همان پوشه هاي خودم هستن كه سيستم اونا رو به عنوان application ميشناسه . در ضمن folder option هم ناپديد شده. اينو الان فهميدم .
ميگم اين ويروس هموني نيست كه چند ماه پيش اومد و همه رو دچار مشكل كرد ؟ كاسپر اسكاي شناساييش ميكنه ؟
همان پوشه هاي خودم هستن كه سيستم اونا رو به عنوان application ميشناسه . در ضمن folder option هم ناپديد شده. اينو الان فهميدم .
ميگم اين ويروس هموني نيست كه چند ماه پيش اومد و همه رو دچار مشكل كرد ؟ كاسپر اسكاي شناساييش ميكنه ؟
2 بار اسكن كردم مشكل درايوم حل شد اتورانها پاك شدن ولي اكسپلوررم هنوز مشكل داره!!
نام ویروسهایی را که پیدا کرد بنویسید.
آقا كسي جواب ما رو نميده ؟
راستي از ديروز تا حالا عكس زير بك گراند سيستم شده . يعني هكم كردن ؟ اونم به خاطر يه مسابقه ؟ نظرتون چيه ؟
![]()
Last edited by PLAΨMID; 18-12-2007 at 12:29.
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
سلام، من ويروس گرفتم نمي دونم چه جوري و با چي از بين ببرمش
راست كليك كه رو درايو ميكني به جاي Open يه سري حروف اجق وجق زده!!
وقتي رو درايو دوبار كليك ميكنم رو كليه درايوها غير C اينجوري اين برنامه ميخواد اجرا بشه كه ZoneAlarm ميگه bptnsvr
لطفا راهنماي كنيد چه جوري از شرش خلاص شم
حالت Safe mode هم مشكل داره غير فعال شده!!!![]()
دوستان سلام
چند روز است كه با مساله اي برخورد كرده ام. از كساني كه با اين مساله سروكار داشته اند و از پس آن برآمده اند يا راه حل قطعي آن را مي دانند تقاضاي راهنمايي دارم.
مساله اين است كه 2 تا فايل روي درايوهاي كامپيوترم قرار گرفته كه اول از همه گزينه folder option از منوي tools را غيرفعال كرده. اجازه دسترسي به system restore را هم نمي دهد. بعد هم folder option از control panel را هم حذف كرده. مساله ديگر هم اينكه روي هر درايو autorun ايجاد كرده و درايو را در يك پنجره جديد باز مي كند. جالب اينكه به محض اينكه آن فايلها را پاك كنم دوباره ايجاد مي شوند.
نام اين دو فايل عبارتست از : autorun.inf و autoply.exe
اگر راهي براي از بين بردن قطعي اين دو فايل( ويروس ) مي دانيد لطفا به من هم بگوييد. در ضمن چندين آنتي ويروس را هم امتحان كردم هيچكدام آنها را نمي شناسند.
با تشكر
شما باید یه آنتی ویروس معتبر رو نصب کنید و ضمنا" دستی نمیشه این ویروس رو پاک کرد . آنتی ویروستون باید حتما" آپدیت باشه . ضمنا" برای اطلاعات بیشتر به این تاپیک برو :
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
با اینکه اینجا جاش نبود ولی خوب:
توضیح در مورد این ویروس:
كارشناسان امنیت اطلاعات در كشور به كاربران در مورد شیوع یك ویروس اینترنتی با نام ( (W32/Saldostكه توسط ویروس نویسان ایرانی نوشته شده است، هشدار دادند. مدیر نرمافزار یكی از شركتهای امنیت اطلاعات با بیان این مطلب گفت: بر اساس مشاهدات، نسخه دوم این ویروس نیز در اینترنت منتشر شده است.
“حمیدرضا سعدی” روز چهارشنبه در گفت وگو با خبرنگار آی تی ایرنا افزود: این ویروس نوشته شده به شكل یك نوار زرد رنگ در بالای صفحه رایانه و همراه با جملات فارسی به رنگ قرمز نمایش داده میشود.
این بدافزار اینترنتی پس از اجرای فایل آن بر روی سیستم كاربر، ابتدا خودش را بر روی سیستم كپی میكند و سپس با تغییر دادن كلیدهایی در رجیستری باعث بروز مشكلاتی از جمله باز نشدن Folder Optionو مخفی نگه داشتن فایلهای مخفی میشود.
از جمله كارهای دیگر این ویروس این است كه خودش را در ریشه همه درایوها با نام autoply.exeكپی كرده و در كنار آن فایلی با نام Autorun.infایجاد میكند.
این عمل باعث میشود كه هر گاه كاربر بخواهد به هر شكلی وارد هر درایوی شود، فایل مربوط به كرم اجرا گردد. نوع Autorunایجاد شده به گونهای است كه اگر فایل autoply.exeكه خود كرم است از روی سیستم پاك شده ولی فایل Autorun.infباقی بماند، با دوبار كلیك كردن بر روی نام درایو پنجره Open withنمایش داده میشود و كاربر نمیتواند وارد درایو شود. در این حالت با كلیك راست نمودن بر روی نام درایو و انتخاب گزینه “”open نیز نمیتوان وارد درایو شد
برای پاک کردنش بهتره با این اسکنر انلاین یکبار سیستمت رو چک کنی البته مشخص نیست بتونه
صددرصد این کار رو بکنه:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
از symk ممنونم
از توضيحات كامل x_2007 هم كمال تشكر را دارم. نتيجه را اطلاع مي دهم
هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)