<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>حذف ويروس به صورت دستي , دانلود آنتي ويروس , سريال NOD32 &#187; Folder Option</title>
	<atom:link href="http://www.antiviroos.ir/tag/folder-option/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.antiviroos.ir</link>
	<description>.:. حذف ويروس بدون آنتي ويروس .:.</description>
	<lastBuildDate>Mon, 30 Aug 2010 13:22:06 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>fa</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>نحوه پاک کردن ویروس NTDETECT.exe</title>
		<link>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d9%be%d8%a7%da%a9-%da%a9%d8%b1%d8%af%d9%86-%d9%88%db%8c%d8%b1%d9%88%d8%b3-ntdetect-exe/</link>
		<comments>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d9%be%d8%a7%da%a9-%da%a9%d8%b1%d8%af%d9%86-%d9%88%db%8c%d8%b1%d9%88%d8%b3-ntdetect-exe/#comments</comments>
		<pubDate>Mon, 12 Oct 2009 14:17:28 +0000</pubDate>
		<dc:creator>AM!R</dc:creator>
				<category><![CDATA[حذف ويروس به صورت دستي]]></category>
		<category><![CDATA[autorun.inf]]></category>
		<category><![CDATA[Folder Option]]></category>
		<category><![CDATA[NTDETECT]]></category>
		<category><![CDATA[NTDETECT.exe]]></category>
		<category><![CDATA[ویروس]]></category>

		<guid isPermaLink="false">http://www.antiviroos.ir/?p=119</guid>
		<description><![CDATA[این ویروس درایوهای سیستم شما را دچار مشکل می کند و اجازه باز شدن به انها را نمی دهد و شما باید برای وارد شدن به درایوها روی انها راست کلیک کنید و با زدن open وارد شوید .
حتی گاهی با راست کلیک و زدن open هم شما قادر به وارد شدن به درایوهای خود [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><strong><span lang="AR-SA">این ویروس درایوهای سیستم شما را دچار مشکل می کند و اجازه باز شدن به</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">انها را نمی دهد و شما باید برای وارد شدن به درایوها روی انها راست کلیک</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">کنید و با زدن</span></strong><strong><span dir="ltr"> open </span><span lang="AR-SA">وارد شوید</span></strong><strong><span dir="ltr"> .<br />
</span><span lang="AR-SA">حتی گاهی با راست کلیک و زدن</span></strong><strong><span dir="ltr"> open </span><span lang="AR-SA">هم شما قادر به وارد شدن به درایوهای خود نیستید</span></strong><strong><span dir="ltr"> </span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>این ویروس در اکثر مواقع همراه ویروس بسیار معروف</strong></span><strong><span dir="ltr"> autorun.inf </span><span lang="AR-SA">در ریشه</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">درایو های شما قرار می گیره و مانع از باز شدن درایوهای شما می شود</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>این ویروس باعث حذف قسمتهای مختلف ویندوز نیز می شود مثل</strong></span><strong><span dir="ltr"> folder option</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>در ضمن این ویروس می خواهد خود را داخل همه درایوها تکثیر کند به همین</strong></span><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">دلیل چون داخل درایو فلاپی هیچ دیسکی وجود ندارد باعث می شود صدای عجیب و</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">غریبی از فلاپی دیسک به صدا در اید</span></strong></span><strong><span style="color: purple;" dir="ltr"><span style="color: #333399;"> .</span><br />
</span></strong></p>
<p><span style="color: #339966;"><strong><span style="font-size: 16pt;" lang="AR-SA">نحوه از بین بردن ویروس</span></strong></span><strong><span style="font-size: 16pt; color: red;" dir="ltr"><br />
</span></strong><span dir="ltr"><br />
</span><span style="color: #333399;"><strong><span lang="AR-SA">برای از بین بردناین ویروس ابتدا باید بتونید ویروس اتوران را از بین ببردید</span></strong><strong><span dir="ltr"> .<br />
</span><span lang="AR-SA">در مورد از بین بردن ویروس اتوران توی پست اول توضیحات کاملی داده ام</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>سپس اقدام به از بین بردن این ویروس کنید</strong></span><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>این ویروس را انتی ویروس</strong></span><strong><span dir="ltr"> nod32 </span><span lang="AR-SA">در صورت اپدیت بودن و استفاده از نسخه های جدید این انتی ویروس قادر به پاک کردن هست</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p style="text-align: center;"><span style="color: #339966;">(جهت دریافت جدیدترین روش ها برای حذف ویروس در خبرنامه وبلاگ عضو شوید )</span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>ابتدا برنامه را از حالت فشرده خارج کنید و بعد برنامه</strong></span><strong><span dir="ltr"> yaremover.exe </span><span lang="AR-SA">را</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">اجرا کنید تا شروع به پاک کردن این ویروس بکند . در کنار این برنامه یک</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">فایل به اسم</span></strong><strong><span dir="ltr"> x.reg </span><span lang="AR-SA">هست که نباید اون را پاک کنید و باید همراه برنامه باشه</span></strong></span><strong><span dir="ltr"> .</span></strong></p>
<p style="text-align: left; direction: ltr; unicode-bidi: embed;"><a href="http://khourjavan.parsaspace.ir/anti%20ntde1ect.rar" target="_blank"><strong>http://khourjavan.parsaspace.ir/anti%20ntde1ect.rar</strong></a></p>
<p style="margin-bottom: 12pt;" dir="rtl"><span dir="ltr"><br />
</span><span style="color: #333399;"><strong><span lang="AR-SA">برای از بین بردن ویروس اتوران نیز از برنامه زیر استفاده کنید</span></strong></span><strong><span style="color: purple;" dir="ltr" lang="AR-SA"> </span></strong><strong><span style="color: purple;" dir="ltr"> </span></strong></p>
<p style="text-align: left; direction: ltr; unicode-bidi: embed;"><a href="http://www.downloadpuppy.com/getfile.php?id=bqU=" target="_blank"><strong>http://www.downloadpuppy.com/getfile.php?id=bqU=</strong></a></p>
<p style="text-align: left; direction: ltr; unicode-bidi: embed;">
]]></content:encoded>
			<wfw:commentRss>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d9%be%d8%a7%da%a9-%da%a9%d8%b1%d8%af%d9%86-%d9%88%db%8c%d8%b1%d9%88%d8%b3-ntdetect-exe/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>ویروس Antichrist (virus hoax)0</title>
		<link>http://www.antiviroos.ir/1388/07/%d9%88%db%8c%d8%b1%d9%88%d8%b3-antichrist-virus-hoax0/</link>
		<comments>http://www.antiviroos.ir/1388/07/%d9%88%db%8c%d8%b1%d9%88%d8%b3-antichrist-virus-hoax0/#comments</comments>
		<pubDate>Sun, 11 Oct 2009 19:24:21 +0000</pubDate>
		<dc:creator>AM!R</dc:creator>
				<category><![CDATA[حذف ويروس به صورت دستي]]></category>
		<category><![CDATA[Antichrist (virus hoax)0]]></category>
		<category><![CDATA[Day of Judgmet]]></category>
		<category><![CDATA[Folder Option]]></category>
		<category><![CDATA[ویروس]]></category>

		<guid isPermaLink="false">http://www.antiviroos.ir/?p=77</guid>
		<description><![CDATA[تصاویری از این ویروس :
کد:

http://www.tinypic.info/files/tomewp9nlmlukritsynq.jpg 

کد: 

http://www.tinypic.info/files/qxp8wqrfj2gy06r1wtlo.jpg 

این ویروس یا کرم با پیغامی که می دهد در واقع شما را به راه راست هدایت می کند و به نام ویروس ستایش نیز معروف است .
این ویروس که با نام های Day of Judgmet و Antichrist هم شناخته می شود یک کرم ایرانی است که سیستم [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #339966;"><strong><span lang="AR-SA">تصاویری از این ویروس</span></strong><strong><span dir="ltr" lang="AR-SA"> </span></strong><strong><span dir="ltr">:</span></strong></span></p>
<p dir="rtl"><span style="color: #333399;"><strong><span lang="AR-SA">کد</span></strong><strong><span dir="ltr">:</span></strong></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><strong><span style="font-size: 8pt; font-family: Tahoma;"><a href="http://www.tinypic.info/files/tomewp9nlmlukritsynq.jpg"><span dir="ltr">http://www.tinypic.info/files/tomewp9nlmlukritsynq.jpg</span></a></span></strong><strong><span style="font-size: 10pt;" dir="ltr"> </span></strong></span></p>
</div>
<p dir="rtl"><span style="color: #333399;"><strong><span lang="AR-SA">کد</span></strong><strong><span dir="ltr">:</span></strong><strong><span lang="FA"> </span></strong></span></p>
<div style="border: 1pt inset ; padding: 7pt 5pt 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><strong><span style="font-size: 8pt; font-family: Tahoma;"><a href="http://www.tinypic.info/files/qxp8wqrfj2gy06r1wtlo.jpg"><span dir="ltr">http://www.tinypic.info/files/qxp8wqrfj2gy06r1wtlo.jpg</span></a></span></strong><strong><span style="font-size: 10pt;" dir="ltr"> </span></strong></span></p>
</div>
<p dir="rtl"><span style="color: #333399;"><strong><span lang="AR-SA">این ویروس یا کرم با پیغامی که می دهد در واقع شما را به راه راست هدایت می کند و به نام ویروس ستایش نیز معروف است</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>این ویروس که با نام های</strong></span><strong><span dir="ltr"> Day of Judgmet </span><span lang="AR-SA">و</span></strong><strong><span dir="ltr"> Antichrist </span><span lang="AR-SA">هم شناخته می شود یک</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">کرم ایرانی است که سیستم عامل های ویندوز </span></strong><strong><span lang="FA">۳۲</span><span lang="AR-SA"> بیتی را مورد حمله قرار می</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">دهد</span></strong></span><strong><span style="color: purple;" dir="ltr">.</span></strong></p>
<p dir="rtl"><span dir="ltr"> </span></p>
<p dir="rtl"><span style="color: #339966;"><strong><span lang="AR-SA">از مشخصه های بارز این کرم می توان به موارد زیر اشاره کرد</span></strong><strong><span dir="ltr">:</span></strong></span><strong><span dir="ltr"> </span></strong></p>
<p dir="rtl"><strong><span dir="ltr"> </span></strong></p>
<p dir="rtl"><span style="color: #333399;"><strong><span lang="AR-SA">غیرفعال کردن</span></strong><strong><span dir="ltr"> Folder Option</span></strong></span></p>
<p dir="rtl"><span style="color: #333399;"><strong><span dir="ltr"> </span></strong></span></p>
<p dir="rtl" align="baseline"><span style="color: #333399;"><strong><span lang="AR-SA">باز شدن صفحه اینترنتی با عنوان</span></strong><strong><span dir="ltr"> Day of Judgment (</span><span lang="AR-SA">به</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">معنی روز داوری) که ترجمه انگلیسی سوره حمد بر روی پس زمینه سبز در آن</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">مشاهده می شود</span></strong><strong><span dir="ltr">.</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>این هم تصویر صفحه</strong></span><strong><span dir="ltr"> html</span></strong></span></p>
<p style="text-align: center;"><img class="aligncenter" src="http://i29.tinypic.com/2ujpoxz.jpg" alt="" /></p>
<p style="text-align: center;"><span id="more-77"></span></p>
<p style="text-align: right;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">این صفحه در هر بار بوت شدن ویندوز به شما نشان داده</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">می شود.همچنین در هر بار بوت شدن ویندوز پنجره ای با تیتر</span><span dir="ltr"> Antichrist </span><span lang="AR-SA">و با</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">محتوای</span><span dir="ltr"> Day of Judgment </span><span lang="AR-SA">نمایش داده می شود</span><span dir="ltr">.</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">در بعضی مواقع جلوی اجرای</span><span dir="ltr"> Regedit </span><span lang="AR-SA">و</span><span dir="ltr"> Task Manager </span><span lang="AR-SA">با آلوده شدن توسط این ویروس گرفته می شود</span></span><span dir="ltr"> .</span></p>
<p style="margin-bottom: 12pt; text-align: right;" dir="rtl"><span style="color: #333399;"><span dir="ltr"> </span></span></p>
<p style="text-align: right;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">سرعت کلی سیستم به شدت پایین می آید و در فهرست پروسس</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">های ویندوز می توانید</span><span dir="ltr"> Sys.exe </span><span lang="AR-SA">و در قسمت برنامه های</span><span dir="ltr"> startup </span><span lang="AR-SA">نام</span><span dir="ltr"> wma.exe </span><span lang="AR-SA">و</span><span dir="ltr"> blank.htm </span><span lang="AR-SA">را مشاهده کنید</span><span dir="ltr">. </span></span></p>
<p style="text-align: right;" dir="rtl"><span style="color: #333399;"><span dir="ltr"> </span></span></p>
<p style="text-align: right;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">و گاهی اوقات هنگام بالا امدن ویندوز یک فایل</span><span dir="ltr"> html </span><span lang="AR-SA">در ادرس</span><span dir="ltr"> c:\windows\system32\blank.htm </span><span lang="AR-SA">اجرا می گردد</span><span dir="ltr"> .</span></span></p>
<p style="text-align: right;" dir="rtl"><span style="color: #333399;"><span dir="ltr"> </span></span></p>
<p style="text-align: right;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">همچنین ویروس خود را در تمام درایوها با نام</span><span dir="ltr"> Autoplay.exe </span><span lang="AR-SA">کپی می کند که با هر بار کلیک روی درایو ها منتشر می شود</span><span dir="ltr"> .</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">این هم متن</span><span dir="ltr"> AUTORUN </span><span lang="AR-SA">این</span></span><span style="color: #333399;"><span dir="ltr"> WORM .</span></span></p>
<p style="margin-bottom: 12pt; text-align: right;" dir="rtl"><span style="color: #333399;"><strong><span dir="ltr"> </span></strong></span></p>
<p style="direction: ltr; unicode-bidi: embed; text-align: right;" dir="ltr"><span style="color: #333399;"><span dir="rtl" lang="AR-SA">کد</span>:</span></p>
<div style="border: 1pt inset ; padding: 5pt; text-align: right;">
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">[autorun]</span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">open=Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\sys.exe a </span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">shell\open=Open </span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">shell\open\Command=Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\sys.exe o </span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">shell\open\Default=1 </span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">shell\explore=Expl</span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">shell\explore\Command=Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\sys.exe e</span></span></p>
</div>
<p style="text-align: right;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">این کرم ایرانی پس از اجرای فایل آن بر روی سیستم کاربر، ابتدا خودش را به صورت ‏زیر بر روی سیستم کپی می‌نماید:‏</span><span dir="ltr" lang="AR-SA"> </span><span dir="ltr"> </span></span></p>
<p style="direction: ltr; unicode-bidi: embed; text-align: right;" dir="ltr"><span style="color: #333399;"> </span></p>
<p style="direction: ltr; unicode-bidi: embed; text-align: right;" dir="ltr"><span style="color: #333399;"><span dir="rtl" lang="AR-SA">کد</span>:</span></p>
<div style="border: 1pt inset ; padding: 5pt; text-align: right;">
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" lang="AR-SA">‎</span><span style="font-size: 8pt; font-family: Tahoma;">%System32%\Sys.exe</span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" lang="AR-SA">‎</span><span style="font-size: 8pt; font-family: Tahoma;">%Windows%\Shell.exe</span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" lang="AR-SA">‎</span><span style="font-size: 8pt; font-family: Tahoma;">%Windows%\vxds.exe</span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" lang="AR-SA">‎</span><span style="font-size: 8pt; font-family: Tahoma;">%Windows%\Help\vxds.exe</span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" lang="AR-SA">‎</span><span style="font-size: 8pt; font-family: Tahoma;">%Windows%\media\wma.exe</span></span></p>
</div>
<p style="text-align: right;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">و برای اینکه با هر بار بالا آمدن سیستم این فایل‌ها اجرا گردند، آنها را به شکل زیر در ‏رجیستری ثبت می‌کند:‏</span><span dir="ltr" lang="AR-SA"> </span><span dir="ltr"> </span></span></p>
<p style="margin-bottom: 12pt; text-align: right;" dir="rtl"><span style="color: #333399;"><span dir="ltr"> </span></span></p>
<p style="direction: ltr; unicode-bidi: embed; text-align: right;" dir="ltr"><span style="color: #333399;"><span dir="rtl" lang="AR-SA">کد</span>:</span></p>
<div style="border: 1pt inset ; padding: 5pt; text-align: right;">
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon</span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">Shell = userinit.exe, sys.exe</span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">Userinit = Explorer.exe shell.exe</span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run</span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">vxds = %Windows%\vxds.exe</span></span></p>
</div>
<p style="text-align: right;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">همچنین در مسیر</span><span dir="ltr"> System32 </span><span lang="AR-SA">فایلی با نام ‏</span><span dir="ltr">OEMLOGO.BMP</span><span lang="AR-SA">‏ به صورت ‏مخفی ایجاد می‌کند که به شکل زیر</span><span dir="ltr" lang="AR-SA"> </span><span dir="ltr"> </span></span></p>
<p style="margin-bottom: 12pt; text-align: right;" dir="rtl"><span style="color: #333399;"><span dir="ltr"><br />
</span><span lang="AR-SA">می‌باشد:‏</span><span dir="ltr"> </span></span></p>
<p style="text-align: right;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">بعلاوه در همین مسیر فایلی با نام ‏</span><span dir="ltr">OEMLOGO.INI</span><span lang="AR-SA">‏ به صورت مخفی می‌سازد که ‏محتویات آن به شکل زیر است:‏</span><span dir="ltr" lang="AR-SA"> </span><span dir="ltr"> </span></span></p>
<p style="margin-bottom: 12pt; text-align: right;" dir="rtl"><span style="color: #333399;"><span dir="ltr"> </span></span></p>
<p style="direction: ltr; unicode-bidi: embed; text-align: right;" dir="ltr"><span style="color: #333399;"><span dir="rtl" lang="AR-SA">کد</span>:</span></p>
<div style="border: 1pt inset ; padding: 5pt; text-align: right;">
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;"> </span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">[General]</span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">Manufacturer=[Antichrist]</span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">Model=[Day of judgment]</span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">SupportURL=hxxp://www.antichrist.com/</span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">LocalFile=blank.htm</span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">[Support Information]</span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">Line1=When comes the help of Allah, and victory,.</span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">Line2=And thou dost see the people enter Allah&#8217;s religion in crowds,.</span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">Line3=Celebrate the praises of thy Lord, and pray for his forgiveness: <span lang="AR-SA">‎</span>for he is oft-Returning (in forgiveness)..</span></span></p>
</div>
<p style="text-align: right;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">فایل دیگری نیز در همین مسیر با نام ‏</span><span dir="ltr">blank.htm</span><span lang="AR-SA">‏ به صورت مخفی ایجاد می‌کند که با ‏اجرای آن صفحه‌ای به شکل زیر به نمایش درمی‌آید:‏</span><span dir="ltr"> </span></span></p>
<p style="margin-bottom: 12pt; text-align: right;" dir="rtl"><span style="color: #333399;"><span dir="ltr"> </span></span></p>
<p style="text-align: right;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">که متن انگلیسی نمایش داده شده در</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">این صفحه ترجمه سوره حمد می‌باشد. آنگاه برای ‏اینکه با هر بار بالا آمدن</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">سیستم این فایل نمایش داده شود آن را به صورت زیر در ‏رجیستری ثبت</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">می‌کند:‏</span><span dir="ltr" lang="AR-SA"> </span><span dir="ltr"> </span></span></p>
<p style="margin-bottom: 12pt; direction: ltr; unicode-bidi: embed; text-align: right;" dir="ltr"><span style="color: #333399;"> </span></p>
<p style="direction: ltr; unicode-bidi: embed; text-align: right;" dir="ltr"><span style="color: #333399;"><span dir="rtl" lang="AR-SA">کد</span>:</span></p>
<div style="border: 1pt inset ; padding: 5pt; text-align: right;">
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;"> </span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run</span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">Blank = %System32%\blank.htm</span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run</span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">Blank = %System32%\blank.htm</span></span></p>
</div>
<p style="text-align: right;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">برای اینکه مقدار ‏</span><span dir="ltr">Home Page</span><span lang="AR-SA">‏ و ‏</span><span dir="ltr">Search Page</span><span lang="AR-SA">‏ نرم‌افزار ‏</span><span dir="ltr">Internet Explorer</span><span lang="AR-SA">‏ را ‏برابر با صفحه</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">مذکور قرار دهد، تغییرات زیر را در رجیستری ایجاد می‌نماید:‏</span><span dir="ltr" lang="AR-SA"> </span><span dir="ltr"> </span></span></p>
<p style="margin-bottom: 12pt; direction: ltr; unicode-bidi: embed; text-align: right;" dir="ltr"><span style="color: #333399;"> </span></p>
<p style="direction: ltr; unicode-bidi: embed; text-align: right;" dir="ltr"><span style="color: #333399;"><span dir="rtl" lang="AR-SA">کد</span>:</span></p>
<div style="border: 1pt inset ; padding: 5pt; text-align: right;">
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;"> </span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">HKCU\Software\Microsoft\Internet Explorer\Main</span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">Start Page = %System32%\blank.htm</span></span></p>
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">Search Page = %System32%\blank.htm</span></span></p>
</div>
<p style="text-align: right;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">از</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">کارهای جالب این ویروس این است که در همه درایوها در داخل مسیر ‏</span><span dir="ltr">Recycler</span><span lang="AR-SA">‏</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">‏فولدری مخفی و با نام تصادفی ایجاد کرده و یک کپی از خودش را با نام</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">‏</span><span dir="ltr">Sys.exe</span><span lang="AR-SA">‏ ‏درون آن قرار می‌دهد</span><span dir="ltr">. </span></span></p>
<p style="margin-bottom: 12pt; text-align: right;" dir="rtl"><span style="color: #333399;"><span dir="ltr"> </span></span></p>
<p style="text-align: right;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">همچنین اثرات دیگری به شکل زیر دارد:‏</span><span dir="ltr"> </span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">با ایجاد تغییراتی در رجیستری باعث می‌شود که قبل از</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">ورود به سیستم صفحه‌ای با تیتر ‏</span><span dir="ltr">Antichrist</span><span lang="AR-SA">‏ و با متن ‏</span><span dir="ltr">Day of judgment</span><span lang="AR-SA">‏</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">نمایش داده شود. همچنین باعث می‌شود ‏فایل‌های ‏</span><span dir="ltr">Super Hidden<span lang="AR-SA">‎</span></span><span lang="AR-SA">‏ نمایش داده</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">نشود. جلوی اجرای برنامه‌های ‏</span><span dir="ltr">RegEdit</span><span lang="AR-SA">‏ و ‏</span><span dir="ltr">Task Manager</span><span lang="AR-SA">‏ را گرفته و رنگ</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">زمینه ‏</span><span dir="ltr">Windows</span><span lang="AR-SA">‏ و صفحه ‏</span><span dir="ltr">cmd</span><span lang="AR-SA">‏ را تغییر می‌دهد. ‏بعلاوه نام ‏</span><span dir="ltr">User</span><span lang="AR-SA">‏ و</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">‏</span><span dir="ltr">Organization</span><span lang="AR-SA">‏ ثبت شده برای سیستم را با</span><span dir="ltr"> [Antichrist] </span><span lang="AR-SA">تغییر می‌دهد.‏</span></span><span dir="ltr"> </span></p>
<p style="text-align: right;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">لازم به ذکر است که آخرین نگارش ضدویروس سیمانتک این کرم اینترنتی را شناخته و به صورت کامل پاکسازی می‌نماید</span><span dir="ltr">.<br />
</span><span lang="AR-SA">برای پاکسازی اثرات باقی مانده این ویروس همانند غیر</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">فعال شدن</span><span dir="ltr"> Registry </span><span lang="AR-SA">یا</span><span dir="ltr"> Folder Option </span><span lang="AR-SA">و یا باز نشدن درایوها با دابل کلیک</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">بر روی آنها و غیره از ابزار پاکسازی زیر یا بالای صفحه استفاده نمایید</span><span dir="ltr"> </span></span></p>
<p style="margin-bottom: 12pt; text-align: right;" dir="rtl"><span style="color: purple;" dir="ltr"><br />
<!--[if !supportLineBreakNewLine]--><span style="color: #339966;"><br />
</span> <!--[endif]--></span></p>
<p style="text-align: right;" dir="rtl"><span style="color: #339966;"><strong><span lang="AR-SA">نحوه از بین بردن ویروس</span></strong><strong><span dir="ltr"> Antichrist</span></strong></span><strong><span dir="ltr"> </span></strong></p>
<p style="text-align: right;" dir="rtl"><span style="color: purple;" dir="ltr"> </span></p>
<p style="text-align: right;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">متاسفانه فعلا حتی نسخه های بروزشده آنتی ویروس</span><span dir="ltr"> Eset NOD</span><span lang="FA">۳۲</span><span dir="ltr" lang="FA"> </span><span lang="AR-SA">قادر به شناسایی و خنثی نمودن این ویروس نمی باشند</span><span dir="ltr">.</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">اما حداقل سه آنتی ویروس</span><span dir="ltr"> Kaspersky (</span><span lang="AR-SA">در نسخه </span><span lang="FA">۷</span><span lang="AR-SA"> آزمایش شد</span><span dir="ltr">) </span><span lang="AR-SA">، </span><span dir="ltr">McAfee (</span><span lang="AR-SA">نسخه</span><span dir="ltr" lang="AR-SA"> </span><span lang="FA">۲۰۰۸</span><span dir="ltr">) </span><span lang="AR-SA">و احتمالا آخرین نگارش ضدویروس سیمانتک (به نقل از سایت امنیتی</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">دمسان) قادر به شناسایی و پاک کردن ویروس مذکور هستند</span></span><span dir="ltr">.</span></p>
<p style="text-align: right;" dir="rtl"><span style="color: #333399;"><span dir="ltr"> </span></span></p>
<p style="text-align: right;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">نکته</span><span dir="ltr"> : </span><span lang="AR-SA">حتما سیستم خودتان را در حالت</span><span dir="ltr"> safe mode </span><span lang="AR-SA">ویروس یابی کنید</span><span dir="ltr"> .</span></span></p>
<p><span lang="AR-SA">و از کلیک کردن روی درایو ها تا پاک شدن کامل ان خود داری کنید</span><span dir="ltr"> .</span></p>
<p style="margin-bottom: 12pt; text-align: right;" dir="rtl"><span style="color: #333399;"><span dir="ltr"> </span></span></p>
<p style="text-align: right;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">بعد از پاک شدن ویروس قسمتهای حذف شده را مانند روشهای بالا می توانید برگردانید</span><span dir="ltr"> .</span></span></p>
<p><span lang="AR-SA">و سپس باید به تمام درایو ها رفته و</span><span dir="ltr"> autoplay.exe </span><span lang="AR-SA">را پاک کنید</span><span dir="ltr"> .</span></p>
<p style="text-align: right;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">نکته : نحوه پاک کردن ویروس</span><span dir="ltr"> autoplay.exe </span><span lang="AR-SA">یا</span><span dir="ltr"> autoran </span><span lang="AR-SA">را بالا به طور کامل ذکر شده است</span><span dir="ltr"> .</span></span></p>
<p style="margin-bottom: 12pt; text-align: right;" dir="rtl"><span style="color: #333399;"><span dir="ltr"> </span></span></p>
<p style="text-align: right;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">به رجیستری رفته و مسیر زیر را دنبال کنید</span><span dir="ltr"> </span></span></p>
<p style="direction: ltr; unicode-bidi: embed; text-align: right;" dir="ltr"><span style="color: #333399;"> </span></p>
<p style="direction: ltr; unicode-bidi: embed; text-align: right;" dir="ltr"><span style="color: #333399;"><span dir="rtl" lang="AR-SA">کد</span>:</span></p>
<div style="border: 1pt inset ; padding: 5pt; text-align: right;">
<p style="border: medium none; padding: 0cm; direction: ltr; unicode-bidi: embed;" dir="ltr"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;">HKEY_LOCAL_MACHINE\Software\Microsoft\windows\curr ent version\run</span><span style="font-size: 10pt;"> </span></span></p>
</div>
<p style="direction: ltr; unicode-bidi: embed; text-align: right;" dir="ltr"><span style="color: #333399;"> </span></p>
<p style="direction: ltr; unicode-bidi: embed; text-align: right;" dir="ltr"><span style="color: #333399;"><span dir="rtl" lang="AR-SA">روی</span> run <span dir="rtl" lang="AR-SA">کلیک کنید و هر چیزی سمت راست اگر گزینه های زیر وجود دارند انها را پاک کنید</span> .<br />
blank<br />
igfxhkcmd<br />
igfsexper<br />
igfxtray<br />
vxds</span></p>
<p style="text-align: right;" dir="rtl"><span style="color: #333399;"><span dir="ltr"><br />
</span><span lang="AR-SA">همه این کارها را باید در حالت</span><span dir="ltr"> safe mode </span><span lang="AR-SA">انجام دهید</span></span><span style="color: purple;" dir="ltr"> .<strong> </strong></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.antiviroos.ir/1388/07/%d9%88%db%8c%d8%b1%d9%88%d8%b3-antichrist-virus-hoax0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>نحوه از بین بردن ویروس services.exe</title>
		<link>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d8%a7%d8%b2-%d8%a8%db%8c%d9%86-%d8%a8%d8%b1%d8%af%d9%86-%d9%88%db%8c%d8%b1%d9%88%d8%b3-services-exe/</link>
		<comments>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d8%a7%d8%b2-%d8%a8%db%8c%d9%86-%d8%a8%d8%b1%d8%af%d9%86-%d9%88%db%8c%d8%b1%d9%88%d8%b3-services-exe/#comments</comments>
		<pubDate>Sun, 11 Oct 2009 18:09:29 +0000</pubDate>
		<dc:creator>AM!R</dc:creator>
				<category><![CDATA[حذف ويروس به صورت دستي]]></category>
		<category><![CDATA[cmd]]></category>
		<category><![CDATA[Folder Option]]></category>
		<category><![CDATA[msconfig]]></category>
		<category><![CDATA[regedit]]></category>
		<category><![CDATA[windows policy]]></category>
		<category><![CDATA[مخفي]]></category>
		<category><![CDATA[ويروس]]></category>

		<guid isPermaLink="false">http://www.antiviroos.ir/?p=57</guid>
		<description><![CDATA[متاسفانه اکثر ویروسهایی که جدیدا به وجود می آیند همنام پروسه های مربوط به سیستم عامل می باشند به همین دلیل تشخیص انها هم برای کاربران و هم برای آنتی ویروس ها نسبتا مشکل شده است .
و از کار انداختن انها نیز قدری سخت شده است .
و همین عامل می تواند یکی از نقاط ضعف [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><strong><span lang="AR-SA">متاسفانه اکثر ویروسهایی که جدیدا به وجود می آیند همنام پروسه های مربوط</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">به سیستم عامل می باشند به همین دلیل تشخیص انها هم برای کاربران و هم</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">برای آنتی ویروس ها نسبتا مشکل شده است</span></strong><strong><span dir="ltr"> .<br />
</span><span lang="AR-SA">و از کار انداختن انها نیز قدری سخت شده است</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>و همین عامل می تواند یکی از نقاط ضعف سیستم عامل های ماکروسافت محسوب شود</strong></span><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>فعالیت های ویروس</strong></span><strong><span dir="ltr"> services.exe</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>اولین کاری که این ویروس انجام می دهد خودش را با نام فایلهایی که در یک</strong></span><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">فولدر است در می اورد و فایلهای فولدر را مخفی می کند و یک فایل با نام</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">همان فولدر می سازد که دارای پسوند</span></strong><strong><span dir="ltr"> exe </span><span lang="AR-SA">می باشد</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>و به فولدر هایی که مخفی می کند علاوه بر خصلت</strong></span><strong><span dir="ltr"> hidden </span><span lang="AR-SA">خصلت سیستمی هم می دهد</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>سپس به وسیله</strong></span><strong><span dir="ltr"> windows policy </span><span lang="AR-SA">برنامه های</span></strong><strong><span dir="ltr"> regedit </span><span lang="AR-SA">و</span></strong><strong><span dir="ltr"> cmd </span><span lang="AR-SA">و</span></strong><strong><span dir="ltr"> msconfig </span><span lang="AR-SA">و</span></strong><strong><span dir="ltr"> taskmanager </span><span lang="AR-SA">رو از کار می اندازد(گاهی اوقات هنگام استفاده از دستور</span></strong><strong><span dir="ltr"> cmd </span><span lang="AR-SA">کامپیوتر را ریستارت هم میکند) در بعضی مواقع از قسمت</span></strong><strong><span dir="ltr"> folder option </span><span lang="AR-SA">گزینه</span></strong><strong><span dir="ltr"> view </span><span lang="AR-SA">رو مخفی میکند</span></strong><strong><span dir="ltr">.</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>و اجازه دسترسی به بعضی از گزینه های مدیریتی رو بطور کامل از بین میبرد</strong></span><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>و حتی با تعویض ویندوز هم فایلها از حالت مخفی خارج نخواهند شد . به خاطر</strong></span><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">این که با تعویض ویندوز هنوز اثرات این ویروس در دیگر درایو ها وجود دارد</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">و تنها با کلیک کردن روی یکی از انها ویروس فعال</span></strong><span lang="AR-SA"> <strong>شده و دوباره همه جا را</strong></span><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">آلوده می کند</span></strong></span><strong><span dir="ltr">.</span></strong></p>
<p><strong><span dir="ltr"><span id="more-57"></span><br />
</span></strong></p>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span style="color: #339966;"><span dir="ltr"><br />
</span><strong><span lang="AR-SA">نحوه از بین بردن ویروس</span></strong><strong><span dir="ltr"> services.exe</span></strong></span><span dir="ltr"> <span style="color: #339966;"><br />
</span><br />
</span><span style="color: #333399;"><span lang="AR-SA">برای از بین بردن این ویروس ابتدا کدهای زیر را داخل</span><span dir="ltr"> note pad </span><span lang="AR-SA">کپی کرده و</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">با نام و پسوند</span><span dir="ltr"> rescue.bat </span><span lang="AR-SA">در مسیر در مسیر</span><span dir="ltr"> c:\ </span><span lang="AR-SA">ذخیره نمایید</span><span dir="ltr">. </span></span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">کد</span><span dir="ltr">:</span></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">@echo off </span></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">:try </span></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;">del<span style="font-size: 8pt; font-family: Tahoma;" dir="ltr"> c:\windows\services.exe </span></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">if exist c:\windows\services.exe goto try</span></span></p>
</div>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">حالا به منوی</span><span dir="ltr"> start </span><span lang="AR-SA">رفته و روی گزینه</span><span dir="ltr"> run </span><span lang="AR-SA">کلیک کنید و عبارت</span><span dir="ltr">regedit </span><span lang="AR-SA">را تایپ کرده و</span><span dir="ltr"> ok </span><span lang="AR-SA">را بزنید. تا وارد محیط رجیستری شوید</span><span dir="ltr"> .<br />
</span><span lang="AR-SA">حال به مسیر زیر بروید</span><span dir="ltr">. </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">کد</span><span dir="ltr">:</span></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">HKEY_LOCAL_MACHINE\system\currentcontrolset\services\eventlog</span></span></p>
</div>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">روی فایل</span><span dir="ltr"> image path </span><span lang="AR-SA">دوبار کلیک کرده و در این پنجره به جای</span><span dir="ltr"> %systemroot%\system32\services.exe </span><span lang="AR-SA">عبارت</span><span dir="ltr"> c:\rescue.bat </span><span lang="AR-SA">را تایپ کنید</span><span dir="ltr">.<br />
</span><span lang="AR-SA">ویندوز را</span><span dir="ltr"> restart </span><span lang="AR-SA">کنید</span><span dir="ltr">.<br />
</span><span lang="AR-SA">دوباره به منوی</span><span dir="ltr"> start </span><span lang="AR-SA">رفته و برنامه</span><span dir="ltr"> run </span><span lang="AR-SA">را اجرا کرده و</span><span dir="ltr"> regedit </span><span lang="AR-SA">را تایپ کرده و</span><span dir="ltr"> ok </span><span lang="AR-SA">را بزنید</span><span dir="ltr">.<br />
</span><span lang="AR-SA">حال به مسیر زیر بروید</span><span dir="ltr">. </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">کد</span><span dir="ltr">:</span></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">HKEY_LOCAL_MACHINE\system\current control set\services\eventlog</span></span></p>
</div>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">روی فایل</span><span dir="ltr"> image path </span><span lang="AR-SA">دوبار کلیک کرده و در این پنجره به جای</span><span dir="ltr"> c:\rescue.bat </span><span lang="AR-SA">عبارت</span><span dir="ltr"> %systemroot%\system32\services.exe </span><span lang="AR-SA">را تایپ کنید</span><span dir="ltr">. </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">کد</span><span dir="ltr">:</span></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\userinit</span></span></p>
</div>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span dir="ltr">userinit </span><span lang="AR-SA">را از مسیر بالا باز کرده و به جای عبارت</span><span dir="ltr"> %windir%\services.exe </span><span lang="AR-SA">عبارت</span><span dir="ltr"> C:\WINDOWS\system32\userinit.exe </span><span lang="AR-SA">را وارد کنید</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">عبارت</span><span dir="ltr"> %windir%\services.exe </span><span lang="AR-SA">را حذف نمایید یعنی مسیر به صورت زیر در می آید</span><span dir="ltr">.</span></span></p>
<p><span style="color: #333399;">C:\WINDOWS\system32\userinit.exe</span></p>
<p><span style="color: #333399;"><span lang="AR-SA">به پوشه</span><span dir="ltr"> temp </span><span lang="AR-SA">رفته و در صورت وجود فایل</span><span dir="ltr"> Service.exe </span><span lang="AR-SA">ان را پاک کنید</span><span dir="ltr"> .<br />
</span><span lang="AR-SA">حالا آنتی ویروس های</span><span dir="ltr"> kaspersky </span><span lang="AR-SA">و</span><span dir="ltr"> nod32 </span><span lang="AR-SA">را</span><span dir="ltr"> update </span><span lang="AR-SA">نمایید و سیستم را به طور کامل در حالت</span><span dir="ltr"> safe mode </span><span lang="AR-SA">ویروس یابی کنید</span><span dir="ltr"> .</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">ضمناً بهتر است بعد از</span><span dir="ltr"> update </span><span lang="AR-SA">و ویروس یابی ویندوز خود را عوض کنید</span></span><span dir="ltr">.<br />
</span><span style="color: #339966;"><span dir="ltr"><br />
<strong>anti spyware </strong></span><strong><span lang="AR-SA">برای از بین بردن ویروس</span></strong><strong><span dir="ltr"> services.exe</span></strong><strong><span dir="ltr"><br />
</span></strong></span><span dir="ltr"><br />
</span><span style="color: #333399;"><span lang="AR-SA">این آنتی</span><span dir="ltr"> spyware </span><span lang="AR-SA">یکی از بهترین ها برای از بین بردن ویروس</span><span dir="ltr"> services.exe </span><span lang="AR-SA">می باشد</span><span dir="ltr"> .</span></span></p>
<p style="text-align: left; direction: ltr; unicode-bidi: embed;"><span style="color: #333399;"><a href="http://forum.p30world.com/redirector.php?url=http%3A%2F%2Fwww.spywareremove.com%2Fdownload%2FFree-SpyHunter-Scanner6p2s2.exe" target="_blank"><strong>http://www.spywareremove.com/download/Free-SpyHunter-Scanner6p2s2.exe</strong></a></span></p>
<p><span style="color: #333399;"><span dir="ltr"><br />
</span><span lang="AR-SA">فقط توجه داشته باشید که این</span><span dir="ltr"> anti spyware </span><span lang="AR-SA">ویروس</span><span dir="ltr"> services.exe </span><span lang="AR-SA">را پیدا می</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">کند و برای از بین بردن انها حتما باید این برنامه کرک شده باشد</span></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d8%a7%d8%b2-%d8%a8%db%8c%d9%86-%d8%a8%d8%b1%d8%af%d9%86-%d9%88%db%8c%d8%b1%d9%88%d8%b3-services-exe/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>راههای دستی برای برگرداندن قسمتهای حذف شده از سیستم شما</title>
		<link>http://www.antiviroos.ir/1388/07/%d8%b1%d8%a7%d9%87%d9%87%d8%a7%db%8c-%d8%af%d8%b3%d8%aa%db%8c-%d8%a8%d8%b1%d8%a7%db%8c-%d8%a8%d8%b1%da%af%d8%b1%d8%af%d8%a7%d9%86%d8%af%d9%86-%d9%82%d8%b3%d9%85%d8%aa%d9%87%d8%a7%db%8c-%d8%ad%d8%b0/</link>
		<comments>http://www.antiviroos.ir/1388/07/%d8%b1%d8%a7%d9%87%d9%87%d8%a7%db%8c-%d8%af%d8%b3%d8%aa%db%8c-%d8%a8%d8%b1%d8%a7%db%8c-%d8%a8%d8%b1%da%af%d8%b1%d8%af%d8%a7%d9%86%d8%af%d9%86-%d9%82%d8%b3%d9%85%d8%aa%d9%87%d8%a7%db%8c-%d8%ad%d8%b0/#comments</comments>
		<pubDate>Fri, 09 Oct 2009 13:35:48 +0000</pubDate>
		<dc:creator>AM!R</dc:creator>
				<category><![CDATA[حذف ويروس به صورت دستي]]></category>
		<category><![CDATA[Folder Option]]></category>
		<category><![CDATA[Registry]]></category>
		<category><![CDATA[Run]]></category>
		<category><![CDATA[task manager]]></category>
		<category><![CDATA[دستي]]></category>
		<category><![CDATA[ويروس]]></category>

		<guid isPermaLink="false">http://www.antiviroos.ir/?p=21</guid>
		<description><![CDATA[میخوام راه هایی رو بهتون معرفی کنم که Registry , task manager , Folder Option , Run ,
رو بشه برگردوند یا فعالش کرد به طور مثال شاید به خطاهایی مانند شکل های زیر برخورد کنید :



فعال ساختن Registry:

روش اول :
ابتدا وارد منوی start شده و روی گزینه run کلیک کنید و کلمه gpedit.msc را تایپ [...]]]></description>
			<content:encoded><![CDATA[<p><span style="color: #333399;"><strong>میخوام راه هایی رو بهتون معرفی کنم که </strong><strong>Registry , task manager , Folder Option , Run ,</strong></span></p>
<p><span style="color: #333399;"><strong>رو بشه برگردوند یا فعالش کرد به طور مثال شاید به خطاهایی مانند شکل های زیر برخورد کنید :</strong></span></p>
<p><span style="color: #333399;"><strong><img class="aligncenter" title="Www.Antiviroos.IR" src="http://i26.tinypic.com/30j0cp2.gif" alt="" width="341" height="126" /></strong></span><br />
<img class="aligncenter" title="http://i26.tinypic.com/30j0cp2.gif" src="http://i26.tinypic.com/30j0cp2.gif" alt="" width="341" height="126" /></p>
<p><span id="more-21"></span></p>
<p><span style="color: #333399;"><span style="color: #008000;"><strong>فعال ساختن</strong><strong> Registry:</strong><strong><br />
</strong><br />
<strong>روش اول</strong><strong> :</strong></span><br />
ابتدا وارد منوی start شده و روی گزینه run کلیک کنید و کلمه gpedit.msc را تایپ کنید .<br />
در صفحه Group Policy به مسیر پایین بروید:</p>
<p>بعد از کلیک نمودن بروی System در سمت راست پنجره Group Policy بالای</p>
<p>حالا Regedit فعال شده است و شما میتوانید واردش شوید.</p>
<p><span style="color: #008000;"><strong>روش دوم</strong><strong> :</strong></span><br />
مسیر زیر را داخل note pad کپی کرده و سپس با نام Regedit.reg ذخیره کنید و بعد ان را اجرا کنید .</span> User Configuration&gt; Administrative Templates&gt; System Prevent access to registry editing tools دابل کلیک نموده و در تب Setting گزینه Disable را علامت دار نموده و بالای کلید OK کلیک نمایید اما پنجره Group Policy را نبندید!</p>
<p><span style="color: #333399;">کد:</span></p>
<p><span style="color: #333399;">Windows Registry Editor Version 5.00</span></p>
<p><span style="color: #333399;">REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f</span></p>
<p><span style="color: #333399;"><br />
<span style="color: #008000;"><strong>برگرداندن</strong><strong> Run :</strong></span><strong><br />
</strong><br />
در صفحه Group Policy به مسیر پایین بروید:</p>
<p>بعد از کلیک نمودن بروی Start Menu and Taskbar، در سمت راست پنجره Group Policy بروی گزینه Remove Run menu from Start Menu دابل کلیک نموده و در تب Setting گزینه Disable را علامت دار نمایید. حالا گزینه Run فعال شده است.</p>
<p><span style="color: #008000;"><strong>برگرداندن</strong><strong> Folder Option :</strong></span></p>
<p>برای برگرداندن Folder Option به مسیر زیر در پنجره Group Policy بروید:</p>
<p>بعد از کلیک نمودن بروی Windows Explorer، در سمت راست پنجره Group Policy بروی Removes the Folder Options menu item from the Tools menu دابل کلیک نموده و از تب Setting گزینه Disable را علامت دار نمایید و بروی کلید OK کلیک نمایید .</p>
<p><span style="color: #008000;"><br />
<strong>فعال کردن</strong><strong> task manager</strong><strong><br />
</strong></span><br />
برای فعال ساختن Task Manager در کادر محاوروی Run عبارت Gpedit.msc را تایپ نموده و اینتر کن و سپس به مسیر پایین برو:</p>
<p>حالا در زیر شاخه System بروی Ctr + Alt + Del کلیک کن و سپس در سمت راست صفحه Group Policy بروی Remove Task Manager دابل کلیک نموده و در تب Setting کزینه Disable را علامت دار کن. بعد از آن بروی کلید OK کلیک نموده و پنجره Group Policy را ببند.</p>
<p><span style="color: #008000;"><strong>روش دوم</strong><strong> :</strong></span><br />
مسیر زیر را داخل note pad کپی کرده و سپس با نام task manager.reg ذخیره کنید و بعد ان را اجرا کنید <span style="color: #333399;">.</span></span><span style="color: #333399;"> User Configuration&gt; Administrative Templates&gt; Windows Components&gt; Windows Explorer  User Configuration &gt; Administrative Templates &gt; System</span> User Configuration&gt; Administrative Templates&gt; Start Menu and Taskbar</p>
<p><span style="color: #333399;">کد:</span></p>
<p><span style="color: #333399;">Windows Registry Editor Version 5.00</span></p>
<p><span style="color: #333399;"><span style="color: #333399;">REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d </span>0 /f</span></p>
<p><span style="color: #333399;"><strong><br />
</strong></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.antiviroos.ir/1388/07/%d8%b1%d8%a7%d9%87%d9%87%d8%a7%db%8c-%d8%af%d8%b3%d8%aa%db%8c-%d8%a8%d8%b1%d8%a7%db%8c-%d8%a8%d8%b1%da%af%d8%b1%d8%af%d8%a7%d9%86%d8%af%d9%86-%d9%82%d8%b3%d9%85%d8%aa%d9%87%d8%a7%db%8c-%d8%ad%d8%b0/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
