<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>حذف ويروس به صورت دستي , دانلود آنتي ويروس , سريال NOD32 &#187; autorun</title>
	<atom:link href="http://www.antiviroos.ir/tag/autorun/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.antiviroos.ir</link>
	<description>.:. حذف ويروس بدون آنتي ويروس .:.</description>
	<lastBuildDate>Mon, 30 Aug 2010 13:22:06 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>fa</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>حذف و پاک کردن ویروس autorun.inf اتوران</title>
		<link>http://www.antiviroos.ir/1388/09/%d8%ad%d8%b0%d9%81-%d9%88-%d9%be%d8%a7%d9%83-%d9%83%d8%b1%d8%af%d9%86-%d9%88%db%8c%d8%b1%d9%88%d8%b3-autorun-inf-%d8%a7%d8%aa%d9%88%d8%b1%d8%a7%d9%86/</link>
		<comments>http://www.antiviroos.ir/1388/09/%d8%ad%d8%b0%d9%81-%d9%88-%d9%be%d8%a7%d9%83-%d9%83%d8%b1%d8%af%d9%86-%d9%88%db%8c%d8%b1%d9%88%d8%b3-autorun-inf-%d8%a7%d8%aa%d9%88%d8%b1%d8%a7%d9%86/#comments</comments>
		<pubDate>Mon, 14 Dec 2009 14:28:07 +0000</pubDate>
		<dc:creator>AM!R</dc:creator>
				<category><![CDATA[حذف ويروس به صورت دستي]]></category>
		<category><![CDATA[autorun]]></category>
		<category><![CDATA[آنتي ويروس]]></category>
		<category><![CDATA[اتوران]]></category>
		<category><![CDATA[حذف]]></category>
		<category><![CDATA[پاك]]></category>

		<guid isPermaLink="false">http://www.antiviroos.ir/?p=217</guid>
		<description><![CDATA[مواقعی که شما وسایلی مانند USB, flash drive را به کامپیوتر وصل می کنید ویروس اتوران وارد سیستم شما می شود . به دلیل این که ویروس autorun.inf به صورت hidden و سیستمی می باشد به همین دلیل اکثر انتی ویروس ها قادر به شناسایی و از بین بردن این ویروس نیستند . 
خوشبختانه نسخه [...]]]></description>
			<content:encoded><![CDATA[<p><strong><span style="color: #333399;"><span style="font-weight: bold;">مواقعی که شما وسایلی مانند USB, flash drive را به کامپیوتر وصل می کنید ویروس اتوران وارد سیستم شما می شود . به دلیل این که ویروس autorun.inf به صورت hidden و سیستمی می باشد به همین دلیل اکثر انتی ویروس ها قادر به شناسایی و از بین بردن این ویروس نیستند .</span><span style="font-weight: bold;"> </span></span></strong></p>
<p><span style="color: #333399;"><span style="font-weight: bold;"><strong>خوشبختانه نسخه های جدید انتی ویروس های NOD32 و کسپراسکای این ویروس را تشخیص داده و به راحتی ان را از بین می برند . کافی است شما یکی از این دو انتی ویروس را روی سیستم نصب کرده و ان را به طور کامل اپدیت کنید و سپس سیستم را به طور کامل ویروس یابی کنید .</strong></span><span style="font-weight: bold;"> </span></span></p>
<p><span style="color: #333399;"><span style="font-weight: bold;"><strong>پس شرط از بین بردن این ویروس توسط انتی ویروس ها اپدیت کردن کامل انهاست . از بین این دو انتی ویروس در حال حاضر NOD32 عمل کرد بهتری دارد .</strong></span></span><strong> </strong></p>
<p><span style="color: #993300;"><strong> </strong></span></p>
<p><span style="color: #99ccff;"><strong><span id="more-217"></span></strong></span></p>
<p><span style="color: #99ccff;"><strong><img title="(دنباله...)" src="http://www.antiviroos.ir/wp-includes/js/tinymce/plugins/wordpress/img/trans.gif" alt="" /></strong></span></p>
<p><span style="color: #993300;"><span style="color: #339966;">روشهای دستی برای از بین بردن این ویروس </span></span></p>
<p><span style="color: #333399;">این روشها هم برای فلش مموری ها و هم برای درایوها صادق می باشد .</span></p>
<p><span style="color: #339966;"><strong>روش اول</strong><strong> :</strong></span></p>
<p><span style="color: #333399;">برای از بین بردن این ویروس شما نباید به هیچ عنوان روی درایو یا فولدری دابل کلیک کنید . چون این ویروس با دابل کلیک کردن روی درایو ها فعال می شود .</span></p>
<p><span style="color: #333399;">پس اولین کار این است که شما وقتی سیستم را روشن کردید به هیچ عنوان روی درایوی دابل کلیک نکنید .<br />
قبل از انجام مراحل زیر شما باید حتما با یکی از انتی ویروسهای NOD32 یا کسپراسکای و Avast سیستم را به طور کامل ویروس یابی کرده باشید . تا ابتدا ویروسهای احتمالی از سیستم شما پاکسازی شود .</span></p>
<p><span style="color: #333399;">دلیل این که چرا باید قبل از پاکسازی ویروس اتوران به طور دستی باید از انتی ویروس های گفته شده استفاده کرد را در روش دوم توضیح داده شده است .</span></p>
<p><span style="color: #333399;">ابتدا فلش مموری را به کامپیوتر وصل کنید . و سپس منتظر بمانید تا درایو مربوط به ان در my computer ظاهر شود . بعد از ظاهر شدن درایو مربوط به فلش مموری دیگر روی هیچ یک از درایو های کامپیوتر و حتی فلش مموری دابل کلیک نکنید .</span></p>
<p><span style="color: #333399;">حالا مراحل زیر را ابتدا انجام دهید .</span></p>
<p><span style="color: #333399;">ابتدا وارد My Computer شوید .<br />
بعد از مشاهده لیست درایوها از نوار بالا بروی گزینه Tools کلیک کرده سپس گزینه Folder Options را انتخاب کنید<br />
راهنمایی : اگر Folder Options شما وجود ندارد و ممکن است پاک شده باشد در زیر برنامه هایی برای برگرداندن ان معرفی کرده ام .</span></p>
<p><span style="color: #333399;">در پنجره جدید باز شده گزینه View را انتخاب کنید و بروی گزینه Show hidden files and folders کلیک کنید تا دایره آن توپر شود .<br />
کمی پایینتر تیک گزینه Hide Protected Operationg System Files را بر دارید . حالا ok کنید</span></p>
<p><span style="color: #333399;">از این به بعد تا پاک سازی کامل این ویروس از داخل درایو ها روی هیچ کدام از درایو ها نباید دابل کلیک کرد بلکه باید با راست کلیک روی درایو و زدن open وارد درایو شوید .</span></p>
<p><span style="color: #333399;">(حتما یادتون باشه با راست کلیک کردن و زدن open وارد درایو هایتان شوید اگر دوبار روی درایوی کلیک کنید باز هم ویروس فعال خواهد شد و دوباره همه چیز به حالت اول بر خواهد گشت . پس حتما با راست کلیک کردن و زدن open وارد درایوهایتان شوید)</span></p>
<p><span style="color: #333399;">ابتدا با راست کلیک روی درایو C و زدن OPEN وارد ان شوید و فایلی به نام autorun.inf را از داخل درایو هایتان پاک کنید . سپس با راست کلیک و زدن open وارد درایو های دیگر شوید و همچین فایلی را از داخل همه درایو ها پیدا کرده و پاک کنید .</span></p>
<p><span style="color: #333399;">بعد از این که شما همه فایلهای autorun.inf را از داخل همه درایو ها پاک کردید باید بلافاصله بدون انجام هیچ کار اضافی ( حتی نباید جایی کلیک کنید ) سیستم را Reset کنید .</span></p>
<p><span style="color: #333399;">حتما باید سیستم بلافاصله ریست شود .</span></p>
<p><span style="color: #333399;">فرض می کنیم فلش مموری یا RAM مربوط به موبایل شما نیز به این ویروس مبتلا شده باشد .</span></p>
<p><span style="color: #333399;">شما باید فلش مموری یا موبایل خودتون را به کامپیوتر متصل کنید و بعد از دیدن درایو مربوط به ان با راست کلیک و زدن open وارد ان شوید و فایلی به نام autorun.inf را از داخل ان پاک کنید و همین طور که فلش مموری یا موبایل شما به کامپیوتر متصل است سیستم را Reset کنید .</span></p>
<p><span style="color: #333399;">این اموزش مربوط به ویروس autorun.inf بود . اما همیشه این ویروس به تنهایی در درایو های شما قرار نمی گیرد بلکه ممکن است همراه خود چندین فایل exe نیز داشته باشد که اگر شما کامل مقاله را مطالعه فرمایید اسم انها گفته شده است که شما در حین پاک کردن ویروس autorun.inf باید انها را نیز همراه این ویروس از داخل درایو ها پاک کنید .</span></p>
<p>++++++++++++++++++++++++++++++++++</p>
<p><span style="color: #339966;"><strong>روش دوم</strong><strong> :</strong></span></p>
<p><span style="color: #333399;">برای این که متوجه شوید کامپیوتر شما به ویروس autorun.inf مبتلا شده است یا نه ، باید ابتدا فایلهای مخفی و سوپرهایدن را قابل روئیت کنید .</span></p>
<p><span style="color: #333399;">چون این ویروس به صورت مخفی و سیستمی می باشد .</span></p>
<p><span style="color: #333399;">برای این که فایلهای مخفی را بتوانید ببینید از روش اول برای از بین بردن autorun.inf استفاده کنید . اما گاهی اوقات به دلیل دچار شدن به یک ویروس دیگر شما قادر به دیدن فایلهای مخفی نیستید .<br />
برای این کار کافی است مسیر زیر را دنبال کنید .</span></p>
<p><span style="color: #333399;">سپس در محیط cmd به root درایو ها رفته ( برای رفتن به ریشه یک درایو باید از دستور cd\ استفاده کنید ) و عبارت dir /ah را تایپ کنید با این کار تمامی فایلهای و فایلهای مخفی درایو به شما نشان داده خواهد شد . که شما با این روش می تونید ببینید که ایا کامپیوتر شما به ویروس autorun.inf مبتلا شده است یا نه .</span></p>
<p><span style="color: #333399;">یک روش برای از بین بردن ویروس autorun.inf استفاده از همین محیط cmd می باشد . که شما باید با استفاده از دستورات داس به root درایو ها رفته و با استفاده از دستور del /a/f autorun.inf این ویروس را از تمامی درایو ها خود پاک کنید . توجه کنید که ابتدا باید درایو c را پاک کرده و بعد بقیه درایو ها را پاک کنید . بعد از این کار بلافاصله کامپیوتر را ریستارت کنید . Start-&gt;Run-&gt;cmd.exe</span></p>
<p align="center"><span style="color: #333399;"> </span></p>
<p><span style="color: #333399;"> </span></p>
<p><span style="color: #993300;"><br />
گاهی اوقات بعد از این که شما به طور دستی اقدام به پاکسازی ویروس اتوران می کنید بعد از چند ثانیه این ویروس دوباره سر جای خود برمی گردد .</span></p>
<p><span style="color: #333399;">این مشکل به این دلیل است که جدیدا ویروس اتوران پیشرفت زیادی کرده و به تنهایی فقط شامل یک فایل notpad به اسم autorun.inf نیست بلکه همراه این فایل چند فایل exe نیز وجود دارد که به این فایل ضمیمه شده اند که نشان از پشرفت این ویروس داشته است .</span></p>
<p><span style="color: #333399;">چند تا از فایلهای exe که اخیرا همراه این ویروس در درایو ها ایجاد می شود و مانع از پاکسازی ویروس اتوران به طور دستی می شود فایلهایی به اسم ۳o.exe و sxs.exe و semo2x.exe و system.exe و m88coaim.exe می باشد .</span></p>
<p><span style="color: #333399;">متاسفانه فایل های exe را نمی توان به طور دستی پاک کرد به خاطر این که بعد از پاک شدن سریعا در عرض چند ثاینه یک جایگزین برای خود درست می کنند .</span></p>
<p><span style="color: #333399;">پس برای این که بتوانید به راحتی و به طور دستی ویروس اتوران را پاک کنید باید ابتدا فایهای exe ضمیمه ان را از بین ببریم برای این کار من انتی ویروس Avast را پیشنهاد می کنم که قادر به از بین بردن برنامه های exe ضمیمه شده به ویروس اتوران است مخصوصا فایل ۳o.exe . بعد از ان شما به راحتی می توانید به طور دستی فایل autorun.inf را از درایوها پاک کنید .</span></p>
<p><span style="color: #333399;">پس شرط از بین بردن ویروس اتوران به طور دستی این است که شما قبل از ان با انتی ویروس Avast سیستم را به طور کامل ویروس یابی کنید تا برنامه های exe همراه ویروس اتوران از بین بروند .</span></p>
<p>++++++++++++++++++++++++++++++++++</p>
<p><span style="color: #339966;"><strong>روش سوم</strong><strong> :</strong></span></p>
<p><span style="color: #333399;">این روش شاید دیگر به این راحتی ها جواب ندهد به این دلیل که ویروس اتوران پیشرفت کرده و دیگر به تنهایی فقط شامل یه فایل notpad نیست بلکه همراه خود چندین فایل exe نیز دارد . اما گفتن این روش هم خالی از لطف نیست .<br />
یک روش هم برای از بین بردن ویروس اتوران این است که برنامه notpad را باز کنید و دستور زیر را در ان کپی کنید و سپس با نام و پسوند autorun.inf ذخیره کنید .</span></p>
<p><span style="color: #333399;">کد:</span></p>
<p><span style="color: #333399;">[AutoRun]</span></p>
<p><span style="color: #333399;">open=explorer.exep</span></p>
<p><span style="color: #333399;">سپس به مسیر tools-&gt;folder options-&gt;view رفته و تیک گزینه hide extensions for known file types را بردارید تا پسوند فایلهای نیز نمایان شود .</span></p>
<p><span style="color: #333399;">سپس فایلهای مخفی و سوپرهایدن را قابل روئیت کنید و فایل autorun.inf خود را در همه درایو ها کپی کنید با این کار اگر فایل اتوارن دیگری در درایو شما باشد اخطاری مبنی بر جایگزین کردن فایل به شما داده خواهد شد که شما با زدن گزینه yes پیغام را تائید کنید .</span></p>
<p><span style="color: #333399;">این کار را برای تمام درایو ها انجام دهید . با این کار فایل اتوران شما جایگزین ویروس اتوران خواهد شد .<br />
همان طور که گفتم شاید این روش دیگر جواب ندهد .</span></p>
<p>+++++++++++++++++++++++++++++++</p>
<p><span style="color: #339966;"><strong>روش چهارم</strong><strong> :</strong></span></p>
<p><span style="color: #333399;">یکی از روشهای پاک کردن این ویروس این است که ابتدا شما باید پروسه های temp1.exe و temp2.exe رو از بین ببرید . برای این کار ابتدا باید سیستم را به صورت safe mode راه اندازی کنید .</span></p>
<p><span style="color: #333399;">شما نباید روی درایو ها یتان دابل کلیک کنید چون با این کار ویروس autorun.inf که در درایو هایتان قرار دارد باعث فعال شدن پروسه های temp1.exe و temp2.exe می شود .</span></p>
<p><span style="color: #333399;">بعد از راه اندازی سیستم به صورت safe mode شما باید با راست کلیک کردن و زدن گزینه open وارد درایو c ویندوز شده و به پوشه windows و بعد هم پوشه system32 رفته و دو فایل temp1.exe و temp2.exe را حذف کنید .</span></p>
<p><span style="color: #333399;">البته در بعضی از نسخه های ویروس copy.exe ویروس autorun.inf حتی درون پوشه %win% هم وجود داره بنابراین حتما حتما برای ورود به درایوها پوشه ها را با راست کلیک باز کنید .</span></p>
<p><span style="color: #333399;">نکته : قبل از اینکار باید ابتدا این پروسه ها را از Task Manager پاک کنید . برای این کار با زدن کلید های ترکیبی ctrl + alt + delete وارد Task Manager بشید و پروسه های temp1.exe و temp2.exe را از لیست processes با کلیک بر روی انها و زدن end process حذف کنید .</span></p>
<p><span style="color: #333399;">ویروس autorun.inf با هر بار فعال شدن موجب میشه که دو فایل xcopy.exe و host.exe درون همون درایو فعال بشن و دوباره دو فایل temp1.exe و temp2.exe رو بسازن.</span></p>
<p><span style="color: #333399;">شما نباید فایل های xcopy.exe را با فایل های خود windows که درون پوشه ی system32 هستند اشتباه بگیرید .</span></p>
<p><span style="color: #333399;">برای تشخیص ویروس xcopy.exe و فایل xcopy.exe که در پوشه system32 است باید از حجم انها این دو را شناسایی کرد اگر فایل xcopy.exe حجمی معادل ۳۲ کیلو بایت داشت مربوط به خود ویندوز می باشد در غیر این صورت ویروس خواهد بود .</span></p>
<p><span style="color: #333399;">حالا فایلهای سیستمی را مانند ورش اول از حالت هایدن خارج کنید و ویروس autorun.inf را پاک کنید و بعد هم به درایوهای خودتون نگاه کنید اگر فایلهایی با عنوان xcopy.exe و host.exe بودند با خیال راحت پاک کنید .</span></p>
<p><span style="color: #333399;">برای از بین بردن ویروس autorun.inf از برنامه ای که بدین منظور ایجاد شده است نیز می توانید استفاده کنید .</span></p>
<p><span style="color: #333399;">برنامه به صورت فشرده شده میباشد ابتدا ان را از حالت فشرده خارج سازید و برنامه را اجرا کنید و سپس گزینه scan را بزنید تا شروع به پاک سازی این ویروس از درایو ها شما کند .</span></p>
<p><span style="color: #333399;">اگر فلش مموری یا موبایل شما نیز دچار این ویروس شده است ان را به کامپیوتر متصل نمایید و سپس این برنامه را اجرا کنید تا این ویروس را از داخل usb درایوهای شما نیز پاک سازی نماید .<br />
</span> copy.exe تروجانی است که گاهی اوقات در تمامی درایو های شما قرار میگیره و با هر بار کلیک بر روی درایو ها فایل autorun.inf فایل این فایل را اجرا می کنه .<br />
<span style="color: #993300;"><strong><br />
<span style="color: #339966;">برنامه هایی برای از بین بردن ویروس اتوران</span></strong></span></p>
<p style="text-align: left;">
<p style="text-align: left;"><strong><a href="http://www.downloadpuppy.com/getfile.php?id=bqU">http://www.downloadpuppy.com//getfile.php?id=bqU</a></strong></p>
<p style="text-align: left;"><strong> </strong></p>
<p style="text-align: left;"><strong><a href="http://www.imenantivirus.com/NoAutoRun.zip">http://www.imenantivirus.com/NoAutoRun.zip</a></strong></p>
<p style="text-align: left;"><strong> </strong></p>
<p style="text-align: left;"><strong><a href="http://rayan.parsaspace.com/aesetup2.2.zip">http://rayan.parsaspace.com/aesetup2.2.zip</a></strong></p>
<p style="text-align: right;"><span style="color: #ff0000;"><strong>توجه: <span style="color: #993300;">جهت دریافت جدیدترین مطالب سایت و یوزرنیم پسورد روزانه NOD32 در خبرنامه سایت عضو شوید:</span></strong></span></p>
<p style="text-align: right;"><span style="color: #ff0000;"><strong><span style="color: #993300;"><form method="post" action=""><p>آدرس ایمیل:<br /><input type="text" name="email" value="آدرس ایمیل را وارد نمایید..." size="20" onfocus="if (this.value == 'آدرس ایمیل را وارد نمایید...') {this.value = '';}" onblur="if (this.value == '') {this.value = 'آدرس ایمیل را وارد نمایید...';}" /></p><p><input type="submit" name="subscribe" value="اشتراک در خبرنامه" />&nbsp;<input type="submit" name="unsubscribe" value="لغو اشتراک" /></p></form>
<br />
</span></strong></span></p>
<p style="text-align: left;"><strong> </strong></p>
<p style="text-align: left;">
]]></content:encoded>
			<wfw:commentRss>http://www.antiviroos.ir/1388/09/%d8%ad%d8%b0%d9%81-%d9%88-%d9%be%d8%a7%d9%83-%d9%83%d8%b1%d8%af%d9%86-%d9%88%db%8c%d8%b1%d9%88%d8%b3-autorun-inf-%d8%a7%d8%aa%d9%88%d8%b1%d8%a7%d9%86/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>ویروس Win32/PSW.Agent.NDP</title>
		<link>http://www.antiviroos.ir/1388/07/%d9%88%db%8c%d8%b1%d9%88%d8%b3-win32psw-agent-ndp/</link>
		<comments>http://www.antiviroos.ir/1388/07/%d9%88%db%8c%d8%b1%d9%88%d8%b3-win32psw-agent-ndp/#comments</comments>
		<pubDate>Sun, 11 Oct 2009 18:53:18 +0000</pubDate>
		<dc:creator>AM!R</dc:creator>
				<category><![CDATA[حذف ويروس به صورت دستي]]></category>
		<category><![CDATA[autorun]]></category>
		<category><![CDATA[autorun.inf]]></category>
		<category><![CDATA[autorunویروس]]></category>
		<category><![CDATA[folder]]></category>
		<category><![CDATA[hidden]]></category>
		<category><![CDATA[Win32/PSW.Agent.NDP]]></category>
		<category><![CDATA[ویروس]]></category>

		<guid isPermaLink="false">http://www.antiviroos.ir/?p=69</guid>
		<description><![CDATA[این ویروس باعث غیرفعال شدن گزینه show hidden files and folders در folder option می شود و باعث عدم نمایش فایلهای مخفی می شود و اجازه نمی دهد کاربرها فایلهای مخفی را از حالت مخفی بیرون بیاورند .
این ویروس با دستکاری رجیستری ویندوز باعث می شد که شما نتونید تنظیمات hidden file and folder را [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><strong><span lang="AR-SA">این ویروس باعث غیرفعال شدن گزینه</span></strong><strong><span dir="ltr"> show hidden files and folders </span><span lang="AR-SA">در</span></strong><strong><span dir="ltr"> folder option </span><span lang="AR-SA">می شود و باعث عدم نمایش فایلهای مخفی می شود و اجازه نمی</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">دهد کاربرها فایلهای مخفی را از حالت مخفی بیرون بیاورند</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>این ویروس با دستکاری رجیستری ویندوز باعث می شد که شما نتونید تنظیمات</strong></span><strong><span dir="ltr"> hidden file and folder </span><span lang="AR-SA">را تغییر دهید</span></strong><strong><span dir="ltr"> .<br />
</span><span lang="AR-SA">به محض تغییر دادن این قسمت و خارج شدن از ان تنظیمات به حالت پیش فرض خود برمیگردند</span></strong><strong><span dir="ltr"> .<br />
</span><span lang="AR-SA">البته این ویروس خرابکاریهای دیگری هم انجام می دهد اول اینکه داخل تمام</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">درایوهای شما یه فایل</span></strong><strong><span dir="ltr" lang="AR-SA"> </span></strong><strong><span dir="ltr"> autorun.inf </span></strong><strong> <span lang="AR-SA">می سازد که درایوهای هارد شما را</span></strong><strong><span dir="ltr"> autorun </span><span lang="AR-SA">می کند</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>دوم اینکه دوباره داخل تمام درایوها یک فایل به نام</strong></span><strong><span dir="ltr"> ntde1ect </span><span lang="AR-SA">می سازد که</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">شما به محض اینکه فلاپی وارد سیستم کنید یا فلش یا</span></strong><strong><span dir="ltr"> mp3 pleyer </span><span lang="AR-SA">را به</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">کامپیوتر متصل کنید یک کپی از خودش به صورت</span></strong><strong><span dir="ltr"> hidden </span><span lang="AR-SA">وارد دستگاه شما یا</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">فلاپی شما می کند که شما متوجه ان نمی شوید</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>البته فایل</strong></span><strong><span dir="ltr"> ntde1ect </span><span lang="AR-SA">خیلی شبیه فایل</span></strong><strong><span dir="ltr"> ntdetect </span><span lang="AR-SA">هست که داخل درایو</span></strong><strong><span dir="ltr"> C </span><span lang="AR-SA">وجود دارد و برای بالا امدن ویندوز ضروری می باشد</span></strong><strong><span dir="ltr"> .<br />
</span><span lang="AR-SA">مواظب باشید این دو فایل را اشتباه نگیرید</span></strong><strong><span dir="ltr"> .<br />
</span><span lang="AR-SA">سوم اینکه با اجرای فایل</span></strong><strong><span dir="ltr"> avpo.exe </span><span lang="AR-SA">به شما اجازه نمیدهد که فلش یا</span></strong><strong><span dir="ltr"> mp3 pleyer </span><span lang="AR-SA">یا هر چیز دیگه رو از پورت</span></strong><strong><span dir="ltr"> USB </span><span lang="AR-SA">، </span></strong><strong><span dir="ltr">safe remove </span><span lang="AR-SA">کنید</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><strong><span dir="ltr"><span id="more-69"></span><br />
</span></strong></span></p>
<p style="text-align: center; direction: ltr; unicode-bidi: embed;" align="center"><!--[if gte vml 1]><v:shapetype id="_x0000_t75"   coordsize="21600,21600" o:spt="75" o:preferrelative="t" path="m@4@5l@4@11@9@11@9@5xe"   filled="f" stroked="f"> <v:stroke joinstyle="miter" /> <v:formulas> <v:f eqn="if lineDrawn pixelLineWidth 0" /> <v:f eqn="sum @0 1 0" /> <v:f eqn="sum 0 0 @1" /> <v:f eqn="prod @2 1 2" /> <v:f eqn="prod @3 21600 pixelWidth" /> <v:f eqn="prod @3 21600 pixelHeight" /> <v:f eqn="sum @0 0 1" /> <v:f eqn="prod @6 1 2" /> <v:f eqn="prod @7 21600 pixelWidth" /> <v:f eqn="sum @8 21600 0" /> <v:f eqn="prod @7 21600 pixelHeight" /> <v:f eqn="sum @10 21600 0" /> </v:formulas> <v:path o:extrusionok="f" gradientshapeok="t" o:connecttype="rect" /> <o:lock v:ext="edit" aspectratio="t" /> </v:shapetype><v:shape id="_x0000_i1025" type="#_x0000_t75" alt="" style='width:375pt;   height:59.25pt'> <v:imagedata src="file:///C:\DOCUME~1\DEAR-U~1\LOCALS~1\Temp\msohtml1\01\clip_image001.jpg" mce_src="file:///C:\DOCUME~1\DEAR-U~1\LOCALS~1\Temp\msohtml1\01\clip_image001.jpg"    o:href="http://i30.tinypic.com/e9gg40.jpg" /> </v:shape><![endif]--><!--[if !vml]--><!--[endif]--></p>
<p dir="rtl"><span style="color: #339966;"><span dir="ltr"><br />
</span><strong><span lang="AR-SA">نحوه پاک کردن ویروس</span></strong><strong><span dir="ltr"> Win32/PSW.Agent.NDP</span></strong></span><strong><span dir="ltr"> </span></strong></p>
<p dir="rtl"><span dir="ltr"> </span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">در حالت</span><span dir="ltr"> safe mode </span><span lang="AR-SA">وارد ویندوز شوید . ( با زدن دکمه</span><span dir="ltr"> F8 </span><span lang="AR-SA">قبل از بالا آمدن ویندوز حالت</span><span dir="ltr"> safe mode </span><span lang="AR-SA">را انتخاب کنید</span><span dir="ltr"> )</span></span></p>
<p dir="rtl"><span style="color: #333399;"><span dir="ltr"> </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">پنجره</span><span dir="ltr"> Task Manager </span><span lang="AR-SA">را باز کنید</span><span dir="ltr"> (Ctrl-Alt-Delete) </span><span lang="AR-SA">و برنامه های زیر را در صورت اجرا ببندید</span><span dir="ltr"> .<br />
wscript.exe : </span><span lang="AR-SA">اگر در حال اجرا بود آن را ببندید</span><span dir="ltr"> (End process)<br />
avpo.exe : </span><span lang="AR-SA">اگر در حال اجرا بود آن را ببندید</span><span dir="ltr"> (End process)</span></span></p>
<p dir="rtl"><span style="color: #333399;"><span dir="ltr"> </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">از قسمت</span><span dir="ltr"> start </span><span lang="AR-SA">برنامه</span><span dir="ltr"> Run </span><span lang="AR-SA">را اجرا کنید و در عبارت</span><span dir="ltr"> cmd </span><span lang="AR-SA">را در آن تایپ کنید و</span><span dir="ltr"> enter </span><span lang="AR-SA">را بزنید</span><span dir="ltr"> .<br />
</span><span lang="AR-SA">در این قسمت در خط فرمان برنامه ، دستور زیر زیر را تایپ کنید و</span><span dir="ltr"> enter </span><span lang="AR-SA">را بزنید</span><span dir="ltr"> . </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span dir="ltr"> </span></span></p>
<p dir="rtl"><span style="color: #333399;">del<span dir="ltr"> c:\autorun.* /f /a /s /q<br />
</span><span lang="AR-SA">این دستور را برای درایوهای دیگر اجرا کنید . با این دستور تمام فایلهای</span><span dir="ltr">autorun </span><span lang="AR-SA">موجود</span><span dir="ltr"> delete </span><span lang="AR-SA">می شود</span><span dir="ltr"> .</span></span></p>
<p dir="rtl"><span style="color: #333399;"><span dir="ltr"> </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">در این مرحله در خط فرمان</span><span dir="ltr"> c:\ </span><span lang="AR-SA">دستور زیر را تایپ کنید تا وارد پوشه</span><span dir="ltr"> system32 </span><span lang="AR-SA">شوید</span><span dir="ltr"> :</span></span></p>
<p dir="rtl"><span style="color: #333399;"><span dir="ltr"> </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span dir="ltr">C:\cd windows\system32<br />
C:\windows\system32 </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span dir="ltr"> </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">در ادامه دستور زیر را تایپ کنید و آنرا اجرا کنید</span><span dir="ltr"> . </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span dir="ltr"> </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span dir="ltr">*.*dir /a avp</span></span></p>
<p dir="rtl"><span style="color: #333399;"><span dir="ltr"> </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">در این قسمت هر فایلی به نامهای</span><span dir="ltr"> avp0.dll </span><span lang="AR-SA">و</span><span dir="ltr"> avpo.exe </span><span lang="AR-SA">و</span><span dir="ltr"> avp0.exe </span><span lang="AR-SA">دیده شد آنرا پاک کنید</span><span dir="ltr"> .<br />
attrib -r -s -h avpo.exe<br />
del avpo.exe</span></span></p>
<p dir="rtl"><span style="color: #333399;"><span dir="ltr"> </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">بعد از این مراحل تمام پنجره ها رو ببندید و برنامه</span><span dir="ltr"> registry </span><span lang="AR-SA">را اجرا کنید</span><span dir="ltr"> : </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span dir="ltr"> </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span dir="ltr">(Run \regedit)<br />
</span><span lang="AR-SA">مسیر زیر را دنبال کنید</span><span dir="ltr"> :</span></span></p>
<p style="text-align: right; direction: ltr; unicode-bidi: embed;" align="right"><span style="color: #333399;"><span dir="rtl" lang="AR-SA">کد</span>:</span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm; text-align: left; direction: ltr; unicode-bidi: embed;"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run</span><span style="font-size: 10pt;"> </span></span></p>
</div>
<p style="text-align: left; direction: ltr; unicode-bidi: embed;"><span style="color: #333399;"> </span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">در این قسمت هر کلیدی که به نام</span><span dir="ltr"> avpo.exe </span><span lang="AR-SA">بود را</span><span dir="ltr"> delete </span><span lang="AR-SA">کنید</span><span dir="ltr"> .</span></span></p>
<p dir="rtl"><span style="color: #333399;"><span dir="ltr"> </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">در برنامه</span><span dir="ltr"> registry </span><span lang="AR-SA">قسمت</span><span dir="ltr"> edit </span><span lang="AR-SA">گزینه</span><span dir="ltr"> Find</span><span lang="AR-SA">را کلیک کنید و عبارت</span><span dir="ltr"> ntde1ect </span><span lang="AR-SA">را جستجو کنید. تمام کلیدهای پیدا شده را</span><span dir="ltr"> delete </span><span lang="AR-SA">کنید</span><span dir="ltr"> .<br />
</span><span lang="AR-SA">این کار را برای فایل</span><span dir="ltr"> avpo.exe </span><span lang="AR-SA">نیز انجام دهید و تمام کلیدهای پیدا شده را</span><span dir="ltr">delete </span><span lang="AR-SA">کنید</span><span dir="ltr"> . </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span dir="ltr"> </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">در آخر کار سراغ کلید زیر بروید و مقدار</span><span dir="ltr"> CheckedValue </span><span lang="AR-SA">را برابر ۱ قرار دهید</span><span dir="ltr"> . </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span dir="ltr"> </span></span></p>
<p style="text-align: right; direction: ltr; unicode-bidi: embed;"><span style="color: #333399;"><span dir="rtl" lang="AR-SA">کد</span>:</span></p>
<p style="border: medium none; padding: 0cm; text-align: right; direction: ltr; unicode-bidi: embed;" align="right"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion</span></span></p>
<p style="border: medium none; padding: 0cm; text-align: left; direction: ltr; unicode-bidi: embed;"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;"> </span></span></p>
<p><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">Explorer/Advanced/Folder/Hidden/SHOWALL</span></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.antiviroos.ir/1388/07/%d9%88%db%8c%d8%b1%d9%88%d8%b3-win32psw-agent-ndp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
