:: اخبار دنیای وب ::

جدیدترین اخبار IT -مقالات آموزشی

:: اخبار دنیای وب ::

جدیدترین اخبار IT -مقالات آموزشی

ویروسی که Folder option را حذف می کند.

  

 

 

نام اصلی این ویروس Bron Tok.a است. این ویروس نسبت به ویروس New Folder.exe خیلی حرفه ای تر نوشته شده است و ظاهرا با ویژوال بیسیک 6 ایجاد شده است. در زیر به برخی از ویژگی های این ویروس اشاره می کنیم.  



Folder option را حذف می کند. Registry Tools را قفل می کند. Task Manager نمی تواند فایلهای مربوط به این ویروس را End کند. پس از اجرا شدن محتویات My Documents را نمایش می دهد. اگر در کادر محاوره ای Run عبارت CMD ، Regedit ، Msconfig را تایپ کنید سیستم بلافصله ریست می شود.  



آیکون این ویروس نیز New Folder.exe شبیه آیکون یک پوشه است.  



همانطور که می دانید فایلهای lsass.exe و winlogon.exe و services.exe از فایلهای سیستمی بوده و همیشه در حال اجرا هستند. حال اگر شما برنامه process master را اجرا کنید می بینید که این فایلها در پوشه system32 قرار دارند. اما اگر ویروس Bron Tok.a روی سیستم شما نصب باشد خواهید دید که سه عدد فایل فایل دیگر با همین نام در حال اجرا هستند. یعنی دو عدد winlogon.exe دو عدد lsass.exe و دو عدد services.exe اما به راحتی می توان فهمید که کدام ها ویروس اند و کدامها فایل اصلی ویندوز زیرا آن سه فایلی که مربوط به ویروس می شوند در پوشه ای غیر از system32 قرار دارند. یعنی مسیر آنها اینگونه است:

C:\Documents and setting\User\Local settings\Application Data

لازم به ذکر است C نام همان درایویست که ویندوز در آن نصب گردیده و User نام کاربری است که ویروس در آن اجرا شده است. 
 

 


به هر صورت بعد از اینکه با نرم افزار process master متوجه شدید که کدامها ویروسند باید آنها را Kill process کنید. اگر احیانا فایلهای دیگری با نام های inetinfo.exe ، csrss.exe و smss.exe نیز در حال اجرا بودند آنها را هم Kill process کنید البته به شرطی که مسیرشان غیر از system32 باشد. حالا باید از نرم افزار Kill BronTok.A استفاده کنید. پس از اینکه نرم افزار Kill Bron کارش به اتمام رسید آن را ببندید و به منوی start بروید و روی گزینه search کلیک کنید. در فیلد All or part of the file name عبارت Empty.pif را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید. اکنون تمام فایلهای پیدا شده را پاک کنید. سپس مجددا در فیلد مذکور عبارت scr,*.exe.* را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید.  

 



اکنون از بین فایلهای پیدا شده هر فایلی را که آیکون آن شبیه آیکون پوشه بود پاک کنیدو مجددا در فیلد All or part of the file name عبارت job.* را تایپ کنید و اینتر را فشار دهید. اکنون تمام فایلها و پوشه های پیدا شده را پاک کنید. اکنون با خیال راحت کامپیوترتان را ریست کنید.

 

  

 

منبع : شبکه فن آوری اطلاعات ایران 

نظرات 2 + ارسال نظر
ایران عکس-فقط عکس یکشنبه 14 تیر‌ماه سال 1388 ساعت 02:35 ب.ظ

با عرض سلام ما شما را به دیدن از ایران عکس-فقط عکس دعوت می نماییم تا از بهترین و زیباترین تصاویر روز دنیا دیدن نمایید
ایران عکس-فقط عکس دارای سابقه ای بیش از یکسال و بیش از 1000 ارسال که هر کدام دارای چندین عکس می باشد و بیش از یک و نیم میلیوم کاربر
افتخار دارد که شما ار ایران عکس-فقط عکس دیدن نمایید
منتظر شما هستیم ایران عکس-فقط عکس

چاشته های میهنی یکشنبه 14 تیر‌ماه سال 1388 ساعت 02:38 ب.ظ

درود
http://www.chashteha.blogspot.com

برای نمایش آواتار خود در این وبلاگ در سایت Gravatar.com ثبت نام کنید. (راهنما)
ایمیل شما بعد از ثبت نمایش داده نخواهد شد