تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 1 از 2 12 آخرآخر
نمايش نتايج 1 به 10 از 12

نام تاپيک: پاک کردن ویروسی که Folder Option را حذف می کند !

  1. #1
    آخر فروم باز sinaset's Avatar
    تاريخ عضويت
    Jun 2007
    محل سكونت
    گچساران
    پست ها
    2,240

    پيش فرض پاک کردن ویروسی که Folder Option را حذف می کند !

    شیوه ی پاک کردن ویروس BronTok.A :
    در زیر به برخی از ویژگی های این ویروس اشاره می کنیم :
    1 . Folder Options را حذف می کند !
    2 . Registry Tools را قفل می کند !
    3 . Task Manager نمی تواند فایل های مربوط به این ویروس را End کند !
    4 . پس از اجرا شدن ، محتویات My Documents را نمایش می دهد !
    5 . اگر در کادر محاوره ای Run عبارت CMD ، Regedit ، msconfig ، Regedt32 را تایپ کنید ، سیستم بلافاصله Restart می شود !
    6 . اگر روی گزینه ی Log Off یا Turn Off Computer کلیک کنید ، سیستم Restart می شود !
    7 . آیکون این ویروس شبیه آیکون یه پوشه است !
    همانطور که می دانید فایل های lsass.exe ، winlogon.exe و services.exe از فایل های سیستمی بوده و همیشه در حال اجرا هستند ...
    اگر شما برنامه ی Process Master را اجرا کنید ، می بینید که این فایل ها در پوشه ی System32 قرار دارند .
    اما اگر ویروس BronTok.A روی سیستم شما نصب باشد ، خواهید دید که سه تا فایل دیگر با همین نام ها در حال اجرا هستند !!
    یعنی دو تا winlogon.exe ، دو تا lsass.exe و دو تا services.exe !
    اما به راحتی میشود فهمید که کدام ویروسند و کدام فایل اصلی ویندوز ...
    آن سه تا فایلی که مربوط به ویروس میشوند ، در پوشه ای غیر از System32 قرار دارند .
    مسیر دقیقشان میشود :
    C:\Documents and Settings\User\Local Settings\Application Data
    C نام همان درایویست که ویندوز در آن نصب گردیده و User نام کاربری است که ویروس در آن اجرا شده ...
    بعد از اینکه با نرم افزار Process Master متوجه شدید که کدام ویروسند ، باید آن ها رو Kill process کنید .
    اگر احیانا فایل های دیگری با نام های inetinfo.exe ، csrss.exe و smss.exe نیز در حال اجرا بودند آنها را هم Kill process کنید .البته به شرطی که مسیرشان غیر از
    System32 باشد ...
    حالا وقت آن است که از نرم افزار Kill BronTok.A استفاده کنید .
    پس از اینکه نرم افزار Kill BronTok.A کارش تمام شد ، آن را ببندید و به منوی Start برید و روی گزینه ی Search کلیک کنید .
    در سمت چپ روی گزینه ی All files and folders کلیک کنید .
    در فیلد All or part of the file name عبارت Empty.pif را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .اکنون تمام فایل های پیدا شده را پاک کنید .
    دوباره در فیلد مذکور عبارت زیر را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .
    scr،*.exe.*
    اکنون از بین فایل های پیدا شده ، هر فایلی که آیکونش شبیه آیکون پوشه بود رو پاک کنید .
    مجددا در فیلد All or part of the file name عبارت زیر را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .
    job.*
    تمام فایل های پیدا شده را پاک کنید .

    باز هم در فیلد فوق الذکر عبارت Bron را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .

    اکنون تمام فایل ها و پوشه های پیدا شده را پاک کنید .

    اکنون با خیال راحت کامپیوترتان را Restart کنید .

    نکته :

    اگر ویندوزتان بیشتر از یک کاربر دارد ، باید تمام عملیات فوق را در همه ی کاربرها انجام دهید .
    محبوبه تاجي نصرآبادي
    توسط :

    منبع

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  2. #2
    داره خودمونی میشه amie hossein's Avatar
    تاريخ عضويت
    Jul 2006
    پست ها
    136

    پيش فرض

    سلام دوست عزيز ولي از ما local setting هم پنهانه . در ضمن اون نرم افزارها رو كه گفتين بايد از كجا تهيه كنيم؟

  3. #3
    پروفشنال p_s_m's Avatar
    تاريخ عضويت
    Jul 2007
    محل سكونت
    اینجا
    پست ها
    846

    پيش فرض

    سلام دوست عزيز ولي از ما local setting هم پنهانه . در ضمن اون نرم افزارها رو كه گفتين بايد از كجا تهيه كنيم؟

    از اینجا :

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  4. #4
    داره خودمونی میشه select's Avatar
    تاريخ عضويت
    Sep 2004
    محل سكونت
    زیر سایه شما
    پست ها
    81

    پيش فرض

    خیلی بدردم خورد ممنون

  5. #5
    پروفشنال T.K's Avatar
    تاريخ عضويت
    Aug 2006
    محل سكونت
    کـــــارمـانـیـا
    پست ها
    525

    پيش فرض

    سلام دوست عزيز ولي از ما local setting هم پنهانه . در ضمن اون نرم افزارها رو كه گفتين بايد از كجا تهيه كنيم؟
    سرچ کن
    اون وقت می تونی بازش کنی !!

  6. #6
    آخر فروم باز behnam_tr's Avatar
    تاريخ عضويت
    Mar 2007
    محل سكونت
    T@BRIZ
    پست ها
    2,640

    پيش فرض

    بهترین کار برای از بین بردن این ویروس استفاده از آنتی ویروس کاسپره ؟

    بعد از اون یه برنامه ترمیم فایل های آسیب دیده ویندوز ناشی از این ویروس مثل Rrt نصب میکنی و تمام.

  7. #7
    در آغاز فعالیت sky 2008's Avatar
    تاريخ عضويت
    Aug 2007
    محل سكونت
    همونجا
    پست ها
    6

    پيش فرض

    خیلی ممنونم

  8. #8
    داره خودمونی میشه sarona's Avatar
    تاريخ عضويت
    Jul 2008
    محل سكونت
    کرمانشاه
    پست ها
    116

    پيش فرض

    من فلش ام آلوده به این ویروسه !..چیکار کنم سیستم آلوده نشه؟چطوری فلش رو scan کنم؟

  9. #9
    در آغاز فعالیت
    تاريخ عضويت
    Jun 2008
    پست ها
    3

    پيش فرض

    وقتی فلشتو زدی به کامپیوتر برو تو My computer بعدش رو آیکون Folders کلیک کن بعدش از تو درایوایی که کنار صفحه باز شدن فلشتو اوپن کن یا راحتتر از اون وقتی تو My computer رفتی بجای دوبار کلیک روی فلشت کلیک راست کن و گزینه اوپن رو بزن به همین راحتی!

  10. #10
    پروفشنال akpa's Avatar
    تاريخ عضويت
    Jun 2007
    محل سكونت
    خونمون
    پست ها
    876

    پيش فرض

    سلام دوستان می خوام یه روش برای باز کردن فلش های ویروسی بگم بدون اینکه سیستم ویروسی بشه ویاحتیاج به انتی ویروس داشته باشید ! کافیه بعد از وصل فلش My Computer رو باز کنید و گزینه Folders رو در بالای صفحه بزنید و از نمای درختی سمت چپ روی ایکون فلش کلیک کنید با این روش ویروس ها اجرا نمیشن در ضمن می تونید با آشکار کردن فایل های مخفی و سیستمس از فولدر ابشن براحتی ویروس ها رو پاک کنید!

صفحه 1 از 2 12 آخرآخر

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •