<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>حذف ويروس به صورت دستي , دانلود آنتي ويروس , سريال NOD32 &#187; ویروس</title>
	<atom:link href="http://www.antiviroos.ir/tag/%d9%88%d9%8a%d8%b1%d9%88%d8%b3/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.antiviroos.ir</link>
	<description>.:. حذف ويروس بدون آنتي ويروس .:.</description>
	<lastBuildDate>Mon, 30 Aug 2010 13:22:06 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>fa</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>ویروس W32.Blaster.Worm</title>
		<link>http://www.antiviroos.ir/1388/07/%d9%88%d9%8a%d8%b1%d9%88%d8%b3-w32-blaster-worm/</link>
		<comments>http://www.antiviroos.ir/1388/07/%d9%88%d9%8a%d8%b1%d9%88%d8%b3-w32-blaster-worm/#comments</comments>
		<pubDate>Sun, 11 Oct 2009 20:29:17 +0000</pubDate>
		<dc:creator>AM!R</dc:creator>
				<category><![CDATA[حذف ويروس به صورت دستي]]></category>
		<category><![CDATA[W32.Blaster.Worm]]></category>
		<category><![CDATA[ويروس]]></category>

		<guid isPermaLink="false">http://www.antiviroos.ir/?p=106</guid>
		<description><![CDATA[ویروس Blaster با استفاده از ضعف موجود در ویندوز XP باعث می شود تا سیستم شما پس از گذشت ۶۰ ثانیه از اتصال به اینترنت ، خاموش شود 
فایل زیر را که مربوط به شرکت ماکروسافت می باشد را از لینک زیر دریافت کنید و ان را نصب کنید .

http://download.microsoft.com/download/c/d/d/cdd7ac92-e4cc-4b1e-bc2f-7a61b46b23bf/WindowsXP-KB824146-x86-ENU.exe

بعد از نصب وصله امنیتی ماکروسافت [...]]]></description>
			<content:encoded><![CDATA[<p dir="rtl"><span style="color: #333399;"><strong><span lang="AR-SA">ویروس</span></strong><strong><span dir="ltr"> Blaster </span><span lang="AR-SA">با استفاده از ضعف موجود در ویندوز</span></strong><strong><span dir="ltr"> XP </span><span lang="AR-SA">باعث می شود تا سیستم شما پس از گذشت ۶۰ ثانیه از اتصال به اینترنت ، خاموش شود</span></strong><strong><span dir="ltr" lang="AR-SA"> </span></strong><strong></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>فایل زیر را که مربوط به شرکت ماکروسافت می باشد را از لینک زیر دریافت کنید و ان را نصب کنید</strong></span><strong><span dir="ltr" lang="AR-SA"> </span></strong><strong><span dir="ltr">.</span></strong></span></p>
<p style="text-align: left;" dir="rtl" align="right"><span style="color: #333399;"><span dir="ltr"><br />
<a href="http://download.microsoft.com/download/c/d/d/cdd7ac92-e4cc-4b1e-bc2f-7a61b46b23bf/WindowsXP-KB824146-x86-ENU.exe" target="_blank"><strong>http://download.microsoft.com/download/c/d/d/cdd7ac92-e4cc-4b1e-bc2f-7a61b46b23bf/WindowsXP-KB824146-x86-ENU.exe</strong></a></span></span></p>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><strong><span dir="ltr"><br />
</span><span lang="AR-SA">بعد از نصب وصله امنیتی ماکروسافت سیستم خودتون را ریستارت کنید</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>تا این مرحله سیستم شما از آلوده شدن های بعدی مصون شده است . حال نیاز به پاک نمودن ویروس از روی هارد شما می باشد</strong></span><strong></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>فایل ضد ویروس با نام</strong></span><strong><span dir="ltr"> FIXBLAST.exe </span><span lang="AR-SA">را از سایت</span></strong><strong><span dir="ltr"> Symantec </span><span lang="AR-SA">دریافت کرده و آنرا اجرا کنید</span></strong><strong><span dir="ltr"> . </span></strong></span></p>
<p style="text-align: left;" dir="rtl" align="right"><span style="color: #333399;"><a href="http://securityresponse.symantec.com/avcenter/FixBlast.exe" target="_blank"><strong><span dir="ltr">http://securityresponse.symantec.com/avcenter/FixBlast.exe</span></strong></a></span></p>
<p><span style="color: #333399;"><span dir="ltr"><br />
</span><strong><span lang="AR-SA">این فایل با جستجوی کامل هارد شما فعالیت کرم</span></strong><strong><span dir="ltr"> (MSBLAST) </span><span lang="AR-SA">را متوقف نموده و</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">باعث می شود کدهای ریجستری که توسط آن در ویندوز وارد شده اند حذف گردند</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span lang="AR-SA"><strong>پ<span style="color: #333399;">س از پایان جستجو ، برای آخرین بار سیستم خود را ریست نمایید</span></strong></span><span style="color: #333399;"><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>توجه</strong></span><strong><span dir="ltr"> :</span></strong><strong><span dir="ltr"><br />
</span><span lang="AR-SA">اگر شرایط به گونه ای باشد که سیستم شما قبل از دریافت این فایلها خاموش</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">شود ، کافیست دکمه</span></strong><strong><span dir="ltr"> Start </span><span lang="AR-SA">و سپس</span></strong><strong><span dir="ltr"> Run </span><span lang="AR-SA">را کلیک نموده و در کادر مربوط عبارت</span></strong><strong><span dir="ltr" lang="AR-SA"> </span></strong><strong><span dir="ltr">shutdown -a </span><span lang="AR-SA">را تایپ نمایید . این روش باعث می شود خاموش شدن دستگاه شما</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">موقتاً ، متوقف شود</span></strong></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.antiviroos.ir/1388/07/%d9%88%d9%8a%d8%b1%d9%88%d8%b3-w32-blaster-worm/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>نحوه از بین بردن ویروس services.exe</title>
		<link>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d8%a7%d8%b2-%d8%a8%db%8c%d9%86-%d8%a8%d8%b1%d8%af%d9%86-%d9%88%db%8c%d8%b1%d9%88%d8%b3-services-exe/</link>
		<comments>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d8%a7%d8%b2-%d8%a8%db%8c%d9%86-%d8%a8%d8%b1%d8%af%d9%86-%d9%88%db%8c%d8%b1%d9%88%d8%b3-services-exe/#comments</comments>
		<pubDate>Sun, 11 Oct 2009 18:09:29 +0000</pubDate>
		<dc:creator>AM!R</dc:creator>
				<category><![CDATA[حذف ويروس به صورت دستي]]></category>
		<category><![CDATA[cmd]]></category>
		<category><![CDATA[Folder Option]]></category>
		<category><![CDATA[msconfig]]></category>
		<category><![CDATA[regedit]]></category>
		<category><![CDATA[windows policy]]></category>
		<category><![CDATA[مخفي]]></category>
		<category><![CDATA[ويروس]]></category>

		<guid isPermaLink="false">http://www.antiviroos.ir/?p=57</guid>
		<description><![CDATA[متاسفانه اکثر ویروسهایی که جدیدا به وجود می آیند همنام پروسه های مربوط به سیستم عامل می باشند به همین دلیل تشخیص انها هم برای کاربران و هم برای آنتی ویروس ها نسبتا مشکل شده است .
و از کار انداختن انها نیز قدری سخت شده است .
و همین عامل می تواند یکی از نقاط ضعف [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><strong><span lang="AR-SA">متاسفانه اکثر ویروسهایی که جدیدا به وجود می آیند همنام پروسه های مربوط</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">به سیستم عامل می باشند به همین دلیل تشخیص انها هم برای کاربران و هم</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">برای آنتی ویروس ها نسبتا مشکل شده است</span></strong><strong><span dir="ltr"> .<br />
</span><span lang="AR-SA">و از کار انداختن انها نیز قدری سخت شده است</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>و همین عامل می تواند یکی از نقاط ضعف سیستم عامل های ماکروسافت محسوب شود</strong></span><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>فعالیت های ویروس</strong></span><strong><span dir="ltr"> services.exe</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>اولین کاری که این ویروس انجام می دهد خودش را با نام فایلهایی که در یک</strong></span><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">فولدر است در می اورد و فایلهای فولدر را مخفی می کند و یک فایل با نام</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">همان فولدر می سازد که دارای پسوند</span></strong><strong><span dir="ltr"> exe </span><span lang="AR-SA">می باشد</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>و به فولدر هایی که مخفی می کند علاوه بر خصلت</strong></span><strong><span dir="ltr"> hidden </span><span lang="AR-SA">خصلت سیستمی هم می دهد</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>سپس به وسیله</strong></span><strong><span dir="ltr"> windows policy </span><span lang="AR-SA">برنامه های</span></strong><strong><span dir="ltr"> regedit </span><span lang="AR-SA">و</span></strong><strong><span dir="ltr"> cmd </span><span lang="AR-SA">و</span></strong><strong><span dir="ltr"> msconfig </span><span lang="AR-SA">و</span></strong><strong><span dir="ltr"> taskmanager </span><span lang="AR-SA">رو از کار می اندازد(گاهی اوقات هنگام استفاده از دستور</span></strong><strong><span dir="ltr"> cmd </span><span lang="AR-SA">کامپیوتر را ریستارت هم میکند) در بعضی مواقع از قسمت</span></strong><strong><span dir="ltr"> folder option </span><span lang="AR-SA">گزینه</span></strong><strong><span dir="ltr"> view </span><span lang="AR-SA">رو مخفی میکند</span></strong><strong><span dir="ltr">.</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>و اجازه دسترسی به بعضی از گزینه های مدیریتی رو بطور کامل از بین میبرد</strong></span><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>و حتی با تعویض ویندوز هم فایلها از حالت مخفی خارج نخواهند شد . به خاطر</strong></span><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">این که با تعویض ویندوز هنوز اثرات این ویروس در دیگر درایو ها وجود دارد</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">و تنها با کلیک کردن روی یکی از انها ویروس فعال</span></strong><span lang="AR-SA"> <strong>شده و دوباره همه جا را</strong></span><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">آلوده می کند</span></strong></span><strong><span dir="ltr">.</span></strong></p>
<p><strong><span dir="ltr"><span id="more-57"></span><br />
</span></strong></p>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span style="color: #339966;"><span dir="ltr"><br />
</span><strong><span lang="AR-SA">نحوه از بین بردن ویروس</span></strong><strong><span dir="ltr"> services.exe</span></strong></span><span dir="ltr"> <span style="color: #339966;"><br />
</span><br />
</span><span style="color: #333399;"><span lang="AR-SA">برای از بین بردن این ویروس ابتدا کدهای زیر را داخل</span><span dir="ltr"> note pad </span><span lang="AR-SA">کپی کرده و</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">با نام و پسوند</span><span dir="ltr"> rescue.bat </span><span lang="AR-SA">در مسیر در مسیر</span><span dir="ltr"> c:\ </span><span lang="AR-SA">ذخیره نمایید</span><span dir="ltr">. </span></span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">کد</span><span dir="ltr">:</span></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">@echo off </span></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">:try </span></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;">del<span style="font-size: 8pt; font-family: Tahoma;" dir="ltr"> c:\windows\services.exe </span></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">if exist c:\windows\services.exe goto try</span></span></p>
</div>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">حالا به منوی</span><span dir="ltr"> start </span><span lang="AR-SA">رفته و روی گزینه</span><span dir="ltr"> run </span><span lang="AR-SA">کلیک کنید و عبارت</span><span dir="ltr">regedit </span><span lang="AR-SA">را تایپ کرده و</span><span dir="ltr"> ok </span><span lang="AR-SA">را بزنید. تا وارد محیط رجیستری شوید</span><span dir="ltr"> .<br />
</span><span lang="AR-SA">حال به مسیر زیر بروید</span><span dir="ltr">. </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">کد</span><span dir="ltr">:</span></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">HKEY_LOCAL_MACHINE\system\currentcontrolset\services\eventlog</span></span></p>
</div>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">روی فایل</span><span dir="ltr"> image path </span><span lang="AR-SA">دوبار کلیک کرده و در این پنجره به جای</span><span dir="ltr"> %systemroot%\system32\services.exe </span><span lang="AR-SA">عبارت</span><span dir="ltr"> c:\rescue.bat </span><span lang="AR-SA">را تایپ کنید</span><span dir="ltr">.<br />
</span><span lang="AR-SA">ویندوز را</span><span dir="ltr"> restart </span><span lang="AR-SA">کنید</span><span dir="ltr">.<br />
</span><span lang="AR-SA">دوباره به منوی</span><span dir="ltr"> start </span><span lang="AR-SA">رفته و برنامه</span><span dir="ltr"> run </span><span lang="AR-SA">را اجرا کرده و</span><span dir="ltr"> regedit </span><span lang="AR-SA">را تایپ کرده و</span><span dir="ltr"> ok </span><span lang="AR-SA">را بزنید</span><span dir="ltr">.<br />
</span><span lang="AR-SA">حال به مسیر زیر بروید</span><span dir="ltr">. </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">کد</span><span dir="ltr">:</span></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">HKEY_LOCAL_MACHINE\system\current control set\services\eventlog</span></span></p>
</div>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">روی فایل</span><span dir="ltr"> image path </span><span lang="AR-SA">دوبار کلیک کرده و در این پنجره به جای</span><span dir="ltr"> c:\rescue.bat </span><span lang="AR-SA">عبارت</span><span dir="ltr"> %systemroot%\system32\services.exe </span><span lang="AR-SA">را تایپ کنید</span><span dir="ltr">. </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">کد</span><span dir="ltr">:</span></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\userinit</span></span></p>
</div>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span dir="ltr">userinit </span><span lang="AR-SA">را از مسیر بالا باز کرده و به جای عبارت</span><span dir="ltr"> %windir%\services.exe </span><span lang="AR-SA">عبارت</span><span dir="ltr"> C:\WINDOWS\system32\userinit.exe </span><span lang="AR-SA">را وارد کنید</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">عبارت</span><span dir="ltr"> %windir%\services.exe </span><span lang="AR-SA">را حذف نمایید یعنی مسیر به صورت زیر در می آید</span><span dir="ltr">.</span></span></p>
<p><span style="color: #333399;">C:\WINDOWS\system32\userinit.exe</span></p>
<p><span style="color: #333399;"><span lang="AR-SA">به پوشه</span><span dir="ltr"> temp </span><span lang="AR-SA">رفته و در صورت وجود فایل</span><span dir="ltr"> Service.exe </span><span lang="AR-SA">ان را پاک کنید</span><span dir="ltr"> .<br />
</span><span lang="AR-SA">حالا آنتی ویروس های</span><span dir="ltr"> kaspersky </span><span lang="AR-SA">و</span><span dir="ltr"> nod32 </span><span lang="AR-SA">را</span><span dir="ltr"> update </span><span lang="AR-SA">نمایید و سیستم را به طور کامل در حالت</span><span dir="ltr"> safe mode </span><span lang="AR-SA">ویروس یابی کنید</span><span dir="ltr"> .</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">ضمناً بهتر است بعد از</span><span dir="ltr"> update </span><span lang="AR-SA">و ویروس یابی ویندوز خود را عوض کنید</span></span><span dir="ltr">.<br />
</span><span style="color: #339966;"><span dir="ltr"><br />
<strong>anti spyware </strong></span><strong><span lang="AR-SA">برای از بین بردن ویروس</span></strong><strong><span dir="ltr"> services.exe</span></strong><strong><span dir="ltr"><br />
</span></strong></span><span dir="ltr"><br />
</span><span style="color: #333399;"><span lang="AR-SA">این آنتی</span><span dir="ltr"> spyware </span><span lang="AR-SA">یکی از بهترین ها برای از بین بردن ویروس</span><span dir="ltr"> services.exe </span><span lang="AR-SA">می باشد</span><span dir="ltr"> .</span></span></p>
<p style="text-align: left; direction: ltr; unicode-bidi: embed;"><span style="color: #333399;"><a href="http://forum.p30world.com/redirector.php?url=http%3A%2F%2Fwww.spywareremove.com%2Fdownload%2FFree-SpyHunter-Scanner6p2s2.exe" target="_blank"><strong>http://www.spywareremove.com/download/Free-SpyHunter-Scanner6p2s2.exe</strong></a></span></p>
<p><span style="color: #333399;"><span dir="ltr"><br />
</span><span lang="AR-SA">فقط توجه داشته باشید که این</span><span dir="ltr"> anti spyware </span><span lang="AR-SA">ویروس</span><span dir="ltr"> services.exe </span><span lang="AR-SA">را پیدا می</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">کند و برای از بین بردن انها حتما باید این برنامه کرک شده باشد</span></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d8%a7%d8%b2-%d8%a8%db%8c%d9%86-%d8%a8%d8%b1%d8%af%d9%86-%d9%88%db%8c%d8%b1%d9%88%d8%b3-services-exe/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>حذف ویروس New Folder.exe</title>
		<link>http://www.antiviroos.ir/1388/07/%d8%ad%d8%b0%d9%81-%d9%88%d9%8a%d8%b1%d9%88%d8%b3-new-folder-exe/</link>
		<comments>http://www.antiviroos.ir/1388/07/%d8%ad%d8%b0%d9%81-%d9%88%d9%8a%d8%b1%d9%88%d8%b3-new-folder-exe/#comments</comments>
		<pubDate>Fri, 09 Oct 2009 21:06:21 +0000</pubDate>
		<dc:creator>AM!R</dc:creator>
				<category><![CDATA[حذف ويروس به صورت دستي]]></category>
		<category><![CDATA[New folder]]></category>
		<category><![CDATA[New Folder.exem]]></category>
		<category><![CDATA[حذف]]></category>
		<category><![CDATA[ويروس]]></category>

		<guid isPermaLink="false">http://www.antiviroos.ir/?p=42</guid>
		<description><![CDATA[شاید تا حالا با ویروس New Folder.exe مواجه شده اید !
قسمتی از مشخصات این ویروس به شرح زیر است :
-۱ آیکون آن شبیه آیکون یک پوشه است .
-۲ ندازه ی آن ۱۴۰ کیلوبایته .
-۳ پس از اجرای این ویروس ، محتویات پوشه ی My Documents نمایش داده می شود .
-۴ این ویروس تولید مثل هم [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 12pt; text-align: right; direction: rtl; unicode-bidi: embed;" dir="rtl"><span style="color: #333399;"><strong><span lang="FA">شاید</span><span lang="AR-SA"> تا حالا با ویروس</span></strong><strong><span dir="ltr"> New Folder.exe </span><span lang="AR-SA">مواجه شده اید</span></strong><strong><span dir="ltr"> !<br />
</span><span lang="AR-SA">قسمتی از مشخصات این ویروس به شرح زیر است</span></strong><strong><span dir="ltr"> :</span></strong></span></p>
<p><span style="color: #333399;"><strong>-۱ <span lang="AR-SA">آیکون آن شبیه آیکون یک پوشه است</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><strong>-۲ <span lang="AR-SA">ندازه ی آن ۱۴۰ کیلوبایته</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><strong>-۳ <span lang="AR-SA">پس از اجرای این ویروس ، محتویات پوشه ی</span></strong><strong><span dir="ltr"> My Documents </span><span lang="AR-SA">نمایش داده می شود</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><strong>-۴ <span lang="AR-SA">این ویروس تولید مثل هم می کنه</span></strong><strong><span dir="ltr"> !</span></strong></span></p>
<p><span style="color: #333399;"><strong>-۵ <span lang="AR-SA">گزینه ی</span></strong><strong><span dir="ltr"> Turn Off Computer </span><span lang="AR-SA">رو از منوی</span></strong><strong><span dir="ltr"> Start </span><span lang="AR-SA">حذف می کنه</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><strong>-۶ <span lang="AR-SA">از اجرای</span></strong><strong><span dir="ltr"> Registry Tools </span><span lang="AR-SA">، </span></strong><strong><span dir="ltr">windows Task Manager </span><span lang="AR-SA">و</span></strong><strong><span dir="ltr"> System Configuration Utility </span><span lang="AR-SA">جلوگیری می کنه</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><strong>-۷ <span lang="AR-SA">پس از مدتی</span></strong><strong><span dir="ltr"> Registry Tools </span><span lang="AR-SA">و</span></strong><strong><span dir="ltr"> Task Manager </span><span lang="AR-SA">رو غیر فعال می کنه</span></strong></span><strong><span style="color: purple;" dir="ltr"><span style="color: #333399;"> .</span></span></strong></p>
<p><span style="color: #99ccff;"><strong>(جهت دریافت جدیدترین روش ها برای حذف ویروس در خبرنامه وبلاگ عضو شوید )</strong></span></p>
<p style="margin-bottom: 12pt; text-align: right; direction: rtl; unicode-bidi: embed;" dir="rtl"><strong><span style="color: purple;" dir="ltr"><span id="more-42"></span><br />
</span></strong></p>
<p dir="rtl"><span style="color: #339966;"><strong><span style="font-size: 13.5pt;" lang="AR-SA">روش اول</span></strong><strong><span style="font-size: 13.5pt;" dir="ltr"> :</span></strong></span></p>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #339966;"><span dir="ltr"><br />
</span><strong><span lang="AR-SA">دانلود </span></strong><strong><span dir="ltr"> Kill New Folder.exe</span></strong></span></p>
<p style="text-align: left; direction: ltr; unicode-bidi: embed;"><strong><a href="http://feng1.persiangig.com/Programs/KNF.zip" target="_blank">http://feng1.persiangig.com/Programs/KNF.zip</a></strong></p>
<p dir="rtl"><span style="color: purple;" dir="ltr"><br />
</span><span style="color: #333399;"><span lang="AR-SA">پس از اینکه برنامه ی</span><span dir="ltr"> Kill New Folder.exe </span><span lang="AR-SA">کار خودش رو انجام داد ، باید مابقی ویروس ها رو خودتون به صورت دستی پاک کنید</span><span dir="ltr"> .</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">برای پاک کردن مابقی ویروس ها به شیوه ی زیر عمل کنید</span><span dir="ltr"> :</span></span></p>
<p><span style="color: #333399;">۱ &#8211; <span lang="AR-SA">به منوی</span><span dir="ltr"> Start </span><span lang="AR-SA">بروید و روی گزینه ی</span><span dir="ltr"> Search </span><span lang="AR-SA">کلیک کنید تا پنجره ی مربوطه نمایش داده شود</span><span dir="ltr"> .<br />
۲ &#8211; </span><span lang="AR-SA">در سمت چپ روی گزینه ی</span><span dir="ltr"> All files and folders </span><span lang="AR-SA">کلیک کنید</span><span dir="ltr"> .<br />
۳ &#8211; </span><span lang="AR-SA">در قسمت</span><span dir="ltr"> All or part the file name </span><span lang="AR-SA">عبارت</span><span dir="ltr"> New Folder.exe </span><span lang="AR-SA">را تایپ کنید و روی گزینه ی</span><span dir="ltr"> Search </span><span lang="AR-SA">کلیک نمایید</span><span dir="ltr"> .<br />
</span><span lang="AR-SA">حالا تمام فایل های پیدا شده رو پاک کنید</span><span dir="ltr"> .<br />
</span><span lang="AR-SA">حواستون باشه مجددا یکی از اونا رو اجرا نکنید</span></span><span style="color: purple;" dir="ltr"><span style="color: #333399;"><span style="color: #333399;"> .</span><br />
</span><br />
</span><span style="color: #339966;"><strong><span style="font-size: 13.5pt;" lang="AR-SA">روش</span></strong><strong><span style="font-size: 13.5pt;" lang="FA"> دوم</span></strong><strong><span style="font-size: 13.5pt;" dir="ltr"> :</span></strong></span></p>
<p dir="rtl"><span style="color: #333399;"><span dir="ltr"><br />
</span><span lang="AR-SA">برای خلاص شدن از دست این ویروس مراحل زیر را پی بگیرید</span><span dir="ltr">:</span></span></p>
<p><span lang="AR-SA">۱<span style="color: #333399;">-</span></span><span style="color: #333399;"><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">ویندوز را</span><span dir="ltr"> Restart </span><span lang="AR-SA">کرده و با حالت</span><span dir="ltr"> Safe Mode </span><span lang="AR-SA">بالا بیایید</span><span dir="ltr">.<br />
</span><span lang="AR-SA">۲-به عنوان</span><span dir="ltr"> Admin </span><span lang="AR-SA">لوگ این شوید</span><span dir="ltr">.</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">۳-به دایرکتوری</span><span dir="ltr"> c:\windows </span><span lang="AR-SA">بروید</span><span dir="ltr">.</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">۴-</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">دنبال فایلی به نام</span><span dir="ltr"> windows Explorer </span><span lang="AR-SA">یا</span><span dir="ltr"> Document.dll </span><span lang="AR-SA">بگردید و آن را</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">حذف کنید لازم به ذکر است که این فایلها با آیکون پوشه نمایان هستند ولی</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">فایلهای اجرایی هستند</span><span dir="ltr">.</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">۵-</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">بعد کامپیوتر خود را تحت نام</span><span dir="ltr"> New Folder </span><span lang="AR-SA">جستجو کنید</span><span dir="ltr"> (Search) </span><span lang="AR-SA">و تمام</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">پوشه هایی که نام آنها</span><span dir="ltr"> New Folder </span><span lang="AR-SA">است و</span><span dir="ltr"> size </span><span lang="AR-SA">آنها ۱۰۴</span><span dir="ltr">Kb </span><span lang="AR-SA">است را حذف کنید</span><span dir="ltr">.</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">نکته: ممکن است نام پوشه ای که ویروس ایجاد کرده</span><span dir="ltr"> New Folder </span><span lang="AR-SA">نباشه بیشتر سایز اونو که ۱۰۴</span><span dir="ltr">Kb </span><span lang="AR-SA">هستش تو جستجوتون مد نظر قرار بدین</span><span dir="ltr">.</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">۶-</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">سپس</span><span dir="ltr"> Registry Editor </span><span lang="AR-SA">را اجرا کنید و به مسیر</span><span dir="ltr"> hklm\software\microsoft\windows\crrentversion\run </span><span lang="AR-SA">بروید و کلید</span><span dir="ltr"> Explorer </span><span lang="AR-SA">را حذف کنید</span><span dir="ltr"> </span></span></p>
<p><span style="color: #333399;">-۷<span lang="AR-SA">کامپیوتر را</span><span dir="ltr"> Restart </span><span lang="AR-SA">کنید و با حالت عادی بالا بیایید حال این ویروس از کامپیوتر شما حذف شده است</span><span dir="ltr">.<br />
</span><span lang="AR-SA">دقت کنید که در طی مراحل حذف نباید هیچ پوشه ای را اجرا کنید. زیرا ویروس دوباره ساخته و اجرا می شود</span></span><span style="color: purple;" dir="ltr">.</span></p>
<p dir="rtl"><strong><span style="color: navy;" lang="FA"> </span></strong></p>
<p dir="rtl"><span style="color: #339966;"><strong><span style="font-size: 13.5pt;" lang="AR-SA">روش سوم</span></strong><strong><span style="font-size: 13.5pt;" dir="ltr"> :</span></strong></span></p>
<p dir="rtl"><span style="color: #339966;"><span dir="ltr"><br />
</span><strong><span lang="AR-SA">استفاده از برنامه های زیر برای حذف ویروس </span></strong><strong><span dir="ltr">New Folder.exe</span></strong></span></p>
<p style="margin-bottom: 12pt; text-align: left; direction: ltr; unicode-bidi: embed;"><a href="http://downloads.andymanchesta.com/RemovalTools/SDFix.exe" target="_blank"><strong>http://downloads.andymanchesta.com/RemovalTools/SDFix.exe</strong></a></p>
<p><a href="http://www.od3n.net/downloads/New_Folder.exe_Removal_Tool_2.5.exe" target="_blank"><strong>http://www.od3n.net/downloads/New_Folder.exe_Removal_Tool_2.5.exe</strong></a><br />
<!--[if !supportLineBreakNewLine]--><br />
<!--[endif]--></p>
<p style="text-align: left;" dir="rtl" align="right"><span dir="ltr"> </span></p>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: purple;" lang="AR-SA">برای از بین بردن این ویروس شما باید ابتدا فایل ۱۳ مگابایتی زیر را</span><span style="color: purple;" dir="ltr" lang="AR-SA"> </span><span style="color: purple;" lang="AR-SA">دانلود کنید و پس از دانلود ویندوز را در حالت</span><span style="color: purple;" dir="ltr" lang="AR-SA"> </span><span style="color: purple;" dir="ltr"> Safe mode )</span><span style="color: purple;"> <span lang="AR-SA">برای این کار سیستم را ریستارت کنید و قبل از بالا امدن ویندوز کلید</span></span><span style="color: purple;" dir="ltr"> F8 </span><span style="color: purple;" lang="AR-SA">را چند مرتبه پشت سر هم بزنید</span><span style="color: purple;" dir="ltr"> .<br />
( </span><span style="color: purple;" lang="AR-SA">راه اندازی کنید</span><span style="color: purple;" dir="ltr" lang="AR-SA"> </span><span style="color: purple;" lang="AR-SA">و فایلی را که دانلود کرده اید را در یکی از درایو هایتان و در درون فولدر</span><span style="color: purple;" dir="ltr"> SAV32CLI </span><span style="color: purple;" lang="AR-SA">از حالت فشرده خارج کنید</span><span style="color: purple;" dir="ltr"> .</span></p>
<p style="text-align: left; direction: ltr; unicode-bidi: embed;"><a href="http://www.sophos.com/tools/sav32sfx.exe" target="_blank"><strong>http://www.sophos.com/tools/sav32sfx.exe</strong></a></p>
<p style="text-align: left; direction: ltr; unicode-bidi: embed;">
<p style="margin-bottom: 12pt;" dir="rtl"><span dir="ltr"><br />
</span><span style="color: purple;" lang="AR-SA">حالا باید</span><span style="color: purple;" dir="ltr"> command prompt </span><span style="color: purple;" lang="AR-SA">را از منوی استارت اجرا کنید و سه دستور زیر را به ترتیب تایپ کنید</span><span style="color: purple;" dir="ltr"> .</span></p>
<p style="text-align: left; direction: ltr; unicode-bidi: embed;"><span style="color: purple;" dir="rtl" lang="AR-SA">کد</span><span style="color: purple;">:</span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none ; padding: 0cm; text-align: left; direction: ltr; unicode-bidi: embed;"><span style="font-size: 8pt; font-family: Tahoma; color: purple;">X:</span></p>
<p style="border: medium none ; padding: 0cm; text-align: left; direction: ltr; unicode-bidi: embed;"><span style="font-size: 8pt; font-family: Tahoma; color: purple;">CD SAV32CLI</span></p>
<p style="border: medium none ; padding: 0cm; text-align: left; direction: ltr; unicode-bidi: embed;"><span style="font-size: 8pt; font-family: Tahoma; color: purple;">SAV32CLI -REMOVE -P=C:\LOGFILE.TXT</span></p>
</div>
<p><span style="color: #333399;"><span style="font-size: 12pt;" dir="rtl" lang="AR-SA">در این دستور</span><span style="font-size: 12pt;"> x <span dir="rtl" lang="AR-SA">نام درایوی هست که شما فایل دانلود شده خودتون را توی اون درایو قرار داده اید</span> .</span></span></p>
<p><span style="color: #333399;"><span dir="rtl" lang="AR-SA">بعد از تایپ خط آخر و اجرا شدن الگوی پاکسازی عملیات ویروس کشی آغاز میشه</span><span lang="AR-SA"> <span dir="rtl">و بعد از چند بار دادن پاسخ بله به برنامه جهت تایید پاکسازی کرم</span></span> W32/Floppy-E <span dir="rtl" lang="AR-SA">در عرض چند دقیقه از شر این کرم سمج و دردسر ساز راحت میشید</span>.</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.antiviroos.ir/1388/07/%d8%ad%d8%b0%d9%81-%d9%88%d9%8a%d8%b1%d9%88%d8%b3-new-folder-exe/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>حل مشکل open with</title>
		<link>http://www.antiviroos.ir/1388/07/%d8%ad%d9%84-%d9%85%d8%b4%da%a9%d9%84-open-with/</link>
		<comments>http://www.antiviroos.ir/1388/07/%d8%ad%d9%84-%d9%85%d8%b4%da%a9%d9%84-open-with/#comments</comments>
		<pubDate>Fri, 09 Oct 2009 20:56:32 +0000</pubDate>
		<dc:creator>AM!R</dc:creator>
				<category><![CDATA[حذف ويروس به صورت دستي]]></category>
		<category><![CDATA[autoran]]></category>
		<category><![CDATA[open with]]></category>
		<category><![CDATA[اتوران]]></category>
		<category><![CDATA[ويروس]]></category>

		<guid isPermaLink="false">http://www.antiviroos.ir/?p=38</guid>
		<description><![CDATA[اگر بر روی هر درایو کلیک می کنید پنجره open with باز می شود به دلیل پاک شدن فایلی می باشد که مسئول باز کردن درایو می باشد .
شما می توانید از برنامه زیر برای حل این مشکل استفاده کنید . البته قبل از ان باید ویروس autoran را از درایو های خودتون پاک کرده [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><strong><span lang="AR-SA">اگر بر روی هر درایو کلیک می کنید پنجره</span></strong><strong><span dir="ltr"> open with </span><span lang="AR-SA">باز می شود به دلیل پاک شدن فایلی می باشد که مسئول باز کردن درایو می باشد</span></strong><strong><span dir="ltr"> .<br />
</span><span lang="AR-SA">شما می توانید از برنامه زیر برای حل این مشکل استفاده کنید . البته قبل</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">از ان باید ویروس</span></strong><strong><span dir="ltr"> autoran </span><span lang="AR-SA">را از درایو های خودتون پاک کرده باشید . بعد از</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">اجرا کردن برنامه باید چند دقیقه منتظر باشید تا برنامه کار خود را انجام</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">دهد . بعد از اینکه کارش به اتمام رسید به شما پیغام می دهد . پس صبور</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">باشید</span></strong></span><strong><span style="color: purple;" dir="ltr"> .</span></strong></p>
<p style="text-align: left; direction: ltr; unicode-bidi: embed;"><a href="http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe" target="_blank"><strong>http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe</strong></a></p>
<p style="margin-bottom: 12pt;" dir="rtl"><span dir="ltr"><br />
</span><span style="color: #333399;"><strong><span lang="AR-SA">گاهی اوقات نیز وقتی بر روی هر برنامه ای که دارای پسوند</span></strong><strong><span dir="ltr"> exe </span><span lang="AR-SA">می باشد کلیک</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">می کنید پنجره</span></strong><strong><span dir="ltr"> open with </span><span lang="AR-SA">باز می شود برای حل این مشکل هم باید از برنامه</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">زیر استفاده کید</span></strong></span><strong><span style="color: purple;" dir="ltr"> .</span></strong></p>
<p style="text-align: left; direction: ltr; unicode-bidi: embed;"><a href="http://www.imenantivirus.com/RegRepair.zip" target="_blank"><strong>http://www.imenantivirus.com/RegRepair.zip</strong></a></p>
<p style="direction: ltr; unicode-bidi: embed; text-align: right;"><strong><span style="color: #800000;">ویا میتوانید از برنامه زیر استفاده کنید</span></strong></p>
<p style="direction: ltr; unicode-bidi: embed; text-align: left;"><a href="http://www.4shared.com/file/J4LU1DIz/easy_fix_drive_by_svb___resolv.html">http://www.4shared.com/file/J4LU1DIz/easy_fix_drive_by_svb___resolv.html</a></p>
<p style="text-align: center;"><span style="color: #99ccff;"><strong>(جهت دریافت جدیدترین روش ها برای حذف ویروس در خبرنامه وبلاگ عضو شوید )</strong></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.antiviroos.ir/1388/07/%d8%ad%d9%84-%d9%85%d8%b4%da%a9%d9%84-open-with/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>نحوه از بین بردن تروجان Win32/Agent.AEC یا ویروس Soundmix.exe</title>
		<link>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d8%a7%d8%b2-%d8%a8%d9%8a%d9%86-%d8%a8%d8%b1%d8%af%d9%86-%d8%aa%d8%b1%d9%88%d8%ac%d8%a7%d9%86-win32agent-aec-%d9%8a%d8%a7-%d9%88%d9%8a%d8%b1%d9%88%d8%b3-soundmix-exe/</link>
		<comments>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d8%a7%d8%b2-%d8%a8%d9%8a%d9%86-%d8%a8%d8%b1%d8%af%d9%86-%d8%aa%d8%b1%d9%88%d8%ac%d8%a7%d9%86-win32agent-aec-%d9%8a%d8%a7-%d9%88%d9%8a%d8%b1%d9%88%d8%b3-soundmix-exe/#comments</comments>
		<pubDate>Fri, 09 Oct 2009 20:34:58 +0000</pubDate>
		<dc:creator>AM!R</dc:creator>
				<category><![CDATA[حذف ويروس به صورت دستي]]></category>
		<category><![CDATA[Soundmix.exe]]></category>
		<category><![CDATA[Win32/Agent.AEC]]></category>
		<category><![CDATA[تروجان]]></category>
		<category><![CDATA[ويروس]]></category>

		<guid isPermaLink="false">http://www.antiviroos.ir/?p=34</guid>
		<description><![CDATA[
شایع ترین راه انتقال این ویروس حافظه های فلش می باشد. هرچند که باز کردن برخی سایت های آلوده نیز می تواند این ویروس را در سیستم مستقر سازد
این ویروس با دستکاری رجیستری ، هر بار که ویندوز راه اندازی می شود خود را اجرا می کند. با اجرای هر فایل اجرایی در ویندوز نیز [...]]]></description>
			<content:encoded><![CDATA[<div>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span style="color: #333399;"><span style="color: #333399;"><strong><span lang="AR-SA">شایع ترین راه انتقال این ویروس حافظه های فلش می باشد. هرچند که باز کردن</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">برخی سایت های آلوده نیز می تواند این ویروس را در سیستم مستقر سازد</span></strong><strong><span dir="ltr"><br />
</span><span lang="AR-SA">این ویروس با دستکاری رجیستری ، هر بار که ویندوز راه اندازی می شود خود</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">را اجرا می کند. با اجرای هر فایل اجرایی در ویندوز نیز این فایل اجرا</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">خواهد شد و پس از اجرا</span></strong><strong><span dir="ltr"> Processes </span><span lang="AR-SA">آن را به هیچ عنوان نمی توان خاتمه داد</span></strong><strong><span dir="ltr">.</span></strong></span></span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>این ویروس اجازه دیدن فایل های پنهان را به کاربر نمی دهد و فایل هایی که</strong></span><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">مخفی شوند دیگر قادر به مشاهده نخواهند بود. دسترسی به برخی سایت ها ممکن</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">نمی باشد و این ویروس با اجرای خود منجر به ایجاد سربار روی سیستم ، کندی</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">دستگاه ، بسته شدن ناخواسته برخی برنامه ها و احیانا بوت شدن خود بخود</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">کامپیوتر می گردد</span></strong><strong><span dir="ltr">.<br />
</span><span lang="AR-SA">همچنین با آلوده کردن حافظه های فلشی که به دستگاه متصل می گردند ، سعی به انتشار خود می کند</span></strong></span><strong><span dir="ltr">.</span></strong></p>
<div style="text-align: center;"><span style="color: #333399;"><strong><span dir="ltr"><img src="http://i27.tinypic.com/2n1s28z.jpg" alt="" /></span></strong></span></div>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span dir="ltr"><span id="more-34"></span><br />
</span><span style="color: #339966;"><strong><span lang="AR-SA">راههای شناخت این تروجان</span></strong></span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">برای این که متوجه شوید که آیا سیستم شما آلوده به این تروجان است یا نه از طریق فشرن همزمان سه کلید</span><span dir="ltr"><br />
Alt + Ctrl + Delete </span><span lang="AR-SA">وارد</span><span dir="ltr"> Task Manager </span><span lang="AR-SA">شوید و سپس به تب</span><span dir="ltr"> Processes </span><span lang="AR-SA">رفته و</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">در صورتی که فایل اجرایی</span><span dir="ltr"> Soundmix.exe </span><span lang="AR-SA">در حال اجرا باشد سیستم شما به این</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">تروجان آلوده شده است</span><span dir="ltr">.</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">راه دیگر شناسایی این تروجان عدم نمایش پسوند فایلهاست</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">از طریق منوی</span><span dir="ltr"> Folder Option </span><span lang="AR-SA">و فعال کردن گزینه</span><span dir="ltr"> Show Hidden files and folder </span><span lang="AR-SA">و تایید آن در صورتی که پسوند فایلها نمایش داده نشوند سیستم شما</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">به این تروجان الوده شده است</span><span dir="ltr">.</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">این تروجان در درایو ویندوز و در مسیر زیر قرار میگیرد</span><span dir="ltr"> .<br />
C:\WINDOWS\system32\soundmix.exe</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">فایل کتابخانه ای ان نیز در مسیر زیر قرار میگیرد</span><span dir="ltr"><br />
C:\WINDOWS\system32\dllcachezipexr.dll</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">این تروجان علاوه بر کاهش سرعت سیستم باعث عدم نمایش پسوند فایلها و</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">جلوگیری از دسترسی شما به رجستری ویندوزتان می شود و باعث دزدیده شدن</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">اطلاعات سیستم شما خواهد شد</span><span dir="ltr">.</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">این ویروس خودش را در</span><span dir="ltr"> system32 </span><span lang="AR-SA">با نام</span><span dir="ltr"> soundmix.exe </span><span lang="AR-SA">و به صورت یک فایل سیستمی قرار می دهد</span><span dir="ltr"> .<br />
</span><span lang="AR-SA">یک کپی در</span><span dir="ltr"> dllcache </span><span lang="AR-SA">با نام</span><span dir="ltr"> zipexr.dll </span><span lang="AR-SA">نگه می دارد و اگر شما این فایل را</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">پاک کنید بعد از این که سیستم بالا می اید هیچ فایل</span><span dir="ltr"> exe </span><span lang="AR-SA">رو اجرا نمی کند</span><span dir="ltr"> .</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">سه قسمت را در رجیستری دستکاری می کند</span><span dir="ltr"> </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">کد</span><span dir="ltr">:</span></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">Software\Microsoft\Windows\CurrentVersion\Run</span></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">exefile\shell\open\command</span></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer \Advanced\Folder\Hidden\SHOWALL</span></span></p>
</div>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span style="color: #333399;"><span lang="AR-SA">بعد از اتصال حافظه فلش خود به سیستم روی آیکون حافظه که ایجاد شده</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">است کلیک راست کنید. در حالت عادی گزینه های زیر بایستی نمایان گردد</span><span dir="ltr"> :<br />
Open<br />
Explore<br />
Search<br />
Autoplay<br />
</span><span lang="AR-SA">در غیر این صورت اگر نوشته هایی عجیب و غریب مشاهده گردد بیان گر وجود ویروس می باشد</span><span dir="ltr"><br />
</span></span><span dir="ltr"><br />
<span style="color: #339966;"><br />
</span> </span><span style="color: #339966;"><strong><span lang="AR-SA">راه پاکسازی</span></strong><strong><span dir="ltr"> Soundmix.exe </span><span lang="AR-SA">یا تروجان</span></strong><strong><span dir="ltr"> Win32/Agent.AEC</span></strong><strong><span dir="ltr"><br />
</span></strong></span><span dir="ltr"><br />
</span><span lang="AR-SA">در حال حاضر انتی ویروسهایی که توانایی شناسایی این ویروس را داردند آنتی</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">ویروس</span><span dir="ltr"> NOD32 </span><span lang="AR-SA">و کسپر اسکای و بیدیفندر می باشند شایان ذکر است این انتی</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">ویروس ها نیز فقط در صورتی که به روز باشد توانایی پاکسازی</span><span dir="ltr"> Soundmix.exe </span><span lang="AR-SA">را خواهد داشت</span><span dir="ltr"> .</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">در ضمن می توانید از برنامه ای که برای پاک کردن این ویروس درست شده است استفاده کنید</span></span><span dir="ltr"> .</span></p>
<p><span style="color: #333399;"><span style="font-size: 12pt;" dir="rtl"><a href="http://mahdi7610.parsaspace.com/ANTI%20SOUNDMIX.rar" target="_blank"><strong><span dir="ltr">http://mahdi7610.parsaspace.com/ANTI%20SOUNDMIX.rar</span></strong></a></span></span></div>
]]></content:encoded>
			<wfw:commentRss>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d8%a7%d8%b2-%d8%a8%d9%8a%d9%86-%d8%a8%d8%b1%d8%af%d9%86-%d8%aa%d8%b1%d9%88%d8%ac%d8%a7%d9%86-win32agent-aec-%d9%8a%d8%a7-%d9%88%d9%8a%d8%b1%d9%88%d8%b3-soundmix-exe/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>برنامه ی مخربی که پوشه ها را مخفی ( Super Hidden ) می کند</title>
		<link>http://www.antiviroos.ir/1388/07/%d8%a8%d8%b1%d9%86%d8%a7%d9%85%d9%87-%db%8c-%d9%85%d8%ae%d8%b1%d8%a8%db%8c-%da%a9%d9%87-%d9%be%d9%88%d8%b4%d9%87-%d9%87%d8%a7-%d8%b1%d8%a7-%d9%85%d8%ae%d9%81%db%8c-super-hidden-%d9%85%db%8c-%da%a9/</link>
		<comments>http://www.antiviroos.ir/1388/07/%d8%a8%d8%b1%d9%86%d8%a7%d9%85%d9%87-%db%8c-%d9%85%d8%ae%d8%b1%d8%a8%db%8c-%da%a9%d9%87-%d9%be%d9%88%d8%b4%d9%87-%d9%87%d8%a7-%d8%b1%d8%a7-%d9%85%d8%ae%d9%81%db%8c-super-hidden-%d9%85%db%8c-%da%a9/#comments</comments>
		<pubDate>Fri, 09 Oct 2009 13:39:13 +0000</pubDate>
		<dc:creator>AM!R</dc:creator>
				<category><![CDATA[حذف ويروس به صورت دستي]]></category>
		<category><![CDATA[Super Hidden]]></category>
		<category><![CDATA[حذف]]></category>
		<category><![CDATA[ويروس]]></category>

		<guid isPermaLink="false">http://www.antiviroos.ir/?p=23</guid>
		<description><![CDATA[نام دقیق این برنامه ی مخرب Trojan.Win32.Delf.aam است .با زبان برنامه نویسی Borland Delphi نوشته شده .
این Malware مانند کرم های New Folder.exe و BronTok.A شبیه یک پوشه است !
بنابراین به سرعت منتشر می شود .
این برنامه ی مخرب تمام پوشه های Open شده توسط قربانی را Super Hidden می کند و یک نسخه از [...]]]></description>
			<content:encoded><![CDATA[<p><span style="color: #333399;"><strong>نام دقیق این برنامه ی مخرب</strong><strong> Trojan.Win32.Delf.aam است</strong><strong> .با زبان برنامه نویسی</strong><strong> Borland Delphi نوشته شده</strong><strong> .<br />
این</strong><strong> Malware مانند کرم های</strong><strong> New Folder.exe و</strong><strong> BronTok.A شبیه یک پوشه است</strong><strong> !<br />
بنابراین به سرعت منتشر می شود</strong><strong> .</p>
<p>این برنامه ی مخرب تمام پوشه های</strong><strong> Open شده توسط قربانی را</strong><strong> Super Hidden می</strong><strong> کند و یک نسخه از خودش را با همان نام در همان مـسـیـر کـپـی می کـنـد کـه</strong><strong> اگـر</strong><strong> Victim آن را اجرا کـنـد هم</strong><strong> Malware اجرا می شـود و هم محـتـوی</strong><strong> پوشـه ی</strong><strong> Super Hidden نمایـش داده می شود</strong><strong> !!</strong></span></p>
<p><span style="color: #333399;"><strong><span id="more-23"></span><br />
</strong></span></p>
<p><span style="color: #333399;"><strong> </strong></span></p>
<p><span style="color: #333399;">یعنی اگه Victim مبتدی باشه به زودی متوجه نمیشه که چه بلایی داره سر پوشه هاش میاد !</p>
<p>هــمــانــطـــور کـه می دانـیــد برای آشـکار کـردن فایـل ها و پوشـه های Super Hidden باید ابتدا در Folder Options\View روی گزینه ی Show hidden files and folders کلیک کنید و پس از آن تیک گزینه ی (Hide protected operating system files (Recommended را بردارید و به پیغام امنیتی پاسخ مثبت و شستی OK را فشار دهید .</p>
<p>این Malware به Victim اجازه ی آشکار کردن پوشه ها و فایل های Super Hidden را نمی دهد !</p>
<p>ضمنا Registry Tools ، Windows Task Manager و Folder Options را Disable نمی کند .</p>
<p>پر واضح است که این برنامه ی مخرب از آشکار کردن پسوند فایل ها هم جلوگیری می کنه !</p>
<p><strong>برای پاک کردن این ویروس می توانید از برنامه زیر هم میتونید استفاده کنید</strong></span></p>
<p><strong><a href="http://feng1.persiangig.com/Programs/Anti%20T.Delf.aam.7z" target="_blank">http://feng1.persiangig.com/Programs&#8230;0T.Delf.aam.7z</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.antiviroos.ir/1388/07/%d8%a8%d8%b1%d9%86%d8%a7%d9%85%d9%87-%db%8c-%d9%85%d8%ae%d8%b1%d8%a8%db%8c-%da%a9%d9%87-%d9%be%d9%88%d8%b4%d9%87-%d9%87%d8%a7-%d8%b1%d8%a7-%d9%85%d8%ae%d9%81%db%8c-super-hidden-%d9%85%db%8c-%da%a9/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>راههای دستی برای برگرداندن قسمتهای حذف شده از سیستم شما</title>
		<link>http://www.antiviroos.ir/1388/07/%d8%b1%d8%a7%d9%87%d9%87%d8%a7%db%8c-%d8%af%d8%b3%d8%aa%db%8c-%d8%a8%d8%b1%d8%a7%db%8c-%d8%a8%d8%b1%da%af%d8%b1%d8%af%d8%a7%d9%86%d8%af%d9%86-%d9%82%d8%b3%d9%85%d8%aa%d9%87%d8%a7%db%8c-%d8%ad%d8%b0/</link>
		<comments>http://www.antiviroos.ir/1388/07/%d8%b1%d8%a7%d9%87%d9%87%d8%a7%db%8c-%d8%af%d8%b3%d8%aa%db%8c-%d8%a8%d8%b1%d8%a7%db%8c-%d8%a8%d8%b1%da%af%d8%b1%d8%af%d8%a7%d9%86%d8%af%d9%86-%d9%82%d8%b3%d9%85%d8%aa%d9%87%d8%a7%db%8c-%d8%ad%d8%b0/#comments</comments>
		<pubDate>Fri, 09 Oct 2009 13:35:48 +0000</pubDate>
		<dc:creator>AM!R</dc:creator>
				<category><![CDATA[حذف ويروس به صورت دستي]]></category>
		<category><![CDATA[Folder Option]]></category>
		<category><![CDATA[Registry]]></category>
		<category><![CDATA[Run]]></category>
		<category><![CDATA[task manager]]></category>
		<category><![CDATA[دستي]]></category>
		<category><![CDATA[ويروس]]></category>

		<guid isPermaLink="false">http://www.antiviroos.ir/?p=21</guid>
		<description><![CDATA[میخوام راه هایی رو بهتون معرفی کنم که Registry , task manager , Folder Option , Run ,
رو بشه برگردوند یا فعالش کرد به طور مثال شاید به خطاهایی مانند شکل های زیر برخورد کنید :



فعال ساختن Registry:

روش اول :
ابتدا وارد منوی start شده و روی گزینه run کلیک کنید و کلمه gpedit.msc را تایپ [...]]]></description>
			<content:encoded><![CDATA[<p><span style="color: #333399;"><strong>میخوام راه هایی رو بهتون معرفی کنم که </strong><strong>Registry , task manager , Folder Option , Run ,</strong></span></p>
<p><span style="color: #333399;"><strong>رو بشه برگردوند یا فعالش کرد به طور مثال شاید به خطاهایی مانند شکل های زیر برخورد کنید :</strong></span></p>
<p><span style="color: #333399;"><strong><img class="aligncenter" title="Www.Antiviroos.IR" src="http://i26.tinypic.com/30j0cp2.gif" alt="" width="341" height="126" /></strong></span><br />
<img class="aligncenter" title="http://i26.tinypic.com/30j0cp2.gif" src="http://i26.tinypic.com/30j0cp2.gif" alt="" width="341" height="126" /></p>
<p><span id="more-21"></span></p>
<p><span style="color: #333399;"><span style="color: #008000;"><strong>فعال ساختن</strong><strong> Registry:</strong><strong><br />
</strong><br />
<strong>روش اول</strong><strong> :</strong></span><br />
ابتدا وارد منوی start شده و روی گزینه run کلیک کنید و کلمه gpedit.msc را تایپ کنید .<br />
در صفحه Group Policy به مسیر پایین بروید:</p>
<p>بعد از کلیک نمودن بروی System در سمت راست پنجره Group Policy بالای</p>
<p>حالا Regedit فعال شده است و شما میتوانید واردش شوید.</p>
<p><span style="color: #008000;"><strong>روش دوم</strong><strong> :</strong></span><br />
مسیر زیر را داخل note pad کپی کرده و سپس با نام Regedit.reg ذخیره کنید و بعد ان را اجرا کنید .</span> User Configuration&gt; Administrative Templates&gt; System Prevent access to registry editing tools دابل کلیک نموده و در تب Setting گزینه Disable را علامت دار نموده و بالای کلید OK کلیک نمایید اما پنجره Group Policy را نبندید!</p>
<p><span style="color: #333399;">کد:</span></p>
<p><span style="color: #333399;">Windows Registry Editor Version 5.00</span></p>
<p><span style="color: #333399;">REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f</span></p>
<p><span style="color: #333399;"><br />
<span style="color: #008000;"><strong>برگرداندن</strong><strong> Run :</strong></span><strong><br />
</strong><br />
در صفحه Group Policy به مسیر پایین بروید:</p>
<p>بعد از کلیک نمودن بروی Start Menu and Taskbar، در سمت راست پنجره Group Policy بروی گزینه Remove Run menu from Start Menu دابل کلیک نموده و در تب Setting گزینه Disable را علامت دار نمایید. حالا گزینه Run فعال شده است.</p>
<p><span style="color: #008000;"><strong>برگرداندن</strong><strong> Folder Option :</strong></span></p>
<p>برای برگرداندن Folder Option به مسیر زیر در پنجره Group Policy بروید:</p>
<p>بعد از کلیک نمودن بروی Windows Explorer، در سمت راست پنجره Group Policy بروی Removes the Folder Options menu item from the Tools menu دابل کلیک نموده و از تب Setting گزینه Disable را علامت دار نمایید و بروی کلید OK کلیک نمایید .</p>
<p><span style="color: #008000;"><br />
<strong>فعال کردن</strong><strong> task manager</strong><strong><br />
</strong></span><br />
برای فعال ساختن Task Manager در کادر محاوروی Run عبارت Gpedit.msc را تایپ نموده و اینتر کن و سپس به مسیر پایین برو:</p>
<p>حالا در زیر شاخه System بروی Ctr + Alt + Del کلیک کن و سپس در سمت راست صفحه Group Policy بروی Remove Task Manager دابل کلیک نموده و در تب Setting کزینه Disable را علامت دار کن. بعد از آن بروی کلید OK کلیک نموده و پنجره Group Policy را ببند.</p>
<p><span style="color: #008000;"><strong>روش دوم</strong><strong> :</strong></span><br />
مسیر زیر را داخل note pad کپی کرده و سپس با نام task manager.reg ذخیره کنید و بعد ان را اجرا کنید <span style="color: #333399;">.</span></span><span style="color: #333399;"> User Configuration&gt; Administrative Templates&gt; Windows Components&gt; Windows Explorer  User Configuration &gt; Administrative Templates &gt; System</span> User Configuration&gt; Administrative Templates&gt; Start Menu and Taskbar</p>
<p><span style="color: #333399;">کد:</span></p>
<p><span style="color: #333399;">Windows Registry Editor Version 5.00</span></p>
<p><span style="color: #333399;"><span style="color: #333399;">REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d </span>0 /f</span></p>
<p><span style="color: #333399;"><strong><br />
</strong></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.antiviroos.ir/1388/07/%d8%b1%d8%a7%d9%87%d9%87%d8%a7%db%8c-%d8%af%d8%b3%d8%aa%db%8c-%d8%a8%d8%b1%d8%a7%db%8c-%d8%a8%d8%b1%da%af%d8%b1%d8%af%d8%a7%d9%86%d8%af%d9%86-%d9%82%d8%b3%d9%85%d8%aa%d9%87%d8%a7%db%8c-%d8%ad%d8%b0/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>استفاده از فایلهای batch برای از بین بردن ویروس ها</title>
		<link>http://www.antiviroos.ir/1388/07/%d8%a7%d8%b3%d8%aa%d9%81%d8%a7%d8%af%d9%87-%d8%a7%d8%b2-%d9%81%d8%a7%db%8c%d9%84%d9%87%d8%a7%db%8c-batch-%d8%a8%d8%b1%d8%a7%db%8c-%d8%a7%d8%b2-%d8%a8%db%8c%d9%86-%d8%a8%d8%b1%d8%af%d9%86-%d9%88%db%8c/</link>
		<comments>http://www.antiviroos.ir/1388/07/%d8%a7%d8%b3%d8%aa%d9%81%d8%a7%d8%af%d9%87-%d8%a7%d8%b2-%d9%81%d8%a7%db%8c%d9%84%d9%87%d8%a7%db%8c-batch-%d8%a8%d8%b1%d8%a7%db%8c-%d8%a7%d8%b2-%d8%a8%db%8c%d9%86-%d8%a8%d8%b1%d8%af%d9%86-%d9%88%db%8c/#comments</comments>
		<pubDate>Fri, 09 Oct 2009 13:25:17 +0000</pubDate>
		<dc:creator>AM!R</dc:creator>
				<category><![CDATA[حذف ويروس به صورت دستي]]></category>
		<category><![CDATA[batch]]></category>
		<category><![CDATA[آنتي]]></category>
		<category><![CDATA[حذف]]></category>
		<category><![CDATA[ويروس]]></category>

		<guid isPermaLink="false">http://www.antiviroos.ir/?p=18</guid>
		<description><![CDATA[فایل اول : 
با این فایل batch قادر خواهید بود ویروس های autorun.inf و ntde1 و h.cmd و amv و amvo.exe را از تمام درایوها پاک کنید . تنها کافی است فایل batch را اجرا کنید و سپس اگر سوالی از شما پرسیده شد کلید Y را از روی صفحه کلید فشاد داده و سپس [...]]]></description>
			<content:encoded><![CDATA[<p><span style="color: #333399;"><span style="color: #339966;"><strong>فایل اول</strong><strong> : </strong></span></p>
<p><strong>با این فایل</strong><strong> batch قادر خواهید بود ویروس های</strong><strong> autorun.inf و</strong><strong> ntde1 و</strong><strong> h.cmd و</strong><strong> amv و</strong><strong> amvo.exe را از تمام درایوها پاک کنید . تنها کافی است فایل</strong><strong> batch را اجرا کنید و سپس اگر سوالی از شما پرسیده شد کلید</strong><strong> Y را از روی صفحه</strong><strong> کلید فشاد داده و سپس اینتر را بزنید</strong><strong> .</strong></span></p>
<p><span style="color: #333399;"><strong><span style="text-decoration: underline;"><a href="http://mahdi7610.parsaspace.com/Clear.rar" target="_blank">http://mahdi7610.parsaspace.com/Clear.rar</a></span></strong></span></p>
<p><span style="color: #333399;"><br />
<span style="color: #339966;"><strong>فایل دوم</strong><strong> :</strong></span><br />
<strong><br />
</strong><strong>این فایل</strong><strong> batch یکی از بهترین روشها برای از بین بردن تمامی ویروسها و</strong><strong> همچنین از بین بردن ویروس</strong><strong> autoran.inf و همچنین فعال کردن گزینه</strong><strong> Show hidden files می باشد . پیشنهاد می کنم حتما این فایل را که حجمی ندارد را</strong><strong> دانلود کنید و بعد هم اجرا کنید</strong><strong> .</p>
<p>ابتدا فایل زیر را دانلود کنید و ان را توی دسکتاپ ذخیره کنید و بعد هم</strong><strong> فقط کافی روی اون کلیک کنید تا اجرا شود . بعد از اجرا شدن هر جا از شما</strong><strong> سوال پرسید شما کلید</strong><strong> Y را بزنید و بعد هم اینتر را بزنید در اخر تمام</strong><strong> ایکونهای دسکتاپ شما ناپدید خواهد شد</strong><strong> .</p>
<p>در این حالت کلید های ترکیبی</strong><strong> CTRL + ALT + DELETE را بزنید تا پنجره</strong><strong> task manager باز بشه و بعد از باز شدن تسک منجر به تب</strong><strong> shut down برید و گزینه</strong><strong> log off را انتخاب کنید بعد از لاگ اف شدن وارد سیتسم شوید</strong><strong> . </strong></span></p>
<p><span style="color: #333399;"><strong><span style="text-decoration: underline;"><a href="http://mahdi7610.parsaspace.com/autorun.rar" target="_blank">http://mahdi7610.parsaspace.com/autorun.rar</a></span></strong></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.antiviroos.ir/1388/07/%d8%a7%d8%b3%d8%aa%d9%81%d8%a7%d8%af%d9%87-%d8%a7%d8%b2-%d9%81%d8%a7%db%8c%d9%84%d9%87%d8%a7%db%8c-batch-%d8%a8%d8%b1%d8%a7%db%8c-%d8%a7%d8%b2-%d8%a8%db%8c%d9%86-%d8%a8%d8%b1%d8%af%d9%86-%d9%88%db%8c/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>نحوه پاک کردن ویروس Copy.exe</title>
		<link>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d9%be%d8%a7%da%a9-%da%a9%d8%b1%d8%af%d9%86-%d9%88%db%8c%d8%b1%d9%88%d8%b3-copy-exe/</link>
		<comments>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d9%be%d8%a7%da%a9-%da%a9%d8%b1%d8%af%d9%86-%d9%88%db%8c%d8%b1%d9%88%d8%b3-copy-exe/#comments</comments>
		<pubDate>Fri, 09 Oct 2009 13:18:38 +0000</pubDate>
		<dc:creator>AM!R</dc:creator>
				<category><![CDATA[حذف ويروس به صورت دستي]]></category>
		<category><![CDATA[copy]]></category>
		<category><![CDATA[exe]]></category>
		<category><![CDATA[ويروس]]></category>

		<guid isPermaLink="false">http://www.antiviroos.ir/?p=14</guid>
		<description><![CDATA[اسامی دیگر این ویروس host.exe, xcopy.exe, temp1.exe, temp2.exe and svchost.exe,Salga-A worm

این ویروس یکی از خطرناک ترین ویروس ها هست که به عنوان یک پروسه در سیستم شروع به فعالیت و انتشار خودش می کنه و با توجه به اینکه بعضی از انتی ویروسها به صورت نامناسب این ویروس را پاک می کنند باعث نمایش یک [...]]]></description>
			<content:encoded><![CDATA[<p><span style="color: #333399;"><strong>اسامی دیگر این ویروس</strong><strong> host.exe, xcopy.exe, temp1.exe, temp2.exe and svchost.exe,Salga-A worm</strong></span></p>
<p><span style="color: #333399;"><strong><br />
این ویروس یکی از خطرناک ترین ویروس ها هست که به عنوان یک پروسه در سیستم</strong><strong> شروع به فعالیت و انتشار خودش می کنه و با توجه به اینکه بعضی از انتی</strong><strong> ویروسها به صورت نامناسب این ویروس را پاک می کنند باعث نمایش یک پیغام در</strong><strong> زمان دابل کلیک کردن روی درایو و یا فولدر در محیط ویندوز می شوند</strong> .</span></p>
<p><span style="color: #333399;"><span id="more-14"></span></span></p>
<p><span style="color: #333399;">برای پاک کردن دستی این کرم شما باید ابتدا همه پروسه هایی که با نام های host.exe, xcopy.exe, temp1.exe, temp2.exe and svchost.exe,Salga-A worm هستند را پیدا کنید و انها را پاک کنید .</span></p>
<p><span style="color: #333399;"> </span></p>
<p><span style="color: #333399;">تذکر : مواظب باشید این فایلها را با فایلهای اساسی سیستم عامل اشتباه نگیرید .</span></p>
<p><span style="color: #333399;"> </span></p>
<p><span style="color: #333399;">مهم : یکی از دلایل اصلی به وجود امدن این مشکل ویروس Autorun.inf هست که شما باید طبق روش هایی که در اموزش گفته ام ان را پاک کنید . این کار را حتما انجام دهید . یعنی حتما باید ابتدا ویروس Autorun.inf را طبق اموزش باید از بین ببرید .</span></p>
<p><span style="color: #333399;"> </span></p>
<p><span style="color: #333399;">سپس به این ادرس در رجیستری رفته و اگر کلیدی به اسم Copy.exe در زیر منوی MountPoints2 وجود داشت ان را پاک کنید .</span></p>
<p><span style="color: #333399;"> </span></p>
<p><span style="color: #333399;">کد:</span></p>
<p><span style="color: #333399;">HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2</span></p>
<p><span style="color: #333399;"> </span></p>
<p><span style="color: #333399;"><strong>با استفاده از برنامه های زیر به طور کامل می توانید این ویروس را از بین ببرید</strong><strong> .</strong></span></p>
<p><strong><span style="text-decoration: underline;"><a href="http://www.securitystronghold.com/download/solutions/TrueSword4.exe" target="_blank">http://www.securitystronghold.com/download/solutions/TrueSword4.exe </a></span></strong></p>
<p><span style="color: #333399;"> </span></p>
<p><span style="color: #333399;"><strong>برنامه زیر را در حالت</strong><strong> </strong><strong>safe mode اجرا کنید</strong></span><strong> </strong></p>
<p><strong><span style="text-decoration: underline;"><a href="http://www.traidnt.org/index.php?action=getfile&amp;id=3726" target="_blank">http://www.traidnt.org/index.php?action=getfile&amp;id=3726</a></span></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d9%be%d8%a7%da%a9-%da%a9%d8%b1%d8%af%d9%86-%d9%88%db%8c%d8%b1%d9%88%d8%b3-copy-exe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
