<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>حذف ويروس به صورت دستي , دانلود آنتي ويروس , سريال NOD32 &#187; کرم</title>
	<atom:link href="http://www.antiviroos.ir/tag/%da%a9%d8%b1%d9%85/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.antiviroos.ir</link>
	<description>.:. حذف ويروس بدون آنتي ويروس .:.</description>
	<lastBuildDate>Mon, 30 Aug 2010 13:22:06 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>fa</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>کرم WORM_VB.CII یا SAL.XLS.EXE-win32/VB.EL worm</title>
		<link>http://www.antiviroos.ir/1388/07/%da%a9%d8%b1%d9%85-worm_vb-cii-%db%8c%d8%a7-sal-xls-exe-win32vb-el-worm/</link>
		<comments>http://www.antiviroos.ir/1388/07/%da%a9%d8%b1%d9%85-worm_vb-cii-%db%8c%d8%a7-sal-xls-exe-win32vb-el-worm/#comments</comments>
		<pubDate>Sun, 11 Oct 2009 20:10:54 +0000</pubDate>
		<dc:creator>AM!R</dc:creator>
				<category><![CDATA[حذف ويروس به صورت دستي]]></category>
		<category><![CDATA[Auto&Play]]></category>
		<category><![CDATA[msfir80.exe]]></category>
		<category><![CDATA[SAL.XLS.EXE-win32/VB.EL worm]]></category>
		<category><![CDATA[WORM_VB.CII]]></category>
		<category><![CDATA[کرم]]></category>

		<guid isPermaLink="false">http://www.antiviroos.ir/?p=95</guid>
		<description><![CDATA[این کرم باعث ایجاد فایلهایی به اسم msfir80.exe و sal.xls.exe و Auto&#38;Play و Autorun.inf در داخل تمامی درایو ها می شود .
زمانی که این کرم روی کامپیوتر شما منتشر شد ، وقتی که روی یک درایوتون کلیک می کنین و اون درایو باز می شه فایل SAL.XLS.EXE اجرا می شه و خب دیگه ، مسلما [...]]]></description>
			<content:encoded><![CDATA[<p dir="rtl"><span style="color: #333399;"><strong>این کرم باعث ایجاد فایلهایی به اسم msfir80.exe و sal.xls.exe و Auto&amp;Play و Autorun.inf در داخل تمامی درایو ها می شود .<br />
زمانی که این کرم روی کامپیوتر شما منتشر شد ، وقتی که روی یک درایوتون کلیک می کنین و اون درایو باز می شه فایل SAL.XLS.EXE اجرا می شه و خب دیگه ، مسلما نفوذ می کنه به REGISTERY ویندوز .<br />
نحوه از بین بردن این کرم<br />
قبل از هر کاری یک ویرس کش قوی و آپدیت شده رو سیستم خود نصب نمایید. و آنرا بروز کنید و سپس مراحل زیر را دنبال نمایید :</strong></span></p>
<p><span style="color: #333399;"><strong>۱-ابتدا System Restore را غیر فعال نمایید. ( روی my computer راست کلیک نموده و زبانه مربوط به System Restore را انتخاب کنید و سپس در قسمت پایین جلویرا تیک بزنید و سپس Ok کنید )</strong></span></p>
<p><strong></strong> <strong><span style="color: #333399;">Turn of System resore</span></strong> <!--[if !supportLineBreakNewLine]--> <!--[endif]--></p>
<p dir="rtl"><span style="color: #333399;"><strong>2-کامپیوتر خود را ریست نموده و در حالت safe mode آنرا بالا بیاورید.</strong></span></p>
<p><strong>۳-رجیستری ویندوز را باز نموده و مسیر زیر را دنبال نمایید :</strong></p>
<p dir="rtl"><span style="color: #333399;"><strong>کد:</strong></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><strong>HKEY_CURRENT_USER&gt;Software&gt;Microsoft&gt;Windows&gt;Curre ntVersion&gt; Run</strong></span></p>
</div>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><strong>سپس در پنجره سمت راست این عبارت را پیدا نموده و حذف نمایید : &#8220;MsServer = &#8220;msfir80.exe<br />
4- سپس مسیر زیر را دنبال نمایید :</strong></span></p>
<p dir="rtl"><span style="color: #333399;"><strong>کد:</strong></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><strong>HKEY_LOCAL_MACHINE&gt;Software&gt;Microsoft&gt;Windows&gt;Curr entVersion &gt;Run</strong></span></p>
</div>
<p><span style="color: #333399;"><strong>در پنجره سمت راست این عبارت را حذف کنید : &#8220;IMJPMIG8.2 = &#8220;msime80.exe</strong></span></p>
<p><span style="color: #333399;"><strong>5- رجیستری را ببندید.</strong></span></p>
<p><span style="color: #333399;"><strong>۶- حالا باید ویروس اتوران را از داخل تمام داریو ها پاک کنید . به ابتدای مقاله رجوع کنید توضیح داده شده است .<br />
حال کامپیوتر خود را ریست نموده و به محض بالا امدن ویندوز بدون اینکه پنجره ای باز کنید ابتدا System Restore را روشن نموده و با استفاده از ویروس کش آپدیت شده کل سیستم را اسکن نمایید. بعد از اتمام یکبار دیگر کامپیوتر را ری استارت کنید</strong></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.antiviroos.ir/1388/07/%da%a9%d8%b1%d9%85-worm_vb-cii-%db%8c%d8%a7-sal-xls-exe-win32vb-el-worm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>کرم Imaut-A</title>
		<link>http://www.antiviroos.ir/1388/07/%da%a9%d8%b1%d9%85-imaut-a/</link>
		<comments>http://www.antiviroos.ir/1388/07/%da%a9%d8%b1%d9%85-imaut-a/#comments</comments>
		<pubDate>Sun, 11 Oct 2009 19:33:35 +0000</pubDate>
		<dc:creator>AM!R</dc:creator>
				<category><![CDATA[حذف ويروس به صورت دستي]]></category>
		<category><![CDATA[Imaut-A]]></category>
		<category><![CDATA[smss.exe]]></category>
		<category><![CDATA[کرم]]></category>

		<guid isPermaLink="false">http://www.antiviroos.ir/?p=81</guid>
		<description><![CDATA[
 Imaut-A یک کرم کامپیوتری برای سیستم هایویندوزی است .
این کرم خودش رادر شبکه های share شده و درایوهای قابل انتقال بهصورت زیر کپی می کند : 
 
کد:

\Funny UST Scandal.avi.exe
\smss.exe
\lsass.exe
\Funny UST Scandal.exe
\killer.exe 

همچنین مدخل زیر در رجیستری ایجاد می شود تا smss.exe بتواند اجرا شود :
 
کد:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
Runonce
smss.exe 

مدخل زیر نیز تغییر می کند تا [...]]]></description>
			<content:encoded><![CDATA[<div>
<p dir="rtl"><strong><span style="color: purple;" dir="ltr"> <span style="color: #333399;">Imaut-A</span><span style="color: #333399;"> </span></span><span style="color: #333399;"><span lang="AR-SA">یک کرم کامپیوتری برای سیستم هایویندوزی است</span></span></strong><span style="color: #333399;"><strong><span dir="ltr"> .<br />
</span><span lang="AR-SA">این کرم خودش رادر شبکه های</span></strong><strong><span dir="ltr"> share </span><span lang="AR-SA">شده و درایوهای قابل انتقال بهصورت زیر کپی می کند</span></strong><strong><span dir="ltr"> :</span></strong><strong><span lang="FA"> </span></strong></span></p>
<p dir="rtl"><span style="color: #333399;"><strong><span dir="ltr"> </span></strong></span></p>
<p dir="rtl"><span style="color: #333399;"><strong><span lang="AR-SA">کد</span></strong><strong><span dir="ltr">:</span></strong></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><strong><span style="font-size: 8pt;" dir="ltr">\Funny UST Scandal.avi.exe</span></strong></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><strong><span style="font-size: 8pt;" dir="ltr">\smss.exe</span></strong></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><strong><span style="font-size: 8pt;" dir="ltr">\lsass.exe</span></strong></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><strong><span style="font-size: 8pt;" dir="ltr">\Funny UST Scandal.exe</span></strong></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><strong><span style="font-size: 8pt;" dir="ltr">\killer.exe</span></strong><strong><span style="font-size: 10pt;" dir="ltr"> </span></strong></span></p>
</div>
<p dir="rtl"><span style="color: #333399;"><strong><span lang="AR-SA">همچنین مدخل زیر در رجیستری ایجاد می شود تا</span></strong><strong><span dir="ltr"> smss.exe </span><span lang="AR-SA">بتواند اجرا شود</span></strong><strong><span dir="ltr"> :</span></strong></span></p>
<p dir="rtl"><span style="color: #333399;"><strong><span dir="ltr"> </span></strong></span></p>
<p dir="rtl"><span style="color: #333399;"><strong><span lang="AR-SA">کد</span></strong><strong><span dir="ltr">:</span></strong></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><strong><span style="font-size: 8pt;" dir="ltr">HKCU\Software\Microsoft\Windows\CurrentVersion\Run</span></strong></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><strong><span style="font-size: 8pt;" dir="ltr">Runonce</span></strong></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><strong><span style="font-size: 8pt;" dir="ltr">smss.exe</span></strong><strong><span style="font-size: 10pt;" dir="ltr"> </span></strong></span></p>
</div>
<p dir="rtl"><span style="color: #333399;"><strong><span lang="AR-SA">مدخل</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">زیر نیز تغییر می کند تا</span></strong><strong><span dir="ltr"> killer.exe </span><span lang="AR-SA">بتواند با آغاز ویندوز اجرا شود</span></strong><strong><span dir="ltr"> :</span></strong></span></p>
<p dir="rtl"><span style="color: #333399;"><strong><span dir="ltr"> </span></strong></span></p>
<p dir="rtl"><span style="color: #333399;"><strong><span lang="AR-SA">کد</span></strong><strong><span dir="ltr">:</span></strong></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><strong><span style="font-size: 8pt;" dir="ltr">HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon </span></strong></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><strong><span style="font-size: 8pt;" dir="ltr"> </span></strong></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><strong><span style="font-size: 8pt;" dir="ltr">Shell</span></strong></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><strong><span style="font-size: 8pt;" dir="ltr">explorer.exe, killer.exe</span></strong></span></p>
</div>
<p dir="rtl"><span style="color: #333399;"><strong><span dir="ltr"> </span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>مدخل های</strong></span><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">زیر نیز تغییر می کنند</span></strong></span><strong><span dir="ltr"> :</span></strong></p>
<p dir="rtl"><span style="color: #333399;"><strong><span dir="ltr"> </span></strong></span></p>
<p dir="rtl"><span style="color: #333399;"><strong><span lang="AR-SA">کد</span></strong><strong><span dir="ltr">:</span></strong></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><strong><span style="font-size: 8pt;" dir="ltr">HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Exp lorer\Advanced\Folder\Hidden\SHOWALL </span></strong></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><strong><span style="font-size: 8pt;" dir="ltr">CheckedValue</span></strong></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><strong><span style="font-size: 8pt;" dir="ltr">0</span></strong></span></p>
</div>
<p dir="rtl"><strong><span style="color: purple;" dir="ltr"> </span></strong></p>
<p dir="rtl"><span style="color: #339966;"><strong><span lang="AR-SA">روش هایی برای پاک کردن این کرم :</span></strong></span></p>
<p dir="rtl"><span style="color: #339966;"><strong><span lang="AR-SA"><span id="more-81"></span><br />
</span></strong></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">۱-به روز کردن آنتی ویروس</span><span dir="ltr"> </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">۲-همه ی برنامه های خود را ببندیدبرنامه</span><span dir="ltr"> Sophos Anti-Virus </span><span lang="AR-SA">را از لینک های زیر دریافت کنید</span><span dir="ltr"> .</span></span></p>
<p style="text-align: left; direction: ltr; unicode-bidi: embed;"><span style="color: #333399;"><a href="http://www12.enfull.com/SOPHOSANTIVIRUS.rar" target="_blank"><strong>http://www12.enfull.com/SOPHOSANTIVIRUS.rar</strong></a><br />
<a href="http://www10.enfull.com/SOPHOSANTIVIRUS.rar" target="_blank"><strong>http://www10.enfull.com/SOPHOSANTIVIRUS.rar</strong></a></span></p>
<p style="text-align: right; direction: ltr; unicode-bidi: embed;" align="right"><span style="color: #333399;"><span dir="rtl" lang="AR-SA">مراحل</span> Start|Programs| SophosAnti-Virus <span dir="rtl" lang="AR-SA">را بگذرانید وبرنامه آنتی ویروس را اجرا کنید</span><span lang="AR-SA"> <span dir="rtl">تب</span></span> Immediate <span dir="rtl" lang="AR-SA">و سپس درایو مورد نظر را انتخاب کنید</span><span lang="AR-SA"> <span dir="rtl">به</span></span> Options|Configuration <span dir="rtl" lang="AR-SA">رفته و تب</span><span lang="AR-SA"> </span>Disinfection <span dir="rtl" lang="AR-SA">یا</span> Action <span dir="rtl" lang="AR-SA">را انتخاب کرده سپس</span> Infected file <span dir="rtl" lang="AR-SA">و بعد از آن</span> Delete <span dir="rtl" lang="AR-SA">را انتخاب کنید و در آخر</span> OK <span dir="rtl" lang="AR-SA">را بزنید</span></span></p>
<p style="text-align: right; direction: ltr; unicode-bidi: embed;" align="right"><span style="color: #333399;"><span dir="rtl" lang="AR-SA">برای</span><span lang="AR-SA"> <span dir="rtl">اجرا کردن پویش ،</span></span> scan <span dir="rtl" lang="AR-SA">یا دکمه</span> GO <span dir="rtl" lang="AR-SA">را بزنید</span><span lang="AR-SA"> <span dir="rtl">فایل های مورد نظر را پاک کنید، سپس یک پویش دیگر را اجرا کنید تا مطمئن شوید پاک سازی صورت گرفته استبه</span></span> Options|Configuration <span dir="rtl" lang="AR-SA">برگردید و تب</span> Disinfection <span dir="rtl" lang="AR-SA">یا</span> Action <span dir="rtl" lang="AR-SA">انتخاب کرده</span><span lang="AR-SA"> <span dir="rtl">سپس</span></span> Infected files <span dir="rtl" lang="AR-SA">و بعد از آن</span> Delete <span dir="rtl" lang="AR-SA">را انتخاب کنید و در آخر</span> OK <span dir="rtl" lang="AR-SA">را بزنید</span><span lang="AR-SA"> <span dir="rtl">کامپیوتر را</span></span> Reboot <span dir="rtl" lang="AR-SA">کرده و پویش نهایی را اجرا کنید تا کاملا مطمئن شویدپاک ساری صورت گرفته است</span></span></p>
<p style="text-align: right; direction: ltr; unicode-bidi: embed;" align="right"><strong><span style="color: red;" dir="rtl" lang="AR-SA">روش پاک سازی به صورت دستی</span></strong><strong><span style="color: red;" dir="rtl" lang="FA">:</span></strong><strong> </strong></p>
<p style="text-align: right; direction: ltr; unicode-bidi: embed;" align="right"><span style="color: #333399;"><span dir="rtl" lang="AR-SA">ابتدا تمامی داده خود را در سیستم تغییر داده و یک کپی از آنهاتهیه کنید</span>. </span></p>
<p style="text-align: right; direction: ltr; unicode-bidi: embed;" align="right"><span style="color: #333399;"><span dir="rtl" lang="AR-SA">پسورد</span> Administrator <span dir="rtl" lang="AR-SA">را دوباره تغییر دهید و یک نگاهی به مسایلامنیتی شبکه خود بیندازید</span>.</span></p>
<p style="text-align: right; direction: ltr; unicode-bidi: embed;" align="right"><span style="color: #333399;"><span dir="rtl" lang="AR-SA">در</span> taskbar <span dir="rtl" lang="AR-SA">دکمه</span> start <span dir="rtl" lang="AR-SA">را بزنید و منوی</span> run <span dir="rtl" lang="AR-SA">رااجرا کنید و در آن</span> Regedit <span dir="rtl" lang="AR-SA">را بنویسید و دکمه</span> ok <span dir="rtl" lang="AR-SA">را کلیک کنید تا صفحه ویرایشگررجیستری شما باز شود . فراموش نکنید که قبل از دستکاری رجیستری یک نسخه پشتیبان ازآن تهیه کنید</span> .</span></p>
<p style="text-align: right; direction: ltr; unicode-bidi: embed;" align="right"><span style="color: #333399;"><span dir="rtl" lang="AR-SA">برای تهیه نسخه پشتیبان از رجیستری خود ؛ در منوی</span> Registry <span dir="rtl" lang="AR-SA">رویگزینه</span> Export Registry File <span dir="rtl" lang="AR-SA">و در پنل</span>Export range <span dir="rtl" lang="AR-SA">گزینه</span> All <span dir="rtl" lang="AR-SA">را انتخاب کرده و سپسدکمه</span> Save <span dir="rtl" lang="AR-SA">را کلیک کنید تا نسخه پشتیبان از رجیستری شما تهیه شود</span>.</span></p>
<p style="text-align: right; direction: ltr; unicode-bidi: embed;" align="right"><span style="color: #333399;"><span dir="rtl" lang="AR-SA">حال درمدخل</span> HKEY_CURRENT_USER <span dir="rtl" lang="AR-SA">رجیستری زیرمدخل</span>:</span></p>
<p style="margin-bottom: 12pt; text-align: right; direction: ltr; unicode-bidi: embed;" align="right"><span style="color: #333399;"> </span></p>
<p style="text-align: left; direction: ltr; unicode-bidi: embed;"><span style="color: #333399;"><span dir="rtl" lang="AR-SA">کد</span>:</span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm; text-align: left; direction: ltr; unicode-bidi: embed;"><span style="color: #333399;"><span style="font-size: 8pt;">HKCU\Software\Microsoft\Windows\CurrentVersion\Run </span></span></p>
<p style="border: medium none; padding: 0cm; text-align: left; direction: ltr; unicode-bidi: embed;"><span style="color: #333399;"><span style="font-size: 8pt;"> </span></span></p>
<p style="border: medium none; padding: 0cm; text-align: right; direction: ltr; unicode-bidi: embed;" align="right"><span style="color: #333399;"><span style="font-size: 8pt;">Runonce</span></span></p>
<p style="border: medium none; padding: 0cm; text-align: right; direction: ltr; unicode-bidi: embed;" align="right"><span style="color: #333399;"><span style="font-size: 8pt;">\smss.exe</span></span></p>
</div>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span dir="ltr"> </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">هر</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">مدخلی که به فایلی اشاره می کرد حذف کنید</span><span dir="ltr">.</span></span></p>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span dir="ltr"><br />
<!--[if !supportLineBreakNewLine]--><br />
<!--[endif]--></span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">همچنین در مدخل</span><span dir="ltr"> HKEY_LOCAL_MACHINE </span><span lang="AR-SA">مقدار</span><span dir="ltr"> VALUE </span><span lang="AR-SA">از</span><span dir="ltr"> CheckedValue </span><span lang="AR-SA">را ۱ و از</span><span dir="ltr"> Shell </span><span lang="AR-SA">را</span><span dir="ltr"> explorer.exe </span><span lang="AR-SA">بگذارید</span><span dir="ltr"> :</span></span></p>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span dir="ltr"> </span></span></p>
<p style="text-align: left; direction: ltr; unicode-bidi: embed;"><span style="color: #333399;"><span dir="rtl" lang="AR-SA">کد</span>:</span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm; text-align: right; direction: ltr; unicode-bidi: embed;" align="right"><span style="color: #333399;"><span style="font-size: 8pt;">HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Exp lorer\Advanced\Folder\Hidden\SHOWALL </span></span></p>
<p style="border: medium none; padding: 0cm; text-align: right; direction: ltr; unicode-bidi: embed;" align="right"><span style="color: #333399;"><span style="font-size: 8pt;">CheckedValue</span></span></p>
<p style="border: medium none; padding: 0cm; text-align: right; direction: ltr; unicode-bidi: embed;" align="right"><span style="color: #333399;"><span style="font-size: 8pt;">0</span></span></p>
<p style="border: medium none; padding: 0cm; text-align: right; direction: ltr; unicode-bidi: embed;" align="right"><span style="color: #333399;"><span style="font-size: 8pt;">HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon</span></span></p>
<p style="border: medium none; padding: 0cm; text-align: right; direction: ltr; unicode-bidi: embed;" align="right"><span style="color: #333399;"><span style="font-size: 8pt;">Shell</span></span></p>
<p style="border: medium none; padding: 0cm; text-align: right; direction: ltr; unicode-bidi: embed;" align="right"><span style="color: #333399;"><span style="font-size: 8pt;">explorer.exe, killer.exe</span></span></p>
</div>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">سپس</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">رجیستری خود را ببندید و دوباره سیستم خود را راه اندازی کنید</span></span><span style="color: purple;" dir="ltr"> </span></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.antiviroos.ir/1388/07/%da%a9%d8%b1%d9%85-imaut-a/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
