریق command بگیریم .
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
سپس باید ویروس های زیر را که به صورت مخفی می باشند با استفاده از صفات انها قابل روئیت کنیم .
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
و حالا باید با استفاده از دستورات زیر انهای را پاک سازی نماییم .
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
بعد از پاک کردن فایلهای مخفی و سیستمی باید فایلهای ایجاد شده در مسیر C:\windows\system32 folder را نیز پاکسازی کنیم .
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
و همچنین باید قسمتهایی که در رجیستری ایجاد شده را نیز پاکسازی کنید . برنامه نوت پد کپی کنید و دستورات زیر را داخل ان کپی کنید و بعد هم با نام دلخواه و پسوند reg ذخیره کنید و بعد هم اجرا کنید .
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
همچنین باید قسمتهای پاک شده را نیز بازسازی کنیم . دستور زیر را در برنامه نوت پد کپی کنید و بعد هم با نام دلخواه و پسوند reg ذخیره کنید و بعد هم اجرا کنید .
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
تمامی کارهای گفته شده تا به اینجا را برای تمام درایوها انجام دهید . سپس سیستم را ریستارت کنید و کارهای زیر را انجام دهید .
به ادرس زیر نیز سر بزنید .
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
موفق باشید .