تبلیغات :
آکوستیک ، فوم شانه تخم مرغی، صداگیر ماینر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 3 از 3

نام تاپيک: آموزش نحوه پاک کردن ویروس شورتکات جدید فلش

  1. #1
    در آغاز فعالیت
    تاريخ عضويت
    Jun 2009
    محل سكونت
    اصفهان
    پست ها
    5

    پيش فرض آموزش نحوه پاک کردن ویروس شورتکات جدید فلش

    این ویروس تمامی فایلهای و فولدرهای فلش را داخل یک پوشه ی بی نام ذخیره می کند و آن را در ریشه ی فلش به صورت سیستمی مخفی می کند، بقیه ی فایلهای ویروس با نامهای _wmv.com , autorun.ini , desktop.ini , thumbs.db هم به صورت سیستمی در کنار این پوشه در فلش مخفی شده اند. وقتی فلش آلوده به این ویروس را می بینید تنها فایلی که در آن میبینید یک shortcut با نام و آیکن فلش میبینید که اگر روی آن کلیک کنید ویروس اجرا میشود و از این به بعد هر فلشی که در سیستمتان میزنید به این ویروس آلوده می شود
    من خودم بعد از چند ساعت کلنجار رفتن با این ویروس بالاخره تونستم این ویروس رو به صورت دستی پاک کنم که الان براتون توضیح میدم.
    برای پاک کردن این ویروس اول از همه برنامه unlocker رو توی گوگل سرچ کنید و نسخه ی آخرش که در حال حاضر 1.9.2 است رو دانلود کنید
    از شاخه command prompt ، start/all programs/accessories یا cmd را انتخاب کنید و دستور زیر را تایپ کنید
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

    که به جای
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    شما باید مسیر درایو فلش مموری خودتون رو تایپ کنین مثلاً اگر مسیر شما k بود باید دستر شما به شکل زیر باشه
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید




    خب بعد از این کار پنجره رو ببندید و از طریق my computer به شاخه فلش مموری خودتون برین و همه ی فایلها رو به غیر از اون پوشه ی بی نام که فایلهای فلشتون توش هست پاک کنین ، باید همه ی فایلها به غیر از autorun.ini پاک بشن ، برای پاک کردن autorun.ini نرم افزار unlocker را نصب کنید و بعد روی autorun.ini راست کلیک کنید و unlocker رو انتخاب کنید، توی پنجره ای که باز میشه unlock all را کلیک کیند و دوباره autorun.ini را پاک کنین ، میبینین که پاک شد.
    خب تا اینجای کار ویروس از روی فلشتون پاک شد ولی هنوز ویروس روی سیستمتون هست و اگه دوباره هر فلشی به سیتمتون وصل کنین همین ویروس رو میگیره ، برای پاک کردن این ویروس Ctrl+Alt+Delete (در ویندوز xp) و Ctrl+Shift_Esc (در ویندوز 7) را بزنین تا پنچره ی task manager باز بشه، حالا تب processes رو انتخاب کنین و تیک گزینه ی Show processes from all users رو بزنین، روی صفحه کلید دکمه ی w رو چند بار بزنین و دنبال فایلی با نام wuauclt.exe بگردین (ممکنه چند فایل اجرایی با این نام پیدا کنین) ، خود این فایل در اصل ویروس نیست و فایلی هست که ویندوز برای آپدیت از اون استفاده میکنه ولی ویروس این فایل رو آلوده کرده و مجبورین اون رو پاک کنین (البته فکر نکنم افراد زیادی ویندوزشون رو آپدیت کنن پس در هر حال به اون نیازی پیدا نمی کنین) ، حالا از my computer به شاخه ی c:\windows\pretetch برین و اگر فایلی که با wuau شروع میشه پیدا کردین اون رو انتخاب کنین و پنچره رو به یک گوشه از دستکتاپ ببرین ( بعدا باید این فایل رو با چند تا فایل دیگه توی شاخه های دیگه پشت سر هم پاک کنین)
    دوباره my computer رو باز کنین و از شاخه ی c:\windows\system32 دنبال فایلهایی با نامهای wuauclt.exe و همینطور wuauclt1.exe (فایل دوم ممکن است وجود نداشته باشد) ، این دو فایل را هم انتخاب کنین
    حالا دوباره my computer رو باز کنین و از شاخه ی cckcfouic.pif ، c را جستجو کنید و فایلهای که پیدا میشود را انتخاب کنید.
    حالا از پنجره ی task manager تمام processهایی با نام wuauclt.exe را انتخاب کنید و روی دکمه ی end process و ok کلیک کنید ، بلافاصله (اگر زمان زیادی صبر کنید ویروس دوباره اجرا می شود و دوباره باید تمام wuauclt.exeها را ببندید) فایلهای را که از شاخه ی c:\windows\pretetch انتخاب کرده بودید را پاک کنید بعد فایلهایی را که از شاخه ی c:\windows\system32 انتخاب کرده بودید را پاک کنید و در آخر هم فایلهای cckcfouic.pif را پاک کنید اگر این فایلهای آخر پاک نشدند آنها را توسط unlocker پاک کنید.
    حالا یک بار فلشتون رو در بیارین و دوباره اون رو به سیستم وصل کنین و چک کنین که ویروس دوباره اجرا میشه یا نه ، اگه فلش دوباره ویروسی بود یکی از مراحل رو به درستی انجام ندادین.
    موفق باشید
    Last edited by mostafa0071; 22-05-2013 at 16:12.

  2. 2 کاربر از mostafa0071 بخاطر این مطلب مفید تشکر کرده اند


  3. #2
    آخر فروم باز 1376MAXIMUM's Avatar
    تاريخ عضويت
    Jun 2012
    محل سكونت
    اصفهان
    پست ها
    1,583

    پيش فرض

    من قبل این که این مطلب رو بخونم زدم همه شورتکات هارو پاک کردم هرچی رو فلش بود رو پاک کردم فرمت نکردم فقط هرچی نشون میداد رو پاک کردم و رفتم هیدن هارو باز کردم دیدم هیچی نیست بعد تو انجمن که گشتم فهمیدم که چه خبره فقط کد توی سی ام دی رو زدم فایل ها اومد یعد بقیه ش رو که خواستم برم دیدم اونطوری که شما گفتید نیست و مطابق با حرف های شما نبود یه بار دیگه فلش رو وصل کردم ببینم چجوریه درست شده بود و قبل این که بیام تو انجمن یه اسکن هم با خود دیفندر ویندوز کردم یه ویروس پیدا کرد و تموم

  4. #3
    داره خودمونی میشه
    تاريخ عضويت
    Dec 2012
    پست ها
    97

    پيش فرض

    سلام. یه ویروس دیگه هست که یه پوشه به اسم recycler میسازه و چهارتا فایل shortcut میسازه که این شورت کات ها رو وقتی باز میکنی یه سری فایل که آیکن فلش پلیر دارن و تو پوشه ی recycler هستن رو اجرا میکنه. فایل اجرایی این ویروس هم تو پوشه ی startup تو منوی استارت هست که چون در حال اجراست پاک نمیشه. میخواستم بپرسم اسم این ویروس تو processes یا تو services تو task manager چیه که ببندیم و فایل اجرایی رو حذف کنیم؟ کسی میدونه؟

    Sent from my XPERIA ZR

  5. این کاربر از joofer بخاطر این مطلب مفید تشکر کرده است


Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •