سلام .
سیستم من اسیر یک ویروس خطرناک شده که :
با هیچ آنتی ویروس شناسایی نمیشه ،
اتوران هم ندارد ،
تمام فایلهای ستاپ مرا آلوده کرده و هیچ کدوم دیگه قابل استفاده نیست ،
بیشتر قسمت های ویندوز مثل Taskmgr , msconfig , regedit ا از کار می اندازد ،
فولدر آپشن هست ولی وقتی show hidden files را می زنم و OK می کنم دوباره Do not show hidden فعال می شود ،
سرعت کامپیوتر را به شدت پایین می آورد ،
بعد از نصب ویندوز با اجرای اولین فایل ستاپ دوباره فعال میشه ،
هیچ برنامه ای را نمی توانم در ویندوز نصب کنم ،
Safe Mode را از کار می اندازد و .....
من فایل های ستاپ خود را لازم دارم چجوری پاک سازیشون کنم . خیلی زیادن همه خراب شده چه کار کنم .
ممنون میشم اگه راه حلی ارائه بدید .
دوست شما علیرضا .
سلام
یه زمونی من گیره این ویروس بودم !!! البته اگر این همون باشه باید autorun.inf هم داشته باشه !!! به هر حال بهترین کار اینه که ویندوز رو عوض کنی !!! تا مشکل رجیستری و ... و سرعت حل بشه ! بعد هم یه آنتی ویروس درست و حسابی آپدیت شده نصب کن ! ان شاالله مشکلت حل میشه !!! بازم میگم نمیدونم یه گیر چه ویروسی افتادی اما پسوند فایل های اجرایی تو به .com تغییر بده ببین مشکل اجرا کردن برنامه ها حل میشه یا نه !!!
اسم ویروس رو بگو شاید بتونیم بهتر کمک کنیم
موفق باشید
این رو هم بگم خراب کاری تو Taskmgr , msconfig , regedit و نشون ندادن فایل های مخفی و ساختن autorun به نظر من دیگه دورانش به سر رسیده !!! و به نوعی بچه بازی به حساب میاد !!! البته این نظر شخصی من بود !
سلام دوست عزیز .
این ویروس اصلا فایل اجرایی ندارد که حال بخواهد فایل autorun.inf داشته باشد !!! و این ویروس به فایل های اجرایی آسیب میرساند و با آنها ترکیب می شود و پس از نصب ویندوز با اجرای اولین فایل اجرایی ویروس فعال می شود ، من 6 بار ویندوز عوض کردم و در هر بار راه های مختلف را آزمایش کردم ولی نشد ، هنگام نصب آنتی ویروس با error مواجه می شوم و بعضی آنتی ویروس ها را اصلا نمی ذاره فایل ستاپشان را اجرا کنم ، با برنامه process explorer فایل های اجرایی را چک کردم و هیچ فایل مشکوکی ندیدم و همه فایل های اصلی ویندوز بودن ، اگه اسمش را می دانستم خوب بود ، از کجا بفهمم اسمش چیست ؟
لطفا از دوستان وارد خود بپرسید و کمکم کنید .
بسیار ممنون .
ممکنه مخفی باشه (که فکر کنم بشه با برنامه ای شبیه به تسک منیجر اون را مشاهده کرد)
اگر هم مخفی نبود مانند تصویر عمل کنید :
ببینید نام کاربری تون چیه ، بعد به ویندوز تسکت منیجر برید ، و اگر فایل مشکوکی را دید که جلوی آن نام کاربری نوشته شده (مانند تصویر) آنرا هم می تونید end process کنید یابه همین انجمن گزارش بدید .
ویروسهایی که بعد از نصب ویندوز همچنان مشغول به کار میشن از خانواده Autorun سازها هستن تو قسمت انتی ویروس تاپیکهای زیادی در ورد از بین بردن این ویروسها هست
+
1 کار ساده
یک انی جدید و بروز رو بزن رو سیدی بعد از اینکه ویندوز عوض کردن فقط سیدی رو بزار تو سیدیرام و انتی رو نصب کن و کل هاردتو اسکن کن
به هیچ وجه به هیچ وجه به هیچ وجه قبل از اینکه اسکن هارد تموم بشه تو هیچ درایوی نرو وگرنه همون اش هست و همون کاسه
سلام به دوستان عزیزم .
همانطور که در دفعه های قبل گفته بودم این ویروس نه فایل مستقل خاصی دارد و نه اتوران دارد و در Taskmgr هم نیست که من آن را end process کنم .
به لطف الهی یه مهندس نرم افزار از دانشگاه تهران جلوی من سبز شد و به من راهنمایی هایی را کرد و تا حدودی کار ساز بود .
راه حل :
ویندوز را عوض کردم و بدون رفتن در my computer از اینترنت Nod 32 v.4.0.226.0 را دانلود کردم و آپدیتش کردم و بعد سیستم را اسکن کرده و تمام فایل هایم به غیر از چند تا پاکسازی شدند و ویروس نابود شد .
یک پیشنهاد به هر کسی که از cool disc استفاده می کند :
حتما از یک آنتی ویروس آبدیت شده و خوب مثل Nod 32 استفاده کنید تا مثل من یک هفته گرفتار نشوید . (یک تجربه خوب در زمینه ویروس)
در پایان از تمام کسانی که در این سایت موضوع را پیگیری کرده و به من کمک کردند تشکر می کنم .
بدین وسیله پایان این گفتگو را اعلام می کنم . بسیار متشکرم
بعضی از مشکلات رو میتونید با برنامه آنتی تو امضا هست برطرف کنید
سلام
من هم یه مدتی گیر این ویروس بودم(4ماه) روی فایل هایEXEتاثیر میذاره و اونهارو آلوده میکنه آنتی ویروس Nod32ورژن 4 خوراکش این ویروسه بعد از بروز رسانی اسکن کن بعد از اسکن ویندوز عوض کن نتیجش رو من گرفتم عالی بوده شما هم امتحان کنید
دوست عزیز به تاریخ پست ها توجه کنید