سلام دوستان عزيز ،
در ابتدا از راهنمايي هاي بسيار عالي و كامل تك تك دوستان عزيز ، مخصوصا آقا وحيد عزيز ( Satrikon ) و Alireza_Shafaei_PCworld عزيز بسيار تشكر و قدر داني مينمايم ...
و اما در مورد اين مشكل شما دوست عزيز ( MORINO ) ، بنده يك سوال از شما دارم كه ممنون ميشوم دقيقا به آن پاسخ دهيد :
شما آن ويروسي كه اشاره كرديد يافتيد و احتمال ميدهيد مشكل از آن باشد را به چه نحوي از سيستم خود حذف نموديد ؟ آيا از حذف كامل آن اطمينان داريد ؟
ببينيد دوست عزيز ، اين مشكل از يك WORM با نام WORM_SETROX.A كه با نام هاي W32/Naras, W32/Trojan.HWH, Win32/Setrox.5cj!Trojan نيز شناخته ميشود ، ايجاد ميشود و دقيقا همين مشكلي كه به آن اشاره نموديد را ايجاد مينمايد. اين ويروس از طريق Malware ها منتقل ميشود.
اما اين كه چرا اين سوال را از شما پرسيدم اين است كه به نظر ميرسد شما تنها در ظاهر موفق به حذف اين ويروس شده ايد !!! اين ويروس در واقع پس از فعال شدن خود را در STARTUP ويندوز جاسازي ميكند و كليدهاي بسيار مختلفي را براي اين آغاز در رجيستري ايجاد ميكند كه با هر بار شروع ويندوز خود را به صورت خودكار اجرا نمايد.
اما نكته اصلي اينجاست كه براي پاكسازي اين ويروس بايد حتما از طريق SAFE MODE وارد عمل شويد ، چرا ؟
به اين علت كه اين ويروس به محض فعال شدن خصيصه خود را با دستور ATTRIB +S +R +H به حالتهاي سيستمي و Read Only و Hidden در مي آورد ، و اين بدان معني است كه سيستم عامل پس از اجراي اين دستور با فايل آلوده به ويروس همانند فايلهاي سيستمي برخورد ميكند ، بنابراين پاكسازي ظاهري آن زياد سودمند نخواهد بود !!! ( حتي با آنتي ويروس ها اگر در حالت عادي بخواهيد آن را پاكسازي نماييد ).
فايل اجرايي اين ويروس معمولا با نام Rose.exe در سيستم ها ظاهر ميشود ( البته هر نام ديگري را نيز ميتواند به صورت Random انتخاب نمايد ، از جمله temp.exe كه يكي از دوستان عزيز نيز به آن اشاره داشتند ).
در هر صورت دوست عزيز راهنمايي هاي دوستان كاملا صحيح و بي نقص هستند و علت اينكه در سيستم شما مشكل با اين روشها برطرف نميشود ، تنها ميتواند بيانگر اين نكته باشد كه با هر بار شروع ويندوز اين ويروس مجددا فعاليت خود را آغاز ميكند و به درستي پاكسازي نگرديده است ...
بنابراين توصيه ميكنم قبل از اينكه بخواهيد روشي را امتحان نماييد ، ابتدا مطمئن شويد ويروس در سيستم شما وجود ندارد و كاملا پاكسازي شده است.
نتيجه را بررسي و اعلام نماييد.
اميدوارم مشكل شما هر چه سريعتر برطرف گردد.
شاد و پيروز و موفق باشيد

.