<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>حذف ويروس به صورت دستي , دانلود آنتي ويروس , سريال NOD32 &#187; مخفی</title>
	<atom:link href="http://www.antiviroos.ir/tag/%d9%85%d8%ae%d9%81%db%8c/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.antiviroos.ir</link>
	<description>.:. حذف ويروس بدون آنتي ويروس .:.</description>
	<lastBuildDate>Mon, 30 Aug 2010 13:22:06 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>fa</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Trojan.Win32.Hider.i ویروسی که تمام پوشه ها را مخفی می کند</title>
		<link>http://www.antiviroos.ir/1388/07/trojan-win32-hider-i-%d9%88%db%8c%d8%b1%d9%88%d8%b3%db%8c-%da%a9%d9%87-%d8%aa%d9%85%d8%a7%d9%85-%d9%be%d9%88%d8%b4%d9%87-%d9%87%d8%a7-%d8%b1%d8%a7-%d9%85%d8%ae%d9%81%db%8c-%d9%85%db%8c-%da%a9%d9%86/</link>
		<comments>http://www.antiviroos.ir/1388/07/trojan-win32-hider-i-%d9%88%db%8c%d8%b1%d9%88%d8%b3%db%8c-%da%a9%d9%87-%d8%aa%d9%85%d8%a7%d9%85-%d9%be%d9%88%d8%b4%d9%87-%d9%87%d8%a7-%d8%b1%d8%a7-%d9%85%d8%ae%d9%81%db%8c-%d9%85%db%8c-%da%a9%d9%86/#comments</comments>
		<pubDate>Sun, 11 Oct 2009 19:43:23 +0000</pubDate>
		<dc:creator>AM!R</dc:creator>
				<category><![CDATA[حذف ويروس به صورت دستي]]></category>
		<category><![CDATA[ShowSuperHidden]]></category>
		<category><![CDATA[Trojan.Win32.Hider.i]]></category>
		<category><![CDATA[مخفی]]></category>
		<category><![CDATA[ویروس]]></category>

		<guid isPermaLink="false">http://www.antiviroos.ir/?p=85</guid>
		<description><![CDATA[این ویروس کلیه پوشه ها را مخفی و سیستمی کرده و از دید کاربر پنهان نموده است و برای رد گم کنی فایلهایی با آیکانی شبیه پوشه و با نام پوشه های مخفی شده ایجاد می کند که کاربر با وارد شده به آن با پوشه ای خالی مواجه می شود !!
عمکرد این ویروس 

مخفی [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><strong><span lang="AR-SA">این ویروس کلیه پوشه ها را مخفی و سیستمی کرده و از دید کاربر پنهان نموده</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">است و برای رد گم کنی فایلهایی با آیکانی شبیه پوشه و با نام پوشه های</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">مخفی شده ایجاد می کند که کاربر با وارد شده به آن با پوشه ای خالی مواجه</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">می شود</span></strong><strong><span dir="ltr"> !!</span></strong></span></p>
<p><span style="color: #339966;"><span lang="AR-SA"><strong>عمکرد این ویروس</strong></span></span><strong> </strong><strong><span dir="ltr"><br />
</span></strong><span style="color: #333399;"><span dir="ltr"><br />
</span><strong><span lang="AR-SA">مخفی</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">و سیستمی کردن کلیه پوشه ها</span></strong><strong><span dir="ltr"><br />
</span><span lang="AR-SA">کپی خود در تمام پوشه هایی که کاربر وارد آنها می شود یا آنها را مرور می کند</span></strong><strong><span dir="ltr"> .<br />
</span><span lang="AR-SA">تنظیم عدم نمایش فایلهای مخفی سیستمی و پسوند فایلها</span></strong><strong><span dir="ltr"><br />
</span><span lang="AR-SA">تغییرات در رجیستری</span></strong><strong></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>این ویروس از طریق مراجعه و ویزیت سایتهای آلوده</strong></span><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">و همچنین دانلود کرکها و فایلهای مشکوک به سیستم کاربران وارد می شود</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>این ویروس با ترفند بسیار جالبی ابتدا با استفاده از تنظیم خصوصیات سیستمی</strong></span><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">، تمام پوشه هایی که کاربر بر روی آن کلیک می کند را ، بصورت سیستمی مخفی</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">می کند و سپس خودش را با اسامی همنام آن پوشه ها ایجاد می کند که آیکن</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">آنها به شکل پوشه است و هنگامی که کاربر روی آنها دابل کلیک می کند با</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">پوشه خالی مواجه می شود و گمان می کند پوشه های وی حذف شده است</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>درواقع بسیاری از کابران به محض آلوده سدن به این ویروس اظهار میدارند که</strong></span><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">ویروس تمام محتویات پوشه های آنها را حذف کرده است و بسیاری نیز به فکر</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">ریکاوری سیستم خود می افتند</span></strong><strong><span dir="ltr"> !</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>این ویروس همچنین خاصیت نمایش پسوند فایلها را غیرفعال می کند تا کپی هایی</strong></span><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">که از خود ایجاد کرده و پسوند</span></strong><strong><span dir="ltr"> Exe </span><span lang="AR-SA">دارند قابل شناسایی نباشد و از آنجا که</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">با دستکاری رجیستری آیکان فایلهای کاربردی و</span></strong><strong><span dir="ltr"> Exe </span><span lang="AR-SA">را به شکل فولدر تغییر می</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">دهد ، خود را همانند پوشه خالی نمایش می دهد</span></strong></span><strong><span dir="ltr"><span style="color: #333399;"> .</span></span></strong></p>
<p><strong><span dir="ltr"><span id="more-85"></span><br />
</span></strong></p>
<p style="margin-bottom: 12pt; text-align: right; direction: rtl; unicode-bidi: embed;" dir="rtl"><span style="color: #333399;"> </span></p>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span style="color: #339966;"><strong><span lang="AR-SA">طریقه حذف و پاکسازی ویروس هایدر</span></strong></span><strong><span dir="ltr"><span style="color: #339966;"> :</span><br />
<!--[if !supportLineBreakNewLine]--><br />
<!--[endif]--></span></strong></span></p>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">۱<span style="color: #333399;">-ابتدا</span></span><span style="color: #333399;"><span dir="ltr"> System Restore </span><span lang="AR-SA">را غیرفعال کنید</span><span dir="ltr"> .</span></span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">۲-سپس بایستی سیستم را در حالت</span><span dir="ltr"> Safe Mode </span><span lang="AR-SA">بوت کنید</span><span dir="ltr"> .</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">۳-در صورتی که در تسک منیجر ، پراسسی به نام</span><span dir="ltr"> isass.exe </span><span lang="AR-SA">مشاهده می کنید آن</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">را انتخاب کرده و روی آن کلیک راست نموده و</span><span dir="ltr"> End Task Tree </span><span lang="AR-SA">را کلیک کنید</span><span dir="ltr"> .</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">۴-سپس با اجرای برنامه ی ویرایش رجیستری ویندوز</span><span dir="ltr"><br />
( </span><span lang="AR-SA">نوشتن عبارت</span><span dir="ltr"> Regedit.exe </span><span lang="AR-SA">در پنجره</span><span dir="ltr"> RUN </span><span lang="AR-SA">و کلیک</span><span dir="ltr"> OK )</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">کلیدهای زیر در رجیستری را حذف کنید</span><span dir="ltr"> :<br />
( </span><span lang="AR-SA">این مسیر موجب اجرای ویروس در هرباری اجرای ویندوز می شود</span><span dir="ltr"> )</span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">کد</span><span dir="ltr">:</span></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\</span></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">Services\CSNetManagerXp</span></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">ImagePath = &#8220;%System%\isass.exe&#8221;</span></span></p>
</div>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">نکته : منظور از</span><span dir="ltr"> ‌%System% </span><span lang="AR-SA">پوشه سیستمی ویندوز است . این پوشه در</span><span dir="ltr"> Windows 2000 </span><span lang="AR-SA">با مسیر</span><span dir="ltr"> C:\WINNT\System32 </span><span lang="AR-SA">و در</span><span dir="ltr"> Windows XP </span><span lang="AR-SA">و</span><span dir="ltr"> Server 2003 </span><span lang="AR-SA">با</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">مسیر</span><span dir="ltr"> C:\Windows\System32 </span><span lang="AR-SA">میباشد</span><span dir="ltr"> .</span></span></p>
<p><span lang="AR-SA">۵<span style="color: #333399;">-</span></span><span style="color: #333399;"><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">کلیدهای زیر در رجیستری را اصلاح کنید</span><span dir="ltr"> :</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">برای اصلاح نمایش پسوند فایلها مقدار متغیر</span><span dir="ltr"> HideFileExt </span><span lang="AR-SA">را ز ۱ به مقدار صفر تغییر دهید (در مسیر زیر</span><span dir="ltr"> </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span style="color: #333399;"><span lang="AR-SA">کد</span></span><span dir="ltr">:</span></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">HKEY_LOCAL_MACHINE&gt;SOFTWARE&gt;Microsoft&gt;</span></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">Windows&gt;CurrentVersion&gt;Explorer&gt;Advanced&gt;Folder&gt;HideFileExt</span></span></p>
</div>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">مقدار متغیر</span><span dir="ltr"> SuperHidden </span><span lang="AR-SA">را نیز از مسیر</span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">کد</span><span dir="ltr">:</span></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">HKEY_LOCAL_MACHINE&gt;SOFTWARE&gt;Microsoft&gt;</span></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">Windows&gt;CurrentVersion&gt;Explorer&gt;Advanced&gt;Folder&gt;SuperHidden</span></span></p>
</div>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">از مقدار فعلی صفر به مقدار یک تغییر دهید</span><span dir="ltr"> .<br />
</span><span lang="AR-SA">برای اصلاح و برگرداندن آیکان فایلهای اجرایی</span><span dir="ltr"> Exe </span><span lang="AR-SA">در رجیستری ادیتور به مسیر</span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">کد</span><span dir="ltr">:</span></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">HKEY_LOCAL_MACHINE&gt;SOFTWARE&gt;Classes&gt;exefile</span></span></p>
</div>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">رفته و مقدار متغیر</span><span dir="ltr"> default </span><span lang="AR-SA">را از مقدار</span><span dir="ltr"> &#8220;File Folder&#8221; </span><span lang="AR-SA">به</span><span dir="ltr"> &#8221; Application &#8221; </span><span lang="AR-SA">تغییر دهید</span><span dir="ltr"> .<br />
</span><span lang="AR-SA">در پایان به مسیر</span><span dir="ltr"> </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">کد</span><span dir="ltr">:</span></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">HKEY_CURRENT_USER&gt; Software&gt;Microsoft&gt;Windows&gt; </span></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">CurrentVersion&gt;Explorer&gt;Advanced</span></span></p>
</div>
<p><span style="color: #333399;"><span lang="AR-SA">رفته و مقدار دو متغیر</span><span dir="ltr"> HideFileExt </span><span lang="AR-SA">و</span><span dir="ltr"> ShowSuperHidden </span><span lang="AR-SA">را به صورت زیر اصلاح کنید</span><span dir="ltr"> :<br />
HideFileExt </span><span lang="AR-SA">از مقدار فعلی ۱ به مقدار صفر</span><span dir="ltr"><br />
ShowSuperHidden </span><span lang="AR-SA">از مقدار فعلی صفر به مقدار یک</span><span dir="ltr"><br />
۶٫ </span><span lang="AR-SA">از برنامه ویرایش رجیستری خارج شوید و سیستم را ری استارت نمایید</span><span dir="ltr" lang="AR-SA"> </span><span dir="ltr">.<br />
</span><span lang="AR-SA">پس از بالا آمدن سیستم بایستی کلیه فایلهای آلوده ای که همنام با &#8220;پوشه</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">های مخفی سیستمی شده&#8221; میباشند و دارای پسوند</span><span dir="ltr"> exe </span><span lang="AR-SA">هستند را به صورت دستی</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">پاک کنید</span></span><span style="color: purple;" dir="ltr"><span style="color: #333399;"> . </span><br />
<!--[if !supportLineBreakNewLine]--></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.antiviroos.ir/1388/07/trojan-win32-hider-i-%d9%88%db%8c%d8%b1%d9%88%d8%b3%db%8c-%da%a9%d9%87-%d8%aa%d9%85%d8%a7%d9%85-%d9%be%d9%88%d8%b4%d9%87-%d9%87%d8%a7-%d8%b1%d8%a7-%d9%85%d8%ae%d9%81%db%8c-%d9%85%db%8c-%da%a9%d9%86/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>بازگردانی سریع فایلهای مخفی شده</title>
		<link>http://www.antiviroos.ir/1388/07/%d8%a8%d8%a7%d8%b2%da%af%d8%b1%d8%af%d8%a7%d9%86%db%8c-%d8%b3%d8%b1%db%8c%d8%b9-%d9%81%d8%a7%db%8c%d9%84%d9%87%d8%a7%db%8c-%d9%85%d8%ae%d9%81%db%8c-%d8%b4%d8%af%d9%87/</link>
		<comments>http://www.antiviroos.ir/1388/07/%d8%a8%d8%a7%d8%b2%da%af%d8%b1%d8%af%d8%a7%d9%86%db%8c-%d8%b3%d8%b1%db%8c%d8%b9-%d9%81%d8%a7%db%8c%d9%84%d9%87%d8%a7%db%8c-%d9%85%d8%ae%d9%81%db%8c-%d8%b4%d8%af%d9%87/#comments</comments>
		<pubDate>Sun, 11 Oct 2009 18:42:27 +0000</pubDate>
		<dc:creator>AM!R</dc:creator>
				<category><![CDATA[حذف ويروس به صورت دستي]]></category>
		<category><![CDATA[بازگردانی]]></category>
		<category><![CDATA[مخفی]]></category>

		<guid isPermaLink="false">http://www.antiviroos.ir/?p=66</guid>
		<description><![CDATA[این هم روشی برای کسانی که می خواهند به سرعت به فایلهای مخفی خودشون دسترسی پیدا کنند .
برای این کار کافی است دستورات زیر را داخل Notepad کپی کنید و بعد ان را با نام و پسوند new.bat ذخیره کنید و بعد ان را اجرا کنید . چند لحظه منتظر بمانید تا فایلهای مخفی نمایان [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><strong style="color: #ff0066;">این هم روشی برای کسانی که می خواهند به سرعت به فایلهای مخفی خودشون دسترسی پیدا کنند</strong><strong><span dir="ltr"> .<br />
</span><span lang="AR-SA">برای این کار کافی است دستورات زیر را داخل</span></strong><strong><span dir="ltr"> Notepad </span><span lang="AR-SA">کپی کنید و بعد ان را</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">با نام و پسوند</span></strong><strong><span dir="ltr"> new.bat </span><span lang="AR-SA">ذخیره کنید و بعد ان را اجرا کنید . چند لحظه</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">منتظر بمانید تا فایلهای مخفی نمایان شوند</span></strong><strong><span dir="ltr"> .<br />
</span><span lang="AR-SA">تذکر : با این روش فایلهای سوپر هایدن نیز قابل روئیت خواهند بود</span></strong><strong><span dir="ltr"> .</p>
<p><!--[if !supportLineBreakNewLine]--><br />
<!--[endif]--></span></strong></span></p>
<p dir="rtl"><span style="color: #333399;"><strong><span lang="AR-SA">کد</span></strong><strong><span dir="ltr">:</span></strong></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><strong><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">attrib -s -h C:\*.* /s /d</span></strong></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><strong><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">attrib -s -h d:\*.* /s /d</span></strong></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><strong><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">attrib -s -h E:\*.* /s /d</span></strong></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><strong><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">attrib -s -h f:\*.* /s /d</span></strong></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><strong><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">attrib -s -h g:\*.* /s /d</span></strong></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><strong><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">attrib -s -h h:\*.* /s /d</span></strong></span></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.antiviroos.ir/1388/07/%d8%a8%d8%a7%d8%b2%da%af%d8%b1%d8%af%d8%a7%d9%86%db%8c-%d8%b3%d8%b1%db%8c%d8%b9-%d9%81%d8%a7%db%8c%d9%84%d9%87%d8%a7%db%8c-%d9%85%d8%ae%d9%81%db%8c-%d8%b4%d8%af%d9%87/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
