تبليغاتX
(حامیان مردمی احمدي نژاد( یاران  عدالت

اللّهُمَّ كُنْ لِوَلِیِّكَ الْحُجَّةِ بْنِ الْحَسَنِ صَلَواتُكَ عَلَیْهِ وَعَلى آبائِهِ فی هذِهِ السّاعَةِ وَفی كُلِّ ساعَةٍ وَلِیّاً وَحافِظاً وَقائِدا ‏وَناصِراً وَدَلیلاً وَعَیْناً حَتّى تُسْكِنَهُ أَرْضَك َطَوْعاً وَتُمَتِّعَهُ فیها طَویلاً

بهترین ها در گرگان نت

سیاسی, اجتماعی,فرهنگی, مذهبی, عاشقانه
درهم برهمه خلاصه نظر یادتون نره

از بین بردن تروجان Trojan.Win32.Delf.aam

سلام به همه دوستان. هفته ی گذشته بود که داییم زنگ زد خونه گفت به دادم برس که تموم عکس ها و فیلم هایی که تو سیستمم هست داره پاک میشه. تو کار میکس و تدوین فیلمه. می گفت تو هر شاخه ای میری اون شاخه رو به صورت اجرایی در میاره و حجم اون رو هم در حد چند کیلو بایت کاهش میده. ما هم که سرمون درد میکنه برا این چیزا پاشدم رفتم مغازه داییم . (نمیدونم این واژه یا کلمه ی پاشدم ماله طرفای ماست یا همه جا استفاده میشه خلاصه خودتون ببخشید دیگه ما از این سوتیا زیاد میدیم) یه کم باش ور رفتم شاید مثل بعضی ویروس ها بشه دستی پاکش کرد ولی نشد.کاسپرسکی آپدیت نشده یه چیزایی نشون میداد یعنی به یه فایل به نام service.exe گیر می داد ولی نمیتونست بشناسه اسم ویروس رو . خلاصه از اونجایی که داییم به عکس هایی که از مردم تو کامپیوترش هست برا میکس و ... از اینترنت نمیتونه استفاده کنه. آقا ما هم رفتیم با این اینترنت زغالی یه یه ساعتی طول کشید تا آخرین آپدیت کاسپر رو به صورت زیپ شده گرفتیم و نصب کردیم ولی باز هم درست نشد .این دفعه ویروس رو می شناخت ولی باز هم نمیتونست پوشه هایی که به ظاهر پاک شده بودن رو درست کنه . خلاصه کلی ور رفتیم تا بالاخره از اینترنت تونستم یه اطلاعاتی در موردش به دست بیارم که باش کار ما ردیف شد. اینم از اون اطلاعات امیدوارم به دردتون بخوره:

نام دقیق این برنامه ی مخرب Trojan.Win32.Delf.aam است . با زبان برنامه نویسی Borland Delphi نوشته شده . آیکون این Malware مانند کرم های New Folder.exe و BronTok.A شبیه آیکون یک پوشه است ! بنابراین به سرعت منتشر می شود .

این برنامه ی مخرب تمام پوشه های Open شده توسط قربانی را Super Hidden می کند و یک نسخه از خودش را با همان نام در همان مـسـیـر کـپـی می کـنـد کـه اگـر Victim آن را اجرا کـنـد هم Malware اجرا می شـود و هم محـتـوی پوشـه ی Super Hidden نمایـش داده می شود !!یعنی اگه Victim مبتدی باشه به زودی متوجه نمیشه که چه بلایی داره سر پوشه هاش میاد !

هــمــانــطـــور کـه می دانـیــد برای آشـکار کـردن فایـل ها و پوشـه های Super Hidden باید ابتدا در Folder Options\View روی گزینه ی Show hidden files and folders کلیک کنید و پس از آن تیک گزینه ی (Hide protected operating system files (Recommended را بردارید و به پیغام امنیتی پاسخ مثبت و شستی OK را فشار دهید .

این Malware به Victim اجازه ی آشکار کردن پوشه ها و فایل های Super Hidden را نمی دهد !
ضمنا Registry Tools ، Windows Task Manager و Folder Options را Disable نمی کند .
پر واضح است که این برنامه ی مخرب از آشکار کردن پسوند فایل ها هم جلوگیری می کنه !

برای پاک کردن این ویروس می توانید از برنامهAnti Trojan.Win32.Delf.aam استفاده کنید .
Anti Trojan.Win32.Delf.aam
تمام پوشه های Super Hidden را به حالت Normal بر می گرداند .

این برنامه رو می تونید از آدرس زیر دانلود کنید:

متاسفانه کلیه لینکها مشکل دارن ولی من تو ایمیلم دارم ایمیلتون رو تو یه پیام برام بزارین تا براتون ایمیل کنم

کپی برداری شده از وبلاگ http://ba-yas.blogfa.com/author-ba-yas.aspx

 

 

+ نوشته شده در  چهارشنبه 1387/01/14ساعت 10:58 قبل از ظهر  توسط gmail   |