<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>حذف ويروس به صورت دستي , دانلود آنتي ويروس , سريال NOD32 &#187; حذف</title>
	<atom:link href="http://www.antiviroos.ir/tag/%d8%ad%d8%b0%d9%81/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.antiviroos.ir</link>
	<description>.:. حذف ويروس بدون آنتي ويروس .:.</description>
	<lastBuildDate>Mon, 30 Aug 2010 13:22:06 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>fa</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>حذف و پاک کردن ویروس autorun.inf اتوران</title>
		<link>http://www.antiviroos.ir/1388/09/%d8%ad%d8%b0%d9%81-%d9%88-%d9%be%d8%a7%d9%83-%d9%83%d8%b1%d8%af%d9%86-%d9%88%db%8c%d8%b1%d9%88%d8%b3-autorun-inf-%d8%a7%d8%aa%d9%88%d8%b1%d8%a7%d9%86/</link>
		<comments>http://www.antiviroos.ir/1388/09/%d8%ad%d8%b0%d9%81-%d9%88-%d9%be%d8%a7%d9%83-%d9%83%d8%b1%d8%af%d9%86-%d9%88%db%8c%d8%b1%d9%88%d8%b3-autorun-inf-%d8%a7%d8%aa%d9%88%d8%b1%d8%a7%d9%86/#comments</comments>
		<pubDate>Mon, 14 Dec 2009 14:28:07 +0000</pubDate>
		<dc:creator>AM!R</dc:creator>
				<category><![CDATA[حذف ويروس به صورت دستي]]></category>
		<category><![CDATA[autorun]]></category>
		<category><![CDATA[آنتي ويروس]]></category>
		<category><![CDATA[اتوران]]></category>
		<category><![CDATA[حذف]]></category>
		<category><![CDATA[پاك]]></category>

		<guid isPermaLink="false">http://www.antiviroos.ir/?p=217</guid>
		<description><![CDATA[مواقعی که شما وسایلی مانند USB, flash drive را به کامپیوتر وصل می کنید ویروس اتوران وارد سیستم شما می شود . به دلیل این که ویروس autorun.inf به صورت hidden و سیستمی می باشد به همین دلیل اکثر انتی ویروس ها قادر به شناسایی و از بین بردن این ویروس نیستند . 
خوشبختانه نسخه [...]]]></description>
			<content:encoded><![CDATA[<p><strong><span style="color: #333399;"><span style="font-weight: bold;">مواقعی که شما وسایلی مانند USB, flash drive را به کامپیوتر وصل می کنید ویروس اتوران وارد سیستم شما می شود . به دلیل این که ویروس autorun.inf به صورت hidden و سیستمی می باشد به همین دلیل اکثر انتی ویروس ها قادر به شناسایی و از بین بردن این ویروس نیستند .</span><span style="font-weight: bold;"> </span></span></strong></p>
<p><span style="color: #333399;"><span style="font-weight: bold;"><strong>خوشبختانه نسخه های جدید انتی ویروس های NOD32 و کسپراسکای این ویروس را تشخیص داده و به راحتی ان را از بین می برند . کافی است شما یکی از این دو انتی ویروس را روی سیستم نصب کرده و ان را به طور کامل اپدیت کنید و سپس سیستم را به طور کامل ویروس یابی کنید .</strong></span><span style="font-weight: bold;"> </span></span></p>
<p><span style="color: #333399;"><span style="font-weight: bold;"><strong>پس شرط از بین بردن این ویروس توسط انتی ویروس ها اپدیت کردن کامل انهاست . از بین این دو انتی ویروس در حال حاضر NOD32 عمل کرد بهتری دارد .</strong></span></span><strong> </strong></p>
<p><span style="color: #993300;"><strong> </strong></span></p>
<p><span style="color: #99ccff;"><strong><span id="more-217"></span></strong></span></p>
<p><span style="color: #99ccff;"><strong><img title="(دنباله...)" src="http://www.antiviroos.ir/wp-includes/js/tinymce/plugins/wordpress/img/trans.gif" alt="" /></strong></span></p>
<p><span style="color: #993300;"><span style="color: #339966;">روشهای دستی برای از بین بردن این ویروس </span></span></p>
<p><span style="color: #333399;">این روشها هم برای فلش مموری ها و هم برای درایوها صادق می باشد .</span></p>
<p><span style="color: #339966;"><strong>روش اول</strong><strong> :</strong></span></p>
<p><span style="color: #333399;">برای از بین بردن این ویروس شما نباید به هیچ عنوان روی درایو یا فولدری دابل کلیک کنید . چون این ویروس با دابل کلیک کردن روی درایو ها فعال می شود .</span></p>
<p><span style="color: #333399;">پس اولین کار این است که شما وقتی سیستم را روشن کردید به هیچ عنوان روی درایوی دابل کلیک نکنید .<br />
قبل از انجام مراحل زیر شما باید حتما با یکی از انتی ویروسهای NOD32 یا کسپراسکای و Avast سیستم را به طور کامل ویروس یابی کرده باشید . تا ابتدا ویروسهای احتمالی از سیستم شما پاکسازی شود .</span></p>
<p><span style="color: #333399;">دلیل این که چرا باید قبل از پاکسازی ویروس اتوران به طور دستی باید از انتی ویروس های گفته شده استفاده کرد را در روش دوم توضیح داده شده است .</span></p>
<p><span style="color: #333399;">ابتدا فلش مموری را به کامپیوتر وصل کنید . و سپس منتظر بمانید تا درایو مربوط به ان در my computer ظاهر شود . بعد از ظاهر شدن درایو مربوط به فلش مموری دیگر روی هیچ یک از درایو های کامپیوتر و حتی فلش مموری دابل کلیک نکنید .</span></p>
<p><span style="color: #333399;">حالا مراحل زیر را ابتدا انجام دهید .</span></p>
<p><span style="color: #333399;">ابتدا وارد My Computer شوید .<br />
بعد از مشاهده لیست درایوها از نوار بالا بروی گزینه Tools کلیک کرده سپس گزینه Folder Options را انتخاب کنید<br />
راهنمایی : اگر Folder Options شما وجود ندارد و ممکن است پاک شده باشد در زیر برنامه هایی برای برگرداندن ان معرفی کرده ام .</span></p>
<p><span style="color: #333399;">در پنجره جدید باز شده گزینه View را انتخاب کنید و بروی گزینه Show hidden files and folders کلیک کنید تا دایره آن توپر شود .<br />
کمی پایینتر تیک گزینه Hide Protected Operationg System Files را بر دارید . حالا ok کنید</span></p>
<p><span style="color: #333399;">از این به بعد تا پاک سازی کامل این ویروس از داخل درایو ها روی هیچ کدام از درایو ها نباید دابل کلیک کرد بلکه باید با راست کلیک روی درایو و زدن open وارد درایو شوید .</span></p>
<p><span style="color: #333399;">(حتما یادتون باشه با راست کلیک کردن و زدن open وارد درایو هایتان شوید اگر دوبار روی درایوی کلیک کنید باز هم ویروس فعال خواهد شد و دوباره همه چیز به حالت اول بر خواهد گشت . پس حتما با راست کلیک کردن و زدن open وارد درایوهایتان شوید)</span></p>
<p><span style="color: #333399;">ابتدا با راست کلیک روی درایو C و زدن OPEN وارد ان شوید و فایلی به نام autorun.inf را از داخل درایو هایتان پاک کنید . سپس با راست کلیک و زدن open وارد درایو های دیگر شوید و همچین فایلی را از داخل همه درایو ها پیدا کرده و پاک کنید .</span></p>
<p><span style="color: #333399;">بعد از این که شما همه فایلهای autorun.inf را از داخل همه درایو ها پاک کردید باید بلافاصله بدون انجام هیچ کار اضافی ( حتی نباید جایی کلیک کنید ) سیستم را Reset کنید .</span></p>
<p><span style="color: #333399;">حتما باید سیستم بلافاصله ریست شود .</span></p>
<p><span style="color: #333399;">فرض می کنیم فلش مموری یا RAM مربوط به موبایل شما نیز به این ویروس مبتلا شده باشد .</span></p>
<p><span style="color: #333399;">شما باید فلش مموری یا موبایل خودتون را به کامپیوتر متصل کنید و بعد از دیدن درایو مربوط به ان با راست کلیک و زدن open وارد ان شوید و فایلی به نام autorun.inf را از داخل ان پاک کنید و همین طور که فلش مموری یا موبایل شما به کامپیوتر متصل است سیستم را Reset کنید .</span></p>
<p><span style="color: #333399;">این اموزش مربوط به ویروس autorun.inf بود . اما همیشه این ویروس به تنهایی در درایو های شما قرار نمی گیرد بلکه ممکن است همراه خود چندین فایل exe نیز داشته باشد که اگر شما کامل مقاله را مطالعه فرمایید اسم انها گفته شده است که شما در حین پاک کردن ویروس autorun.inf باید انها را نیز همراه این ویروس از داخل درایو ها پاک کنید .</span></p>
<p>++++++++++++++++++++++++++++++++++</p>
<p><span style="color: #339966;"><strong>روش دوم</strong><strong> :</strong></span></p>
<p><span style="color: #333399;">برای این که متوجه شوید کامپیوتر شما به ویروس autorun.inf مبتلا شده است یا نه ، باید ابتدا فایلهای مخفی و سوپرهایدن را قابل روئیت کنید .</span></p>
<p><span style="color: #333399;">چون این ویروس به صورت مخفی و سیستمی می باشد .</span></p>
<p><span style="color: #333399;">برای این که فایلهای مخفی را بتوانید ببینید از روش اول برای از بین بردن autorun.inf استفاده کنید . اما گاهی اوقات به دلیل دچار شدن به یک ویروس دیگر شما قادر به دیدن فایلهای مخفی نیستید .<br />
برای این کار کافی است مسیر زیر را دنبال کنید .</span></p>
<p><span style="color: #333399;">سپس در محیط cmd به root درایو ها رفته ( برای رفتن به ریشه یک درایو باید از دستور cd\ استفاده کنید ) و عبارت dir /ah را تایپ کنید با این کار تمامی فایلهای و فایلهای مخفی درایو به شما نشان داده خواهد شد . که شما با این روش می تونید ببینید که ایا کامپیوتر شما به ویروس autorun.inf مبتلا شده است یا نه .</span></p>
<p><span style="color: #333399;">یک روش برای از بین بردن ویروس autorun.inf استفاده از همین محیط cmd می باشد . که شما باید با استفاده از دستورات داس به root درایو ها رفته و با استفاده از دستور del /a/f autorun.inf این ویروس را از تمامی درایو ها خود پاک کنید . توجه کنید که ابتدا باید درایو c را پاک کرده و بعد بقیه درایو ها را پاک کنید . بعد از این کار بلافاصله کامپیوتر را ریستارت کنید . Start-&gt;Run-&gt;cmd.exe</span></p>
<p align="center"><span style="color: #333399;"> </span></p>
<p><span style="color: #333399;"> </span></p>
<p><span style="color: #993300;"><br />
گاهی اوقات بعد از این که شما به طور دستی اقدام به پاکسازی ویروس اتوران می کنید بعد از چند ثانیه این ویروس دوباره سر جای خود برمی گردد .</span></p>
<p><span style="color: #333399;">این مشکل به این دلیل است که جدیدا ویروس اتوران پیشرفت زیادی کرده و به تنهایی فقط شامل یک فایل notpad به اسم autorun.inf نیست بلکه همراه این فایل چند فایل exe نیز وجود دارد که به این فایل ضمیمه شده اند که نشان از پشرفت این ویروس داشته است .</span></p>
<p><span style="color: #333399;">چند تا از فایلهای exe که اخیرا همراه این ویروس در درایو ها ایجاد می شود و مانع از پاکسازی ویروس اتوران به طور دستی می شود فایلهایی به اسم ۳o.exe و sxs.exe و semo2x.exe و system.exe و m88coaim.exe می باشد .</span></p>
<p><span style="color: #333399;">متاسفانه فایل های exe را نمی توان به طور دستی پاک کرد به خاطر این که بعد از پاک شدن سریعا در عرض چند ثاینه یک جایگزین برای خود درست می کنند .</span></p>
<p><span style="color: #333399;">پس برای این که بتوانید به راحتی و به طور دستی ویروس اتوران را پاک کنید باید ابتدا فایهای exe ضمیمه ان را از بین ببریم برای این کار من انتی ویروس Avast را پیشنهاد می کنم که قادر به از بین بردن برنامه های exe ضمیمه شده به ویروس اتوران است مخصوصا فایل ۳o.exe . بعد از ان شما به راحتی می توانید به طور دستی فایل autorun.inf را از درایوها پاک کنید .</span></p>
<p><span style="color: #333399;">پس شرط از بین بردن ویروس اتوران به طور دستی این است که شما قبل از ان با انتی ویروس Avast سیستم را به طور کامل ویروس یابی کنید تا برنامه های exe همراه ویروس اتوران از بین بروند .</span></p>
<p>++++++++++++++++++++++++++++++++++</p>
<p><span style="color: #339966;"><strong>روش سوم</strong><strong> :</strong></span></p>
<p><span style="color: #333399;">این روش شاید دیگر به این راحتی ها جواب ندهد به این دلیل که ویروس اتوران پیشرفت کرده و دیگر به تنهایی فقط شامل یه فایل notpad نیست بلکه همراه خود چندین فایل exe نیز دارد . اما گفتن این روش هم خالی از لطف نیست .<br />
یک روش هم برای از بین بردن ویروس اتوران این است که برنامه notpad را باز کنید و دستور زیر را در ان کپی کنید و سپس با نام و پسوند autorun.inf ذخیره کنید .</span></p>
<p><span style="color: #333399;">کد:</span></p>
<p><span style="color: #333399;">[AutoRun]</span></p>
<p><span style="color: #333399;">open=explorer.exep</span></p>
<p><span style="color: #333399;">سپس به مسیر tools-&gt;folder options-&gt;view رفته و تیک گزینه hide extensions for known file types را بردارید تا پسوند فایلهای نیز نمایان شود .</span></p>
<p><span style="color: #333399;">سپس فایلهای مخفی و سوپرهایدن را قابل روئیت کنید و فایل autorun.inf خود را در همه درایو ها کپی کنید با این کار اگر فایل اتوارن دیگری در درایو شما باشد اخطاری مبنی بر جایگزین کردن فایل به شما داده خواهد شد که شما با زدن گزینه yes پیغام را تائید کنید .</span></p>
<p><span style="color: #333399;">این کار را برای تمام درایو ها انجام دهید . با این کار فایل اتوران شما جایگزین ویروس اتوران خواهد شد .<br />
همان طور که گفتم شاید این روش دیگر جواب ندهد .</span></p>
<p>+++++++++++++++++++++++++++++++</p>
<p><span style="color: #339966;"><strong>روش چهارم</strong><strong> :</strong></span></p>
<p><span style="color: #333399;">یکی از روشهای پاک کردن این ویروس این است که ابتدا شما باید پروسه های temp1.exe و temp2.exe رو از بین ببرید . برای این کار ابتدا باید سیستم را به صورت safe mode راه اندازی کنید .</span></p>
<p><span style="color: #333399;">شما نباید روی درایو ها یتان دابل کلیک کنید چون با این کار ویروس autorun.inf که در درایو هایتان قرار دارد باعث فعال شدن پروسه های temp1.exe و temp2.exe می شود .</span></p>
<p><span style="color: #333399;">بعد از راه اندازی سیستم به صورت safe mode شما باید با راست کلیک کردن و زدن گزینه open وارد درایو c ویندوز شده و به پوشه windows و بعد هم پوشه system32 رفته و دو فایل temp1.exe و temp2.exe را حذف کنید .</span></p>
<p><span style="color: #333399;">البته در بعضی از نسخه های ویروس copy.exe ویروس autorun.inf حتی درون پوشه %win% هم وجود داره بنابراین حتما حتما برای ورود به درایوها پوشه ها را با راست کلیک باز کنید .</span></p>
<p><span style="color: #333399;">نکته : قبل از اینکار باید ابتدا این پروسه ها را از Task Manager پاک کنید . برای این کار با زدن کلید های ترکیبی ctrl + alt + delete وارد Task Manager بشید و پروسه های temp1.exe و temp2.exe را از لیست processes با کلیک بر روی انها و زدن end process حذف کنید .</span></p>
<p><span style="color: #333399;">ویروس autorun.inf با هر بار فعال شدن موجب میشه که دو فایل xcopy.exe و host.exe درون همون درایو فعال بشن و دوباره دو فایل temp1.exe و temp2.exe رو بسازن.</span></p>
<p><span style="color: #333399;">شما نباید فایل های xcopy.exe را با فایل های خود windows که درون پوشه ی system32 هستند اشتباه بگیرید .</span></p>
<p><span style="color: #333399;">برای تشخیص ویروس xcopy.exe و فایل xcopy.exe که در پوشه system32 است باید از حجم انها این دو را شناسایی کرد اگر فایل xcopy.exe حجمی معادل ۳۲ کیلو بایت داشت مربوط به خود ویندوز می باشد در غیر این صورت ویروس خواهد بود .</span></p>
<p><span style="color: #333399;">حالا فایلهای سیستمی را مانند ورش اول از حالت هایدن خارج کنید و ویروس autorun.inf را پاک کنید و بعد هم به درایوهای خودتون نگاه کنید اگر فایلهایی با عنوان xcopy.exe و host.exe بودند با خیال راحت پاک کنید .</span></p>
<p><span style="color: #333399;">برای از بین بردن ویروس autorun.inf از برنامه ای که بدین منظور ایجاد شده است نیز می توانید استفاده کنید .</span></p>
<p><span style="color: #333399;">برنامه به صورت فشرده شده میباشد ابتدا ان را از حالت فشرده خارج سازید و برنامه را اجرا کنید و سپس گزینه scan را بزنید تا شروع به پاک سازی این ویروس از درایو ها شما کند .</span></p>
<p><span style="color: #333399;">اگر فلش مموری یا موبایل شما نیز دچار این ویروس شده است ان را به کامپیوتر متصل نمایید و سپس این برنامه را اجرا کنید تا این ویروس را از داخل usb درایوهای شما نیز پاک سازی نماید .<br />
</span> copy.exe تروجانی است که گاهی اوقات در تمامی درایو های شما قرار میگیره و با هر بار کلیک بر روی درایو ها فایل autorun.inf فایل این فایل را اجرا می کنه .<br />
<span style="color: #993300;"><strong><br />
<span style="color: #339966;">برنامه هایی برای از بین بردن ویروس اتوران</span></strong></span></p>
<p style="text-align: left;">
<p style="text-align: left;"><strong><a href="http://www.downloadpuppy.com/getfile.php?id=bqU">http://www.downloadpuppy.com//getfile.php?id=bqU</a></strong></p>
<p style="text-align: left;"><strong> </strong></p>
<p style="text-align: left;"><strong><a href="http://www.imenantivirus.com/NoAutoRun.zip">http://www.imenantivirus.com/NoAutoRun.zip</a></strong></p>
<p style="text-align: left;"><strong> </strong></p>
<p style="text-align: left;"><strong><a href="http://rayan.parsaspace.com/aesetup2.2.zip">http://rayan.parsaspace.com/aesetup2.2.zip</a></strong></p>
<p style="text-align: right;"><span style="color: #ff0000;"><strong>توجه: <span style="color: #993300;">جهت دریافت جدیدترین مطالب سایت و یوزرنیم پسورد روزانه NOD32 در خبرنامه سایت عضو شوید:</span></strong></span></p>
<p style="text-align: right;"><span style="color: #ff0000;"><strong><span style="color: #993300;"><form method="post" action=""><p>آدرس ایمیل:<br /><input type="text" name="email" value="آدرس ایمیل را وارد نمایید..." size="20" onfocus="if (this.value == 'آدرس ایمیل را وارد نمایید...') {this.value = '';}" onblur="if (this.value == '') {this.value = 'آدرس ایمیل را وارد نمایید...';}" /></p><p><input type="submit" name="subscribe" value="اشتراک در خبرنامه" />&nbsp;<input type="submit" name="unsubscribe" value="لغو اشتراک" /></p></form>
<br />
</span></strong></span></p>
<p style="text-align: left;"><strong> </strong></p>
<p style="text-align: left;">
]]></content:encoded>
			<wfw:commentRss>http://www.antiviroos.ir/1388/09/%d8%ad%d8%b0%d9%81-%d9%88-%d9%be%d8%a7%d9%83-%d9%83%d8%b1%d8%af%d9%86-%d9%88%db%8c%d8%b1%d9%88%d8%b3-autorun-inf-%d8%a7%d8%aa%d9%88%d8%b1%d8%a7%d9%86/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>نحوه تشخیص فایلهای درون فولدر حذف شده اند یا اینکه به حالت سیستمی در آمده اند</title>
		<link>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d8%aa%d8%b4%d8%ae%db%8c%d8%b5-%d9%81%d8%a7%db%8c%d9%84%d9%87%d8%a7%db%8c-%d8%af%d8%b1%d9%88%d9%86-%d9%81%d9%88%d9%84%d8%af%d8%b1-%d8%ad%d8%b0%d9%81-%d8%b4%d8%af%d9%87-%d8%a7/</link>
		<comments>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d8%aa%d8%b4%d8%ae%db%8c%d8%b5-%d9%81%d8%a7%db%8c%d9%84%d9%87%d8%a7%db%8c-%d8%af%d8%b1%d9%88%d9%86-%d9%81%d9%88%d9%84%d8%af%d8%b1-%d8%ad%d8%b0%d9%81-%d8%b4%d8%af%d9%87-%d8%a7/#comments</comments>
		<pubDate>Sun, 11 Oct 2009 18:38:55 +0000</pubDate>
		<dc:creator>AM!R</dc:creator>
				<category><![CDATA[حذف ويروس به صورت دستي]]></category>
		<category><![CDATA[حذف]]></category>
		<category><![CDATA[سیستمی]]></category>
		<category><![CDATA[فولدر]]></category>

		<guid isPermaLink="false">http://www.antiviroos.ir/?p=64</guid>
		<description><![CDATA[گاهی اوقات وقتی به داخل یکی از فولدرهایی که تعداد زیادی فایل درون آن داریم رجوع می کنیم با کمال تعجب متوجه می شویم که فولدر ما خالی است و هیچ یک از فایلهایی که قبلا وجود داشتند دیگر وجود ندارند .
 در این قسمت روشی را به شما اموزش می دهم که با این [...]]]></description>
			<content:encoded><![CDATA[<div><strong><span style="color: purple;" lang="AR-SA">گاهی اوقات وقتی به داخل یکی از فولدرهایی که تعداد زیادی فایل درون آن</span></strong><strong><span style="color: purple;" dir="ltr" lang="AR-SA"> </span><span style="color: purple;" lang="AR-SA">داریم رجوع می کنیم با کمال تعجب متوجه می شویم که فولدر ما خالی است و</span></strong><strong><span style="color: purple;" dir="ltr" lang="AR-SA"> </span><span style="color: purple;" lang="AR-SA">هیچ یک از فایلهایی که قبلا وجود داشتند دیگر وجود ندارند</span></strong> .</div>
<p style="margin-bottom: 12pt;" dir="rtl"><strong><span style="color: purple;" dir="ltr"> </span><span style="color: purple;" lang="AR-SA">در این قسمت روشی را به شما اموزش می دهم که با این روش می توانید متوجه</span></strong><strong><span style="color: purple;" dir="ltr" lang="AR-SA"> </span><span style="color: purple;" lang="AR-SA">شوید که آیا فایلهای شما واقعا حذف شده اند یا این که به حالت سیستمی مخفی</span></strong><strong><span style="color: purple;" dir="ltr" lang="AR-SA"> </span><span style="color: purple;" lang="AR-SA">شده اند</span></strong><strong><span style="color: purple;" dir="ltr"> .</span></strong></p>
<p style="margin-bottom: 12pt;" dir="rtl"><strong><span style="color: purple;" dir="ltr"><br />
</span><span style="color: purple;" lang="AR-SA">برای اینکه بتونید فایلها را ببینید از منوی</span></strong><strong><span style="color: purple;" dir="ltr"> Start </span><span style="color: purple;" lang="AR-SA">روی گزینه</span></strong><strong><span style="color: purple;" dir="ltr"> run </span><span style="color: purple;" lang="AR-SA">کلیک کرده و سپس عبارت</span></strong><strong><span style="color: purple;" dir="ltr"> cmd </span><span style="color: purple;" lang="AR-SA">را تایپ کنید و سپس</span></strong><strong><span style="color: purple;" dir="ltr"> ok </span><span style="color: purple;" lang="AR-SA">را بزنید</span></strong><strong><span style="color: purple;" dir="ltr" lang="AR-SA"> </span></strong><strong> </strong></p>
<p><span id="more-64"></span></p>
<p dir="rtl"><span dir="ltr"><!--[if gte vml 1]><v:shapetype id="_x0000_t75"   coordsize="21600,21600" o:spt="75" o:preferrelative="t" path="m@4@5l@4@11@9@11@9@5xe"   filled="f" stroked="f"> <v:stroke joinstyle="miter" /> <v:formulas> <v:f eqn="if lineDrawn pixelLineWidth 0" /> <v:f eqn="sum @0 1 0" /> <v:f eqn="sum 0 0 @1" /> <v:f eqn="prod @2 1 2" /> <v:f eqn="prod @3 21600 pixelWidth" /> <v:f eqn="prod @3 21600 pixelHeight" /> <v:f eqn="sum @0 0 1" /> <v:f eqn="prod @6 1 2" /> <v:f eqn="prod @7 21600 pixelWidth" /> <v:f eqn="sum @8 21600 0" /> <v:f eqn="prod @7 21600 pixelHeight" /> <v:f eqn="sum @10 21600 0" /> </v:formulas> <v:path o:extrusionok="f" gradientshapeok="t" o:connecttype="rect" /> <o:lock v:ext="edit" aspectratio="t" /> </v:shapetype><v:shape id="_x0000_i1025" type="#_x0000_t75" alt="" style='width:24pt;   height:24pt' /><![endif]--><!--[if !vml]--><!--[endif]--></span></p>
<p dir="rtl"><span dir="ltr"> </span></p>
<p dir="rtl"><span style="color: purple;" lang="AR-SA">بعد از باز شدن محیط</span><span style="color: purple;" dir="ltr"> cmd </span><span style="color: purple;" lang="AR-SA">در ان تایپ کنید</span><span style="color: purple;" dir="ltr"> dir /A name_of_the_folder </span><span style="color: purple;" lang="AR-SA">با این کار تمامی فایلهایی که به حالت سیستمی در امده</span><span style="color: purple;" dir="ltr" lang="AR-SA"> </span><span style="color: purple;" lang="AR-SA">اند قابل روئت خواهند بود . و شما متوجه خواهید شد که فایلها حذف نشده اند</span><span style="color: purple;" dir="ltr"> . </span><span style="color: purple;" lang="AR-SA">و با استفاده از روش بالا می توانید انها را از حالت سیستمی خارج کنید</span><span style="color: purple;" dir="ltr"> .</span></p>
<p dir="rtl"><span style="color: purple;" dir="ltr"> </span></p>
<p dir="rtl"><span style="color: purple;" lang="AR-SA">نکته</span><span style="color: purple;" dir="ltr"> : name_of_the_folder </span><span style="color: purple;" lang="AR-SA">نام فولدری می باشد که اطلاعات شما در آن مخفی شده است</span><span style="color: purple;" dir="ltr"> .</span></p>
<p dir="rtl"><span style="color: purple;" dir="ltr"> </span></p>
<p style="margin-bottom: 12pt;" dir="rtl"><span dir="ltr"></p>
<p></span><span style="color: #339966;"><strong><span lang="AR-SA">با این برنامه هم می تونید تا حدودی فایلهای</span></strong><strong><span dir="ltr"> Hidden </span><span lang="AR-SA">شده خودتون را</span></strong><strong><span dir="ltr"> UnHidden </span><span lang="AR-SA">کنید</span></strong></span><strong><span style="color: red;" dir="ltr"> .</span></strong></p>
<p dir="rtl"><span style="color: darkred;"><a href="http://tetra.persiangig.com/Prog/Delphi/UnHiden.rar" target="_blank"><strong><span dir="ltr">http://tetra.persiangig.com/Prog/Delphi/UnHiden.rar</span></strong></a></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d8%aa%d8%b4%d8%ae%db%8c%d8%b5-%d9%81%d8%a7%db%8c%d9%84%d9%87%d8%a7%db%8c-%d8%af%d8%b1%d9%88%d9%86-%d9%81%d9%88%d9%84%d8%af%d8%b1-%d8%ad%d8%b0%d9%81-%d8%b4%d8%af%d9%87-%d8%a7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>حذف ویروس New Folder.exe</title>
		<link>http://www.antiviroos.ir/1388/07/%d8%ad%d8%b0%d9%81-%d9%88%d9%8a%d8%b1%d9%88%d8%b3-new-folder-exe/</link>
		<comments>http://www.antiviroos.ir/1388/07/%d8%ad%d8%b0%d9%81-%d9%88%d9%8a%d8%b1%d9%88%d8%b3-new-folder-exe/#comments</comments>
		<pubDate>Fri, 09 Oct 2009 21:06:21 +0000</pubDate>
		<dc:creator>AM!R</dc:creator>
				<category><![CDATA[حذف ويروس به صورت دستي]]></category>
		<category><![CDATA[New folder]]></category>
		<category><![CDATA[New Folder.exem]]></category>
		<category><![CDATA[حذف]]></category>
		<category><![CDATA[ويروس]]></category>

		<guid isPermaLink="false">http://www.antiviroos.ir/?p=42</guid>
		<description><![CDATA[شاید تا حالا با ویروس New Folder.exe مواجه شده اید !
قسمتی از مشخصات این ویروس به شرح زیر است :
-۱ آیکون آن شبیه آیکون یک پوشه است .
-۲ ندازه ی آن ۱۴۰ کیلوبایته .
-۳ پس از اجرای این ویروس ، محتویات پوشه ی My Documents نمایش داده می شود .
-۴ این ویروس تولید مثل هم [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 12pt; text-align: right; direction: rtl; unicode-bidi: embed;" dir="rtl"><span style="color: #333399;"><strong><span lang="FA">شاید</span><span lang="AR-SA"> تا حالا با ویروس</span></strong><strong><span dir="ltr"> New Folder.exe </span><span lang="AR-SA">مواجه شده اید</span></strong><strong><span dir="ltr"> !<br />
</span><span lang="AR-SA">قسمتی از مشخصات این ویروس به شرح زیر است</span></strong><strong><span dir="ltr"> :</span></strong></span></p>
<p><span style="color: #333399;"><strong>-۱ <span lang="AR-SA">آیکون آن شبیه آیکون یک پوشه است</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><strong>-۲ <span lang="AR-SA">ندازه ی آن ۱۴۰ کیلوبایته</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><strong>-۳ <span lang="AR-SA">پس از اجرای این ویروس ، محتویات پوشه ی</span></strong><strong><span dir="ltr"> My Documents </span><span lang="AR-SA">نمایش داده می شود</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><strong>-۴ <span lang="AR-SA">این ویروس تولید مثل هم می کنه</span></strong><strong><span dir="ltr"> !</span></strong></span></p>
<p><span style="color: #333399;"><strong>-۵ <span lang="AR-SA">گزینه ی</span></strong><strong><span dir="ltr"> Turn Off Computer </span><span lang="AR-SA">رو از منوی</span></strong><strong><span dir="ltr"> Start </span><span lang="AR-SA">حذف می کنه</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><strong>-۶ <span lang="AR-SA">از اجرای</span></strong><strong><span dir="ltr"> Registry Tools </span><span lang="AR-SA">، </span></strong><strong><span dir="ltr">windows Task Manager </span><span lang="AR-SA">و</span></strong><strong><span dir="ltr"> System Configuration Utility </span><span lang="AR-SA">جلوگیری می کنه</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><strong>-۷ <span lang="AR-SA">پس از مدتی</span></strong><strong><span dir="ltr"> Registry Tools </span><span lang="AR-SA">و</span></strong><strong><span dir="ltr"> Task Manager </span><span lang="AR-SA">رو غیر فعال می کنه</span></strong></span><strong><span style="color: purple;" dir="ltr"><span style="color: #333399;"> .</span></span></strong></p>
<p><span style="color: #99ccff;"><strong>(جهت دریافت جدیدترین روش ها برای حذف ویروس در خبرنامه وبلاگ عضو شوید )</strong></span></p>
<p style="margin-bottom: 12pt; text-align: right; direction: rtl; unicode-bidi: embed;" dir="rtl"><strong><span style="color: purple;" dir="ltr"><span id="more-42"></span><br />
</span></strong></p>
<p dir="rtl"><span style="color: #339966;"><strong><span style="font-size: 13.5pt;" lang="AR-SA">روش اول</span></strong><strong><span style="font-size: 13.5pt;" dir="ltr"> :</span></strong></span></p>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #339966;"><span dir="ltr"><br />
</span><strong><span lang="AR-SA">دانلود </span></strong><strong><span dir="ltr"> Kill New Folder.exe</span></strong></span></p>
<p style="text-align: left; direction: ltr; unicode-bidi: embed;"><strong><a href="http://feng1.persiangig.com/Programs/KNF.zip" target="_blank">http://feng1.persiangig.com/Programs/KNF.zip</a></strong></p>
<p dir="rtl"><span style="color: purple;" dir="ltr"><br />
</span><span style="color: #333399;"><span lang="AR-SA">پس از اینکه برنامه ی</span><span dir="ltr"> Kill New Folder.exe </span><span lang="AR-SA">کار خودش رو انجام داد ، باید مابقی ویروس ها رو خودتون به صورت دستی پاک کنید</span><span dir="ltr"> .</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">برای پاک کردن مابقی ویروس ها به شیوه ی زیر عمل کنید</span><span dir="ltr"> :</span></span></p>
<p><span style="color: #333399;">۱ &#8211; <span lang="AR-SA">به منوی</span><span dir="ltr"> Start </span><span lang="AR-SA">بروید و روی گزینه ی</span><span dir="ltr"> Search </span><span lang="AR-SA">کلیک کنید تا پنجره ی مربوطه نمایش داده شود</span><span dir="ltr"> .<br />
۲ &#8211; </span><span lang="AR-SA">در سمت چپ روی گزینه ی</span><span dir="ltr"> All files and folders </span><span lang="AR-SA">کلیک کنید</span><span dir="ltr"> .<br />
۳ &#8211; </span><span lang="AR-SA">در قسمت</span><span dir="ltr"> All or part the file name </span><span lang="AR-SA">عبارت</span><span dir="ltr"> New Folder.exe </span><span lang="AR-SA">را تایپ کنید و روی گزینه ی</span><span dir="ltr"> Search </span><span lang="AR-SA">کلیک نمایید</span><span dir="ltr"> .<br />
</span><span lang="AR-SA">حالا تمام فایل های پیدا شده رو پاک کنید</span><span dir="ltr"> .<br />
</span><span lang="AR-SA">حواستون باشه مجددا یکی از اونا رو اجرا نکنید</span></span><span style="color: purple;" dir="ltr"><span style="color: #333399;"><span style="color: #333399;"> .</span><br />
</span><br />
</span><span style="color: #339966;"><strong><span style="font-size: 13.5pt;" lang="AR-SA">روش</span></strong><strong><span style="font-size: 13.5pt;" lang="FA"> دوم</span></strong><strong><span style="font-size: 13.5pt;" dir="ltr"> :</span></strong></span></p>
<p dir="rtl"><span style="color: #333399;"><span dir="ltr"><br />
</span><span lang="AR-SA">برای خلاص شدن از دست این ویروس مراحل زیر را پی بگیرید</span><span dir="ltr">:</span></span></p>
<p><span lang="AR-SA">۱<span style="color: #333399;">-</span></span><span style="color: #333399;"><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">ویندوز را</span><span dir="ltr"> Restart </span><span lang="AR-SA">کرده و با حالت</span><span dir="ltr"> Safe Mode </span><span lang="AR-SA">بالا بیایید</span><span dir="ltr">.<br />
</span><span lang="AR-SA">۲-به عنوان</span><span dir="ltr"> Admin </span><span lang="AR-SA">لوگ این شوید</span><span dir="ltr">.</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">۳-به دایرکتوری</span><span dir="ltr"> c:\windows </span><span lang="AR-SA">بروید</span><span dir="ltr">.</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">۴-</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">دنبال فایلی به نام</span><span dir="ltr"> windows Explorer </span><span lang="AR-SA">یا</span><span dir="ltr"> Document.dll </span><span lang="AR-SA">بگردید و آن را</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">حذف کنید لازم به ذکر است که این فایلها با آیکون پوشه نمایان هستند ولی</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">فایلهای اجرایی هستند</span><span dir="ltr">.</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">۵-</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">بعد کامپیوتر خود را تحت نام</span><span dir="ltr"> New Folder </span><span lang="AR-SA">جستجو کنید</span><span dir="ltr"> (Search) </span><span lang="AR-SA">و تمام</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">پوشه هایی که نام آنها</span><span dir="ltr"> New Folder </span><span lang="AR-SA">است و</span><span dir="ltr"> size </span><span lang="AR-SA">آنها ۱۰۴</span><span dir="ltr">Kb </span><span lang="AR-SA">است را حذف کنید</span><span dir="ltr">.</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">نکته: ممکن است نام پوشه ای که ویروس ایجاد کرده</span><span dir="ltr"> New Folder </span><span lang="AR-SA">نباشه بیشتر سایز اونو که ۱۰۴</span><span dir="ltr">Kb </span><span lang="AR-SA">هستش تو جستجوتون مد نظر قرار بدین</span><span dir="ltr">.</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">۶-</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">سپس</span><span dir="ltr"> Registry Editor </span><span lang="AR-SA">را اجرا کنید و به مسیر</span><span dir="ltr"> hklm\software\microsoft\windows\crrentversion\run </span><span lang="AR-SA">بروید و کلید</span><span dir="ltr"> Explorer </span><span lang="AR-SA">را حذف کنید</span><span dir="ltr"> </span></span></p>
<p><span style="color: #333399;">-۷<span lang="AR-SA">کامپیوتر را</span><span dir="ltr"> Restart </span><span lang="AR-SA">کنید و با حالت عادی بالا بیایید حال این ویروس از کامپیوتر شما حذف شده است</span><span dir="ltr">.<br />
</span><span lang="AR-SA">دقت کنید که در طی مراحل حذف نباید هیچ پوشه ای را اجرا کنید. زیرا ویروس دوباره ساخته و اجرا می شود</span></span><span style="color: purple;" dir="ltr">.</span></p>
<p dir="rtl"><strong><span style="color: navy;" lang="FA"> </span></strong></p>
<p dir="rtl"><span style="color: #339966;"><strong><span style="font-size: 13.5pt;" lang="AR-SA">روش سوم</span></strong><strong><span style="font-size: 13.5pt;" dir="ltr"> :</span></strong></span></p>
<p dir="rtl"><span style="color: #339966;"><span dir="ltr"><br />
</span><strong><span lang="AR-SA">استفاده از برنامه های زیر برای حذف ویروس </span></strong><strong><span dir="ltr">New Folder.exe</span></strong></span></p>
<p style="margin-bottom: 12pt; text-align: left; direction: ltr; unicode-bidi: embed;"><a href="http://downloads.andymanchesta.com/RemovalTools/SDFix.exe" target="_blank"><strong>http://downloads.andymanchesta.com/RemovalTools/SDFix.exe</strong></a></p>
<p><a href="http://www.od3n.net/downloads/New_Folder.exe_Removal_Tool_2.5.exe" target="_blank"><strong>http://www.od3n.net/downloads/New_Folder.exe_Removal_Tool_2.5.exe</strong></a><br />
<!--[if !supportLineBreakNewLine]--><br />
<!--[endif]--></p>
<p style="text-align: left;" dir="rtl" align="right"><span dir="ltr"> </span></p>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: purple;" lang="AR-SA">برای از بین بردن این ویروس شما باید ابتدا فایل ۱۳ مگابایتی زیر را</span><span style="color: purple;" dir="ltr" lang="AR-SA"> </span><span style="color: purple;" lang="AR-SA">دانلود کنید و پس از دانلود ویندوز را در حالت</span><span style="color: purple;" dir="ltr" lang="AR-SA"> </span><span style="color: purple;" dir="ltr"> Safe mode )</span><span style="color: purple;"> <span lang="AR-SA">برای این کار سیستم را ریستارت کنید و قبل از بالا امدن ویندوز کلید</span></span><span style="color: purple;" dir="ltr"> F8 </span><span style="color: purple;" lang="AR-SA">را چند مرتبه پشت سر هم بزنید</span><span style="color: purple;" dir="ltr"> .<br />
( </span><span style="color: purple;" lang="AR-SA">راه اندازی کنید</span><span style="color: purple;" dir="ltr" lang="AR-SA"> </span><span style="color: purple;" lang="AR-SA">و فایلی را که دانلود کرده اید را در یکی از درایو هایتان و در درون فولدر</span><span style="color: purple;" dir="ltr"> SAV32CLI </span><span style="color: purple;" lang="AR-SA">از حالت فشرده خارج کنید</span><span style="color: purple;" dir="ltr"> .</span></p>
<p style="text-align: left; direction: ltr; unicode-bidi: embed;"><a href="http://www.sophos.com/tools/sav32sfx.exe" target="_blank"><strong>http://www.sophos.com/tools/sav32sfx.exe</strong></a></p>
<p style="text-align: left; direction: ltr; unicode-bidi: embed;">
<p style="margin-bottom: 12pt;" dir="rtl"><span dir="ltr"><br />
</span><span style="color: purple;" lang="AR-SA">حالا باید</span><span style="color: purple;" dir="ltr"> command prompt </span><span style="color: purple;" lang="AR-SA">را از منوی استارت اجرا کنید و سه دستور زیر را به ترتیب تایپ کنید</span><span style="color: purple;" dir="ltr"> .</span></p>
<p style="text-align: left; direction: ltr; unicode-bidi: embed;"><span style="color: purple;" dir="rtl" lang="AR-SA">کد</span><span style="color: purple;">:</span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none ; padding: 0cm; text-align: left; direction: ltr; unicode-bidi: embed;"><span style="font-size: 8pt; font-family: Tahoma; color: purple;">X:</span></p>
<p style="border: medium none ; padding: 0cm; text-align: left; direction: ltr; unicode-bidi: embed;"><span style="font-size: 8pt; font-family: Tahoma; color: purple;">CD SAV32CLI</span></p>
<p style="border: medium none ; padding: 0cm; text-align: left; direction: ltr; unicode-bidi: embed;"><span style="font-size: 8pt; font-family: Tahoma; color: purple;">SAV32CLI -REMOVE -P=C:\LOGFILE.TXT</span></p>
</div>
<p><span style="color: #333399;"><span style="font-size: 12pt;" dir="rtl" lang="AR-SA">در این دستور</span><span style="font-size: 12pt;"> x <span dir="rtl" lang="AR-SA">نام درایوی هست که شما فایل دانلود شده خودتون را توی اون درایو قرار داده اید</span> .</span></span></p>
<p><span style="color: #333399;"><span dir="rtl" lang="AR-SA">بعد از تایپ خط آخر و اجرا شدن الگوی پاکسازی عملیات ویروس کشی آغاز میشه</span><span lang="AR-SA"> <span dir="rtl">و بعد از چند بار دادن پاسخ بله به برنامه جهت تایید پاکسازی کرم</span></span> W32/Floppy-E <span dir="rtl" lang="AR-SA">در عرض چند دقیقه از شر این کرم سمج و دردسر ساز راحت میشید</span>.</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.antiviroos.ir/1388/07/%d8%ad%d8%b0%d9%81-%d9%88%d9%8a%d8%b1%d9%88%d8%b3-new-folder-exe/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>برنامه ی مخربی که پوشه ها را مخفی ( Super Hidden ) می کند</title>
		<link>http://www.antiviroos.ir/1388/07/%d8%a8%d8%b1%d9%86%d8%a7%d9%85%d9%87-%db%8c-%d9%85%d8%ae%d8%b1%d8%a8%db%8c-%da%a9%d9%87-%d9%be%d9%88%d8%b4%d9%87-%d9%87%d8%a7-%d8%b1%d8%a7-%d9%85%d8%ae%d9%81%db%8c-super-hidden-%d9%85%db%8c-%da%a9/</link>
		<comments>http://www.antiviroos.ir/1388/07/%d8%a8%d8%b1%d9%86%d8%a7%d9%85%d9%87-%db%8c-%d9%85%d8%ae%d8%b1%d8%a8%db%8c-%da%a9%d9%87-%d9%be%d9%88%d8%b4%d9%87-%d9%87%d8%a7-%d8%b1%d8%a7-%d9%85%d8%ae%d9%81%db%8c-super-hidden-%d9%85%db%8c-%da%a9/#comments</comments>
		<pubDate>Fri, 09 Oct 2009 13:39:13 +0000</pubDate>
		<dc:creator>AM!R</dc:creator>
				<category><![CDATA[حذف ويروس به صورت دستي]]></category>
		<category><![CDATA[Super Hidden]]></category>
		<category><![CDATA[حذف]]></category>
		<category><![CDATA[ويروس]]></category>

		<guid isPermaLink="false">http://www.antiviroos.ir/?p=23</guid>
		<description><![CDATA[نام دقیق این برنامه ی مخرب Trojan.Win32.Delf.aam است .با زبان برنامه نویسی Borland Delphi نوشته شده .
این Malware مانند کرم های New Folder.exe و BronTok.A شبیه یک پوشه است !
بنابراین به سرعت منتشر می شود .
این برنامه ی مخرب تمام پوشه های Open شده توسط قربانی را Super Hidden می کند و یک نسخه از [...]]]></description>
			<content:encoded><![CDATA[<p><span style="color: #333399;"><strong>نام دقیق این برنامه ی مخرب</strong><strong> Trojan.Win32.Delf.aam است</strong><strong> .با زبان برنامه نویسی</strong><strong> Borland Delphi نوشته شده</strong><strong> .<br />
این</strong><strong> Malware مانند کرم های</strong><strong> New Folder.exe و</strong><strong> BronTok.A شبیه یک پوشه است</strong><strong> !<br />
بنابراین به سرعت منتشر می شود</strong><strong> .</p>
<p>این برنامه ی مخرب تمام پوشه های</strong><strong> Open شده توسط قربانی را</strong><strong> Super Hidden می</strong><strong> کند و یک نسخه از خودش را با همان نام در همان مـسـیـر کـپـی می کـنـد کـه</strong><strong> اگـر</strong><strong> Victim آن را اجرا کـنـد هم</strong><strong> Malware اجرا می شـود و هم محـتـوی</strong><strong> پوشـه ی</strong><strong> Super Hidden نمایـش داده می شود</strong><strong> !!</strong></span></p>
<p><span style="color: #333399;"><strong><span id="more-23"></span><br />
</strong></span></p>
<p><span style="color: #333399;"><strong> </strong></span></p>
<p><span style="color: #333399;">یعنی اگه Victim مبتدی باشه به زودی متوجه نمیشه که چه بلایی داره سر پوشه هاش میاد !</p>
<p>هــمــانــطـــور کـه می دانـیــد برای آشـکار کـردن فایـل ها و پوشـه های Super Hidden باید ابتدا در Folder Options\View روی گزینه ی Show hidden files and folders کلیک کنید و پس از آن تیک گزینه ی (Hide protected operating system files (Recommended را بردارید و به پیغام امنیتی پاسخ مثبت و شستی OK را فشار دهید .</p>
<p>این Malware به Victim اجازه ی آشکار کردن پوشه ها و فایل های Super Hidden را نمی دهد !</p>
<p>ضمنا Registry Tools ، Windows Task Manager و Folder Options را Disable نمی کند .</p>
<p>پر واضح است که این برنامه ی مخرب از آشکار کردن پسوند فایل ها هم جلوگیری می کنه !</p>
<p><strong>برای پاک کردن این ویروس می توانید از برنامه زیر هم میتونید استفاده کنید</strong></span></p>
<p><strong><a href="http://feng1.persiangig.com/Programs/Anti%20T.Delf.aam.7z" target="_blank">http://feng1.persiangig.com/Programs&#8230;0T.Delf.aam.7z</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.antiviroos.ir/1388/07/%d8%a8%d8%b1%d9%86%d8%a7%d9%85%d9%87-%db%8c-%d9%85%d8%ae%d8%b1%d8%a8%db%8c-%da%a9%d9%87-%d9%be%d9%88%d8%b4%d9%87-%d9%87%d8%a7-%d8%b1%d8%a7-%d9%85%d8%ae%d9%81%db%8c-super-hidden-%d9%85%db%8c-%da%a9/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>استفاده از فایلهای batch برای از بین بردن ویروس ها</title>
		<link>http://www.antiviroos.ir/1388/07/%d8%a7%d8%b3%d8%aa%d9%81%d8%a7%d8%af%d9%87-%d8%a7%d8%b2-%d9%81%d8%a7%db%8c%d9%84%d9%87%d8%a7%db%8c-batch-%d8%a8%d8%b1%d8%a7%db%8c-%d8%a7%d8%b2-%d8%a8%db%8c%d9%86-%d8%a8%d8%b1%d8%af%d9%86-%d9%88%db%8c/</link>
		<comments>http://www.antiviroos.ir/1388/07/%d8%a7%d8%b3%d8%aa%d9%81%d8%a7%d8%af%d9%87-%d8%a7%d8%b2-%d9%81%d8%a7%db%8c%d9%84%d9%87%d8%a7%db%8c-batch-%d8%a8%d8%b1%d8%a7%db%8c-%d8%a7%d8%b2-%d8%a8%db%8c%d9%86-%d8%a8%d8%b1%d8%af%d9%86-%d9%88%db%8c/#comments</comments>
		<pubDate>Fri, 09 Oct 2009 13:25:17 +0000</pubDate>
		<dc:creator>AM!R</dc:creator>
				<category><![CDATA[حذف ويروس به صورت دستي]]></category>
		<category><![CDATA[batch]]></category>
		<category><![CDATA[آنتي]]></category>
		<category><![CDATA[حذف]]></category>
		<category><![CDATA[ويروس]]></category>

		<guid isPermaLink="false">http://www.antiviroos.ir/?p=18</guid>
		<description><![CDATA[فایل اول : 
با این فایل batch قادر خواهید بود ویروس های autorun.inf و ntde1 و h.cmd و amv و amvo.exe را از تمام درایوها پاک کنید . تنها کافی است فایل batch را اجرا کنید و سپس اگر سوالی از شما پرسیده شد کلید Y را از روی صفحه کلید فشاد داده و سپس [...]]]></description>
			<content:encoded><![CDATA[<p><span style="color: #333399;"><span style="color: #339966;"><strong>فایل اول</strong><strong> : </strong></span></p>
<p><strong>با این فایل</strong><strong> batch قادر خواهید بود ویروس های</strong><strong> autorun.inf و</strong><strong> ntde1 و</strong><strong> h.cmd و</strong><strong> amv و</strong><strong> amvo.exe را از تمام درایوها پاک کنید . تنها کافی است فایل</strong><strong> batch را اجرا کنید و سپس اگر سوالی از شما پرسیده شد کلید</strong><strong> Y را از روی صفحه</strong><strong> کلید فشاد داده و سپس اینتر را بزنید</strong><strong> .</strong></span></p>
<p><span style="color: #333399;"><strong><span style="text-decoration: underline;"><a href="http://mahdi7610.parsaspace.com/Clear.rar" target="_blank">http://mahdi7610.parsaspace.com/Clear.rar</a></span></strong></span></p>
<p><span style="color: #333399;"><br />
<span style="color: #339966;"><strong>فایل دوم</strong><strong> :</strong></span><br />
<strong><br />
</strong><strong>این فایل</strong><strong> batch یکی از بهترین روشها برای از بین بردن تمامی ویروسها و</strong><strong> همچنین از بین بردن ویروس</strong><strong> autoran.inf و همچنین فعال کردن گزینه</strong><strong> Show hidden files می باشد . پیشنهاد می کنم حتما این فایل را که حجمی ندارد را</strong><strong> دانلود کنید و بعد هم اجرا کنید</strong><strong> .</p>
<p>ابتدا فایل زیر را دانلود کنید و ان را توی دسکتاپ ذخیره کنید و بعد هم</strong><strong> فقط کافی روی اون کلیک کنید تا اجرا شود . بعد از اجرا شدن هر جا از شما</strong><strong> سوال پرسید شما کلید</strong><strong> Y را بزنید و بعد هم اینتر را بزنید در اخر تمام</strong><strong> ایکونهای دسکتاپ شما ناپدید خواهد شد</strong><strong> .</p>
<p>در این حالت کلید های ترکیبی</strong><strong> CTRL + ALT + DELETE را بزنید تا پنجره</strong><strong> task manager باز بشه و بعد از باز شدن تسک منجر به تب</strong><strong> shut down برید و گزینه</strong><strong> log off را انتخاب کنید بعد از لاگ اف شدن وارد سیتسم شوید</strong><strong> . </strong></span></p>
<p><span style="color: #333399;"><strong><span style="text-decoration: underline;"><a href="http://mahdi7610.parsaspace.com/autorun.rar" target="_blank">http://mahdi7610.parsaspace.com/autorun.rar</a></span></strong></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.antiviroos.ir/1388/07/%d8%a7%d8%b3%d8%aa%d9%81%d8%a7%d8%af%d9%87-%d8%a7%d8%b2-%d9%81%d8%a7%db%8c%d9%84%d9%87%d8%a7%db%8c-batch-%d8%a8%d8%b1%d8%a7%db%8c-%d8%a7%d8%b2-%d8%a8%db%8c%d9%86-%d8%a8%d8%b1%d8%af%d9%86-%d9%88%db%8c/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
