خوش آمديد!
16:24 پنج شنبه 27 اسفند ماه ، 1388
دی ال سرا - قویترین سایت دانلود نرم افزار: تالار گفتمان

DLSara.Com :: نمايش موضوعات - نحوه از بين بردن ویروس Win32/PSW.Agent.NDP

نحوه از بين بردن ویروس Win32/PSW.Agent.NDP

 

ارسال موضوع جديد  پاسخ به اين موضوع   ارسال تشکر 

   DLSara.Com صفحه اول انجمن -> بحث های نرم افزاری و سیستم عامل -> اورژانس سیستم های آلوده

نمايش موضوع قبلي :: نمايش موضوع بعدي  
نويسنده پيغام

webmaster
مدیر سایت
مدیر سایت

وضعيت: آفلاين
10 مهر ماه ، 1387
تعداد ارسالها: 44
امتياز: 0
تشکر کرده: 1
تشکر شده 13 بار در 12 پست


ارسالارسال شده در: سه شنبه، 16 تير ماه ، 1388 09:03:55    موضوع مطلب: نحوه از بين بردن ویروس Win32/PSW.Agent.NDP پاسخ همراه با اعلان

این ویروس باعث غیرفعال شدن گزینه show hidden files and folders در folder option می شود و باعث عدم نمایش فایلهای مخفی می شود و اجازه نمی دهد کاربرها فایلهای مخفی را از حالت مخفی بیرون بیاورند .

این ویروس با دستکاری رجیستری ویندوز باعث می شد که شما نتونید تنظیمات hidden file and folder را تغییر دهید .
به محض تغییر دادن این قسمت و خارج شدن از ان تنظیمات به حالت پیش فرض خود برمیگردند .
البته این ویروس خرابکاریهای دیگری هم انجام می دهد اول اینکه داخل تمام درایوهای شما یه فایل autorun.inf می سازد که درایوهای هارد شما را autorun می کند .

دوم اینکه دوباره داخل تمام درایوها یک فایل به نام ntde1ect می سازد که شما به محض اینکه فلاپی وارد سیستم کنید یا فلش یا mp3 pleyer را به کامپیوتر متصل کنید یک کپی از خودش به صورت hidden وارد دستگاه شما یا فلاپی شما می کند که شما متوجه ان نمی شوید .

البته فایل ntde1ect خیلی شبیه فایل ntdetect هست که داخل درایو C وجود دارد و برای بالا امدن ویندوز ضروری می باشد .
مواظب باشید این دو فایل را اشتباه نگیرید .
سوم اینکه با اجرای فایل avpo.exe به شما اجازه نمیدهد که فلش یا mp3 pleyer یا هر چیز دیگه رو از پورت USB ، safe remove کنید .


نحوه پاک کردن ویروس Win32/PSW.Agent.NDP

در حالت safe mode وارد ویندوز شوید . ( با زدن دکمه F8 قبل از بالا آمدن ویندوز حالت safe mode را انتخاب کنید )

پنجره Task Manager را باز کنید (Ctrl-Alt-Delete) و برنامه های زیر را در صورت اجرا ببندید .
wscript.exe : اگر در حال اجرا بود آن را ببندید (End process)
avpo.exe : اگر در حال اجرا بود آن را ببندید (End process)

از قسمت start برنامه Run را اجرا کنید و در عبارت cmd را در آن تایپ کنید و enter را بزنید .
در این قسمت در خط فرمان برنامه ، دستور زیر زیر را تایپ کنید و enter را بزنید .

del c:\autorun.* /f /a /s /q
این دستور را برای درایوهای دیگر اجرا کنید . با این دستور تمام فایلهایautorun موجود delete می شود .

در این مرحله در خط فرمان c:\ دستور زیر را تایپ کنید تا وارد پوشه system32 شوید :

C:\cd windows\system32
C:\windows\system32

در ادامه دستور زیر را تایپ کنید و آنرا اجرا کنید .

*.*dir /a avp

در این قسمت هر فایلی به نامهای avp0.dll و avpo.exe و avp0.exe دیده شد آنرا پاک کنید .
attrib -r -s -h avpo.exe
del avpo.exe

بعد از این مراحل تمام پنجره ها رو ببندید و برنامه registry را اجرا کنید :

(Run \regedit)
مسیر زیر را دنبال کنید :
:كد
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run


در این قسمت هر کلیدی که به نام avpo.exe بود را delete کنید .

در برنامه registry قسمت edit گزینه Findرا کلیک کنید و عبارت ntde1ect را جستجو کنید. تمام کلیدهای پیدا شده را delete کنید .
این کار را برای فایل avpo.exe نیز انجام دهید و تمام کلیدهای پیدا شده راdelete کنید .

در آخر کار سراغ کلید زیر بروید و مقدار CheckedValue را برابر 1 قرار دهید .
:كد
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion

Explorer/Advanced/Folder/Hidden/SHOWALL

بازگشت به بالا

رويت مشخصات كاربر ارسال پيغام شخصي بازديد از سايت ارسال كننده مطلب
کاربرانی که برای این ارسال از webmaster تشکر کرده اند alidavoodi2001
تشکرهاي ثبت شده از ايجاد کننده تاپيک :
 

Resident
مدیر سایت
مدیر سایت

وضعيت: آفلاين
11 مهر ماه ، 1387
تعداد ارسالها: 39
امتياز: 100
تشکر کرده: 12
تشکر شده 17 بار در 6 پست

محل سكونت: B O J N O U R D

ارسالارسال شده در: جمعه، 18 دي ماه ، 1388 02:04:58    موضوع مطلب: پاسخ همراه با اعلان

Smile
_________________
دی ال سرا بزرگترین سایت دانلود نرم افزارهای جدید با لینک مستقیم

بازگشت به بالا

رويت مشخصات كاربر ارسال پيغام شخصي ارسال ايميل بازديد از سايت ارسال كننده مطلب شناسه Yahoo

behrad66
کاربر جدید
کاربر جدید

وضعيت: آفلاين
16 تير ماه ، 1388
تعداد ارسالها: 1
امتياز: 0
تشکر کرده: 0
تشکر شده 0 بار در 0 پست


ارسالارسال شده در: دوشنبه، 21 دي ماه ، 1388 14:46:03    موضوع مطلب: پاسخ همراه با اعلان

خيلي خيلي ممنون
مشكلم حل شد Arrow

بازگشت به بالا

رويت مشخصات كاربر ارسال پيغام شخصي

kiarashyk
کاربر جدید
کاربر جدید

وضعيت: آفلاين
9 اسفند ماه ، 1388
تعداد ارسالها: 1
امتياز: 0
تشکر کرده: 0
تشکر شده 0 بار در 0 پست


ارسالارسال شده در: يكشنبه، 9 اسفند ماه ، 1388 10:37:43    موضوع مطلب: پاسخ همراه با اعلان

Twisted Evil

بازگشت به بالا

رويت مشخصات كاربر ارسال پيغام شخصي
تمامي مطالب ارسال شده:   
ارسال موضوع جديد   پاسخ به اين موضوع   ارسال تشکر

   DLSara.Com صفحه اول انجمن -> بحث های نرم افزاری و سیستم عامل -> اورژانس سیستم های آلوده

زمان پيشفرض سايت: ساعت گرينويچ - 3.5 ساعت
صفحه 1 از 1
  
نام کاربري:      کلمه عبور:     

~ يا ~
عضويت در سايت

  


 


Powered by phpBB © 2001, 2008 phpBB Group