بازدید کننده ی محترم
بعد از مدت ها در نظر داریم که وب سایت پرشیا لرن را ارتقا دهیم و بخش ی مختلفی را به سایت اضافه کنیم در این راستا از شما دوستان نیز خواهشمندیم که نظرات خود را برای ما ارسال کنید تا بتوانیم سایتی بهتر و قوی تر رو ارائه دهیم .
همچنین در صورتی که تمایل به عضویت در تیم پرشیا لرن رو دارید با ذکر نوع همکاری خود اعم از مدیریت و به روز رسانی و برنامه نویسی و طراحی و ... برای ما ارسال کنید تا بتوانیم در کنار هم فعالیت بهتری رو داشته باشیم
ارسال نظرات و پیشنهادات و درخواست عضویت در تیم
کامپیوتر
سیستم عامل
آموزش پاک کردن ویروسی که Folder Option را حذف می کند !
آموزش پاک کردن ویروسی که Folder Option را حذف می کند ! |
|
|
| با همكاري اصغر کریمی | |
|
امروز قصد دارم شیوه ی پاک کردن ویروس BronTok.A رو آموزش بدم .
این ویروس نسبت به ویروس New Folder.exe خیلی حرفه ای تر نوشته شده … البته با Visual Basic 6.0 نوشتنش .
1 . Folder Options را حذف می کند ! 2 . Registry Tools را قفل می کند ! 3 . Task Manager نمی تواند فایل های مربوط به این ویروس را End کند ! 4 . پس از اجرا شدن ، محتویات My Documents را نمایش می دهد ! 5 . اگر در کادر محاوره ای Run عبارت CMD ، Regedit ، msconfig ، Regedt32 را تایپ کنید ، سیستم بلافاصله Restart می شود ! 6 . اگر روی گزینه ی Log Off یا Turn Off Computer کلیک کنید ، سیستم Restart می شود ! 7 . آیکون این ویروس نیز مانند New Folder.exe شبیه آیکون یه پوشه است ! و …
============================
همونطور که می دونید فایل های lsass.exe ، winlogon.exe و services.exe از فایل های سیستمی بوده و همیشه در حال اجرا هستند … اگر شما برنامه ی Process Master را اجرا کنید ، می بینید که این فایل ها در پوشه ی System32 قرار دارند . اما اگر ویروس BronTok.A روی سیستم شما نصب باشد ، خواهید دید که سه تا فایل دیگه با همین نام ها در حال اجرا هستند !! یعنی دو تا winlogon.exe ، دو تا lsass.exe و دو تا services.exe ! اما به راحتی میشه فهمید که کدوما ویروسن و کدوما فایل اصلی ویندوز … اون سه تا فایلی که مربوط به ویروس میشن ، در پوشه ای غیر از System32 قرار دارن . مسیر دقیقشون میشه : C:Documents and SettingsMB_DangerLocal SettingsApplication Data C نام همان درایویست که ویندوز در آن نصب گردیده و MB_Danger نام کاربری است که ویروس در آن اجرا شده … بعد از اینکه با نرم افزار Process Master متوجه شدید که کدوما ویروسن ، باید اون ها رو Kill process کنید . اگر احیانا فایل های دیگری با نام های inetinfo.exe ، csrss.exe و smss.exe نیز در حال اجرا بودند آنها را هم Kill process کنید . البته به شرطی که مسیرشون غیر از System32 باشه … حالا وقتشه که از نرم افزار Kill BronTok.A استفاده کنید . پس از اینکه نرم افزار Kill BronTok.A کارش تموم شد ، اون رو ببندید و به منوی Start برید و روی گزینه ی Search کلیک کنید . در سمت چپ روی گزینه ی All files and folders کلیک کنید . در فیلد All or part of the file name عبارت Empty.pif را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید . اکنون تمام فایل های پیدا شده را پاک کنید . دوباره در فیلد مذکور عبارت زیر را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید . *.scr,*.exe اکنون از بین فایل های پیدا شده ، هر فایلی که آیکونش شبیه آیکون پوشه بود رو پاک کنید . مجددا در فیلد All or part of the file name عبارت زیر را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید . *.job تمام فایل های پیدا شده را پاک کنید . باز هم در فیلد فوق الذکر عبارت Bron را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید . اکنون تمام فایل ها و پوشه های پیدا شده را پاک کنید . اکنون با خیال راحت کامپیوترتان را Restart کنید . نکته : اگر ویندوزتان بیشتر از یک کاربر دارد ، باید تمام عملیات فوق را در همه ی کاربرها انجام دهید. منبع: P30World اضافه به مورد علاقه ها نشانه گذاری
ایمیل این مقاله به دیگران
بازدید: 2870 یادداشت ها (0)
![]() یادداشتی بنویسید
شما باید برای ثبت یادداشت خود با کلمه یکابری خود وارد سایت شوید. اگر هنوز کلمه ی کاربری ندارید در سایت ثبت نام کنید.
|
| < قبل | بعد > |
|---|
![]() | 4418 ثبت نام شده |
![]() | 0 امروز |
![]() | 4 این هفته |
![]() | آخرین عضو: chalgeSycle |