صفحه اصلی سایت | صفحه اصلی انجمنها | قوانین سایت | ارسال ترفند | تبلیغات | تماس با ما
انجمن های تخصصی ترفندستان |‌ Tarfandestan Forums

  

 


اطلاع رسانی

پرسش و پاسخ پیرامون ویندوز XP در این بخش شما میتوانید سوالات و اشکالات خود را پیرامون کار با ویندوز XP مطرح کرده و پاسخ خود را دریافت کنید.

ارسال موضوع جدید  پاسخ
 
 
BABAK1147 BABAK1147 آنلاین نیست.
اهدای امتیاز به این کاربر

تاریخ عضویت: Apr 2009
محل سکونت: alborz
پست ها: 22
تاپیک ها: 6
Nokia-1208
Kaspersky Firefox Windows-XP Irancell

سپاس ها: 9
سپاس شده 12 بار در 10 پست
 
24 April 2009
 امتیاز:     
1 (#)  
 
چند روزه که مدام نوار تبلیغاتی یا شعار روی صفحه مانیتور ظاهر میشه به اسم(Important) روی دسکتاپم هم میبینمش ایکون هم تو دسکتاپ ساخته پاک میکنم دباره میاد با مکافی هم نرفت لطفا بگید چیکار کنم؟
 
 
پاسخ با نقل قول
 
 
masy masy آنلاین نیست.
امتیاز: 12,849, درجه: 34
امتیاز: 12,849, درجه: 34 امتیاز: 12,849, درجه: 34 امتیاز: 12,849, درجه: 34
درجه بالاتر: 29%, 501 امتیاز مورد نیاز
درجه بالاتر: 29% درجه بالاتر: 29% درجه بالاتر: 29%
فعالیت: 0%
فعالیت: 0% فعالیت: 0% فعالیت: 0%
اهدای امتیاز به این کاربر

تاریخ عضویت: Oct 2005
محل سکونت: Somewhere around this World
پست ها: 504
تاپیک ها: 160
Nokia-1100
Kaspersky Firefox Windows-7 Irancell
نوع و سرعت اینترنت:
Dial-up

سپاس ها: 502
سپاس شده 654 بار در 236 پست
masy به Yahoo ارسال پیام
 
24 April 2009
 امتیاز:     
2 (#)  
 
Important يا ويروس سالدوست w32/Saldost این ویروس در واقع نسخه خاصی از دو ویروس Malas و همچنین Sality میباشد. البته سالدوست را می توان بدافزار نامید.
اين ويروس یک ویروس ایرانی است که از سال 86 و همزمان با انتخابات دوره هشتم مجلس در ایران شایع شد،و از نوع کرم می باشد.
این کرم بعد از نصب روی سیستم، در بالای صفحه نمایش درون کادری زرد رنگ، با حروف قرمز رنگ جملات توهین آمیز نسبت به مسایل مذهبی و اجتماعی نمایش می دهد.
این ویروس همچنین روی Desktop یک فایل html ایجاد می کند با نام Important و در هر بار Restart اگر آن را پاک هم بکنید باز هم آن را تولید می کند.

بهترين راه براي حذف اين ويروس استفاده از آنتي‏ويروسهاي قدرتمندي چون Kaspersky يا NOD32 است كه به روز شده باشند.








ویرایش توسط 24 April 2009 : masy در ساعت 07:21 AM.
 
 
پاسخ با نقل قول
 
2 کاربر ذیل به علت این پست مفید از masy تشکر کرده اند:
Hamed64 (24 April 2009), nextslit (24 April 2009)
 
masy masy آنلاین نیست.
امتیاز: 12,849, درجه: 34
امتیاز: 12,849, درجه: 34 امتیاز: 12,849, درجه: 34 امتیاز: 12,849, درجه: 34
درجه بالاتر: 29%, 501 امتیاز مورد نیاز
درجه بالاتر: 29% درجه بالاتر: 29% درجه بالاتر: 29%
فعالیت: 0%
فعالیت: 0% فعالیت: 0% فعالیت: 0%
اهدای امتیاز به این کاربر

تاریخ عضویت: Oct 2005
محل سکونت: Somewhere around this World
پست ها: 504
تاپیک ها: 160
Nokia-1100
Kaspersky Firefox Windows-7 Irancell
نوع و سرعت اینترنت:
Dial-up

سپاس ها: 502
سپاس شده 654 بار در 236 پست
masy به Yahoo ارسال پیام
 
24 April 2009
 امتیاز:     
3 (#)  
 

ولي از روشهای زير نيز مي‏توانيد استفاده كنيد:

قبل از هر چیز Task Manager را اجرا کنید ( با زدن کلیدهای Alt , CTRL , Del به صورت همزمان ) و برنامه های مشکوکی مانند Systray.exe و Userinit.exe و Spoolsv.exe و Soundman.exe و Sounmax.exe را با زدن دکمه End Task ببندید .
از آنتی ویروس Nod۳۲ و همچین Kaspersky نیز میتوانید برای شناسایی و حذف این ویروس استفاده کنید . ( البته بایستی این دو انتی ویروس آپدیت شده باشند و ممکن است ویروس فوق با نامهای Malas یا Sality و یا P۲p.Worm.Generic شناسایی کنند)
اما باز باید به صورت دستی فایلهای Autorun.inf و Autorun.exe موجود در درایوهای آلوده را حذف کنید .
برای حذف این دوفایل می توانید وارد پنجره RUN شده و دستور CMD را بنویسید تا پنجره اجرای دستورات داس نمایان گردد ، سپس در این پنجره دستورات زیر را برای کلیه درایوها انجام دهید .
حذف AUTORUN.INF :
attrib -r -a -h -s Drive:\AUTORUN. INF
del Drive:\AUTORUN. INF
حذف Autorun.exe :
AUTORUN.INF
attrib -r -a -h -s Drive:\autorun. exe
del Drive:\autorun. exe
(به جای کلمه Drive نام درایو را قرار دهید مثلا برای درایو C باید بنویسید) :
attrib -r -a -h -s C:\AUTORUN.INF

رفع عیوب رجیستری که توسط ویروس ایرانی سالدوست ایجاد شده ، بازگرداندن فولدر آپشن Saldost Registry Repair
برای برگرداندن فولدرآپشنز به پنجره Run رفته و دستور Regedit را نوشته و اجرا کنید تا وارد نرم افزار ویرایش رجیستری ویندوز شوید .
حال از منوی Edit گزینه Find را انتخاب کنید و عبارت NoFolderOption را نوشته تا این عبارت در رجیستری جستجو شود . هر بار که این عبارت را یافتید بایستی روی آن دابل کلیک کرده و مقدار ارزش آن را از ۱ به صفر تغییر دهید . (نمایش فولدر آپشنز پس از این عمل درصورت راه اندازی مجدد سیستم صورت میگیرد ).

▪ نکته :

برای فعال کردن حالت نمایش کلیه فایلهای سیستمی و مخفی وارد MyComputer شده و سپس به منوهای زیر بروید :
Tools=>FolderOptions=>View
سپس گزینه Show Hidden Files And Filders را فعال کنید .
همچنین گزینه Hide protected operating system files را غیرفعال نمایید .
توجه کنید که درایوها را با دابل کلیک باز نکنید و فقط با روش گفته شده در بالا (استفاده از RUN و تایپ نام درایو به همراه : ) درایوها را باز کنید .
به درایوی که ویندوز در آن نصب شده بروید و در مسیر Program files پوشه XpCode را حذف کنید .
به درایوی که ویندوز در آن نصب شده بروید و وارد پوشه Documents and Settings شده و درآنجا وارد پوشه ای که به نام کاربر فعلی میباشد شده و سپس در پوشه Local Settings فایل Startup.exe را حذف کنید . ( توجه کنید که Local Settings نیز پوشه ای مخفی و سیستمی است )
در همین پوشه وارد پوشه Temp شده و کلیه فایلهای موجود در آن (خصوصا Systray.exe) را حذف کنید .
در پنجره Run عبارت MsConfig را نوشته و در بخش Startup کلیه گزینه ها را از حالت انتخاب خارج کنید ( هیچکدام تیکدار نباشند ) .
از پوشه Startup ( واقع در C:\Documents and Settings\ user\Start Menu\Programs\ Startup ) برنامه هایی که کلمه Update را دارند حذف کنید . ( مانند Office Update ویا Adobe Update )
حال سیستم را ری استارت کنید .
پس از راه اندازی مجدد سیستم ، یکبار کل سیستم را با آنتی ویروس بروز شده اسکن کنید و درصورت رفع مشکل باز در پنجره Run عبارت MsConfig را نوشته و در بخش Startup گزینه هایی را که غیرفعال کرده بودید را به حالت قبل درآورید .
▪ نکته : در یکی از نسخه های این ویروس در بخش Startup فایلی به نام Soundman.exe یا SoundMax.exe نیز وجود دارد که باید غیر فعال شود و این فایل نیز از مسیر \Sound Utility\Soundmax. exe حذف گردد.
همچنین از طریق رجیستری در مسیر
HKLM\SOFTWARE\ Microsoft\ Windows\CurrentV ersion\Run\ SoundMax
باید Soundmax یا Soundman.exe را حذف کنید .







 
 
پاسخ با نقل قول
 
3 کاربر ذیل به علت این پست مفید از masy تشکر کرده اند:
Hamed64 (24 April 2009), Hamzeh_rfj (24 April 2009), nextslit (24 April 2009)
 
BABAK1147 BABAK1147 آنلاین نیست.
اهدای امتیاز به این کاربر

تاریخ عضویت: Apr 2009
محل سکونت: alborz
پست ها: 22
تاپیک ها: 6
Nokia-1208
Kaspersky Firefox Windows-XP Irancell

سپاس ها: 9
سپاس شده 12 بار در 10 پست
 
25 April 2009
 امتیاز:     
4 (#)  
 
خیلی خیلی متشکرم
 
 
پاسخ با نقل قول
 
پاسخ

اضافه کردن این تاپیک به یک سایت اشتراک‏گذاری لینک

برچسب ها
important


کاربران در حال دیدن موضوع: 1 نفر (0 عضو و 1 مهمان)
 
ابزارهای تاپیک
نحوه نمایش

مجوز های ارسال و ویرایش
شما نمیتوانید موضوع جدیدی ارسال کنید
شما امکان ارسال پاسخ را ندارید
شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
شما نمیتوانید پست های خود را ویرایش کنید

BB code is فعال
شکلک ها فعال است
کد [IMG] فعال است
کد HTML غیر فعال است
Trackbacks are غیر فعال
Pingbacks are غیر فعال
Refbacks are فعال

انتخاب سریع یک انجمن

موضوعات مشابه
موضوع ارسال کننده تاپیک انجمن پاسخ ها آخرین نوشته
-(( اسکریپتستان ))- Filestube.com را خانه تکانی کنید ! arsenal-champion مرورگرهای اینترنتی 148 23 July 2011 04:24 PM
~~~Gmail من که خوشگله Gmail شما چطور؟؟~~~ mrgladiyator گوگل 26 1 September 2010 09:35 PM
یک سوال مهم. ...در مورد کسپر ........important afshiiiiin مشکلات کار با نرم افزارهای مختلف 3 16 December 2008 07:23 PM
An Important Program ramin007 درخواست نرم افزار 3 21 May 2008 03:28 PM
important asibi هک و امنیت در اینترنت 4 22 March 2008 05:55 PM


اکنون ساعت 11:12 PM برپایه ساعت جهانی (GMT - گرینویچ) +4.5 می باشد.
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2012, vBulletin Solutions, Inc.


کلیه حقوق مادی و معنوی مربوط و متعلق به وب سایت ترفندستان است.
برداشت مطالب در نشریات، سایت‏ها و وبلاگ‏ها تنها با ذکر نام ترفندستان مجاز است.
هر گونه استفاده تجاری از ترفندهای ترفندستان به صورت کتاب، کتابچه، جزوه، دست‏نویس، CD و DVD و نظایر آن به هر شکل و نحو کاملاً ممنوع می‏باشد و هر گونه تخلف پیگرد قانونی دارد.
واژه «ترفندستان» برای اولین بار در ادبیات فارسی توسط وب‏سایت ترفندستان ابداع شده است و سایت‏ها و وبلاگ‏ها با نام مشابه هیچ ارتباطی با این سایت ندارند.
پشتیبانی و میزبانی توسط HostDL