واضح آرشیو وب فارسی:سایت ریسک: My Love28th October 2006, 09:02 PMشیوه ی پاک کردن ویروس BronTok.A : در زیر به برخی از ویژگی های این ویروس اشاره می کنیم : 1 . Folder Options را حذف می کند ! 2 . Registry Tools را قفل می کند ! 3 . Task Manager نمی تواند فایل های مربوط به این ویروس را End کند ! 4 . پس از اجرا شدن ، محتویات My Documents را نمایش می دهد ! 5 . اگر در کادر محاوره ای Run عبارت CMD ، Regedit ، msconfig ، Regedt32 را تایپ کنید ، سیستم بلافاصله Restart می شود ! 6 . اگر روی گزینه ی Log Off یا Turn Off Computer کلیک کنید ، سیستم Restart می شود ! 7 . آیکون این ویروس شبیه آیکون یه پوشه است ! همانطور که می دانید فایل های lsass.exe ، winlogon.exe و services.exe از فایل های سیستمی بوده و همیشه در حال اجرا هستند ... اگر شما برنامه ی Process Master (کاربران ثبت نام کرده قادر به مشاهده لینک می باشند) را اجرا کنید ، می بینید که این فایل ها در پوشه ی System32 قرار دارند . اما اگر ویروس BronTok.A روی سیستم شما نصب باشد ، خواهید دید که سه تا فایل دیگر با همین نام ها در حال اجرا هستند !! یعنی دو تا winlogon.exe ، دو تا lsass.exe و دو تا services.exe ! اما به راحتی میشود فهمید که کدام ویروسند و کدام فایل اصلی ویندوز ... آن سه تا فایلی که مربوط به ویروس میشوند ، در پوشه ای غیر از System32 قرار دارند . مسیر دقیقشان میشود : C:Documents and SettingsUserLocal SettingsApplication Data C نام همان درایویست که ویندوز در آن نصب گردیده و User نام کاربری است که ویروس در آن اجرا شده ... بعد از اینکه با نرم افزار Process Master متوجه شدید که کدام ویروسند ، باید آن ها رو Kill process کنید . اگر احیانا فایل های دیگری با نام های inetinfo.exe ، csrss.exe و smss.exe نیز در حال اجرا بودند آنها را هم Kill process کنید .البته به شرطی که مسیرشان غیر از System32 باشد ... حالا وقت آن است که از نرم افزار Kill BronTok.A (کاربران ثبت نام کرده قادر به مشاهده لینک می باشند) استفاده کنید . پس از اینکه نرم افزار Kill BronTok.A کارش تمام شد ، آن را ببندید و به منوی Start برید و روی گزینه ی Search کلیک کنید . در سمت چپ روی گزینه ی All files and folders کلیک کنید . در فیلد All or part of the file name عبارت Empty.pif را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .اکنون تمام فایل های پیدا شده را پاک کنید . دوباره در فیلد مذکور عبارت زیر را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید . scr،*.exe.* اکنون از بین فایل های پیدا شده ، هر فایلی که آیکونش شبیه آیکون پوشه بود رو پاک کنید . مجددا در فیلد All or part of the file name عبارت زیر را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید . job.* تمام فایل های پیدا شده را پاک کنید . باز هم در فیلد فوق الذکر عبارت Bron را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید . اکنون تمام فایل ها و پوشه های پیدا شده را پاک کنید . اکنون با خیال راحت کامپیوترتان را Restart کنید . نکته : اگر ویندوزتان بیشتر از یک کاربر دارد ، باید تمام عملیات فوق را در همه ی کاربرها انجام دهید . منبع : p30world مبين ترابي3rd December 2006, 11:34 PMشما با نصب انتي ويروسavg به راحتي ميتوانيد اين ويروس را از بين ببريد RobertDeniro16th December 2006, 05:35 PMشما با نصب انتي ويروسavg به راحتي ميتوانيد اين ويروس را از بين ببريد شما خودتون اين آنتي ويروس رو داريد ؟ yamna7th January 2007, 06:33 AMانتی ویروسی نمی شه نصب کرد چون این ویروس خیلی هوشمند و به این کلمه حساسه البته نمی دونم این همونی هست که وارد سیستم من شده بود یا نه ولی بیچارم کرد روشی که من استفاده کردم به این صورت بود اين ويروس بسيار وحشتناك بود هر چقدر پاك مي كردي باز اجرا ميشد کاربران ثبت نام کرده قادر به مشاهده لینک می باشند task manager , regedit باز نمي شدن و حتي به كلمه anti virus هم حساس بود يعني اگر روي همچين پوشه اي مي رفتي صفحه باز نشده بسته مي شد چاره safe mode بود كه حتي اين كرم در اونجا هم به اجراش ادامه مي داد يعني وقتي مي رفتي روي سرش فعاليتش رو شروع مي كرد اينجا regedit كار كرد و اون فايل هايي توي لينك کاربران ثبت نام کرده قادر به مشاهده لینک می باشند calc.exe config_.com mscalc.exe windows.exe اومده همه رو از reg پاك كردم ولي مجددا فعاليت مي كرد ويندوز شديدا الوده شده بود عجب كرمي خدا كامپيوترهاتون از شر اين كرمها و ويروس ها در امان بداره ما يك ويندوز صحيح و سلامت داشتيم از اونجا پاك كرديم و بعد يك ويندوز جديد نصب كردم و كاملا درايو رو فرمت كرديم و اينگونه شد به مبارزه با كرم خاتمه داديم mojix11th March 2007, 02:15 PMمن كه سر در نياوردم چيكار بايد كرد ولي اگه هم مي فهميدم ديگه خيلي دير بود چون وقتي سيستمم به اين ويروس آلوده شد هيچ راهي جز فرمت برام نموند و از اونجائي كه كلي عكس hidden كرده بودم و نميشد پيداشون كنم همه عكسام پريد:( :( :( خلاصه مصيبتي شد. چيزي حدود 600 تا عكس توي my document داشتم كه اشتباها توي فرمت همه اش پريد!!:( sajad aghajari12th March 2007, 11:00 AMبا سلام من در خانه اینتر نت ندارم و nod 32 روی کامپیوتر من نصب است ایا می توانم از اینترنی اپ دیت ان را بگیرم و به خانه ببرم ؟ چگونه| _-_Sina_-_12th March 2007, 11:16 AMدوست عزيز لطفا بحث خود رو در تاپيك هاي مربوط مطرح كنيد . کاربران ثبت نام کرده قادر به مشاهده لینک می باشند A.T.A23rd March 2007, 11:18 PMاین ویروس را می توانید بدون هیچ نرم افزاری حذف کنید : مراحل حذف ویروس Brontok : 1. ابتدا از کادر محاوره ای Run عبارت Command.com یا Command را تایپ کنید و سپس کلید Enter را فشار دهید 2. هر یک از کدهای زیر را تایپ کنید و سپس کلید Enter را فشار دهید reg delete "hklmSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon" /f /v Shell reg delete "hklmSOFTWAREMicrosoftWindowsCurrentVersionRun" /f /v Bron-Spizaetus reg delete "hkcuSOFTWAREMicrosoftWindowsCurrentVersionRun" /f /v Tok-Cirrhatus del D:DOCUME~1USERSTARTM~1PROGRAMSSTARTUPEmpty.p if 3. برای راحتی کار می توانید کدها را بصورت یک فایل Bat بنویسید و آن را اجرا کنید. 4. با این کار تمام گزینه های Startup ویروس حذف می شود. 5. سپس سیستم را Restart کنید 6. دوباره Command.com را اجرا کنید و کدهای زیر را تایپ کنید. del D:DOCUME~1USERLOCALS~1APPLIC~1csrss.exe del D:DOCUME~1USERLOCALS~1APPLIC~1inetinfo.exe del D:DOCUME~1USERLOCALS~1APPLIC~1lsass.exe del D:DOCUME~1USERLOCALS~1APPLIC~1services.exe del D:DOCUME~1USERLOCALS~1APPLIC~1smss.exe del D:DOCUME~1USERLOCALS~1APPLIC~1winlogon.exe del D:WINDOWSeksplorasi.exe /ah del D:WINDOWSSHELLNEWsempalong.exe /ah reg delete "hkcuSoftwareMicrosoftWindowsCurrentVersionPol iciesExplorer" /f /v NoFolderOptions reg delete "hkcuSoftwareMicrosoftWindowsCurrentVersionPol iciesSystem" /f /v DisableRegistryTools 7. . سپس همه فایلهایی که ویروس ایجاد می کند را مثل روشی که در پست اول گفته شده جستجو وحذف کنید. shimpal21st May 2007, 12:45 PMسلام سیستم من یه ویروس گرفته که همه عکسها رو حذف میکنه.کسی مدونه باید چی کنم؟ melodye_marg66612th June 2007, 12:10 AMسلام منم كامپيوترم همين ويروس رو گرفته اما وقتي ميرم برنامه kill bron tok.a رواجرا ميكنم تاشروع كنه به scan بعد از 9تا error ميزنه و بايد ببندمش ,ميشه بگيد چطوري ميتونم جلوي اين error رو بگيرم كه كامپيوترم از شر اين ويروس راحت بشه ? سایت ما را در گوگل محبوب کنید با کلیک روی دکمه ای که در سمت چپ این منو با عنوان +1 قرار داده شده شما به این سایت مهر تأیید میزنید و به دوستانتان در صفحه جستجوی گوگل دیدن این سایت را پیشنهاد میکنید که این امر خود باعث افزایش رتبه سایت در گوگل میشود
این صفحه را در گوگل محبوب کنید
[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 429]