
|
حدیث
لینک دوستان
لینکدونی
لوگوی ما
لوگوی دوستان
جستجو
TS DOWNLOAD
|
مقابله با ويروس ايراني سالدوست يا ويروس شعار نويس
ويروس سالدوست W32/Saldost يکي از ويروسهاي ويروسهاي شايع ايراني مي باشد که در بهمن 1386 همزمان با انتخابات دوره هشتم مجلس در ايران شايع شد و به سرعت هزاران کامپيوتر در ايران را آلوده کرد. از آنجايي که اين ويروس از يک ويروس خارجي کپي برداري و سپس دستکاري شده است، بسياري از نرم افزارهاي امنيتي معروف به سختي قادر به شناسايي آن و يا حذف کامل آن هستند و اخيرا نسخه هاي مشابهي از آن در اينترنت منتشر شده است. اين ويروس در واقع نسخه خاصي از دو ويروس Malas و همچنين Sality ميباشد. البته سالدوست را مي توان بدافزار ناميد.
یکی از نشانههای اين ویروس به نمايش درآوردن نواری زرد رنگ در بالای صفحه همراه با جملاتی فارسی با رنگ قرمز است
◄ نحوه کار ويروس سالدوست:
روشی که در زیر گفته ایم ممکن است در نسخه های مختلف این ویروس مقداری با هم متفاوت باشند اما اصول و پایه کار به همین صورت است و کمی تلاش و خلاقیت شما را نیز طلب می کند . قبل از هر چیز Task Manager را اجرا کنید ( با زدن کلیدهای Alt , CTRL , Del به صورت همزمان ) و برنامه های مشکوکی مانند Systray.exe و Userinit.exe و Spoolsv.exe و Soundman.exe و Sounmax.exe را با زدن دکمه End Task ببندید . از آنتی ویروس Nod۳۲ و همچین Kaspersky نیز میتوانید برای شناسایی و حذف این ویروس استفاده کنید . ( البته بایستی این دو انتی ویروس آپدیت شده باشند و ممکن است ویروس فوق با نامهای Malas یا Sality و یا P۲p.Worm.Generic شناسایی کنند) این ویروس در نسخه های جدید با نام W۳۲/Nahkos توسط آنتی ویروس پاندا شناسایی می شود . ویروس کش مک آفی(McAfee) این ویروس را با عنوان W۳۲/Bindo.worm می شناسد . آنتی ویروس سوفوس با نام Troj/Yusufali- A و آنتیویروس کوئیکهیل با نامهای "Win۳۲.Malas.c" و "Win۳۲.Malas.A" و "Trojan.Win۳۲.VB.zu" این ویروس را شناسایی می کند . اما باز باید به صورت دستی فایلهای Autorun.inf و Autorun.exe موجود در درایوهای آلوده را حذف کنید . برای حذف این دوفایل می توانید وارد پنجره RUN شده و دستور CMD را بنویسید تا پنجره اجرای دستورات داس نمایان گردد ، سپس در این پنجره دستورات زیر را برای کلیه درایوها انجام دهید . حذف AUTORUN.INF : attrib -r -a -h -s Drive:\AUTORUN. INF del Drive:\AUTORUN. INF حذف Autorun.exe : AUTORUN.INF attrib -r -a -h -s Drive:\autorun. exe del Drive:\autorun. exe (به جای کلمه Drive نام درایو را قرار دهید مثلا برای درایو C باید بنویسید) : attrib -r -a -h -s C:\AUTORUN.INF رفع عیوب رجیستری که توسط ویروس ایرانی سالدوست ایجاد شده ، بازگرداندن فولدر آپشن Saldost Registry Repair ولی در صورت تمایل میتوانید به صورت دستی عمل کنید. برای برگرداندن فولدرآپشنز به پنجره Run رفته و دستور Regedit را نوشته و اجرا کنید تا وارد نرم افزار ویرایش رجیستری ویندوز شوید .
با تشکر فراوان از : http://lakposht110.blogfa.com
|