رفتن به مطلب

روش مبارزه برخی از کرم ها و ویروس های پر دردسر


ارسال های توصیه شده

به نام خدا

تو این پست می خوام نحوه ی از بین بردن ویروس کظم غیظ که یکی از ویروس ای بدقلق اینترنتی هست رو بهتون آموزش بدم.

البته شاید شما شنیده باشید که این ویروس با نسخه های بروز شده ی بعضی از آنتی ویروس ها مثل nod32 و کسپر اسکای از بین رفتنی هست ولی از اونجایی که بروز کردن این آنتی ویروس ها زمان زیادی رو از کاربر میگره من یه روش نسبتا راحت تر رو پیش نهاد می کنم:

1-از وجود این ویروس (کظم غیظ) روی کامپیوتر خودتون مطمئن بشید :

این کار رو میتونید با رفتن به منوی run و تایپ کردن regedit انجام بدید

در پنجره ی regedit کلید f3 رو فشار بدید و کلمه ی kazm رو تایپ کنید

اگر موردی یافت شد مطمئن باشید که کامپیوتر شما این ویروس رو گرفته.

اگر اصلا پنجره regedit باز نشد باز هم نشونه ی وجود ویروس کظم هست.

اگر آنتی ویروس شما غیر فعال شده و قابل استفاده نیست باز هم نشونه ی وجود ویروس کظم هستش.

و... .

توجه : معمولا این ویروس آنتی ویروس رو غیر فعال میکنهو حتی اجازه ی نصث آنتی ویروس رو هم به شما نمیده ، پس تقریبا از بین بردن این ویروس از طریق آنتی ویروس غیر ممکنه.

2-حالا که از وجود ویروس مطمئن شدید باید ویندوز رو =اک و دوباره نصب کنید.

3-وقتی ویندوز برای اولین بار بالا میاد به هیچ عنوان هیچ پنجره ای رو باز نکنید .

4-به منوی run برید و c: رو تایپ کنید.

5-در پنجره با شده به منوی tools رفته و folder option رو انتخاب کنید.

6-در پنجره ی folder option سر برگ view رو انتخاب کنید.

7- ایتم show hidden files and folders رو انخاب کنید.

8-در زیر این ایتم سه گزینه وجود داره تیک هر سه رو بردارید.

9-حالا apply و بعد ok رو فشار بدید .

10-پنجره درایو c رو ببندید.

11-حالا از منوی run به هر یک از درایواتون برید .

نکته : به عنوان مثال برای رفتن به درایو d عبارت d: و برای رفتن به درایو e عبارت e: رو تایپ کنید و ok بزنید

12- در پنجره ی درایوها که باز می کنید دو فایل به صورت مخفی با نام های kazm_gheiz.exe و autorun.inf وجود دارند که باید آنها را با shift-delete حذف کنید بعد از اینکه این کار را برای تمام درایو ها انجام دادید کامپیوتر را یک بار با خود ویندوز و نه از طریق کیس ری استارت کنید

*اکنون ویروس کظم غیظ از سیستم شما پاک شده است.*

با تشکر

  • Like 3
لینک به دیدگاه

به نام خدا

ویروس زد کانکت z-connect

این ویروس که تازگی ها زیاد واسه کامپیوتر ها و بیشتر ، کاربرای اینترنت دردسر ساز شده و بیشتر هم به ورم اینترنتی شباهت داره تا ویروس باعت میشه که در بخش network connection در کنترل پنل ویندوز یک dial-up connection جدید ساخته بشه با اسم z-connect که این کانکشن باعث میشه که وقتی کاربر به اینترنت متصله ، اتصال کاربر رو قطع کنه و یه شماره که بصورت پیش فرض درونش ذخیره شده رو دیال کنه .

خوب این معرفیش بود حالا عاملش:

عامل این کرم یه فایل هستش که در پوشه ی اصلی اکانت ویندوز اکس پی (و یا ویستا) از پوشه ی Documents and Settings در درایو نصب ویندوز قرار داره و با هرسری اتصال به اینترنت این فایل یا خودش رو باز سازی میکنه یا یه فایل جدید به طور اتوماتیک از شبکه دانلود میکنه و به محض بازسازی خودش اینترنت رو قطع میکنه.

حالا راه جلوگیری از قطع شدن اینترنت به وسیله ی این کرم :

برای جلوگیری از اینکه این کرم اتصال شما رو قطع نکه کافیه

1-به اینترنت متصل نباشید

2-dial up connection زد کانکت رو از نتوورک کانکشن حذف کنید

3-یه دیال آپ کانکشن جدید بسازید

4-بلافاصله دیال آپ کانکشن رو rename کنید و اسمش رو به z-connect تغییر بدید

5-از این پس با همین دیال آپ به اینترنت متصل بشید و دیگه نگران قطع شدن نباشید

*با تشکر

  • Like 2
لینک به دیدگاه
×
×
  • اضافه کردن...