ویروس جدید و اعصاب خورد کن جدیدی به تازگی در بین بر و بچ send2all باز شیوع پیدا کرده (آه من گرفتشون
) که با فرستادن یک لینک همراه با یک متن سعی در گمراه کردن شما برای کلیک بر روی لینک میکند،این ویروس با آلوده کردن شما برای تمام لیست دوستانتان پیغامهای اتفاقی میفرستد و اگر دوست شما بر روی لینک کلیک کند آلوده با این ویروس میشود.اگر شما از فایرفاکس استفاده میکنید نگران نباشید چون این ویروس با استفاده از حفره امنیتی IE شما را آلوده میکند (من خودم با اینکه روی اون لینک کلیک کردم اما ویروس نگرفتم).
و اما راه حل:
- مرورگر اینترنت اکسپلورر را ببندید. از یاهو مسنجر خارج شوید. اتصال اینترنت را قطع کنید.
2- جهت فعال کردن Reg Edit دکمه های Start > Run را کلیک کنید و در کادر مربوطه عیناً عبارت زیر را وارد کنید. و در نهایت کلید Enetr را کلیک کنید.
3- جهت فعال کردن Task Manager دکمه های Start > Run را کلیک کنید و در کادر مربوطه عیناً عبارت زیر را وارد کنید. و در نهایت کلید Enetr را کلیک کنید.
REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f
4- اکنون نیاز به آن داریم که صفحه نخست مرورگر خود را به حالت قبل برگردانیم. دکمه های Start > Run را کلیک کنید و در کادر مربوطه عبارت Regedit را وارد کنید. و در نهایت کلید Enetr را کلیک کنید. میسر های زیر را با دقت پیدا نموده و در آنها وارد شوید اکنون تمام لینک هایی را که به سایت ویروس یعنی (nsl-school.org) وجود دارند تغییر داده و بجای آنها سایت مورد نظر خود مثلاً گوگل (google.com) را وارد کنید.
HKEY_ LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
HKEY_USERS\Default\Software\Microsoft\Internet Explorer\Main
5- اکنون نیاز به آن داریم که فعالیت ویروس را متوقف کنیم. دکمه های Ctrl + Alt + Del را فشار دهید. در لیست برنامه های فعال تمامی فایل های svhost32.exe را یافته و آنها را End Task نمایید.
6- از طریق جستجو و یا وارد شدن به پوشه های Windows و temp فایل های svhost32.exe و svhost.exe را یافته و حذف نمایید.
7- مجددآ به قسمت Start menu > Run > Regedit باز گردید. از طریق جستجو به دنبال عبارت svhost بگردید و تمام موارد یافت شده را حذف نمایید.
8- کامپیوتر خود را ریست نمایید. امیدواریم دیگر خبری از این ویروس نباشد.
برای اطلاعات بیشتر به سایت winbeta مراجعه کنید
update:
برای انجام خودکار مراحل بالا این فایل را دریافت کنید.
من هادی فرنود متولد شیراز هستم. رشته تحصیلی من فن آوری اطلاعات است اما مطالب این سایت تقریباً هیچ ربطی به IT ندارد. کلیه طالب این وبلاگ عقاید شخصی اینجانب می باشد و جنبه انتقادی دارد. در این وبلاگ از هیچ گروه سیاسی حمایت نمیشود و نخواهد شد. کلیه حقوق مطالب این سایت متعلق به نویسنده آن "هادی فرنود" میباشد و هرگونه کپی برداری بدون اطلاع ممنوع است!
H a p p Y !
اکتبر 5th، 2006 در زمان 9:44 ب.ظ
:X TanQ Hadi
:X:X:X:X:X:X:X:X:X:X
فهیم
اکتبر 15th، 2006 در زمان 8:41 ق.ظ
salam
matalbi jaliby bod
bazam dar mord ahmin jor chiza
kami malomat benves
bazam kheli mamnoon
ba omid didar
khoda nigahdar
هلناز
نوامبر 27th، 2006 در زمان 9:47 ق.ظ
من نتونستم از این کار ویروس را از بین ببرم .
اگه تنستید من رو راهنمایی کنید .
مرسی
samira
دسامبر 13th، 2006 در زمان 9:33 ق.ظ
man gozineye run nadaram.chikar konam?????
آرال
دسامبر 24th، 2006 در زمان 11:30 ق.ظ
salam baba dametoon garam
ageh u naboodid ma chikar mikradim
mamnoon az lotfetoon
@};-
idye bandeh online_canline hast
aral
دسامبر 24th، 2006 در زمان 11:34 ق.ظ
oh yadam raft begam man donbaleh ye zaneh khoob va ba moravat hastam age basheh baram pm bedeh idye bandeh: online_canline hast lotfan morajeh konid
bad bakhtam
bycharam