سلام .
کسی میدونه چجوری میشه ویروس svchost.exe وfun.xls.exe و .. رو پاک کرد ؟؟
سیستمم ویروسی شده جوری که حتی نمی تونم فایلهای هیدن رو باز کنم . ویندوزم عوض میکنم نمیشه !!
توی نتم که میام ie خود به خود بسته میشه ..
اگه با آنتی ویروس پاک میشه(که باnorton,mcafee امتحان کردم )یه آنتی ویروی معرفی کنین . اگرم از تو registeryمیشه یا یه جا دیگه هلپ می !!!
تنکس ..
سلام
دوست عزیز لطفا سوالاتتان را در تاپیکهای مربوطه مطرح کنید .سیستم شما احتمالا بیش از یک نوع آلودگی دارد برای
خلاصی از شر آنها کارهای زیر را به ترتیب انجام دهید :
1.System Restore را غیرفعال کنید.
2.به حالت Safe Mode بروید .
3.Task Manager را باز کنید و هر کدام از پروسه های زیر را که پیدا کردید ببندید :
algsrvs.exe
fun.xls.exe
msfun80.exe
msime82.exe
4.در رجیستری کلیدهای زیر را پیدا و پاک کنید :
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Run
IMJPMIG8.2 = "msime82.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Run
MsServer = "msfun80.exe"
5.در ریشه هر درایو کامپیوترتان یک فایل Super Hidden یا سیستمی به نام AUTORUN.INF وجود دارد که باید آنها را
هم پاک کنید .
6.حالا از حالت Safe Mode خارج شده نورتون را آپدیت کنید ( هر چند من کاسپرسکی را ترجیح می دهم
) و
سیستم را به طور کامل با حداکثر قدرت اسکن کنید و هر چه را پیدا کرد پاک کنید و نام چیزهایی را که پیدا می کند
یادداشت کنید .
7 . یک آنتی اسپایور خوب ( من نسخه رایگان AVG Anti-Spyware یا Super Anti-Spyware را توصیه می کنم ) را
نصب و آپدیت کنید و سیستم را با آن اسکن کنید هر چه را پیدا کرد پاک کنید و نام چیزهایی را که پیدا می کند
یادداشت کنید .
8.اگر هنوز پوشه ها و فایلهای روی هاردتان به حالت مخفی باشند به این معنی نیست که سیستمتان هنوز آلوده است چون
بعضی از ویروسها هستند که مشخصات فایلهای روی هارد را عوض می کنند که در این گونه موارد حتی پس از پاک شدن ویروس و
عوض کردن ویندوز ( اگر فایلها روی درایو دیگری باشند ) هم مشخصات فایلها به حالت اول بر نمی گردد . در این حالت اگر کار با خط
فرمان را بلد هستید باید با استفاده از خط فرمان مشخصات را برگردانید :
پنجره Command Prompt را باز کنید ( در پنجره Run کلمه CMD را تایپ کنید و Enter را بزنید ) و در پنجره باز شده بر حسب
کاری که می خواهید بکنید فرمان زیر را تایپ کنید :
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
اگر می خواهید تمام فایلهای داخل یک پوشه را از حالت مخفی در آورید می توانید در فرمان بالا به جای نام فایل *.* تایپ
کنید یعنی اگر مثلا می خواهید تمامی فایلهای موجود در پوشه ای به نام bing در درایو d از حالت مخفی در آورید باید
فرمان زیر را تایپ کنید:
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
و اگر داخل پوشه bing علاوه بر فایلهای مختلف پوشه های دیگری هم باشد باید به آخر فرمان مزبور پس از یک / حرف s
را باید اضافه کنید که به شکل زیر در می آید :
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
البته در تایپ این فرمانها به فواصل بین حرفها و کلمات دقت کنید.
اگر با خط فرمان مشکل دارید می توانید از نرم افزارهای خاص این کار استفاده کنید که در اینترنت به وفور یافت می شوند
به عنوان مثال :
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
حجم=3.3 مگابایت
اگر پس از همه این کارها باز مشکلی باقی ماند بگویید تا دوباره امتحان کنیم.