با سلام خدمت دوستان
سال نو هست و دوستان ویروسی برامون هدیه جدید فرستادند
جدیدا دیدم که توی این یک هفته اخیر یک وروس گریبانگر دوستان شده که سند تو آل میکنه
خواستم راه خلاص شدن از این ویروس رو در اختیار دوستان قرار بدم
اولا اینکه این ویروس یک ویروس جدید نیست
و قبلا هم مانند این مشاهده شده
فقط فرقی که با ویروس های قدیمی داره و موجب میشه آنتی ویروس هرچه تلاش می کنه نتونه این ویروس رو پاک کنه این هست که
این ویروس به صورت وارم عمل می کنه
و وارم های اون یه بدی دارند
1_ سرعت انتشارشون بدجور دیوونه کنندست :دی
2_ بعد از یک تایم 5 دقیقه ای پاک میشند
3_هر وارم فقط یکبار سند تو آل میکنه و بعد از 5 دقیقه پاک میشه
و اگر دوستان برنامه های آنتی ویروسشون رو فعال کنند
توی مدت اسکن آنتی ویروس بالای 100 وارم یا بیشتر را ممکن است اسکن کند
و پاک کند
ولی به راحتی میتونید ببینید که این برنامه بازهم سند تو آل میکنه و اصل ویروس سرجاش هست
درواقع آنتی ویروس فقط وارم ها رو شناسایی میکنه و اصل ویروس رو که تولید کننده وارم هست پابرجا میمونه
فکر کنم به اندازه نیاز در مورد این ویروس توضیح دادم
( البته دوستان شاید بگند خیلی ابتدایی و پیش پا افتاده هست این موضوعی که بیان کردی ولی شما به بزرگی خودتون ببخشید خیلی از دوستان این اطلاعات کم رو هم نمی دونند و مشکل دارند )
زیاد گفتم حالا وقت اینه که دیگه بریم سر اصل مطلب و اون پاک کردن این ویروسه
1_ برای پاک کردن این ویروس اول باید به start up ویندوز دسترسی داشته با شید
برای این منظور میتونید از برنامه زیر استفاده کنید
2_ به برنامه برید و از اونجا وارد قسمت استارت آپ بشید
در اونجا لیست برنامه هایی که به همراه ویندوزتون شروع می شوند رو میبینید
3_ در این مرحله دنبال یک فایل بگردید که شامل حرفو عدد باشه
مثل 4k547
یه فایل شبیه این فایل
حالا تیک کنار اون فایل رو بردارید و اونو از استارت آپ پاک کنید
و بعد از اعمال تغییرات ویندوز را ریستارت کنید
4_ در حال ریستارت کردن موقعی که سیستم در حال بالا آمدن است
کلید F8 را بزنید تا یه صفحه براتون بیاد
5_ در اون صفحه شما اولین گزینه یعنی safe mode رو بزنید
صبر کنید که ویندوز بالا بیاد
6_ بعد از بالا آمدن ویندوز به درایوی بروید که در آن ویندوز رو نصب کردید
(مثلا بنده در درایو c ویندوز را نصب کردم
و آدرس دهی رو بر اساس این درایو می نویسم و دوستانی که در دراو دیگری نصب کردند به جای c به اون درایو مراجعه کنند)
7_ به آدرس زیر بروید
C:\WINDOWS\system32
8_ در اینجا اون فایلی را که در استارت آپ پاک کرده بودید پیدا کنید و آن را پاک کنید
9_ کامپیوتر را ریستارت کنید
10_ با آنتی ویروس کامپیوتر را اسکن کنید تا وارم های مونده نیز پاک شوند
11_ شما به راحتی از شر این ویروس خلاص شدید
امیدوارم مطلبم برای دوستان مفید واقع شده باشد
اگر مشکلی داشتید در نظرات بگید تا پاسخ یدم
با تشکر
یا علی
از طریق زیر نیز می توانید به استارت آپ بروید
start > run > msconfig > start up tab
HKLM/SOFTWARE/MICROSOFT/WINDOWS/currentVersion/run
C:/windows/system32\msconfig.exe
لینکه واسه من باز نشد ولی:

start > run > msconfig > start up tab
مرسی بوس بوس
البته دوستان می تونن به آدرس
HKLM/SOFTWARE/MICROSOFT/WINDOWS/currentVersion/run
در ریجستری برن و کی مربوط به هر برنامه ای که دوست ندارن ران شه پاک کنن
. همچنین می تونن
C:/windows/system32\msconfig.exe
(یا در run windows بنویسن msconfig)
از تب startup هر برنامه ای که نمی خوان اجرا بشه
(مخصوصا اون هایی که manufacturer شون unknown هست رو دیزیبل کنن)
بعد خارج بشن و ری استارت کنن
حالا هر آنتی ویروسی می تونه این تروجان مسخره رو پاک کنه .
حالا می تونین هوم پیج IE تون رو هم تغییر بدید