<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>حذف ويروس به صورت دستي , دانلود آنتي ويروس , سريال NOD32 &#187; regedit</title>
	<atom:link href="http://www.antiviroos.ir/tag/regedit/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.antiviroos.ir</link>
	<description>.:. حذف ويروس بدون آنتي ويروس .:.</description>
	<lastBuildDate>Mon, 30 Aug 2010 13:22:06 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>fa</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>نحوه پاک کردن ویروس BronTok.A</title>
		<link>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d9%be%d8%a7%da%a9-%da%a9%d8%b1%d8%af%d9%86-%d9%88%db%8c%d8%b1%d9%88%d8%b3-brontok-a/</link>
		<comments>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d9%be%d8%a7%da%a9-%da%a9%d8%b1%d8%af%d9%86-%d9%88%db%8c%d8%b1%d9%88%d8%b3-brontok-a/#comments</comments>
		<pubDate>Mon, 12 Oct 2009 14:03:50 +0000</pubDate>
		<dc:creator>AM!R</dc:creator>
				<category><![CDATA[حذف ويروس به صورت دستي]]></category>
		<category><![CDATA[BronTok.A]]></category>
		<category><![CDATA[cmd]]></category>
		<category><![CDATA[msconfig]]></category>
		<category><![CDATA[regedit]]></category>
		<category><![CDATA[Regedt32]]></category>
		<category><![CDATA[ویروس]]></category>

		<guid isPermaLink="false">http://www.antiviroos.ir/?p=115</guid>
		<description><![CDATA[در زیر به برخی از ویژگی های این ویروس اشاره می کنیم :
Folder Options را حذف می کند !
Registry Tools را قفل می کند !
Task Manager نمی تواند فایل های مربوط به این ویروس را End کند !
. پس از اجرا شدن ، محتویات My Documents را نمایش می دهد !
اگر در کادر محاوره ای [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><strong><span lang="AR-SA">در زیر به برخی از ویژگی های این ویروس اشاره می کنیم</span></strong><strong><span dir="ltr"> :</span></strong></span></p>
<p><span style="color: #333399;"><strong>Folder Options <span lang="AR-SA">را حذف می کند</span></strong><strong><span dir="ltr"> !<br />
Registry Tools </span><span lang="AR-SA">را قفل می کند</span></strong><strong><span dir="ltr"> !<br />
Task Manager </span><span lang="AR-SA">نمی تواند فایل های مربوط به این ویروس را</span></strong><strong><span dir="ltr"> End </span><span lang="AR-SA">کند</span></strong></span><strong><span dir="ltr"> !</span></strong></p>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><strong><span dir="ltr">. </span><span lang="AR-SA">پس از اجرا شدن ، محتویات</span></strong><strong><span dir="ltr" lang="AR-SA"> </span></strong><strong><span dir="ltr">My Documents </span><span lang="AR-SA">را نمایش می دهد</span></strong><strong><span dir="ltr"> !<br />
</span><span lang="AR-SA">اگر در کادر محاوره ای</span></strong><strong><span dir="ltr"> Run </span><span lang="AR-SA">عبارت</span></strong><strong><span dir="ltr"> CMD </span><span lang="AR-SA">، </span></strong><strong><span dir="ltr">Regedit </span><span lang="AR-SA">، </span></strong><strong><span dir="ltr">msconfig </span><span lang="AR-SA">، </span></strong><strong><span dir="ltr">Regedt32 </span><span lang="AR-SA">را تایپ کنید ، سیستم بلافاصله</span></strong><strong><span dir="ltr"> Restart </span><span lang="AR-SA">می شود</span></strong><strong><span dir="ltr"> !<br />
</span><span lang="AR-SA">اگر روی گزینه ی</span></strong><strong><span dir="ltr"> Log Off </span><span lang="AR-SA">یا</span></strong><strong><span dir="ltr"> Turn Off Computer </span><span lang="AR-SA">کلیک کنید ، سیستم</span></strong><strong><span dir="ltr"> Restart </span><span lang="AR-SA">می شود</span></strong><strong><span dir="ltr"> !<br />
</span><span lang="AR-SA">آیکون این ویروس شبیه آیکون یه پوشه است</span></strong><strong><span dir="ltr"> !<br />
<!--[if !supportLineBreakNewLine]--><br />
<!--[endif]--></span></strong></span></p>
<p><span id="more-115"></span></p>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span dir="ltr"> </span></span></p>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span dir="ltr"><br />
</span><span lang="AR-SA">همانطور که می دانید فایل های</span><span dir="ltr"> lsass.exe </span><span lang="AR-SA">، </span><span dir="ltr">winlogon.exe </span><span lang="AR-SA">و</span><span dir="ltr"> services.exe </span><span lang="AR-SA">از فایل های سیستمی بوده و همیشه در حال اجرا هستند</span><span dir="ltr"> &#8230;</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">اگر شما برنامه ی</span><span dir="ltr"> Process Master </span><span lang="AR-SA">را اجرا کنید ، می بینید که این فایل ها در پوشه ی</span><span dir="ltr"> System32 </span><span lang="AR-SA">قرار دارند</span><span dir="ltr"> .<br />
</span><span lang="AR-SA">اما اگر ویروس</span><span dir="ltr"> BronTok.A </span><span lang="AR-SA">روی سیستم شما نصب باشد ، خواهید دید که سه تا فایل دیگر با همین نام ها در</span><span dir="ltr"><br />
</span><span lang="AR-SA">حال اجرا هستند</span><span dir="ltr"> !!</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">یعنی دو تا</span><span dir="ltr"> winlogon.exe </span><span lang="AR-SA">، دو تا</span><span dir="ltr"> lsass.exe </span><span lang="AR-SA">و دو تا</span><span dir="ltr"> services.exe !</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">اما به راحتی میشود فهمید که کدام ویروسند و کدام فایل اصلی ویندوز</span><span dir="ltr"> &#8230;</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">آن سه تا فایلی که مربوط به ویروس میشوند ، در پوشه ای غیر از</span><span dir="ltr"> System32 </span><span lang="AR-SA">قرار دارند</span><span dir="ltr"> .<br />
</span><span lang="AR-SA">مسیر دقیقشان میشود</span></span><span dir="ltr"> :</span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">کد</span><span dir="ltr">:</span></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">C:\Documents and Settings\User\Local Settings\Application Data</span></span></p>
</div>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span dir="ltr">C </span><span lang="AR-SA">نام همان درایویست که ویندوز در آن نصب گردیده و</span><span dir="ltr"> User </span><span lang="AR-SA">نام کاربری است که ویروس در آن اجرا شده</span><span dir="ltr"> &#8230;<br />
</span><span lang="AR-SA">بعد از اینکه با نرم افزار</span><span dir="ltr"> Process Master </span><span lang="AR-SA">متوجه شدید که کدام ویروسند ، باید آن ها رو</span><span dir="ltr"> Kill process </span><span lang="AR-SA">کنید</span><span dir="ltr"> .</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">اگر احیانا فایل های دیگری با نام های</span><span dir="ltr"> inetinfo.exe </span><span lang="AR-SA">، </span><span dir="ltr">csrss.exe </span><span lang="AR-SA">و</span><span dir="ltr" lang="AR-SA"> </span><span dir="ltr">smss.exe </span><span lang="AR-SA">نیز در حال اجرا بودند آنها را هم</span><span dir="ltr"> Kill process </span><span lang="AR-SA">کنید .البته به</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">شرطی که مسیرشان غیر از</span><span dir="ltr"> System32 </span><span lang="AR-SA">باشد</span><span dir="ltr"> &#8230;</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">حالا وقت آن است که از نرم افزار</span><span dir="ltr"> Kill BronTok.A </span><span lang="AR-SA">استفاده کنید</span><span dir="ltr"> .</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">پس از اینکه نرم افزار</span><span dir="ltr"> Kill BronTok.A </span><span lang="AR-SA">کارش تمام شد ، آن را ببندید و به منوی</span><span dir="ltr"> Start </span><span lang="AR-SA">برید و روی گزینه ی</span><span dir="ltr"> Search </span><span lang="AR-SA">کلیک کنید</span><span dir="ltr"> .</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">در سمت چپ روی گزینه ی</span><span dir="ltr"> All files and folders </span><span lang="AR-SA">کلیک کنید</span><span dir="ltr"> .</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">در فیلد</span><span dir="ltr"> All or part of the file name </span><span lang="AR-SA">عبارت</span><span dir="ltr"> Empty.pif </span><span lang="AR-SA">را تایپ کنید و از</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">روی کیبرد کلید</span><span dir="ltr"> Enter </span><span lang="AR-SA">را فشار دهید .اکنون تمام فایل های پیدا شده را پاک</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">کنید</span><span dir="ltr"> .<br />
</span><span lang="AR-SA">دوباره در فیلد مذکور عبارت زیر را تایپ کنید و از روی کیبرد کلید</span><span dir="ltr"> Enter </span><span lang="AR-SA">را فشار دهید</span><span dir="ltr"> .</span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">کد</span><span dir="ltr">:</span></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">scr</span><span style="font-size: 8pt; font-family: Tahoma;" lang="AR-SA">،</span><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">*.exe.*</span></span></p>
</div>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">اکنون از بین فایل های پیدا شده ، هر فایلی که آیکونش شبیه آیکون پوشه بود رو پاک کنید</span><span dir="ltr"> .<br />
</span><span lang="AR-SA">مجددا در فیلد</span><span dir="ltr"> All or part of the file name </span><span lang="AR-SA">عبارت زیر را تایپ کنید و از روی کیبرد کلید</span><span dir="ltr"> Enter </span><span lang="AR-SA">را فشار دهید</span><span dir="ltr" lang="AR-SA"> </span><span dir="ltr">.</span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">کد</span><span dir="ltr">:</span></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">job.*</span></span></p>
</div>
<p><span style="color: #333399;"><span style="font-size: 12pt;" dir="rtl" lang="AR-SA">تمام فایل های پیدا شده را پاک کنید</span><span style="font-size: 12pt;"> .</span></span></p>
<p><span style="color: #333399;"><span dir="rtl" lang="AR-SA">باز هم در فیلد فوق الذکر عبارت</span> Bron <span dir="rtl" lang="AR-SA">را تایپ کنید و از روی کیبرد کلید</span> Enter <span dir="rtl" lang="AR-SA">را فشار دهید</span> .<br />
<span dir="rtl" lang="AR-SA">اکنون تمام فایل ها و پوشه های پیدا شده را پاک کنید</span> .<br />
<span dir="rtl" lang="AR-SA">اکنون با خیال راحت کامپیوترتان را</span> Restart <span dir="rtl" lang="AR-SA">کنید</span> .<br />
<span dir="rtl" lang="AR-SA">نکته : اگر ویندوزتان بیشتر از یک کاربر دارد ، باید تمام عملیات فوق را در همه ی کاربرها انجام دهید</span></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d9%be%d8%a7%da%a9-%da%a9%d8%b1%d8%af%d9%86-%d9%88%db%8c%d8%b1%d9%88%d8%b3-brontok-a/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>نحوه از بین بردن ویروس services.exe</title>
		<link>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d8%a7%d8%b2-%d8%a8%db%8c%d9%86-%d8%a8%d8%b1%d8%af%d9%86-%d9%88%db%8c%d8%b1%d9%88%d8%b3-services-exe/</link>
		<comments>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d8%a7%d8%b2-%d8%a8%db%8c%d9%86-%d8%a8%d8%b1%d8%af%d9%86-%d9%88%db%8c%d8%b1%d9%88%d8%b3-services-exe/#comments</comments>
		<pubDate>Sun, 11 Oct 2009 18:09:29 +0000</pubDate>
		<dc:creator>AM!R</dc:creator>
				<category><![CDATA[حذف ويروس به صورت دستي]]></category>
		<category><![CDATA[cmd]]></category>
		<category><![CDATA[Folder Option]]></category>
		<category><![CDATA[msconfig]]></category>
		<category><![CDATA[regedit]]></category>
		<category><![CDATA[windows policy]]></category>
		<category><![CDATA[مخفي]]></category>
		<category><![CDATA[ويروس]]></category>

		<guid isPermaLink="false">http://www.antiviroos.ir/?p=57</guid>
		<description><![CDATA[متاسفانه اکثر ویروسهایی که جدیدا به وجود می آیند همنام پروسه های مربوط به سیستم عامل می باشند به همین دلیل تشخیص انها هم برای کاربران و هم برای آنتی ویروس ها نسبتا مشکل شده است .
و از کار انداختن انها نیز قدری سخت شده است .
و همین عامل می تواند یکی از نقاط ضعف [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><strong><span lang="AR-SA">متاسفانه اکثر ویروسهایی که جدیدا به وجود می آیند همنام پروسه های مربوط</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">به سیستم عامل می باشند به همین دلیل تشخیص انها هم برای کاربران و هم</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">برای آنتی ویروس ها نسبتا مشکل شده است</span></strong><strong><span dir="ltr"> .<br />
</span><span lang="AR-SA">و از کار انداختن انها نیز قدری سخت شده است</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>و همین عامل می تواند یکی از نقاط ضعف سیستم عامل های ماکروسافت محسوب شود</strong></span><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>فعالیت های ویروس</strong></span><strong><span dir="ltr"> services.exe</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>اولین کاری که این ویروس انجام می دهد خودش را با نام فایلهایی که در یک</strong></span><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">فولدر است در می اورد و فایلهای فولدر را مخفی می کند و یک فایل با نام</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">همان فولدر می سازد که دارای پسوند</span></strong><strong><span dir="ltr"> exe </span><span lang="AR-SA">می باشد</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>و به فولدر هایی که مخفی می کند علاوه بر خصلت</strong></span><strong><span dir="ltr"> hidden </span><span lang="AR-SA">خصلت سیستمی هم می دهد</span></strong><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>سپس به وسیله</strong></span><strong><span dir="ltr"> windows policy </span><span lang="AR-SA">برنامه های</span></strong><strong><span dir="ltr"> regedit </span><span lang="AR-SA">و</span></strong><strong><span dir="ltr"> cmd </span><span lang="AR-SA">و</span></strong><strong><span dir="ltr"> msconfig </span><span lang="AR-SA">و</span></strong><strong><span dir="ltr"> taskmanager </span><span lang="AR-SA">رو از کار می اندازد(گاهی اوقات هنگام استفاده از دستور</span></strong><strong><span dir="ltr"> cmd </span><span lang="AR-SA">کامپیوتر را ریستارت هم میکند) در بعضی مواقع از قسمت</span></strong><strong><span dir="ltr"> folder option </span><span lang="AR-SA">گزینه</span></strong><strong><span dir="ltr"> view </span><span lang="AR-SA">رو مخفی میکند</span></strong><strong><span dir="ltr">.</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>و اجازه دسترسی به بعضی از گزینه های مدیریتی رو بطور کامل از بین میبرد</strong></span><strong><span dir="ltr"> .</span></strong></span></p>
<p><span style="color: #333399;"><span lang="AR-SA"><strong>و حتی با تعویض ویندوز هم فایلها از حالت مخفی خارج نخواهند شد . به خاطر</strong></span><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">این که با تعویض ویندوز هنوز اثرات این ویروس در دیگر درایو ها وجود دارد</span></strong><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">و تنها با کلیک کردن روی یکی از انها ویروس فعال</span></strong><span lang="AR-SA"> <strong>شده و دوباره همه جا را</strong></span><strong><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">آلوده می کند</span></strong></span><strong><span dir="ltr">.</span></strong></p>
<p><strong><span dir="ltr"><span id="more-57"></span><br />
</span></strong></p>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span style="color: #339966;"><span dir="ltr"><br />
</span><strong><span lang="AR-SA">نحوه از بین بردن ویروس</span></strong><strong><span dir="ltr"> services.exe</span></strong></span><span dir="ltr"> <span style="color: #339966;"><br />
</span><br />
</span><span style="color: #333399;"><span lang="AR-SA">برای از بین بردن این ویروس ابتدا کدهای زیر را داخل</span><span dir="ltr"> note pad </span><span lang="AR-SA">کپی کرده و</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">با نام و پسوند</span><span dir="ltr"> rescue.bat </span><span lang="AR-SA">در مسیر در مسیر</span><span dir="ltr"> c:\ </span><span lang="AR-SA">ذخیره نمایید</span><span dir="ltr">. </span></span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">کد</span><span dir="ltr">:</span></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">@echo off </span></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">:try </span></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;">del<span style="font-size: 8pt; font-family: Tahoma;" dir="ltr"> c:\windows\services.exe </span></span></p>
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">if exist c:\windows\services.exe goto try</span></span></p>
</div>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">حالا به منوی</span><span dir="ltr"> start </span><span lang="AR-SA">رفته و روی گزینه</span><span dir="ltr"> run </span><span lang="AR-SA">کلیک کنید و عبارت</span><span dir="ltr">regedit </span><span lang="AR-SA">را تایپ کرده و</span><span dir="ltr"> ok </span><span lang="AR-SA">را بزنید. تا وارد محیط رجیستری شوید</span><span dir="ltr"> .<br />
</span><span lang="AR-SA">حال به مسیر زیر بروید</span><span dir="ltr">. </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">کد</span><span dir="ltr">:</span></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">HKEY_LOCAL_MACHINE\system\currentcontrolset\services\eventlog</span></span></p>
</div>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">روی فایل</span><span dir="ltr"> image path </span><span lang="AR-SA">دوبار کلیک کرده و در این پنجره به جای</span><span dir="ltr"> %systemroot%\system32\services.exe </span><span lang="AR-SA">عبارت</span><span dir="ltr"> c:\rescue.bat </span><span lang="AR-SA">را تایپ کنید</span><span dir="ltr">.<br />
</span><span lang="AR-SA">ویندوز را</span><span dir="ltr"> restart </span><span lang="AR-SA">کنید</span><span dir="ltr">.<br />
</span><span lang="AR-SA">دوباره به منوی</span><span dir="ltr"> start </span><span lang="AR-SA">رفته و برنامه</span><span dir="ltr"> run </span><span lang="AR-SA">را اجرا کرده و</span><span dir="ltr"> regedit </span><span lang="AR-SA">را تایپ کرده و</span><span dir="ltr"> ok </span><span lang="AR-SA">را بزنید</span><span dir="ltr">.<br />
</span><span lang="AR-SA">حال به مسیر زیر بروید</span><span dir="ltr">. </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">کد</span><span dir="ltr">:</span></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">HKEY_LOCAL_MACHINE\system\current control set\services\eventlog</span></span></p>
</div>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span lang="AR-SA">روی فایل</span><span dir="ltr"> image path </span><span lang="AR-SA">دوبار کلیک کرده و در این پنجره به جای</span><span dir="ltr"> c:\rescue.bat </span><span lang="AR-SA">عبارت</span><span dir="ltr"> %systemroot%\system32\services.exe </span><span lang="AR-SA">را تایپ کنید</span><span dir="ltr">. </span></span></p>
<p dir="rtl"><span style="color: #333399;"><span lang="AR-SA">کد</span><span dir="ltr">:</span></span></p>
<div style="border: 1pt inset ; padding: 5pt;">
<p style="border: medium none; padding: 0cm;" dir="rtl"><span style="color: #333399;"><span style="font-size: 8pt; font-family: Tahoma;" dir="ltr">HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\userinit</span></span></p>
</div>
<p style="margin-bottom: 12pt;" dir="rtl"><span style="color: #333399;"><span dir="ltr">userinit </span><span lang="AR-SA">را از مسیر بالا باز کرده و به جای عبارت</span><span dir="ltr"> %windir%\services.exe </span><span lang="AR-SA">عبارت</span><span dir="ltr"> C:\WINDOWS\system32\userinit.exe </span><span lang="AR-SA">را وارد کنید</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">عبارت</span><span dir="ltr"> %windir%\services.exe </span><span lang="AR-SA">را حذف نمایید یعنی مسیر به صورت زیر در می آید</span><span dir="ltr">.</span></span></p>
<p><span style="color: #333399;">C:\WINDOWS\system32\userinit.exe</span></p>
<p><span style="color: #333399;"><span lang="AR-SA">به پوشه</span><span dir="ltr"> temp </span><span lang="AR-SA">رفته و در صورت وجود فایل</span><span dir="ltr"> Service.exe </span><span lang="AR-SA">ان را پاک کنید</span><span dir="ltr"> .<br />
</span><span lang="AR-SA">حالا آنتی ویروس های</span><span dir="ltr"> kaspersky </span><span lang="AR-SA">و</span><span dir="ltr"> nod32 </span><span lang="AR-SA">را</span><span dir="ltr"> update </span><span lang="AR-SA">نمایید و سیستم را به طور کامل در حالت</span><span dir="ltr"> safe mode </span><span lang="AR-SA">ویروس یابی کنید</span><span dir="ltr"> .</span></span></p>
<p><span style="color: #333399;"><span lang="AR-SA">ضمناً بهتر است بعد از</span><span dir="ltr"> update </span><span lang="AR-SA">و ویروس یابی ویندوز خود را عوض کنید</span></span><span dir="ltr">.<br />
</span><span style="color: #339966;"><span dir="ltr"><br />
<strong>anti spyware </strong></span><strong><span lang="AR-SA">برای از بین بردن ویروس</span></strong><strong><span dir="ltr"> services.exe</span></strong><strong><span dir="ltr"><br />
</span></strong></span><span dir="ltr"><br />
</span><span style="color: #333399;"><span lang="AR-SA">این آنتی</span><span dir="ltr"> spyware </span><span lang="AR-SA">یکی از بهترین ها برای از بین بردن ویروس</span><span dir="ltr"> services.exe </span><span lang="AR-SA">می باشد</span><span dir="ltr"> .</span></span></p>
<p style="text-align: left; direction: ltr; unicode-bidi: embed;"><span style="color: #333399;"><a href="http://forum.p30world.com/redirector.php?url=http%3A%2F%2Fwww.spywareremove.com%2Fdownload%2FFree-SpyHunter-Scanner6p2s2.exe" target="_blank"><strong>http://www.spywareremove.com/download/Free-SpyHunter-Scanner6p2s2.exe</strong></a></span></p>
<p><span style="color: #333399;"><span dir="ltr"><br />
</span><span lang="AR-SA">فقط توجه داشته باشید که این</span><span dir="ltr"> anti spyware </span><span lang="AR-SA">ویروس</span><span dir="ltr"> services.exe </span><span lang="AR-SA">را پیدا می</span><span dir="ltr" lang="AR-SA"> </span><span lang="AR-SA">کند و برای از بین بردن انها حتما باید این برنامه کرک شده باشد</span></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.antiviroos.ir/1388/07/%d9%86%d8%ad%d9%88%d9%87-%d8%a7%d8%b2-%d8%a8%db%8c%d9%86-%d8%a8%d8%b1%d8%af%d9%86-%d9%88%db%8c%d8%b1%d9%88%d8%b3-services-exe/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>
