سلام
دیشب یک سیستم مشتری برای من آورده بود که ویروسی بود. ویروسهاش رو با کاسپر زدم بگیره. 2746 ویروس پیدا کرد!! بعد که همه رو پاک کرد دیدم رجیستری و سی ام دی و دیوایس منیجر و تاسک منیجر اجرا نمیشن. ولی با قفل کردن عادی فرق داشتند و وقتی اجراشون میکردی میگفت اصلا همچین فایلی نیست:
windows cannot find 'regedit'
خلاصه نمیشد هیچجوری وارد اینها شد. تو اینترنت خیلی گشتم. سایتهای ایرانی که یکی دو جا کاربرها همین مشکل رو داشند که بعضی هم آنتی ویروسشون نود32 بود بعضی کاسپر و بعد از ویروس کشی دقیقا همین مشکل رو داشتند ولی به جواب نرسیده بودند
سایتهای خارجی هم همینطور بود. همه راه حلهای طولانی داده بودند که هیچ یک جواب نمیداد
به بدبختی راه حلی براش پیدا کردم و فایل HOST رو ویرایش کردم و موفق شدم regedit رو اون هم با یک فایل جانبی باز کنم. که وقتی بازش کردم کلیدهای این ابزارها رو سرچ کردم و دیدم یک جایی به عنوان فایل دیگری تعریف شدند و برای همین اجرا نمیشن. و برشون داشتم و درست شد.
حالا که کلیدهای ویروس رو پیدا کرده بودم برای اینکه ببینم هیچ جایی راه حل داشته یا نه تو اینترنت کلیدهای فوق رو سرچ کردم و چندتا سایت آمد. همه آنها یک مطلب رو کپی کرده بودند و گفته شده بود از نرم افزار malwarebytes استفاده کنید. !!
من که امروز این رو تست نکرده بودم کنجکاو شدم و دوباره کلیدهایی که ویروس ایجاد کرده بود برگردوندم و بعد از نصب و آپدیت این آنتی مالوار زدم روی حالت quick رجیستری و ریشه ویندوز رو سرچ کردم و بلافاصله کلیدها رو شناسایی و حدف کرد!
من عکس و log فایل رو براتون اینجا اضافه میکنم که ببینید. این یکی از موردهایی بود که گفتم این آنتی مالوار شاهکار میکنه! و معمولا ویروسهایی که هیچ آنتی ویروسی نمیشناسه این حذف میکنه. اگر اول این رو تست کرده بودم نیاز به این همه وقتی که گذاشتم برای حذف دستی نبود
سلام
قبلا يک نرم افزار براي ويندوز XP گذاشته بودم ، فکر مي کنم اين مشکلات رو حل کنه ، ويروس هاي قديمي هم که باعث بروز مشکلات در ويندوز XP ميشن بعد از نصب آنتي ويروس Eset Smart Security پاک خواهند شد اما تغييراتي که ويروس در رجيستري داده رو اصلاح نمي کنند ! حتي اگر سيستم شما يک ويروس Autorun قديمي مربوط به چند سال پيش گرفته باشه بعد از نصب آنتي ويروس پاک ميشه اما تغييرات ايجاد شده در رجيستري مثل باز نشدن Regedit يا MSConfig و .... اصلاح نميشه ! حالا دليلش چيه من نميدونم ، اما اينو مطمئنم که اگر ميخواستند يک تغيير ساده در رجيستري توسط آنتي ويروس ايجاد کنند ميتونستند اما براي چي اينکار رو نمي کنند نمي دونم ؟
باز يابي فولدر آپشن ، رجيستري اديتور و .....
قبلا يک نرم افزار براي ويندوز XP گذاشته بودم ، فکر مي کنم اين مشکلات رو حل کنه ، ويروس هاي قديمي هم که باعث بروز مشکلات در ويندوز XP ميشن بعد از نصب آنتي ويروس Eset Smart Security پاک خواهند شد اما تغييراتي که ويروس در رجيستري داده رو اصلاح نمي کنند ! حتي اگر سيستم شما يک ويروس Autorun قديمي مربوط به چند سال پيش گرفته باشه بعد از نصب آنتي ويروس پاک ميشه اما تغييرات ايجاد شده در رجيستري مثل باز نشدن Regedit يا MSConfig و .... اصلاح نميشه ! حالا دليلش چيه من نميدونم ، اما اينو مطمئنم که اگر ميخواستند يک تغيير ساده در رجيستري توسط آنتي ويروس ايجاد کنند ميتونستند اما براي چي اينکار رو نمي کنند نمي دونم ؟
باز يابي فولدر آپشن ، رجيستري اديتور و .....