PDA

مشاهده نسخه کامل : پاک کردن ویروس کظم غیظ



AMOO hosein
28-09-08, 22:38
پاک کردن ویروس کظم غیظ kazme-gheyzیک ویروس قوی به نام kazme-gheyz داره از طریق یکی از وبلاگهای میهن بلاگ منتشر می شه که یک نوع تروجان هست و متاسفانه آنتی ویروس هایی مثل نورتون و یا مکافی توانایی شناسایی این ویروس را ندارند و تنها آنتی ویروس های قویی مثل kaspersky یا نود ۳۲ می توانند آنرا شناسایی کنند البته پاک کردن آن مشروط بر run نشدن برنامه هست اما اگر run شده باشه ویروس اسکن قفل می شه و نمی تواند آنرا پاک کنه…
برای اینکه بفهمید این ویروس توی کامپیوتر شما هست یا نه :
در نوار ابزار my computer منوی tools زیر منوی folder options گزینه های show hidden files and folders را انتخاب و hide protected operating system files(recomended : تیکش را بردارین
apply کنید و ok حالا توی درایوهاتون و مخصوصا محل نصب ویندوز بگردید ببینید فایل سفید رنگی با این نام وجود داره یا نه!! درایوهاتون را با کمک راست کلیک و گزینه open باز کنید چون این تروجان autorun هست و با دبل کلیک فعال می شه.
راه ساده تر برای فهمیدن اینکه آیا این ویروس روی کامپیوتر شما ران شده یا نه تغییر homepage اینترنت اکسپلورر شماست.
این وبلاگ به طور اتوماتیک و از روی اینترنت اکسپلورر خودش رابه homepage تبدیل می کنه …
یک فایل autorun روی سیستم شما نصب می شه که اگر فعال بشه به طور نفرت انگیزی خودش را تکثیر می کنه و در همه drive های هاردتون لانه گزینی می کنه!!
از طریق فلش و حتی شبکه منتشر می شه، این ویروس باعث ازکار افتادن رجیستری و مدیر ابزار ویندوز شده و سایت خودشو هم میکنه صفحه خانگی اینترنت اکسپلورر.

برای از بین بردن این ویروس مراحل زیر را دنبال کنید…

۱- یک کپی از فایل Taskmgr.exe گرفته و نام آن را Taskmgr1.exe بگذارید.

۲-Taskmgr1.exe را اجرا کرده و از قسمت Process پروسسهای Kazme_Gheyz.exe یا Kazme__Gheyz.exe را با دکمه End Task خاتمه دهید.

۳- تمام فایلهای Kazme__Gheyz.exe و Kazme_Gheyz.exe و Autorun.inf را از فهرست ریشه تمام درایوها پاک کنید.

۴- فایلهای Kazme__Gheyz.exe یا Kazme_Gheyz.exe از شاخه Windows/system32 را هم پاک کنید.

۵- از منوی start->Run برنامه Regedit را اجرا کنید.

۶- بر روی MyComputer از برنامه فوق کلیک کنید.

۷- Ctrl+F را زده و عبارت Kazm در آن نوشته و Enter را بزنید. تمامی مواردی که یا فت می شود را با دکمه Del پاک کنید. برای یافتن مورد بعدی کلید F3 را بزنید.

۸- برنامه Internet Explorer را اجرا کرده از منوی Tools->Internet Option دکمه Use blank را انتخاب کنید.

AMOO hosein
28-09-08, 22:50
من خودم از این روش رفتم بدکش نیست خوبه:

براي دانلود آنتی ویروس کظم غیظ به اين آدرس مراجعه كنيد: Only the registered members can see the link (Only the registered members can see the link) :great::11():

Overclocker
28-09-08, 23:28
من از روش خودم استفاده کردم :

گفتم این ویروس فقط میتونه جاهایی بره که Write پرتک نباشه مثل فلش هارد و .... ولی نمیتونه بره داخل دیسک CD یا DVD !!! و وقتی از طریق ویندوز لایو یا داس با سیستم کار کنیم ویروس فعال نمیشه !!!

خلاصه چون اطلاعاتم کم بود روی چند تا DVD رایت کردمشون و هارد را کلا فرمت کردم که خوشبختانه از شرش راحت شدم .

این راه در صورتی مناسب هست که نمیدونید باید چه کاری انجام بدی تا این ویروس پاک بشه و هیچ آنتی ویروسی هم نشناسش و داشتن اطلاعات کم :1. (38): زمانی که ما این ویروس را گرفتیم هیچ ضد ویروسی برای آن یافت نشد :1. (28):

خدا نصیب کسی نکنه که روزگارش را سیاه میکنه .


:11():

sAsAn.K
28-09-08, 23:35
دوست عزیز چند تا تاپیک میزنید در این مورد ؟!
هر دو تا تاپیک رو با هم ترکیب کردم ، کمی دقت کنید ، متشکر ، موفق باشید .
:give_rose:

AMD>INTEL
29-09-08, 00:09
نسخه اپدیت شده آنتی ویروس ایمن نسخه سیمرغ به راحتی میتونی این ویروس رو پاک کند . البته باید system restore ویندوز خاموش باشه .

Labyrinth
29-09-08, 07:17
:great: این تاپیک قبلا توسط شخص من ایجاد شده بود و به نظرم توضیحات کامل بود (Only the registered members can see the link) :great:

sAsAn.K
29-09-08, 11:17
درسته دوست عزیز ، این تاپیک قفل میشه ، اونجا ادامه بدید .
ممنون ، موفق باشید .
:give_rose: