شما می توانید با ارسال ایمیل خود ، بصورت رایگان مشترک شده و از بروزسانی مطلع شوید.

ایمیل خود را وارد کنید:

بایگانی برای دسته "پاک کردن ویروس ها"

Virus Hidden

1 نظر

ایتدا وارد استارت شوید سپس وارد محیط run در اینجا عبارتregedit را وارد نمایید.

حالا ابتدا وارد HKEY_LOCAL_MACHINE سپس وارد SOFTWARE بعدmicrosoft سپس وارد بخش windows شوید.
حالا از منو بار های سمت چپ تک تک این مراحل را بروید.
ایتداCurrentVersion
سپسExplorer
سپسAdvanced
سپسFolder
سپسHidden
سپسSHO WALL
حالا فایل checkedValue را پاک کنید.
حالا وقتی شما پاک کردید دوباره با همین نام ایجاد کنید.
value را با 1 ایجاد کنید./
این بهترین روش برای پاک کردن ویروس هیدن بود


راهنمای حذف تروجان برای ویندوز

بدون نظر

اگر شما فکر می کنید که کامپیوترتون با ویروس/تروجان آلوده شده است، این آموزش به شما کمک می کنه که چطور این ها را بطور کامل پاک کنید از کامپیوترتون.

اگر شما بطور کامل و با دقت این مقاله رو دنبال کنید ؛ خیلی راحت میتونید کامپیوترتون رو امن کنید از هر گونه بد افزار.

کارایی این برنامه : این راهنمای حذف و پاکسزی نرم افزارهای مخرب در نظر گرفته شده برای کمک و راهنمائی به کاربر. این مقاله یه جایگزین برای پاک کردن ترجان های حرفی نیست !!!

مطمئن باشید که حتما یک بکاپ از تمامی فایل های زروریتان تهیه کردین قبل از شروع کار!!

توجه داشته باشید:

در برخی مواقع شما نیاز دارید که سیستم خودتون رو دوباره نصب کنید برای پاک سازی کامل کامپیوترتون.

در صفحهٔ کیبورد خود Ctrl + D رو فشار دهید برای بوکمارک کردن این پیج و ذکر کردن منبع.

این مقاله شامل ۳ بخش می باشد.

ایندکس

امادسازی کامپیوترتون برای پاکسازی.

روند حذف کردن.

اسکن کردن روت کیت ها.

اسکن کردن برای نرم افزرهای مخرب.

اسکن کردن با استفاده از برنامه ی AV.

نتیجه و پایان.

ابزار های اضافه برای حذف کردن برنامه های مخرب.

آماده سازی کامپیوتر برای انجام عملیات پاک سازی

۱-بوت کردن کامپیوتر برای بالا آمدن در حالت SAFE MODE (اختیاری)

اگر کامپیوتر شما آلوده به ترجان هست و این برنامه ها باعث میشن که مانع دسترسی شما به اینترنت و باز شدن برنامه هاتون می شه، شما نیاز دارید که کامپوترتون رو با بالا بیارید برای اینکه برنامه های مخرب در حالت Safe Mode نمی تونن اجرا بشن.

برای بوت کردن کامپیوتر و بالا آمدنش در حالت Safe Mode ، کامپیوتر را ریستارت کنید.

رو بزنید قبل از اینکه لوگوِ ویندوز ظاهر بشه.

Safe Mode with netWorking رو انتخاب کنید و Enter رو بزنید.

توجه داشته باشید : اگر شما مشکل دارید که کامپیوترتون در حالت SafeMode بالا نمیاد میتونید از SafeMode Fixer استفاده کنید.

۲-حذف و پاکسازی هرگونه فرایند های مخرب:

اگه شما نمیتونید هیچ برنامی رو باز کنید ( .exe ) در حالت Safe Mode ، استفاده از رهنمی در سپویلر؛

سپیلر (برای مشاهده کلیک کنید)

اگر هر یک از مشکلات زیر رو با exe داشتین :

ویندوز نمی تواند فایل رو باز کنید.

برنامه خاصی رو که شما می خواهید رو انتخاب کنید.

این ارور Not a valid Win32 application.

ویندوز نمیتونه به دستگاه دسترسی پیدا کند.

بعد این برنامه های مجانی رو امتحان کنید برای توقف روند برنامه های مخرب:

1-RKill
2- FixExec
3- FixEXE.reg

Rkill

Download

با دابل کلیک RKill رو باز کنید.

پنجرهٔ CMD باز می شه.

اجازه دهید یوند پایان پیدا کنه خودش.

بعدش هرگونه برنامه*های مخرب بسته می شه.

Fixec

اگر RKill برای شما کار نکرد، میتوانید از Fixec استفاده کنید.

DOWNLOAD

بعد از دانلود، دابل کلیک کنید برای فیکس کردن مشکل.

FixEXE.reg

اگر Fixec برای شما کار نکرد، میتوانید از FixEXE.reg استفاده کنید.

Download

۳- رفع هرگونه مشکل وصل شدن به اینترنت

بعضی از برنامه های مخرب تنظیمات اینترنت رو با روشن کردن تنظیمات پروکسی و ربودن DNS ویندوز ممکن باعث قطع شدن اینترنت شما بشه.

برای رفع این مشکل، روش زیر رو دنبال کنید:

MiniToolBox رو دانلود کنید

این افزارها رو چک کنید: Flush DNS, Reset IE P.Ro.Xy Settings, Reset FF P.r.o.x.Y Settings

بستن تمامی پنجره های باز مرورگر قبل از اینجام اینکار.

الان روی GO کلیک کنید.

گام ۱ – اسکن کردن روت کیت ها

اول از همچی و قبل از هر کاری شما نیاز دارید به اسکن جزعی روت کیت ها.

روت کیت چیست ؟

روت کیت ها بد افزار های هستند که خود رو از دید آنتی ویروس ها و ضّد تروژان ها پنهان میکنند.

TDSKiller یک برنامه ی مجانی هستش که طراحی شده برای پاکسازی و حذف روت کیت ها. این روت کیت ها توسط برنامه های دیگر دانلود میشن و تغییر مسیر پیدا می کنن و از اجرا شدن فایل های .EXE جلوگیری می کنن.

TDSKiller روت کیت های مثل ZeroAccess رو شناسایی و سپس حذف می کنه. کار کردن با TDSKiller خیلی راحت هستش و نیزی به نصب کردن ندارد.

DOWNLOAD : TDSKiller


یک توضیح کوتاه دربار ی استفاده از این برنامه :

برنامه رو باز کنید

روی Start scan کلیک کنید

اگر هر بد افزاری رو شناسی و پیدا کرد، روی Cure یا Delete کلیک کنید.

وقتی همه ی این مراحل رو انجام دادید و خنثا شد بد افزار ها، برنامه رو ببندید.

گام ۲ -اسکن کردن برای نرم افزرهای مخرب

بیشتر برنامه های حذف نرم افزارهای مخرب ، بد افزارها رو به طور کامل و ۱۰۰ % پاکسازی و حذف نمیکنن. بنا براین شما همیشه نیاز به استفاده از بیش از ۱ نرم افزار حذف بدافزرها دارید.

براتون چند تا از برنامه های مجانی حذف بدافزرها برای کمک به شما که زیاد ازشون استفاده می*شه رو معرفی می کنم.

مطمئن باشید که اسکنر شما به روز (آپدیت) هستش.

قطع کردن اتصال به اینترنت برای بلاک کردن فعالیت بدافزرها و جلوگیری از فرستادن اطلاعات.

بستن برنامه های که به آن نیاز ندارید یا برنامه*های که در Background در حال اجرا هستن در زمان اسکن.

همیشه کامپیوتر رو ریستارت کنید بعد از اسکن.

برنامه های مجانی که گفت بودم :

MalwareBytes AntiMalware
HitmanPro 32Bit
HitmanPro 64Bit

گام ۲ -اسکن کردن با استفاده از برنامه ی

اگر این نرم افزرا های که برای حذف بدافزار ها تا به اینجا به شما معرفی کردم به شما کمکی نکرد، شما نیاز به استفاده از آنتی ویروس دارید.

اگر این نرم افزارها برای شما کار آمد نبود تمامی آنها را پاک کنید.

توجه داشته باشید : مطمئن باشید که فایل های شناسی شده تروژان هستند، شما میتونید با استفاده از سایت های Virustotal و Jotti’s Virus Scan مطمئن باشید که فایل شما امن هستش.

اگر شما هیچگونه آنتی ویروسی ندارید ، یکی از آنتی ویروس های زیر رو دانلود کنید :

Avast
Microsoft Security Essentials

بعد از این روند ها

۱- فایل های موقت رو حذف کنید؛

فایل های موقت رو به صورت دستی یا با استفاده از نرم افزار CCleaner کاملا پاک کنید

۲- تغییر دادن و عوض کردن پسورد

بعضی از بدافزرها همچنان اطلاعات شخصی شما رو میدزدن مثل پسورد ها ، ایمیل ها و اطلاعات حساب های بانکی . تمامی پسورد های مربوط به موارد گفت شده رو به صورت عوض کنید، خصوصا اگر شما وارد حساب بانکی خود شدید یا وجهی رو از طریقه اینترنت و از کامپیوتر خودتون به حساب شخص دیگری واریز کردید.

نتیجه و پایان

کامپیوتر شما الان باید به دور از هرگونه خطری باشد. و کامپیوتر شما الان بطور کامل پاکسازی و امن شده است


پاک کردن تروجان -1

بدون نظر

1-آنتی ویروس
2-فایل های موجود در این دو مسیر را بایستی با دقت مورد بررسی قرار داد و در صورت لزوم پاک نمود:

Regedit>HKEY_CURRENT_USER>software>microsoft>windows>currentversion>
Run

Regedit>HKEY_LOCAL_MACHINE>software>microsoft>windows>currentversion>
Run
3. پاک کردن در قسمت
Run> msconfig> system configuration >start up

4. قبل از restart باید تروجان را از system32 پاک نمود.

5.اگر با طی مراحل قبل اثری نداشت بایستی این مراحل را در safe mod انجام دهیم.