واضح آرشیو وب فارسی:سایت ریسک: connect4th December 2008, 11:08 PMاين ويروس از راه فايل اتوران وارد شده و هنگام بازكردن درايوها با اين ارور مواجه ميشويد: کاربران ثبت نام کرده قادر به مشاهده لینک می باشند براي مقابله با اين ويروس راههايي پيشنهاد شده كه در اين سايت (کاربران ثبت نام کرده قادر به مشاهده لینک می باشند)مجود ميباشد: اين هم مشخصات ويروس: Aliases: Trojan Horse SHeur.CODS (کاربران ثبت نام کرده قادر به مشاهده لینک می باشند) Risk Level: Low File Size: Varies Affected System: Windows Symptoms: 1. Appears a message “resycled/boot.com is not a valid Win32 application” 2. Presence of autorun.inf files on root of drive هنگام مواجهه با اين ويروس، پيشگيريهاي زير خيلي سفارش شده است: 1] delete autorun.inf and the ‘resycled’ folder. 2] Do a regedit search for ‘resycled’ then ‘boot.com’ delete what it finds. 3] Check ‘windowssystem32dllcache’ for boot.com 4] Check ‘windowsprefetch’ for boot.com or just clear it 5] Clear you ‘local settings&user& emp’ folder *ATF cleaner will clear 4&5 for you.* 6] In XP & lower put in all your suspected flash drives while pressing the shift key- wait for 15secs then release shift & open the flash drive in My Comp using method as above. In Vista disable autorun/autoinsert completely as the shift trick don’t work apparently (dunno how, never used Vista crap) 7] delete resycled and autorun.inf ** BE AWARE - autorun.inf اين ويروس خطرناك و باهوش در اين فايلها ديده شده است: [autorun] OPEN=SETUP.EXE /AUTORUN ICON=SETUP.EXE,1 shellconfigure=&Configure… shellconfigurecommand=SETUP.EXE shellinstall=&Install… shellinstallcommand=SETUP.EXE this the virus? found in C:WORKSETUPOFFICE ***HIDDEN FILE*** و نيز در اين فايل كه هم اكنون در كامپيوتر من موجود است: I:Shell32.DLL,ShellExec_RunDLL resycledoot.com من همه راهها را به كارگرفتم اما افاقه نكرد! ولي يه راه كشف كردم و اينه كه اين ويروس در قسمت run:regedit قابل شناسايي هست و چنين آدرسي در درايوي كه ويندوز نصب كرديد، ايجاد ميكند: C:WINDOWSsystem32RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL resycledoot.com C: البته با هربار پيداكردن و delete كردن اين ويروس در قسمت regedit باز هم در درايوي كه ويندوز نصب ميكنيد ايجاد ميشه: من يك ترفند به كار ميگيرم و اينه كه در منوي regedit بعد از يافتن اين ويروس، راست كليك روي آن كرده و از منوي modify حرفي كه مربوط به درايو هست را پاك ميكنم (كه در اول و آخر آدرس آمده است: اينجوري: C:WINDOWSsystem32RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL resycledoot.com C كه تبديل ميشه به: WINDOWSsystem32RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL resycledoot.com منتظر نظرات شما عزيزان هستم، چون هنوز با اين ويروس دارم دست و پنجه نرم ميكنم. بعضي از درايوهايم با اين ترفند با دبل كليك باز ميشوند و بعضي ها با ارور مواجه هستند! سایت ما را در گوگل محبوب کنید با کلیک روی دکمه ای که در سمت چپ این منو با عنوان +1 قرار داده شده شما به این سایت مهر تأیید میزنید و به دوستانتان در صفحه جستجوی گوگل دیدن این سایت را پیشنهاد میکنید که این امر خود باعث افزایش رتبه سایت در گوگل میشود
این صفحه را در گوگل محبوب کنید
[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 403]