اين ويروس در فولدر System32 در شاخه فولدر Windows ميباشد كه بعد از كپي كردن خود در دستگاه شما با بالا آمدن ويندوز اجرا خواهد شد.
روش اول در System32 به دنبال فايل Hide شده بگرديد اگر توانستيد پاكش كنيد فايل Hide شده Fooool.exe را نيز پاك كنيد كه اين روش بيشتر عملي نميشود!
اگر نوع فرمتِ درايوي كه ويندوز در آن نصب شده است FAT32 باشد كارتان راحت است و ويروس نويس زودتر ناراحت ميشود!
يك ديسك راه انداز و يك برنامه NC يا Norton Comander پيدا كرده و دستگاه را با ديسك راه انداز بوت كنيد و بعد از راهاندازي كامل برنامه NC را باز كرده و از دايركتوري System32 فايلهاي Explorer.exe و Fooool.exe را Delete كنيد و از شر ويروس راحت شويد!
این برنامه رو که گذاشتم اسمش ComboFix
که با اجرای آن کل سیستم رو پاکسازی وریجستری رو هم درست میکنه





|
نوشته شده در جمعه دهم آبان 1387 |
نوشته شده توسط sms 



