<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>حذف ويروس به صورت دستي , دانلود آنتي ويروس , سريال NOD32 &#187; مخفی</title>
	<atom:link href="http://www.antiviroos.ir/tag/%d9%85%d8%ae%d9%81%d9%8a/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.antiviroos.ir</link>
	<description>.:. حذف ويروس بدون آنتي ويروس .:.</description>
	<lastBuildDate>Mon, 30 Aug 2010 13:22:06 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>fa</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>نحوه برگردوندن فایلهایی که به صورت سیستمی مخفی شده اند</title>
		<link>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d8%a8%d8%b1%da%af%d8%b1%d8%af%d9%88%d9%86%d8%af%d9%86-%d9%81%d8%a7%db%8c%d9%84%d9%87%d8%a7%db%8c%db%8c-%da%a9%d9%87-%d8%a8%d9%87-%d8%b5%d9%88%d8%b1%d8%aa-%d8%b3%db%8c%d8%b3/</link>
		<comments>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d8%a8%d8%b1%da%af%d8%b1%d8%af%d9%88%d9%86%d8%af%d9%86-%d9%81%d8%a7%db%8c%d9%84%d9%87%d8%a7%db%8c%db%8c-%da%a9%d9%87-%d8%a8%d9%87-%d8%b5%d9%88%d8%b1%d8%aa-%d8%b3%db%8c%d8%b3/#comments</comments>
		<pubDate>Sun, 11 Oct 2009 18:19:01 +0000</pubDate>
		<dc:creator>AM!R</dc:creator>
				<category><![CDATA[حذف ويروس به صورت دستي]]></category>
		<category><![CDATA[services.exe]]></category>
		<category><![CDATA[درست كردن]]></category>
		<category><![CDATA[مخفي]]></category>

		<guid isPermaLink="false">http://www.antiviroos.ir/?p=62</guid>
		<description><![CDATA[همون طور که می دونید ویروس services.exe فایلهای شما را به صورت سیستمی مخفی می کند و شما قادر به دیدن اونها نیستید . شما می توانید از روش زیر به فایلهای خودتون دسترسی داشته باشد .
کافی است نام درایو و مسیر فایل خود را در مسیر زیر وارد کرده و سپس این مسیر را [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><strong><span lang="AR-SA">همون طور که می دونید ویروس</span></strong><strong><span dir="ltr"> services.exe </span><span lang="AR-SA">فایلهای شما را به صورت سیستمی</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">مخفی می کند و شما قادر به دیدن اونها نیستید . شما می توانید از روش زیر</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">به فایلهای خودتون دسترسی داشته باشد</span></strong><strong><span dir="ltr"> .<br />
</span><span lang="AR-SA">کافی است نام درایو و مسیر فایل خود را در مسیر زیر وارد کرده و سپس این</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">مسیر را در</span></strong><strong><span dir="ltr"> run </span><span lang="AR-SA">کپی کرده و سپس</span></strong><strong><span dir="ltr"> ok </span><span lang="AR-SA">را بزنید تا فایلهای شما نمایان شوند</span></strong><strong><span dir="ltr">.</span></strong></span></p>
<p dir="rtl"><span style="color: #333399;"><strong><span lang="AR-SA">کد</span></strong><strong><span dir="ltr">:</span></strong></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><strong><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">attrib -r -a -s -h drive:\file path</span></strong></span></p>
</div>
<p><span style="color: #333399;"><span style="color: #333399;"><strong><span dir="ltr">) </span><span lang="AR-SA">به جای</span></strong><strong><span dir="ltr"> drive </span><span lang="AR-SA">نام درایو حاوی فایل مخفی را بنویسید و به جای</span></strong><strong><span dir="ltr"> file path </span><span lang="AR-SA">مسیر فایل را به طور کامل بنویید</span></strong></span><strong><span dir="ltr"><span style="color: #333399;"> .</span>(</span></strong></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d8%a8%d8%b1%da%af%d8%b1%d8%af%d9%88%d9%86%d8%af%d9%86-%d9%81%d8%a7%db%8c%d9%84%d9%87%d8%a7%db%8c%db%8c-%da%a9%d9%87-%d8%a8%d9%87-%d8%b5%d9%88%d8%b1%d8%aa-%d8%b3%db%8c%d8%b3/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>نحوه از بین بردن ویروس services.exe</title>
		<link>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d8%a7%d8%b2-%d8%a8%db%8c%d9%86-%d8%a8%d8%b1%d8%af%d9%86-%d9%88%db%8c%d8%b1%d9%88%d8%b3-services-exe/</link>
		<comments>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d8%a7%d8%b2-%d8%a8%db%8c%d9%86-%d8%a8%d8%b1%d8%af%d9%86-%d9%88%db%8c%d8%b1%d9%88%d8%b3-services-exe/#comments</comments>
		<pubDate>Sun, 11 Oct 2009 18:09:29 +0000</pubDate>
		<dc:creator>AM!R</dc:creator>
				<category><![CDATA[حذف ويروس به صورت دستي]]></category>
		<category><![CDATA[cmd]]></category>
		<category><![CDATA[Folder Option]]></category>
		<category><![CDATA[msconfig]]></category>
		<category><![CDATA[regedit]]></category>
		<category><![CDATA[windows policy]]></category>
		<category><![CDATA[مخفي]]></category>
		<category><![CDATA[ويروس]]></category>

		<guid isPermaLink="false">http://www.antiviroos.ir/?p=57</guid>
		<description><![CDATA[متاسفانه اکثر ویروسهایی که جدیدا به وجود می آیند همنام پروسه های مربوط به سیستم عامل می باشند به همین دلیل تشخیص انها هم برای کاربران و هم برای آنتی ویروس ها نسبتا مشکل شده است .
و از کار انداختن انها نیز قدری سخت شده است .
و همین عامل می تواند یکی از نقاط ضعف [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><strong><span lang="AR-SA">متاسفانه اکثر ویروسهایی که جدیدا به وجود می آیند همنام پروسه های مربوط</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">به سیستم عامل می باشند به همین دلیل تشخیص انها هم برای کاربران و هم</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">برای آنتی ویروس ها نسبتا مشکل شده است</span></strong><strong><span dir="ltr"> .<br />
</span><span lang="AR-SA">و از کار انداختن انها نیز قدری سخت شده است</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>و همین عامل می تواند یکی از نقاط ضعف سیستم عامل های ماکروسافت محسوب شود</strong></span><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>فعالیت های ویروس</strong></span><strong><span dir="ltr"> services.exe</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>اولین کاری که این ویروس انجام می دهد خودش را با نام فایلهایی که در یک</strong></span><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">فولدر است در می اورد و فایلهای فولدر را مخفی می کند و یک فایل با نام</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">همان فولدر می سازد که دارای پسوند</span></strong><strong><span dir="ltr"> exe </span><span lang="AR-SA">می باشد</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>و به فولدر هایی که مخفی می کند علاوه بر خصلت</strong></span><strong><span dir="ltr"> hidden </span><span lang="AR-SA">خصلت سیستمی هم می دهد</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>سپس به وسیله</strong></span><strong><span dir="ltr"> windows policy </span><span lang="AR-SA">برنامه های</span></strong><strong><span dir="ltr"> regedit </span><span lang="AR-SA">و</span></strong><strong><span dir="ltr"> cmd </span><span lang="AR-SA">و</span></strong><strong><span dir="ltr"> msconfig </span><span lang="AR-SA">و</span></strong><strong><span dir="ltr"> taskmanager </span><span lang="AR-SA">رو از کار می اندازد(گاهی اوقات هنگام استفاده از دستور</span></strong><strong><span dir="ltr"> cmd </span><span lang="AR-SA">کامپیوتر را ریستارت هم میکند) در بعضی مواقع از قسمت</span></strong><strong><span dir="ltr"> folder option </span><span lang="AR-SA">گزینه</span></strong><strong><span dir="ltr"> view </span><span lang="AR-SA">رو مخفی میکند</span></strong><strong><span dir="ltr">.</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>و اجازه دسترسی به بعضی از گزینه های مدیریتی رو بطور کامل از بین میبرد</strong></span><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>و حتی با تعویض ویندوز هم فایلها از حالت مخفی خارج نخواهند شد . به خاطر</strong></span><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">این که با تعویض ویندوز هنوز اثرات این ویروس در دیگر درایو ها وجود دارد</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">و تنها با کلیک کردن روی یکی از انها ویروس فعال</span></strong><span lang="AR-SA"> <strong>شده و دوباره همه جا را</strong></span><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">آلوده می کند</span></strong></span><strong><span dir="ltr">.</span></strong></p>
<p><strong><span dir="ltr"><span id="more-57"></span><br />
</span></strong></p>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span style="color: #339966;"><span dir="ltr"><br />
</span><strong><span lang="AR-SA">نحوه از بین بردن ویروس</span></strong><strong><span dir="ltr"> services.exe</span></strong></span><span dir="ltr"> <span style="color: #339966;"><br />
</span><br />
</span><span style="color: #333399;"><span lang="AR-SA">برای از بین بردن این ویروس ابتدا کدهای زیر را داخل</span><span dir="ltr"> note pad </span><span lang="AR-SA">کپی کرده و</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">با نام و پسوند</span><span dir="ltr"> rescue.bat </span><span lang="AR-SA">در مسیر در مسیر</span><span dir="ltr"> c:\ </span><span lang="AR-SA">ذخیره نمایید</span><span dir="ltr">. </span></span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">کد</span><span dir="ltr">:</span></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">@echo off </span></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">:try </span></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;">del<span style="font-size: 8pt; font-family: Tahoma;" dir="ltr"> c:\windows\services.exe </span></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">if exist c:\windows\services.exe goto try</span></span></p>
</div>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">حالا به منوی</span><span dir="ltr"> start </span><span lang="AR-SA">رفته و روی گزینه</span><span dir="ltr"> run </span><span lang="AR-SA">کلیک کنید و عبارت</span><span dir="ltr">regedit </span><span lang="AR-SA">را تایپ کرده و</span><span dir="ltr"> ok </span><span lang="AR-SA">را بزنید. تا وارد محیط رجیستری شوید</span><span dir="ltr"> .<br />
</span><span lang="AR-SA">حال به مسیر زیر بروید</span><span dir="ltr">. </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">کد</span><span dir="ltr">:</span></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">HKEY_LOCAL_MACHINE\system\currentcontrolset\services\eventlog</span></span></p>
</div>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">روی فایل</span><span dir="ltr"> image path </span><span lang="AR-SA">دوبار کلیک کرده و در این پنجره به جای</span><span dir="ltr"> %systemroot%\system32\services.exe </span><span lang="AR-SA">عبارت</span><span dir="ltr"> c:\rescue.bat </span><span lang="AR-SA">را تایپ کنید</span><span dir="ltr">.<br />
</span><span lang="AR-SA">ویندوز را</span><span dir="ltr"> restart </span><span lang="AR-SA">کنید</span><span dir="ltr">.<br />
</span><span lang="AR-SA">دوباره به منوی</span><span dir="ltr"> start </span><span lang="AR-SA">رفته و برنامه</span><span dir="ltr"> run </span><span lang="AR-SA">را اجرا کرده و</span><span dir="ltr"> regedit </span><span lang="AR-SA">را تایپ کرده و</span><span dir="ltr"> ok </span><span lang="AR-SA">را بزنید</span><span dir="ltr">.<br />
</span><span lang="AR-SA">حال به مسیر زیر بروید</span><span dir="ltr">. </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">کد</span><span dir="ltr">:</span></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">HKEY_LOCAL_MACHINE\system\current control set\services\eventlog</span></span></p>
</div>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">روی فایل</span><span dir="ltr"> image path </span><span lang="AR-SA">دوبار کلیک کرده و در این پنجره به جای</span><span dir="ltr"> c:\rescue.bat </span><span lang="AR-SA">عبارت</span><span dir="ltr"> %systemroot%\system32\services.exe </span><span lang="AR-SA">را تایپ کنید</span><span dir="ltr">. </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">کد</span><span dir="ltr">:</span></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\userinit</span></span></p>
</div>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span dir="ltr">userinit </span><span lang="AR-SA">را از مسیر بالا باز کرده و به جای عبارت</span><span dir="ltr"> %windir%\services.exe </span><span lang="AR-SA">عبارت</span><span dir="ltr"> C:\WINDOWS\system32\userinit.exe </span><span lang="AR-SA">را وارد کنید</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">عبارت</span><span dir="ltr"> %windir%\services.exe </span><span lang="AR-SA">را حذف نمایید یعنی مسیر به صورت زیر در می آید</span><span dir="ltr">.</span></span></p>
<p><span style="color: #333399;">C:\WINDOWS\system32\userinit.exe</span></p>
<p><span style="color: #333399;"><span lang="AR-SA">به پوشه</span><span dir="ltr"> temp </span><span lang="AR-SA">رفته و در صورت وجود فایل</span><span dir="ltr"> Service.exe </span><span lang="AR-SA">ان را پاک کنید</span><span dir="ltr"> .<br />
</span><span lang="AR-SA">حالا آنتی ویروس های</span><span dir="ltr"> kaspersky </span><span lang="AR-SA">و</span><span dir="ltr"> nod32 </span><span lang="AR-SA">را</span><span dir="ltr"> update </span><span lang="AR-SA">نمایید و سیستم را به طور کامل در حالت</span><span dir="ltr"> safe mode </span><span lang="AR-SA">ویروس یابی کنید</span><span dir="ltr"> .</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">ضمناً بهتر است بعد از</span><span dir="ltr"> update </span><span lang="AR-SA">و ویروس یابی ویندوز خود را عوض کنید</span></span><span dir="ltr">.<br />
</span><span style="color: #339966;"><span dir="ltr"><br />
<strong>anti spyware </strong></span><strong><span lang="AR-SA">برای از بین بردن ویروس</span></strong><strong><span dir="ltr"> services.exe</span></strong><strong><span dir="ltr"><br />
</span></strong></span><span dir="ltr"><br />
</span><span style="color: #333399;"><span lang="AR-SA">این آنتی</span><span dir="ltr"> spyware </span><span lang="AR-SA">یکی از بهترین ها برای از بین بردن ویروس</span><span dir="ltr"> services.exe </span><span lang="AR-SA">می باشد</span><span dir="ltr"> .</span></span></p>
<p style="text-align: left; direction: ltr; unicode-bidi: embed;"><span style="color: #333399;"><a href="http://forum.p30world.com/redirector.php?url=http%3A%2F%2Fwww.spywareremove.com%2Fdownload%2FFree-SpyHunter-Scanner6p2s2.exe" target="_blank"><strong>http://www.spywareremove.com/download/Free-SpyHunter-Scanner6p2s2.exe</strong></a></span></p>
<p><span style="color: #333399;"><span dir="ltr"><br />
</span><span lang="AR-SA">فقط توجه داشته باشید که این</span><span dir="ltr"> anti spyware </span><span lang="AR-SA">ویروس</span><span dir="ltr"> services.exe </span><span lang="AR-SA">را پیدا می</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">کند و برای از بین بردن انها حتما باید این برنامه کرک شده باشد</span></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d8%a7%d8%b2-%d8%a8%db%8c%d9%86-%d8%a8%d8%b1%d8%af%d9%86-%d9%88%db%8c%d8%b1%d9%88%d8%b3-services-exe/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>
