|
ویروس COPY.EXE یا Perlovga - Brontok |
|
|
|
چند ویروس جدیداً خیلی پخش شده است و مشکلات زیادی را بوجود آورده اند، که در واقع تلفیقی از چند ویروس و تروجان هستند. این نوع وبروس دو مشخصه دارد که می توان از روی آن سیستم آلوده را شناسائی کرد. 1- هنگامی که روی هر کدام از پارتیشن های هارد (... ,C, D, E) کلیک راست کنید، اولین گزینه Autoplay است. که این گزینه در حالت عادی وجود ندارد. 2- پس از بالا آمدن ویندوز، سیستم سریع restart می شود. (البته این مشخصه دوم در همه سیستم های آلوده وجود ندارد)
فایل های آلوده شامل موارد زیر است: temp1.exe آلوده به ویروس Virus.Win32.Perlovga.b در پوشه system32 temp2.exe آلوده به ویروس Backdoor.Win32.small.lo در پوشه system32 host.exe آلوده به تروجان Trojan-Dropper.Win32.Small.apl در همه پارتیشن ها (hidden می باشد) copy.exe آلوده به ویروس Virus.Win32.Perlovga.a در همه پارتیشن ها (hidden می باشد) بعلاوه فایل های وبروس Brontok روش از بین بردن این ویروس: برای از بین بردن این وبروس اگر سیستم مدام restart می شود، می توانید از طریق safemode وارد ویندوز شوید، سپس روی my computer رکلیک راست کرده و properties را انتخاب کنید، وارد قسمت System Restore شوید و گزینه turn off رو تیک زده و ok کنید. Ctrl+alt+delete را گرفته و از پنجره processes دو فایل temp1.exe و temp2.exe را end task کنید. سپس وارد قسمت Tools>folder option>view شوید و show hidden file و hide protected operatinf system را تيك بزنيد و ok كنيد. حالا وارد هر كدام از درايوهایتان شده و فايل autorun.inf رو حذف كنيد. در ضمن فراموش نكنيد كه خود temp1 , temp2 را هم حذف كنيد. پیشنهاد می کنیم از یک آنتی ویروس خوب و قوی آپدیت شده مانند NOD32 یا kaspersky نیز استفاده کنید. |