تعريف شبكه فن‌آوري اطلاعات به عنوان صفحه اصلي

يكشنبه 1 فروردين 1389
تعداد كاربران آنلاين: 20

فهرست

  اخبار
  مقالات
  مصاحبه‌ها
  نكته‌ها و ترفندها
  قوانين و مقررات
  دريافت نرم‌افزار
  آموزش
  نمايشگاه ‌و همايش‌
  بازيهاي رايانه‌اي
  گزارش
  تبـليغــات
حضرت محمد (ص)

عمل اندك همراه با دانش، بهتر از عمل بسیار همراه با نادانی است.


بلاگفا فروخته نشده است            كتاب سيستم های اطلاعاتی در مديريت با كاربردهای تجارت الكترونيك             نسل جدید تراشه‌های حافظه با نام RRAM عرضه می‌شود            صدور مـستركارت از سوي يك بانك دولتـي            ADSL2 : ADSL2+ عبور از مرزهاي سرعت            هشدار که نام گوگل را درست تایپ کنید!            آموزش Word - بخش دوم            کرم تلفن همراه Cabir:توفان در فنجان چای!            همكاري شركت هاي Sun Microsystem و Microsoft با يكديگر            ديسک‌ نوري جديدباقابليت ذخيره‌سازي500گيگابايت            كيت‌هاي جديد hands- free ميزان تشعشعات تلفن همراه را كاهش مي‌دهند            ايران به كشورهاي صاحب فناوري ماهواره فضايي پيوست            اسپانيا نيز به مجموعه‌ي رومينگ بين الملل شركت ارتباطات سيار پيوست            فهرست تمامي ميانبرهاي مرورگر IE            تلفن همراه ، هدف تبهکاران            آشنايي با مدارك بين المللي مايكروسافت (بخش هفتم)            گوگل و فایرفاکس پارسیک را مخرب میدانند!            استاد دانشگاه به جاي درس دادن به دانشجويان پادکست مي دهد!            بیشترین تقاضای خرید امروز بورس به سهام TCI تعلق گرفت            دي وي دي مجهز به فناوري ضد تكثير غير مجاز ساخته شد            

ویروسی که Folder option را حذف می کند.
پنج شنبه,7 تير 1388 (تعداد دفعات خوانده شده:4809)



نام اصلی این ویروس Bron Tok.a است. این ویروس نسبت به ویروس New Folder.exe خیلی حرفه ای تر نوشته شده است و ظاهرا با ویژوال بیسیک 6 ایجاد شده است. در زیر به برخی از ویژگی های این ویروس اشاره می کنیم.

Folder option را حذف می کند. Registry Tools را قفل می کند. Task Manager نمی تواند فایلهای مربوط به این ویروس را End کند. پس از اجرا شدن محتویات My Documents را نمایش می دهد. اگر در کادر محاوره ای Run عبارت CMD ، Regedit ، Msconfig را تایپ کنید سیستم بلافصله ریست می شود.
آیکون این ویروس نیز New Folder.exe شبیه آیکون یک پوشه است.
همانطور که می دانید فایلهای lsass.exe و winlogon.exe و services.exe از فایلهای سیستمی بوده و همیشه در حال اجرا هستند. حال اگر شما برنامه process master را اجرا کنید می بینید که این فایلها در پوشه system32 قرار دارند. اما اگر ویروس Bron Tok.a روی سیستم شما نصب باشد خواهید دید که سه عدد فایل فایل دیگر با همین نام در حال اجرا هستند. یعنی دو عدد winlogon.exe دو عدد lsass.exe و دو عدد services.exe اما به راحتی می توان فهمید که کدام ها ویروس اند و کدامها فایل اصلی ویندوز زیرا آن سه فایلی که مربوط به ویروس می شوند در پوشه ای غیر از system32 قرار دارند. یعنی مسیر آنها اینگونه است:

C:\Documents and setting\User\Local settings\Application Data

لازم به ذکر است C نام همان درایویست که ویندوز در آن نصب گردیده و User نام کاربری است که ویروس در آن اجرا شده است.
به هر صورت بعد از اینکه با نرم افزار process master متوجه شدید که کدامها ویروسند باید آنها را Kill process کنید. اگر احیانا فایلهای دیگری با نام های inetinfo.exe ، csrss.exe و smss.exe نیز در حال اجرا بودند آنها را هم Kill process کنید البته به شرطی که مسیرشان غیر از system32 باشد. حالا باید از نرم افزار Kill BronTok.A استفاده کنید. پس از اینکه نرم افزار Kill Bron کارش به اتمام رسید آن را ببندید و به منوی start بروید و روی گزینه search کلیک کنید. در فیلد All or part of the file name عبارت Empty.pif را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید. اکنون تمام فایلهای پیدا شده را پاک کنید. سپس مجددا در فیلد مذکور عبارت scr,*.exe.* را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید.
اکنون از بین فایلهای پیدا شده هر فایلی را که آیکون آن شبیه آیکون پوشه بود پاک کنیدو مجددا در فیلد All or part of the file name عبارت job.* را تایپ کنید و اینتر را فشار دهید. اکنون تمام فایلها و پوشه های پیدا شده را پاک کنید. اکنون با خیال راحت کامپیوترتان را ریست کنید.

 

نسخه قابل چاپ              برگشت

عناوين مرتبط
1- کاربران مکینتاش در معرض ویروس‌های جدید جمعه,30 خرداد 1388
2- ویروس ها همچنان می تازند جمعه,6 ارديبهشت 1388
3- امن ترین مرورگر وب با قابلیت تشخیص سایت های ویروسی برای آیفون ارایه شد دوشنبه,27 فروردين 1388
4- ویروس موبایلی SymbOS.Worm.Beselo.A + روش حذف و پاکسازی یک شنبه,26 فروردين 1388
5- شایع ترین ویروس‌های در تعطیلات نوروزی شنبه,11 فروردين 1388
6- معرفی قدرتمندترین نرم‌افزارهای ضد ویروس شنبه,11 دي 1387
7- شرکت Apple گزارش ضد ویروس ها را از روی سایت خود حذف کرد. جمعه,18 آذر 1387
8- آژانس بازرگانی ایالات متحده در صدد رسیدگی به دعوی پاتنت آنتی ویروس پنج شنبه,12 دي 1386
9- ضد ویروس رایگان AVG Free Edition v7.5.476 سه شنبه,6 تير 1386
10- سایت‌هایی که ناخواسته ویروسی شده‌اند! یک شنبه,4 تير 1386
11- Mac در مقابل ویروس‌ها شکست خورد سه شنبه,23 خرداد 1386
12- شركت سيمانتك جديدترين ضدویروس نورتون را به بازار داد سه شنبه,10 اسفند 1385
13- با 10 ویروس برتر ماه فوریه آشنا شوید پنج شنبه,15 اسفند 1384
14- ویروس های اینترنتی هفته دوم آذر ماه پنج شنبه,15 آذر 1384
15- خانواده های ویروسی فعال می شوند چهارشنبه,6 آذر 1384



نظرات كاربران



با قراردادن كد ذيل مي‌توانيد از سيستم نمايشگار اخبار ما بصورت رايگان در سايت/وبلاگ خود استفاده كنيد
 

معرفي شبكه فن آوري اطلاعات ايران به يك دوست

ايميل شما:
ايميل دوستتان:

تبـليغــات

تبليغات داخلي ...


حاميان ما ...


نقل اخبار/اطلاعات ساير سايتها/پايگاه‌ها لزوما به معناي تائيد آنها نيست، بلكه مسئوليت تمامي مطالب ارسالي به عهده پايگاه‌هاي مربوطه مي‌باشد
نقل مطالب سايت با ذکر منبع (www.IRITN.com) و نام نويسنده مجاز است.
All rights reserved. Copyright 2003-2010 by KEYANA IT Co.  Computed in 0.06 seconds
(Best Viewed With IE 6.0 or higher (1024x768