حذف ویروس Folder Option
حذف ویروس Folder Option
چطور ویروس Folder Option را حذف کنیم ؟
در ایم مقاله میپردازیم به ویروسی که Folder Option را حذف میکند . در ابنتدا ویژگی های این ویروس را بشناسیم :
۱ . Folder Options را حذف می کند !
۲ . Registry Tools را قفل می کند !
۳ . Task Manager نمی تواند فایل های مربوط به این ویروس را End کند !
۴ . پس از اجرا شدن ، محتویات My Documents را نمایش می دهد !
۵ . اگر در کادر محاوره ای Run عبارت CMD ، Regedit ، msconfig ، Regedt32 را تایپ کنید ، سیستم بلافاصله Restart می شود !
۶ . اگر روی گزینه ی Log Off یا Turn Off Computer کلیک کنید ، سیستم Restart می شود !
۷ . آیکون این ویروس نیز مانند New Folder.exe شبیه آیکون پوشه است. و موارد دیگر …..
در ضمن فایل های lsass.exe ، winlogon.exe و services.exe از فایل های سیستمی بوده و همیشه در حال اجرا هستند.
مقالات ویژه اونیکس کالا :
اگر شما برنامه ی Process Master را اجرا کنید ، می بینید که این فایل ها در پوشه ی System32 قرار دارند .
اما اگر ویروس BronTok.A روی سیستم شما نصب باشد ، خواهید دید که سه تا فایل دیگه با همین نام ها در حال اجرا هستند !
یعنی دو تا winlogon.exe ، دو تا lsass.exe و دو تا services.exe !
از کجا بفهمیم که کدام فایل ویروس و کدام فایل اصلی ما است ؟
فایلی که مربوط به ویروس میشن ، در پوشه ای غیر از System32 قرار دارند همچنین برای درک بهتر به مسیر آن توجه کنید :
C:Documents and SettingsMB_DangerLocal SettingsApplication Data
نکته :
MB_Danger نام کاربری است که ویروس در آن اجرا شده.
با استفاده از نرم افزار Process Masterویروس را تشخیص میدهیم ، باید آنها رو Kill process کنید .
درصورتی که فایل های دیگری با نام های inetinfo.exe ، csrss.exe و smss.exe نیز در حال اجرا بودند آنها را هم Kill process کنید . البته به شرطی که مسیرشون غیر از System32 باشه.
استفاده از نرم افزار نرم افزار Kill BronTok.A
پس از اینکه نرم افزار Kill BronTok.A کارش به اتمام رسید ، برنامه را بسته و به منوی Start برید و روی گزینه ی Search کلیک کنید . در سمت چپ روی گزینه ی All files and folders کلیک کنید .
در فیلد All or part of the file name عبارت Empty.pif را تایپ کنید و از روی کیبورد کلید Enter را فشار دهید .
اکنون تمام فایل های پیدا شده را پاک کنید .
راهنمای خرید کامپیوتر استوک
راهنمای خرید کامپیوتر صنعتی
حالا دوباره در فیلدی که گفتیم عبارت زیر را تایپ کنید و از روی کیبورد کلید Enter را فشار دهید .
*.scr,*.exe
اکنون از بین فایل های پیدا شده ، هر فایلی که آیکون آن شبیه آیکون پوشه است را پاک کنید .
مجددا در فیلد All or part of the file name عبارت زیر را تایپ کنید و از روی کیبورد کلید Enter را فشار دهید .
*.job
تمام فایل های پیدا شده را پاک کنید .
باز هم در فیلد فوق عبارت Bron را تایپ کنید و کلید Enter را فشار دهید .
حالا تمام فایل های پیدا شده را پاک کنید و با خیالی راحت سیستم کامپیوتر خود را Restart کنید .
محصولات پیشنهادی ما :