دوست گرامی، اون لينکی که دادم خدمت شما آموزش پاک کردنش رو نوشته.
سلام
عزیز دل میرم
منتظر آقا MB_Danger هستم
با سلام اینم توضیحات این ویروس :![]()
Win32/Autoexp.A
درصد پخش تو ایران 23%
ایجاد فایل اتوران در شاخه روت همه درایو ها و در صورت وارد شدن به هر درایو دوباره اجرا میشه !![]()
پایین آوردن سرعت سیستم و پخش در شبکه و همچنین ایجاد فایل های غیر قابل دسترسی !![]()
قفل کردن استارت !![]()
اگه temp1 , temp2 رو از طریق تسک منجر ببندی سریع سیستم ریست میشه !![]()
اگه بخوای توی هر درایو اونو پاک کنی سریع همونجا کپی میشه! .![]()
یکی از بچه ها این روش رو گفته حالا خود دانید!![]()
برای پاک کردن اون هم بهتره از طریق Safe Mode بیای بالا ( البته می شه فایل ویروس رو در تسک منیجر هم بست ولی با safe mode بالا اومدن همیشه بهترین کاره چون ممکنه ویروس خودش رو مستقیم اجرا نکرده باشه و از طریق یه service به اجرا در بیاد و مثل بعضی از ویروس ها فاز دوم مخفی شدن رو انجام بده که رد گیری اون خیلی سخت تر می شه)
![]()
![]()
![]()
بعد از پاک کردن فایل های ویروس در هر درایو که شامل یه فایل اوتوران و یک XCopy و فایل خود ویروس هست باید به سراغ فایل های ویروس در شاخه ویندوز برید![]()
![]()
فایل های ویروس در شاخه ویندوز هم هستنند که باید با سرچ کردن اونها رو از بین برد![]()
و در مراحل بعدی تکثیر ویروس حتی ممکنه 6 فایل exe در شاخه system32 ایجاد بشه که باید با سرچ کردن فایلهای exe بر حسب اندازه فایل ( کمتر از 37 کیلو بایت) و سورت نتایج جستجو 6 فایل نخست که حجمی حدود 1 کیلوبایت دارن رو از پاک کرد ( اگه موستو ببری روشون مشخصات فایل های سیستمی رو در تولتایپش نشون نمی ده) و بعد در انتهای لیست می تونی فایل های temp1 temp , tem2 رو پیدا کرده و پاک کنید
راستی nod32 به راحتی شناسایی و دیلیتش میکنه
منبع ایرام ویج![]()
Last edited by siadate; 20-03-2007 at 18:05.
من سیستم خودم به این ویروس آلوده شده بود با کاسپرسکی (به روز شده) پاکش کردم.........
ولی موقع بوت شدن ویندوز یک بار خطا ی svchost.exe می داد ...............
ولی مشکلی نداشتم تا این که بعدا ویندوز رو عوض کردم
محمد گل عزیز به لینک زیر بروید و این برنامه (prt) را دانلود کرده و بعد در safemode اجرا کنید مشکل شما حل خواهد شد.
با آرزوی موفقیت
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
![]()
سيستم من دقيقا همين مشكل رو داشت سيستمت 100%ويروسي شده و با انتي ويروس kasresky به راحتي از بين ميره من خودم با kasresky.6 مشكل رو برطرف كردم
هرچي فايل داخل يه درايو داري جا به جا كن به درايو ديگه...و اون درايو رو فرمت كن auto از بين ميره...واسه همه درايو ها اين كارو انجام بده به جز درايو ويندوز كه نميشه..باشه درايو ويندوز auto داشته باشه...تو درايو ويندوز كه كاري نداري به جز برنامه ريختن
هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)