PDA

مشاهده نسخه کامل : پاک کردن برنامه ی مخربی که پوشه ها را مخفی ( Super Hidden ) می کند !!



Security
17-12-07, 18:06
نام دقیق این برنامه ی مخرب Trojan.Win32.Delf.aam است .

با زبان برنامه نویسی Borland Delphi نوشته شده .

آیکون این Malware * مانند کرم های New Folder.exe و BronTok.A شبیه آیکون یک پوشه است !

بنابراین به سرعت منتشر می شود .

این برنامه ی مخرب تمام پوشه های Open شده توسط قربانی را Super Hidden می کند و یک نسخه از خودش را با همان نام در همان مـسـیـر

کـپـی می کـنـد کـه اگـر Victim * آن را اجرا کـنـد هم Malware اجرا می شـود و هم محـتـوی پوشـه ی Super Hidden نمایـش داده می شود !!

یعنی اگه Victim مبتدی باشه به زودی متوجه نمیشه که چه بلایی داره سر پوشه هاش میاد !

هــمــانــطـــور کـه می دانـیــد برای آشـکار کـردن فایـل ها و پوشـه های Super Hidden باید ابتدا در Folder Options\View روی گزینه ی Show

hidden files and folders کلیک کنید و پس از آن تیک گزینه ی (Hide protected operating system files (Recommended را بردارید و به پیغام

امنیتی پاسخ مثبت و شستی OK را فشار دهید .

این Malware به Victim اجازه ی آشکار کردن پوشه ها و فایل های Super Hidden را نمی دهد !

ضمنا Registry Tools ، Windows Task Manager و Folder Options را Disable نمی کند .

پر واضح است که این برنامه ی مخرب از آشکار کردن پسوند فایل ها هم جلوگیری می کنه !

برای پاک کردن این ویروس می توانید از برنامه ای که نوشتم استفاده کنید .

مزیت این برنامه نسبت به Kill BronTok.A و Kill New Folder.exe اینه که امکان Search هم بهش اضافه شده !

Anti Trojan.Win32.Delf.aam تمام پوشه های Super Hidden را به حالت Normal بر می گرداند .

برنامه را از قسمت ضمیمه دانلود کنید .

اندازه ی فایل : 25.6 کیلوبایت

پسوند فایل : Zip

پسورد : MB_Danger

به حروف بزرگ و کوچک دقت کنید .

بهتر است کپی پیست کنید .

موفق باشید .

====================================
* Malware = نامی عمومی برای برنامه های مخرب کامپیوتری
* Victim = قربانی
====================================
با تشکر از سازنده برنامه جناب MB_Danger

Security
17-12-07, 18:10
در صورتی که دوستان خود ویروس رو هم میخواستند اعلام کنند براشون بزارم . البته قول بدند که باهاش شیطونی نکنند.

mahdi1113
17-12-07, 22:17
اين كه اصلا اجرا نميشه

mahdi1113
17-12-07, 22:33
ممنون مشكل حل شد

hegmatane
19-02-08, 02:08
بعد از اینکه با آنتی تروجان ویروس پاک شد پوشه های قبلی همچنان مخفی می مونن و تو حالت سیستمی مخفی یا super hidden باقی می مونن. برنامه ای رو نوشتم که با انتخاب درایو مورد نظر تمامی فولدرهای سیستمی مخفی رو به حالت اولیه یر می گردونه.:1. (26):

hovviyat
22-11-08, 12:47
بعد از اینکه با آنتی تروجان ویروس پاک شد پوشه های قبلی همچنان مخفی می مونن و تو حالت سیستمی مخفی یا super hidden باقی می مونن. برنامه ای رو نوشتم که با انتخاب درایو مورد نظر تمامی فولدرهای سیستمی مخفی رو به حالت اولیه یر می گردونه.:1. (26):



بسیار ممنونم ساعت ها در اینترنت چک کردم تا راه حلی برای این ویروس پیدا کنم.دست گلت درد نکنه

farzad_punisher
27-04-11, 12:11
مرسی کاش من رو هم از چگونگی نوشتن برنامت با خبر میکردی دوست دارم از اطلاعاتت استفاده کنم اینم میلمه دوست عزیز kmvrf@yahoo.com

bill geits
29-04-11, 17:22
دوست عزیز hegmatane (Only the registered members can see the link) : برنامه اتون عمل نکرد واسه من ! فولدارم هنوزم مخفی موندن

xcd
03-02-12, 22:57
چرا وقتی روی SETUP میرم هیچ اتفاقی نمی افته؟:(

babiloos
03-07-13, 15:42
با سلام

آقایون من مشکلی که دارم یا این ویروس فکر کنم با بقیه دوستان فرق داشته باشه.اول اینکه من میدونم که سیستمم با این ویروس آلوده شده،اما من فقط وقتی فش مموری رو داخل پورت یو اس بی میزارم به وضوح میبینم که ویروس ابتدا تک تک فایل ها و فلدر ها رو سوپر هیدن میکنه .بعد باید برم به فلدر آپشن و همون مراحل رو طی کنم تا بتونم فایل های سوپر هیدن شده رو ببینم.بعد این کار توی فلش مموری یه شرت کات از آیکن خود فلش مموریم هست به انزمام 4 تا فایل دیگه به نام های

Desktop.ini
autorun.inf
WYLEUYNBW.nil_
shortcut flash memory
folder
این فایل ها هست.
هر فلشی رو هم که بزارم این بلا سرش میاد.فرمت هم که میکنم اول درست میشه.اما به محض اینکه فلش رو در میارم و مجدد وصلش میکنم و یه فلدر خالی توش درست میکنم بازم ویروس شروع میکنه به انجام دادن همون مراحلی که در بالا توضیح دادم.تا الان هم ندیدم که فایلی رو توی کامپیوترم نیاز داشته باشم و نتونسته باشم پیداش نکنم.یعنی اینکه به فایل های کامپیوتر من کاری نداشته تا الان و فایلی رو مخفی نکرده.فقط و فقط به فلش ها گیر میده.
برنامه شما رو هم اجرا کردم.توی کامپیوتر من هیچ فایلی رو پیدا نکرده.بدون پیدا کردن ویروس کار رو به پایان رسوند..حتی اون برنامه دومی رو هم که دوستتون گزاشتن برای ریکاوری کردن هم جرا کردم باز هم افاقی نیفتاد.

این هم یه اسکرین شات از نمای فلش مموری من.

8832


باید بگم که من آنتی ویروس Nod 32 و Avast! Internet Security 8.0.1489.300 و Autorun.Virus.Remover.v2.3.1022 رو امتحان کردم.نمیدونم از ابین برده چیزی رو یا نه.اما هنوز من این مشکل رو دارم وقتی فلش رو به درگاه یو اس بی وصل میکنم.
دوستان لطف میکنید راهنمایی کنید که من از دست این ویروس مخرب راحت بشم.