سلام
با اینکه CIS روی سیستمم نصبه ولی تمام فایلهای اجراییم(از برنامه های سیستمی گرفته تا برنامه های جانبی)ویروسی شدن و کومودو 659 تا ویروس پیدا کرد
قبلا از این مشکلات نداشتم و الان دو سه روزه که اینطوری شده
مشکل چیه؟
سلام
با اینکه CIS روی سیستمم نصبه ولی تمام فایلهای اجراییم(از برنامه های سیستمی گرفته تا برنامه های جانبی)ویروسی شدن و کومودو 659 تا ویروس پیدا کرد
قبلا از این مشکلات نداشتم و الان دو سه روزه که اینطوری شده
مشکل چیه؟
فکر کنم ویروس معروف که فایل های binery را آلوده می کنه بهترین راه اینکه دوباره سیستم عامل نصب کنی بعد نصب هیچ درایوی را باز نکنی از طریق یک آنتی ویروس روی فلش کل سیستم عامل را اسکن کنی
با سلام خدمت تمام بازدید کننده.سیستمم. کل درایو ها ویروس اتوران گرفته نه دستی پاک میشه نه به صورت نرم افزار خودش.هارد سیستمم بالاست.عازجزانه اگر کسی میتواند راهنمای کنه ممنون میشوم![]()
NortonPowerEraser رو دانلود کن و یه اسکن انجام بده اگر دیسک نجات کسپر هم داشته باشی مشکلت حل میشه
سلامی گرم خدمت دوست عزیز...
شما از برنامه ی نود استفاده کنی در این مواقع بهتر جواب میده چون ویروسها رو از فایلهای infect شده ی exe میاره بیرون و در واقع اونهارو clean میکنه، و فایلهای اجراییت درست میشه.
سلام دوست عزیز شما اول اگه مشکلی نداره یک ویندوز عوض کنین بعد برای پاک کردن فایلهای ویروس اتوران از مقاله ی زیر استفاده کنین.
برای پیشگیری از ویروس اتوران مقاله ی زیر مفید هستش.
شاید این مقاله برای بقیه دوستان هم جالب باشه پس لطف کنین بخونین و نظر بدین:
به نام خدا
در اینجا به راههای خاص که ویندوز اکس پی جلوی ما میزاره می رسیم !
فعلا به ویروسهای شامل سر منشا اینترنت کاری نداریم مثل تروجانها
ما با ویروسهایی سیستمی سرکار داریم که از طریق فعال کننده ی autorun.inf استفاده میکنه.
اول باید بدونیم که طرز کار این ویروس ها به چه شکل هست ؟
ویروسهایی که از طریق کول دیسکها و فلش مموری ها از یک سیستم به سیستم دیگر انتقال میابد همیشه با یک فایل راه انداز autorun.inf همراه هست
مادامی که این راه انداز autorun.inf نباشه روی کول دیسک ، ویروسها قادر به انجام کاری از طریق کلیک کردن روی درایو فلش مموری نیستن ..
حالا دلیلش این هست که :
هیچ برنامه ای نیست که به ویندوز بفهمونه که با کلیک کردن روی درایو کول دیسک ویروس رو اجرا کنه ، که autorun.inf دقیقا همین کار را انجام میده
یعنی به طور خاص به ویندوز میگه که وقتی کاربر روی درایو کلیک کرد شما (ویندوز!) ویروس را اجرا کن.
خوب همه ی این ها این معنی رو میده که اگه ما بتونیم یک راهی پیدا کنیم که بتونیم بدون اطلاع راه انداز autorun.inf وارد درایو مورد نظر بشیم میتونیم یک ویروس یا بهتره بگم بمب خطرناک رو خنثی کنیم !
حالا راه دور زدن این autorun.inf چیه ؟
از این راه استفاده کنیم برای باز کردن درایو فلش:
در ویندوز اکس پی روی taskbar راست کلیک کنین و به مسیر زیر هدایتش کنین :
Toolbar\New toolbar
بعد کلیک کنین و از داخل لیست My computer رو انتخاب کرده و ok کنین
مشاهده میکنین که My computer به صورت منوهای آبشاری روی taskbar قابل دسترسی هست.
سپس از منوی آبشاری آیتم درایوی رو که مربوط به فلش هست رو در حالت انتخاب قرار دهید ( فقط با نگه داشتن پوینتر ماوس ، به هیچ عنوان دابل کلیک نکنید روی درایو کول دیسک) تا به محتویات درون آن دسترسی داشته باشید.
فرض کنید محتویات درونش یک سری فایل آهنگ و یک سری هم فولدر هست،
شما میرید روی یکی از فولدر هایی که مطمئن هستین سالمه و مربوط به خودتونه مثلا New folder.exe نیست و فقط یه شکل طبیعی New folder هست و روش دابل کلیک میکنید تا پنجره ی مربوط به اون فولدر باز بشه.
و داخل اون صفحه از toolbar گزینه ی up را بزنید تا برسید به صفحه ی root درایو ( مثلا :H )
اینجا شما به هدف خود رسیده اید چون اگه داخل فلش مموری ویروسی بوده است، شما بدون این که شست ویروس خبر دار بشه اومدید داخل درایو فلشتون
.
شما حتی میتونید به راحتی ویروس قربانیتون رو بکشید و به سزای ننگین خودش برسونین :
به محل زیر بروید :
از منوی های بالایی همان پنجره به سراغ toolbar و سپس folder option بروید و انتخاب کنید و در پنجره ی باز شده به تب view بروید و تیک های
show hidden file and folders را اکتیو کنید
همچنین تیک
hide protected opertaing system files
و همچنین
hide extension for known File types
رو هم بردارید تا همه فایلها و فولدرهای مخفی قابل دیدن باشد و پسونهای فایل ها هم قابل دیدن باشد
hidden ها که شامل دو دسته ی :
normal hidden file
Super hidden file
میشود که باید به اطلاعتون برسونم که همه ی ویروسها همیشه سعی میکنن super hidden هم باشند تا کاربر های عادی نتونند اونارو ببینند.
خلاصه بعد که این کارا رو انجام دادین apply و ok کنید و به صفحه ی root درایو فلش مموری نگاه کنین ، خواهید دید که در صورت وجود ویروس یک سری فایل مخفی اونجا هست و با پسوندهای *.exe هستن معمولا و فایل راه انداز autorun.inf در اینجا به راحتی قابل دیدن هست و شما همه ی فایل های با این مشخصات را Shift+Delete کرده و فلش را میبندین و قطع میکنین و دوباره وصبش میکنین و حالا عاری از هرگونه ویروس شده !
این بود قصه ی این نوع ویروس ها ....
الان دیگه انگشتام داره داغون میشه از بس بدون وقفه تایپ کردم !!!
امیدوارم لذت کافی رو ببرین با کشتن دستی ویروسها !!!!
و یادتون نره که هیچ وقت درایو فلش رو از My Computer و اونم توسط دابل کلیک بازش نکنین و به شکلی که گفته شد عمل کنین.
خدا یار و همراهتان
علی امین طراح ویروس های نرم افزار و سخت افزار !
---------- Post added at 12:59 AM ---------- Previous post was at 12:56 AM ----------
نود32 جزو ضعیف ترین آنتی ویروس ها در پاکسازی ویروس بعد از آلوده سازی هستشما از برنامه ی نود استفاده کنی در این مواقع بهتر جواب میده چون ویروسها رو از فایلهای infect شده ی exe میاره بیرون و در واقع اونهارو clean میکنه، و فایلهای اجراییت درست میشه.
دوستان عزیز ک فایل هاشون آلوده شده
2تا ویروس خیلی خطرناک و متاسفانه شایع داریم به نام های sality و virut
برای پاکسازی این ویروس ها بدون از بین رفتن فایل هاتون از این دو برنامه استفاده کنید
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیداگر هم به اینترنت پر سرعت دسترسی دارید از این برنامه استفاده کنیدکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
نود هیچ مشکلی با cleanکردن sality نداره ، البته من طرفدار eset نیستم و طرفدار avira هستم ورژن کاملش
شاید ورژنهای بالای eset رو استفاده نکردین ؟!
با آپدیت به روزش ؟
اقا امين بنده به نوبه خودم بابت راهنمايهاي كه كردن يك دنيا متشكرم
hamhd_jason![]()
ورژن های 4 و5 تست کردم
من کارم این هست و بر اساس تجربه حرف میزنم
بدون استثنا همه ی فایل های آلوده رو حذف می کنه
هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)