مشخصات ویروس :
1- يک نوار زرد رنگ در بالاي
صفحه رايانه و همراه با جملات فارسي به رنگ قرمز نمايش داده ميشود.
جملاتي که بيشتر توسط اين ويروس نمايش مي يابد شعارها و جملاتي بر عليه
جمهوري اسلامي ايران ، باورها و ارزشهاي جامعه ميباشد .
2 - يك فايل HTM با نام Important يا Harf يا نامهايي
ديگر بر روى Desktop كامپيوتر شما ظاهر مى شود که در آن نيز جملاتي برعليه
ارزشها نوشته شده است .
3 - اين ويروس گزينه Folder Options كامپيوتر شما را غير فعال ميكند.
4 - همچنين اين ويروس دو فايل مخفي و سيستمي به نامهاي Autorun.exe يا
autoply.exe و Autorun.inf را در کليه درايوهاي هارد ايجاد مي کند و موجب
مي شود که با دابل کليک کردن روي درايوها ، فايل اجرايي اتوران اجرا شده و
درايو مورد نظر در پنجره اي ديگر باز شود و يا در نسخه هايي اصلا درايو
باز نشود .
کپي شدن فايل Autorun.inf موجب مي شود حتي اگر به صورت دستي
يا توسط آنتي ويروس فايل اجرايي ديگر Autorun.exe ياautoply.exe حذف گردد
ديگر درايوها با دابل کليک باز نمي شوند و حتي با کليک راست روي درايوها و
انتخاب Open نير باز نمي شوند . ( تنها راه بازکردن درايوها نوشتن نام
درايو به همراه دونقطه (:) در پنجره RUN ميباشد . (مثل c :)
اين ویروس
پس از اجراي فايل ، بر روي سيستم كاربر، ابتدا خودش را بر روي سيستم كپي
ميكند و سپس با تغيير دادن كليدهايي در رجيستري باعث بروز مشكلاتي از
جمله باز نشدن Folder Option و مخفي نگه داشتن فايلهاي مخفي و سيستمي
ميشود.
راهنماي حذف اين ويروس را در زير بخوانيد :
ادامه مطلب
+ نوشته شده توسط مقدادمهرابی در دوشنبه سیزدهم آبان 1387 و ساعت
|