خوش آمديد!
00:43 پنج شنبه 27 اسفند ماه ، 1388
دی ال سرا - قویترین سایت دانلود نرم افزار: تالار گفتمان

DLSara.Com :: نمايش موضوعات - نحوه از بین بردن ویروس BronTok.A

نحوه از بین بردن ویروس BronTok.A

 

ارسال موضوع جديد  پاسخ به اين موضوع   ارسال تشکر 

   DLSara.Com صفحه اول انجمن -> بحث های نرم افزاری و سیستم عامل -> اورژانس سیستم های آلوده

نمايش موضوع قبلي :: نمايش موضوع بعدي  
نويسنده پيغام

webmaster
مدیر سایت
مدیر سایت

وضعيت: آفلاين
10 مهر ماه ، 1387
تعداد ارسالها: 44
امتياز: 0
تشکر کرده: 1
تشکر شده 13 بار در 12 پست


ارسالارسال شده در: سه شنبه، 16 تير ماه ، 1388 09:08:28    موضوع مطلب: نحوه از بین بردن ویروس BronTok.A پاسخ همراه با اعلان

در زیر به برخی از ویژگی های این ویروس اشاره می کنیم :

1 . Folder Options را حذف می کند !
2 . Registry Tools را قفل می کند !
3 . Task Manager نمی تواند فایل های مربوط به این ویروس را End کند !
4 . پس از اجرا شدن ، محتویات My Documents را نمایش می دهد !
5 . اگر در کادر محاوره ای Run عبارت CMD ، Regedit ، msconfig ، Regedt32 را تایپ کنید ، سیستم بلافاصله Restart می شود !
6 . اگر روی گزینه ی Log Off یا Turn Off Computer کلیک کنید ، سیستم Restart می شود !
7 . آیکون این ویروس شبیه آیکون یه پوشه است !

همانطور که می دانید فایل های lsass.exe ، winlogon.exe و services.exe از فایل های سیستمی بوده و همیشه در حال اجرا هستند ...
اگر شما برنامه ی Process Master را اجرا کنید ، می بینید که این فایل ها در پوشه ی System32 قرار دارند .

اما اگر ویروس BronTok.A روی سیستم شما نصب باشد ، خواهید دید که سه تا فایل دیگر با همین نام ها در
حال اجرا هستند !!
یعنی دو تا winlogon.exe ، دو تا lsass.exe و دو تا services.exe !

اما به راحتی میشود فهمید که کدام ویروسند و کدام فایل اصلی ویندوز ...
آن سه تا فایلی که مربوط به ویروس میشوند ، در پوشه ای غیر از System32 قرار دارند .
مسیر دقیقشان میشود :
C:\Documents and Settings\User\Local Settings\Application Data
C نام همان درایویست که ویندوز در آن نصب گردیده و User نام کاربری است که ویروس در آن اجرا شده ...

بعد از اینکه با نرم افزار Process Master متوجه شدید که کدام ویروسند ، باید آن ها رو Kill process کنید .
اگر احیانا فایل های دیگری با نام های inetinfo.exe ، csrss.exe و smss.exe نیز در حال اجرا بودند آنها را هم Kill process کنید .البته به شرطی که مسیرشان غیر از System32 باشد ...

حالا وقت آن است که از نرم افزار Kill BronTok.A استفاده کنید .
پس از اینکه نرم افزار Kill BronTok.A کارش تمام شد ، آن را ببندید و به منوی Start برید و روی گزینه ی Search کلیک کنید .
در سمت چپ روی گزینه ی All files and folders کلیک کنید .
در فیلد All or part of the file name عبارت Empty.pif را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .اکنون تمام فایل های پیدا شده را پاک کنید .
دوباره در فیلد مذکور عبارت زیر را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .

scr،*.exe.*

اکنون از بین فایل های پیدا شده ، هر فایلی که آیکونش شبیه آیکون پوشه بود رو پاک کنید .
مجددا در فیلد All or part of the file name عبارت زیر را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .
job.*
تمام فایل های پیدا شده را پاک کنید .

باز هم در فیلد فوق الذکر عبارت Bron را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .

اکنون تمام فایل ها و پوشه های پیدا شده را پاک کنید .

اکنون با خیال راحت کامپیوترتان را Restart کنید .

نکته : اگر ویندوزتان بیشتر از یک کاربر دارد ، باید تمام عملیات فوق را در همه ی کاربرها انجام دهید

بازگشت به بالا

رويت مشخصات كاربر ارسال پيغام شخصي بازديد از سايت ارسال كننده مطلب
تشکرهاي ثبت شده از ايجاد کننده تاپيک :
webmaster(سه شنبه، 6 مرداد ماه ، 1388 18:20:23),  

Resident
مدیر سایت
مدیر سایت

وضعيت: آفلاين
11 مهر ماه ، 1387
تعداد ارسالها: 39
امتياز: 100
تشکر کرده: 12
تشکر شده 17 بار در 6 پست

محل سكونت: B O J N O U R D

ارسالارسال شده در: جمعه، 18 دي ماه ، 1388 02:03:22    موضوع مطلب: پاسخ همراه با اعلان

Smile
_________________
دی ال سرا بزرگترین سایت دانلود نرم افزارهای جدید با لینک مستقیم

بازگشت به بالا

رويت مشخصات كاربر ارسال پيغام شخصي ارسال ايميل بازديد از سايت ارسال كننده مطلب شناسه Yahoo
تمامي مطالب ارسال شده:   
ارسال موضوع جديد   پاسخ به اين موضوع   ارسال تشکر

   DLSara.Com صفحه اول انجمن -> بحث های نرم افزاری و سیستم عامل -> اورژانس سیستم های آلوده

زمان پيشفرض سايت: ساعت گرينويچ - 3.5 ساعت
صفحه 1 از 1
  
نام کاربري:      کلمه عبور:     

~ يا ~
عضويت در سايت

  


 


Powered by phpBB © 2001, 2008 phpBB Group