/ آموزش پاک کردن ویروسی که folder options را پاک میکند
وندا هاست
طراحی و راه اندازی وبسایت و انجمن توسط ویکی وی بی ویکی وی بی در قبال معاملات صورت گرفته با هر یک از اعضا و سفارشات طراحی خارج از این اطلاعیه هیچگونه مسئولیتی نمی پذیرد
بک لینک ها
تبلیغات شما وندا هاست
نمایش نتایج: از 1 به 3 از 3

موضوع: آموزش پاک کردن ویروسی که folder options را پاک میکند

  1. #1
    neda58584 آنلاین نیست.
    neda58584
    کاربر سايت
    1نوشته0مورد پسند

    تاریخ عضویت
    Feb 2014
    شماره عضویت
    4136
    پسندیده است
    0 پست
    بلاگ
    پست
    میزان امتیاز
    10
    No Set

    آموزش پاک کردن ویروسی که folder options را پاک میکند

    آموزش پاک کردن ویروسی که Folder Option را حذف می کند !


    قصد دارم شیوه ی پاک کردن ویروس BronTok.A رو آموزش بدم .
    این ویروس نسبت به ویروس New Folder.exe خیلی حرفه ای تر نوشته شده …
    البته با Visual Basic 6.0 نوشتنش .
    در زیر به برخی از ویژگی های این ویروس اشاره می کنم :
    1 . Folder Options را حذف می کند !
    2 . Registry Tools را قفل می کند !
    3 . Task Manager نمی تواند فایل های مربوط به این ویروس را End کند !
    4 . پس از اجرا شدن ، محتویات My Documents را نمایش می دهد !
    5 . اگر در کادر محاوره ای Run عبارت CMD ، Regedit ، msconfig ، Regedt32 را تایپ کنید ، سیستم بلافاصله Restart می شود !
    6 . اگر روی گزینه ی Log Off یا Turn Off Computer کلیک کنید ، سیستم Restart می شود !
    7 . آیکون این ویروس نیز مانند New Folder.exe شبیه آیکون یه پوشه س !
    و …
    ============================
    همونطور که می دونید فایل های lsass.exe ، winlogon.exe و services.exe از فایل های سیستمی بوده و همیشه در حال اجرا هستند …
    اگر شما برنامه ی Process Master را اجرا کنید ، می بینید که این فایل ها در پوشه ی System32 قرار دارند .
    اما اگر ویروس BronTok.A روی سیستم شما نصب باشد ، خواهید دید که سه تا فایل دیگه با همین نام ها در حال اجرا هستند !!
    یعنی دو تا winlogon.exe ، دو تا lsass.exe و دو تا services.exe !
    اما به راحتی میشه فهمید که کدوما ویروسن و کدوما فایل اصلی ویندوز …
    اون سه تا فایلی که مربوط به ویروس میشن ، در پوشه ای غیر از System32 قرار دارن .
    مسیر دقیقشون میشه :


    C:Documents and SettingsMB_DangerLocal SettingsApplication Data
    C نام همان درایویست که ویندوز در آن نصب گردیده و MB_Danger نام کاربری است که ویروس در آن اجرا شده …
    بعد از اینکه با نرم افزار Process Master متوجه شدید که کدوما ویروسن ، باید اون ها رو Kill process کنید .
    اگر احیانا فایل های دیگری با نام های inetinfo.exe ، csrss.exe و smss.exe نیز در حال اجرا بودند آنها را هم Kill process کنید .
    البته به شرطی که مسیرشون غیر از System32 باشه …
    حالا وقتشه که از نرم افزار Kill BronTok.A استفاده کنید .
    پس از اینکه نرم افزار Kill BronTok.A کارش تموم شد ، اون رو ببندید و به منوی Start برید و روی گزینه ی Search کلیک کنید .
    در سمت چپ روی گزینه ی All files and folders کلیک کنید .
    در فیلد All or part of the file name عبارت Empty.pif را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .
    اکنون تمام فایل های پیدا شده را پاک کنید .
    دوباره در فیلد مذکور عبارت زیر را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .


    *.scr,*.exe
    اکنون از بین فایل های پیدا شده ، هر فایلی که آیکونش شبیه آیکون پوشه بود رو پاک کنید .
    مجددا در فیلد All or part of the file name عبارت زیر را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .


    *.job
    تمام فایل های پیدا شده را پاک کنید .
    باز هم در فیلد فوق الذکر عبارت Bron را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .
    اکنون تمام فایل ها و پوشه های پیدا شده را پاک کنید .
    اکنون با خیال راحت کامپیوترتان را Restart کنید .


    نکته :
    اگر ویندوزتان بیشتر از یک کاربر دارد ، باید تمام عملیات فوق را در همه ی کاربرها انجام دهید.

  2. نوين وردپرس تبلیغات شما

  3. #2
    sima1608 آنلاین نیست.
    sima1608
    کاربر سايت
    1نوشته0مورد پسند

    تاریخ عضویت
    Feb 2014
    شماره عضویت
    4142
    پسندیده است
    0 پست
    بلاگ
    پست
    میزان امتیاز
    10
    No Set
    ممنون بسیار مفید بود ....

  4. #3
    amirsarab آنلاین نیست.
    amirsarab
    کاربر سايت
    1,167نوشته1,523مورد پسند

    تاریخ عضویت
    Mar 2013
    شماره عضویت
    954
    پسندیده است
    773 پست
    بلاگ
    پست
    میزان امتیاز
    1532
    music-forum.ir
    بابت مقاله ممنونم مرجع تخصصی و رایگان ویبولتین در ایران | ویکی وی بی ولی همه ی این کارها رو برادر گرامیمون یعنی آنتی ویروس ویندوزمون در جیکی ثانیه انجام میده . مرجع تخصصی و رایگان ویبولتین در ایران | ویکی وی بی

    کاربر زیر پست amirsarab را پسندیده است:


    ویرایش توسط amirsarab : 02-05-2014 در ساعت 04:18 PM


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. فارسى ساز اختصاصى هک اشتراک گذاری -More Share Options FREE for VB5 by BOP5
    توسط مترجم در انجمن فارسی ساز های هک پلاگین ها ورژن 5
    پاسخ: 0
    آخرين نوشته: 08-18-2013, 11:02 PM
  2. فارسى ساز هک نظر سنجی پیشرفته برای ویبولتین 5 Advanced Poll Options 5.0.0
    توسط !AL در انجمن فارسی ساز های هک پلاگین ها ورژن 5
    پاسخ: 0
    آخرين نوشته: 08-14-2013, 11:05 PM
  3. پاسخ: 0
    آخرين نوشته: 07-18-2013, 02:36 AM
  4. دانلود هک اشتراک گذاری -More Share Options FREE for VB5 by BOP5
    توسط M3hRd4D در انجمن vbulletin Version 5.x
    پاسخ: 0
    آخرين نوشته: 03-28-2013, 12:32 PM

کلمات کلیدی این موضوع

مرجع تخصصی و رایگان ویبولتین در ایران | ویکی وی بی مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •  
خرید بک لینک
مرجع تخصصی و رایگان ویبولتین در ایران | ویکی وی بی