X
تبلیغات
کلینیک کامپیوتر - راههای از بین بردن ویروسها و تروجانها

کلینیک کامپیوتر

آنتی ویروس های جدید-کدهای فعالسازی آنتی ویروسها- از بین بردن ویروسها

راهی ساده برای ویروسی نشدن از طریق فلش مموری

ترفند ها و نکاتی برای ویروسی نشدن ، بین بردن ویروس ، ویروس کش قوی ، ازبین بردن ویروس جدید ، پاک کردن ویروس ، آنتی ویروس 2008 ، exe ویروس
حافظه های فلش  که به عنوان ابزار انتقال فایل به کار می رود یکی از ساده ترین و سریعترین راه ها برای انتقال ویروس است ویروس های جدید این نوع حافظه ها رو خیلی دوست دارند و مهمان ناخوانده اون می شوند حالا می خواهم یک راه خیلی ساده برای اینکه متوجه شوید آیا فلش شما ویروسی شده است یا نه تا از ویروسی شدن سیستمون جلوگیری کنید رو واستون بگم

شناخت طرز کار ویروسهایی که با فلش مموری پخش می شوند:

ویروس هایی که در حافظه فلش شما مهمان می شوند حداقل دو کار انجام می دهند:
1-خودشون رو درقسمتی از حافظه فلش شما کپی می کنند
2-یک فایل به اسم Autorun.inf در ریشه حافظه فلش می سازند تا به محض وارد کردن فلش در کامپیوتر خودشان را اجرا کنند این ویروس ها اگر ببینند که فایلی به اسم Autorun.inf  از قبل در فلش شما وجود دارد اون رو پاک می کنند و فایل خودشون رو می سازند
قسمتی که همه ی این نوع ویروس ها در فایل Autorun.inf جایگزین می سازند اینطور است


ادامه مطلب
+ نوشته شده در  چهارشنبه شانزدهم اردیبهشت 1388ساعت 16:11  توسط  علی اکبرمیرزایی  | 

W32/SillyFDC-CG يك كرم كامپيوتري

W32/SillyFDC-CG يك كرم كامپيوتري براي سيستم هاي ويندوزي است كه از طريق درايوهاي قابل حذف و اضافه منتشر مي شود.

اين كرم با نام هاي زير نيز شناخته مي شود :

                               Trojan.Win32.VB.azy

                               W32/Trojan.BACS

 

زماني كه W32/SillyFDC-CG اجرا مي شود خودش را در مسيرهاي زير كپي مي كند :

\Aas3lovu.exe
\netwin.exe
\scvhost.exe

مدخل هاي زير را نيز تغيير مي دهد تا بتواند با آغاز ويندوز اجرا شود :

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
Intelprc
\Aas3lovu.exe

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
Network
\netwin.exe

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
SystemWindows
\scvhost.exe

 

همچنين W32/SillyFDC-CG با كپي كردن خود در مسير هاي \aastree.exe و astree\Astre.exe از درايوهاي قابل انتقال ، منتشر مي شود .

كرم W32/SillyFDC-CG مدخل هاي زير را نيز تغيير مي دهد :


ادامه مطلب
+ نوشته شده در  دوشنبه چهاردهم اردیبهشت 1388ساعت 7:59  توسط  علی اکبرمیرزایی  | 

راه حل مشكل ويروس folder option

توضيح درباره ماهيت تروجان يا برنامه يا ويروس*:
اين جوجه ويروس همينطور كه دوستان اطلاع دارن تازگي ها شناسايي شده و 100% از فلاش مموري و مموري موبايل مياد.
وقتي كه ما بر روي درايو ساخته شده فلاش مموري دابل كليك كنيم در حقيقت سيستم خودمون ويروسي شده بهمين سادگي و اين ويروس از خانواده ويروسهاي اوتوران است و فايلهايي كه هم ايجاد ميكنه معمولا يك فايل *.exe به اسمهاي مختلف است و يك فايل *.ini به اسم auto run ميسازه .
در واقع ما بعد از ويروسي شدن سيستم به اين ويروس بر روي هر درايوري كه دابل كليك كنيك اون درايور ويروسي ميشه چون گغتم اين ويروس از خانواده ويروسهاي اوتوران است.
......


ادامه مطلب
+ نوشته شده در  شنبه پنجم اردیبهشت 1388ساعت 17:56  توسط  علی اکبرمیرزایی  | 

نحوه ی از بین بردن ویروس win32-malas

حتما شما تا حالا ویروس p2p-worm.win32-malas.cرا گرفته اید.ویروس خفنی که از طریق فلش دیسک منتشر میشود.خوب منم این ویروس رو گرفتم و البته از بین بردمش.
این ویروس بسیار خطرناک که یک ایرانی آون رو ساخته باعث:
1.غیر فعال شدن Folder option
2.پاک شدن Restartاز منوی StartوTaskManager
3.جلوگیری از ورود به درایوها
...
نام های دیگر این ویروس در McAfee(W32/Bindo.worm) و در Kaspersky Lab(P2P-Worm.Win32.Malas.h)
می باشد.برای از بین بردن ویروس مراحل زیر را انجام دهید.
1.در قسمت run،عبارتgpedit.mscرا تایپ کنید.در سمت راست بر روی user configuration دابل کلیک کنید.در این قسمت Administrative templetes را انتخاب کنید.سپس بر روی windows components دابل کنید.و در آخر بر روی
Windows explorer دابل کلیک کنید.حالا باید در این قسمت
remove folder options menu item from the tools menu را انتخاب کنید.سپس در این صفحه بر روی disabledکلیک کنید و apply و سپس ok را کلیک کنید.خوب تا اینجافقط folder option را برگردوندید.
2.وارد task manager بشید فایل svchost.exe را ببندید.برای شناخت این فایل توجه کنید که user name این فایل باید نام user خودتون باشد .توجه کنید با فایل های svchost.exeکه جلوی user name آنها عبارت system و یا
Network service نوشته اشتباه نگیرید.
3.تذکر مهم:به هیج وجه بر روی درایوها دابل کلیک نکنید.بلکه فقط نام درایو را در Address box در بالای windows explorerبه صورت X: تایپ کنید .که x می تواند نام درایو باشد مثل c: ,d: حالا وارد folder optionشوید وفایل های مخفی و سیستمی را نمایان کنید.حالا اگر به درایوها برگردید.2 فایل به صورت Autoply.exeوautoplay.infمی بینید که آنها را باید پاک کنید.
4.خوب پس از پاک کردن فایل های autorun وارد پوشه ی windows و سپس temp را انتخاب کنید در این پوشه اگر فایل SvcHost.exe بود آنرا پاک کنید.
5.حالا به پوشه ی Documents and settings و وارد پوشه ی کاربری خودتون بشید.مثلا اگر نام یوزر شماXyzRex باشد.باید وارد پوشه ی XyzRex بشید و فایل userinit.exe را پیدا کنید و آنرا پاک کنید.
6.حالا وارد پوشه ی program files شوید و پوشه ی XpCodeرا به کلی پاک کنید.
7.وارد پوشه ی windows \task بشوید و 2 فایل At2.job ,At1.jobرا پاک کنید.
8.درrun عبارت msconfig را تایپ کنید و در سپس در صفحه زبانه ی startup را اتخاب کنید.حالا باید دنبال گزینه ی
Office Update.lnk وSound max بگردید وعلامت آنرا بردارید.و به دکمه ی Restart روی کیس را فشار دهید تا کامپیوتر restart شود.
****************************
خوب امیدوارم خسته نباشید و به نتیجه رسیده باشید اگه به نتیجه نرسیدید می تونید از Kaspersky version 7استفاده کنید ولی
اگه خودتون این ویروسو بکشید یه حاله دیگه میده و باعث اعتماد به نفس میشه.این موارد از نظر روانشناسی ثابت شده!!؟
من مقاله رو در شرایطی نوشتم که فرداش امتحان نهایی ریاضی3 داشتم.اگه غلط املایی و یا مشکلی داره در قسمت نظرات اعلام کنید.
*******************************
توجه:کلیه ی این مقاله از سایت http://www.RexIran.tkکپی شده از و کپی از این مقاله بدون ذکرمنبع بنا به گفته ی این سایت شرعا حرام بوده ومو جب توقف شما در پل صراط می شود.!
+ نوشته شده در  چهارشنبه بیست و هشتم اسفند 1387ساعت 10:18  توسط  علی اکبرمیرزایی  | 

طریقه از بین بردن ویروس هوشمند BarokPWSsteal.Trojan

ابتدا بوسیله آنتی ویروس هنگامی که Alert Virus داده شده مسیر و آدرس این فایل را بدست آورده و یادداشت کنید. - سپس برنامه Trojan Shield را نصب کنید. بعد از نصب در مسیر زیر: Start >>Program Files>> Trojan Shield >>TrojanShield Anti-Trojan.exe را اجرا کنید.
سپس به طرف دکمه Help رفته و دکمه About را کلیک کنید. - حال دکمه Register را زده و این کد ها را وارد کنید.

License Name : Sponge Uk
License Code : ACCESSKEY-7315
سپس Ok کنید. در این برنامه به دنبال آیکون Disinfect File بگردید. و آن را کلیک کنید. آدرس فایل ویروسی را که یادداشت کرده بودید را در اینجا پیاده کنید و در صفحه بعد گزینه Advanced Disinfection را تیک زده و در مربع Delete File علامت بزنید. و دکمه Disinfect را کلیک کنید. حال شما این فایل تروجان مرموز و خطرناک را از بین برده اید.

جلوگیری از آلوده شدن:
بسیار سخت و شاید غیر ممکن. زیرا این ویروس به هر نحوی ممکن است فعال و در سیستم شما کپی شود.

روش کار این ویروس:
این ویروس مهلک یک فایل 0.25KB را (که معمولا هیچ مرور گری جلوی آن را نمی گیرد!!) در دایرکتوری Windows\System32 شما با نام جعلی qqyvbb.exe ذخیره می کند .بدون آنکه شما بفهمید. و یک فایل دیگر را بوسیله این فایل در کامپیوتر شما ذخیره می کند که معمولا حجم بیشتری دارد. سپس بدون اینکه هیچ آنتی ویروسی بفهمد در کامپیوتر باقی می ماند تا موقعی که هم به اینترنت متصل شود و هم در این لحظه ای که کانکت هستید سرور ویروس (که معلوم نیست کدوم آدم خدا نشناسی است) حلمه کند. در این لحظه تمامی سیستم هایی که این فایل را دارند و به اینترنت متصل هستند فعالیت خود را شروع کرده و آنتی ویروس شما را چک می کنند.اگر فعال بود منتظر غیر فعال شدن می ماند و اگر آنتی ویروستان غیر فعال باشد شروع به عمل می کند و یک سورس اصلی را اجرا کرده که هیچگونه سیستمی قابلیت مبارزه با آن را ندارد.
اگر تا کنون با چنین اخطاری در مورد ویروس مواجه نشدید 3 حالت دارد:
1) یا ویروس از هیچ طریقی به کامپیوترتان نفوذ نکرده است.
2) یا ویروس منتظر عمل و کانکت شدن است.
3) یا آنتی ویروس ندارید (و شاید آنتی ویروستان قدیمی باشد و آپدیت نشده) و تا کنون هم سرور ویروس شروع به حمله نکرده.
بنابراین اولین کاری که پس از خواندن این خبر می کنید این است که تا حمله به شما آغاز نشده آنتی ویروس جدید نصب کنید یا آنتی ویروستان را Update کنید. سپس در سیستمتان یک اسکن کلی انجام دهید .در موقع بروز خطر( سرعت پایین) ابتدا کامپیوترتان را فورا از برق کشیده و کیس را باز کنید- Ram خود را در آورده با یک رم دیگر موقتا معاوضه کنید. وسپس رم خود را با یک سیم (البته این کار یک کار تخصصی است و پاک کردن Ram را باید یک متخصص انجام دهد) Reset کنید.
+ نوشته شده در  چهارشنبه بیست و هشتم اسفند 1387ساعت 9:23  توسط  علی اکبرمیرزایی  | 

::..::••:: آیا Folder Options ویندوز شما هم ناپدید شده است ؟

یکی از مشکلاتی که به تازگی گریبانگیر بسیاری از کاربران سیستم عامل ویندوز ایکس پی شده است که ویروسهای زیادی سبب به وجود آمدن آن شده اند، حذف گزینه Folder Options و همچنین بخش Run از سیستم عامل ویندوز است .

این مشکل حتی پس از پاکسازی ویروس نیز پابرجاست و شاید مجبور شده اید تنها به همین خاطر ویتدوزتان را مجدداً نصب کنید .

در این مطلب قصد داریم شیوه حل این مشکل را در یک فایل آموزشی تصویری ارائه کنیم .

آموزش به صورت فایل تصویری فلش تهیه شده است و به صورت کامل شما را در بازگرداندن folder options و بخش Run ویندوز راهنمایی می کند.

آیا Folder Options شما هم ناپدید شده است ؟

آیا Folder Options ویندوز شما هم ناپدید شده است ؟

شیوه آموزش ارائه شده به صورت کاملا ابتکاری بوده و بدیهی است در صورت استقبال زین پس آموزشهای بیشتری را بدر این قالب در اختیارتان قرار خواهیم داد .

» دریافت فایل آموزشی (با حجم ۳/۸ مگابایت) - لینک مستقیم

» دریافت فایل آموزشی - لینک کمکی (سرور Rapidshare.com)

» پسورد فایل فشرده: www.shahvar.net


+ نوشته شده در  سه شنبه بیست و هفتم اسفند 1387ساعت 17:9  توسط  علی اکبرمیرزایی  | 

::..::••:: حل مشکل مخفی بودن فایلها و دایرکتوری ها پس از پاکسازی یک ویروس

چند ماهی است یک ویروس آشنا و همه گیر به شدت انتشار یافته است .
بازکردن فولدرها در یک پنجره جدید و ساخت فایلهای اجرایی exe با نام Folder مورد نظر و با آیکونی شبیه آیکون Folder و همچنین مخفی کردن فولدرهای اصلی از مهمترین خصوصیات و نشانه های این ویروس است .
احتمالا رایانه شما و یا یکی از دوستانتان نیز به ویروس همه گیر آلوده شده باشد .
با نصب یک آنتی ویروس آپدیت و جدید می توانید از انتشار بیشتر ویروس جلوگیری کرده و به حذف ویروس فوق بپردازید . (پیشنهاد ما استفاده از آنتی ویروس NOD32 است)
اما اگر پس از ویروس یابی متوجه شدید بسیاری از Folder‌ های موجود در درایوهای هارددیسکتان گم و یا نابود شدند نگران نباشید . هیچ کدام حذف نشده اند … همه فولدرها هستند … اما به صورت مخفی (Hidden) و با خاصیت سیستمی (System Files) .

برای نمایش فولدرهای خود کافی است قابلیت نمایش فایلهای مخفی و سیستمی را در ویندوز خود فعال کنید .
برای این کار به Control Panel‌ رفته و بر روی آیکون Folder Options کلیک کنید  .
سپس با مراجعه به قسمت View گزینه Show hidden files and folders را علامت دار کرده و تیک گزینه Hide extensions for know file types  را بردارید .

با تایید پنجره خواهید دید که فولدرهای به ظاهر حذف شده نمایان می شوند .
خوب حالا حتماً تصمیم گرفته اید تا Folder ها را از حالت مخفی خارج کرده و به حالت معمول در آورید .
پس بر روی دایرکتوری مورد نظر کلیک راست می کنید و گزینه Properties را انتخاب می کنید تا با برداشتن تیک گزینه Hidden فولدر را از حالت مخفی خارج کنید .
اما چه می بینید !!!!

بله گزینه Hiddens غیر فعال است !!!
چه باید کرد ؟
شاید اولین راهی که به ذهنتان برسد ، ساخت یک Folder جدید و انتقال فالیهای موجود در Folder‌های مخفی شده به آن است اما اگر تعداد Folder های مخفی شده زیاد باشد و یا حجم فایلهای داخل Folder مخفی زیاد باشد ، علاوه بر دردسر فراوانی که این کار داشته در عمل شما به جای حل مشکل صورت مسئله را پاک کرده اید …

پس چاره کار چیست ؟
با ما همراه باشید تا راه حل بهتر و ساده تری رو برایتان معرفی کنیم

ادامه مطلب


+ نوشته شده در  سه شنبه بیست و هفتم اسفند 1387ساعت 17:8  توسط  علی اکبرمیرزایی  | 

::..::••:: راهنمایی کامل برای حذف ویروس کظم غیظ

راهنمایی کامل برای حذف ویروس کظم غیظ با استفاده از آنتی ویروس جدید و بدون اشکال:

توجه مهم :: برنامه ی ما جهت از بین بردن هر دو نسخه از ویروس کظم غیظ ساخته شده است و توجه داشته باشید که این برنامه بر روی ویروس های دیگر هیچ تاثیری نخواهد داشت.

توصیه می کنیم قبل از استفاده از این برنامه تمام برنامه ها را ببندید.

ابتدا آنتی ویروس جدید و بدون اشکال را با استفاده از لینکهای داده شده در این صفحه دانلود نمایید :

پس از دانلود برنامه، آیکون برنامه به این شکل خواهد بود:

حال آنتی ویروس را اجرا نموده و مطالب زیر را اجرا کنید :

پنجره ی باز شده مربوط به تبلیغات فروشگاه بزرگ تهران تپش می باشد که جهت معرفی به علاقه مندان به خرید اینترنتی، تبلیغات آن را در صفحه ی اول برنامه گذاشته ایم :


ادامه مطلب
+ نوشته شده در  سه شنبه بیست و هفتم اسفند 1387ساعت 17:4  توسط  علی اکبرمیرزایی  |