دوست عزیز سیستم شما به روتکیت آلوده شده. حتی اگر فایل EXE را هم پاک بکنید باز هم روتکیت باعث دانلود یک نمونه جدید میشه و سیستم دوباره آلوده میشه.
برید توی سیف مد و اونجا با ناد32 سیستم رو فول اسکن کنید. به احتمال زیاد موفق به پاک کردنش خواهید شد.
بعد از اون MalwareBytes Antimalware را از لینک زیر دانلود کنید تا موارد شناسایی نشده توسط ناد32 را پیدا و حذف کنه. برنامه رایگان هست. فقط قبل از فول اسکن حتما آپدیت کنید.
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
اما اگر ناد32 در سیف مد هم نتونست روتکیت رو همراه با فایل اجرا شده پاک کنه از برنامه ی زیر استفاده کن.
برنامه ی زیر رو بر حسب 32 بیتی یا 64 بیتی بودن ویندوزت دانلود کن. کم حجمه و تا 30 روز رایگان.
Hitman Pro 3.5 برای سیستم های 32 بیتی
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
Hitman Pro 3.5 برای سیستم های 64 بیتی
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
این برنامه بعد از نصب احتیاجی به آپدیت نداره چون دیتابیسش رو از طریق اینترنت چک میکنه. پس قبل از اینکه بخوای اسکن توسط این برنامه رو انجام بدی حتما باید به اینترنت وصل باشی.
البته هم فایل cdrom.sys و هم svchost.exe جزو فایل های سیستمی هستند و مسیرهاشون هم درسته اما ممکنه ویروسی کدهاشو بهشون تزریق کرده باشه. بهترین کار همون سیف مد هست.