عدم پاک شدن ویروس در فلش
سلام، مهندسین محترم این ویروس روی فلشمه، حتی با فرمت هم پاک نشد!!!!! خواهش می کنم راهنمایی کنید...
8 پاسخ
سلام
یه ویندوز نصب کن؛ بعد قبل از هر کاری ویروس کش نود۳۲ (ترجیحا ورژن ۵ برای اکس پی و ورژن ۷ برای سون) رو بذار و آپدیت کن و سپس ویروس یابی کن؛ بنظر میرسه مشکل از سیستمته رفیق..
به نظر من سیستم شما این worm رو گرفته و همین باعث میشه این worm روی هر دیوایسی که به سیستم میزنید، سریع خودشو کپی کنه... در واقع فلش شما فرمت میشه اما بلافاصله ÷س از اتصال به سیستم، دوباره این worm رو میگیره. سعی کنید از روی سیستم دیگه ای قبل از این که فلش رو باز کنید، اون رو فرمت کنید.. البته سیستم مورد نظر حتما باید بتونه جلوی اتوران ها رو بگیره که خودشم آلوده نشه
البته دو مرحله آخر فلش را bootable میکنند
بعد از فرمت کردن فلش مسیر فلش رو باز نکنید و فلش رو به یه سیستم سالم بزنید و با winrar داخلش رو مشاهده کنید ببینید باز هم هست یا نه؟ اگه نباشه به قول mweb مشکل از سیستم خودتونه ویروسیه
با سلام
اگر اطلاعاتی روش نداری و یا مهم نیست میتونی با cmd آن را کاملا پاک کنی
در تکمیل صحبت های دوست خوبم، راهکار ارائه شده در ویدئوی زیر رو که مشابه مشکل شماست، دنبال کنید:
ویروس ناپدید کننده اطلاعات فلش/هارد/ رم و راهکارهای پاکسازی آن
سلام
نظر اقای امجدی بسیار کامل و دقیق
دقیقا اولین کاری که باید بکنید اینکه جلوی اجرای اتورانها رو در ویندوز بگیرید تا دیگه به این دام نیفتید
برای پاکسازی این ویروس هم من پیشنهاد میدم برید انتی ویروستون رو اپدیت کنید ترجیحا نود اگر نشد ایویرا
و اگر انتی ویروس هم قادر به شناخت و پاکسازی ویروس نشد بایستی به صورت دستی اقدام به پاکسازی این فایل کنید
برای پاکسازی دستی دو روش میتونی جلو بری
اول: بری از محیط سیف مود ویندوز (البته اگر ویروس اون قسمت رو خراب نکرده باشه) وارد رجیستر قسمت استارت اپش بشی (قسمتی که فایل ها در هنگام راه اندازی ویندوز بعد بالا اومدن ویندوز اجرا میشن) و ببینی چه فایل هایی موجوده و اونها رو از بیست استارت اپ پاک کنی البته داخل رجیستر چندین مسیر برای اجرای فایل ها هنگام راه اندازی وجود داره (که میتونی اونها رو با یه سرچ توی گوگل پیدا کنی) که باید همه رو چک کنی و بعد ویندوز رو ریستارت کنی اگر همه کارها به خوبی پیش رفته باشه و شما شانس اورده باشین ویروس دیگه روی سیستم شما احرا نمیشه برای تست اینکارم برو فایل داخل فلشت رو پاک کن ببین بر میگرده یا نه ولی اگر بازم نشد باید روش دوم رو در پیش بگیرید.
روش دوم
باید با نرم افزار هایی که پروسس های درحال اجرای ویندوز رو تحلیل میکنن و اجزای هر پروسه رو به کاربر نشون میدن استفاده کنی من همچین برنامه ای رو داخل فایر وال کومودو دیدم قبلا ازش استفاده میکردم و میتونی بری پروسه مورد نظر رو پیدا کنی و حذفش کنی البته ویروس ها اکثرا پروسه خودشون رو به سورت پروسه های سیستمی در میارن که توسط کاربر شناسایی نشه که البته یا همین نرم افزار های تحلیل پروسه میتونید فایل های اصلی از فایل های تقلبی داخل پروسس ها رو پیدا کنید و به راحتی اون رو ببندید.
حتی این تحلیلگر ها قابلیت این رو دارن که مسیر فایلی رو بدن که باعث ایجاد اون پروسه شده حالا با رفتن به اون مسیر شما فایل اصلی و مرکزی ویروس رو هم شناسایی میکنید و بعد از بستن پروسه میتونید اون رو به راحتی حذف کنید تا در دفعات بعد اجرا نشه.
دوستان ببخشید که یکم طولانی شد و یکم امیانه چون تجربیات بودن که توی این چند سال در اثر ساخت ویروس کسب کرده بودم.
موفق و پیروز باشی
با لینوکس اقدام به فورمت کن سپس تست کن