درحال مشاهده > پيش خوان / تکنولوژی / چطوری از شر ویروس کظم غیظ خلاص بشیم

چطوری از شر ویروس کظم غیظ خلاص بشیم

چطوری از شر ویروس کظم غیظ خلاص بشیم

مدتی است که ویروس ایرانی کظم غیظ در میان کامپیوترها پخش شده است. بر اساس شنیده ها، این ویروس بوسیله یک وب لاگ هاستینگ معروف ایرانی در حال بخش شدن است.

این ویروس بصورت آیکونی شبیه IE کنار ساعت ویندوز مشاهده می شود که حاوی پیامی است که از شما می خواهد به وبلاگ وی سر بزنید. وقتی هم که به آن وبلگ رفتید در ابتدا آیه ای از قرآن که در آن درباره ی کظم غیظ صحبت شده می بینید و پایین تر از بازدیدکنندگان وبلاگ خواسته شده بر علیه اقدام گوگل به خلیج فارس رای دهند.

درباره کار این ویروس باید این را هم بیان کنم که اولا توانایی بستن پنجره های باز شده را دارا می باشد علی الخصوص در هنگام کار با اینترنت و پنجره مرورگرها. ثانیا اجازه نصب بعضی از آنتی ویروس ها را نمی دهد. همچنین مانند بسیاری از نرم افزار های مخرب از سرعت ویندوز می کاهد. و در آخر ممکن است با یک بار ری استارت کردن سیستم دیگر ویندوز بوت نشود.

حال چطوری از شرش خلاص بشیم.

نرم افزاری بنام anti kazme gheyz در بازار پخش شده است. با توجه به عدم اعتماد به آن و همچنین شک اینکه این ضد ویروس توسط همان گروه نویسنده ویروس تهیه شده و ترفندی برای انتقال ویرویس بیشتر به کامپیوتر قربانیان است، باعث شده که افراد کمتری از این ضد ویروس استفاده کنند. همچنین تا بحال گزارش مستندی درباره مفید بودن ۱۰۰ در ۱۰۰ این ضد ویروس اعلام نشده است. شما قادرید که این ضد ویروس را از لینک زیر دانلود کنید؛

http://www.4shared.com/file/47067061/23dde808/anti_kazme_gheyz_virus_farsi.html

اما روش دیگری که تست آن جواب داده است اینست که ابتدا باید از طریق سی دی ویندوز سیستم را بوت کنید سپس درایو ویندوز را فرمت کرده و دوباره ویندوز را نصب کنید این کار باعث غیر فعال شدن ویروس می شود. پس از اتمام مراحل نصب ویندوز به هیچ وجه حتی My Computer راهم باز نکنید و بلافاصله برنامه آنتی ویروس قوی مانند KasperSky بر روی کامپیوتر نصب کرده و کامپیوتر با بصورت کامل Scan Virus کنید. دقت کنید که قبل از اتمام کار و Restart کردن کامپیوتر هیچ برنامه ای را باز نکرده و به هیچ جایی از کامپیوتر سر نزنید. بعد از اینکار کامپیوتر شما پاک می شود. دقت کنید که همیشه آنتی ویروس خود را بروز نگه داشته و از باز کردن برنامه ها و مراجعه به سایت های مشکوک جداً خودداری کنید.

در جایی دیگر آقای راما شکیبا دانشجوی ترم ۴ نرم افزار دانشگاه آزاد قزوین روشی مانند روش بالا ولی با کمی تفاوت بیان کرده است که ممکن است برای کسانیکه روش بالا کارا نبوده مفید واقع شود؛

ابتدا باید از طریق سی دی ویندوز سیستم را بوت کنید سپس درایو ویندوز را فرمت کرده و دوباره ویندوز را نصب کنید این کار باعث غیر فعال شدن ویروس می شود. پس از اتمام مراحل نصب ویندوز به هیچ وجه حتی My Computer راهم باز نکنید وقبل از هر کاری گزینه ی Run در منوی را انتخاب کنید و نام یکی از درایو هایتان را در آن بنویسید مثلا: : C سپس در Folder Option در قسمت View تیک گزینه ی Hide prptected opreating system files را بر دارید با بر داشتن تیک یک پیغام Warning به شما داده می شود که باید آنرا Yes کنید . حالا می توانید ویروس را در درایو خود ببیند اگر دقت کنید یک فایل دیگر با نام autorun.inf هم وجود دارد که باید آنرا به هم راه فایل Kazme_Gheyz پاک کنید. برای همه ی درایو ها این کار را انجام دهید.سپس برای اطمینان در سرچ ویندوز با نام kazm برای تمام درایو ها سرچ کنید و فایل های پیدا شده را پاک کنید.بعد از آن در Run تایپ کنید regedit تا رجیستری باز شود سپس کلید های ctrl و F را بگیرید ودر پنجره باز شده تایپ کنید kazm تا کلید های مربوط به ویروس را پیدا کند هر کلید را که پیدا کرد مطمئن شوید که ویروس است سپس آن را پاک کنید و با کلید F3 کلید های دیگر را پیدا کنید.
در نهایت برای اطمینان کامل NOD32 را نصب کرده و سیستم را جست و جو کنید.
باید بگویم اگر در مرحله آخر ویروس یابی را انجام ندهید نمی توانید اطمینان به پاک شدن سیستم داشته باشید.
در آخر نکات مهم را یاد آوری می کنم :

۱- تا انجام تمام کار ها قبل از نصب NOD32 اصلا My Computer را باز نکنید چون این ویروس از نوع Aoutorun است و با این کار مجددا فعال می شود.
۲-به هیچ وجه تا انجام تمام کار ها سیستم را ری استارت نکنید.

از انجایی که سیستم خود من هم به این ویروس آلوده شده بود و از هیچ جایی نتوانستم کمکی برای پاک کردن آن بگیرم این مطالب را که خودم بعد از ۲۴ ساعت تلاش به آنها پی بردم در اینجا نوشتم . امیدوارم در صورت آلوده شدن با این ویروس این نوشته ها به شما کمک کند.

البته درجایی دیگر آرش نظر خود رو بدین صورت بیان کرده؛
منم این ویروس رو گرفتم این ویروس دو تا فایل به اسم Virus.exe در Windows و service.exe در system32. اگه دو تا فایل الکی exe. با همین اسم ها درست کنیم و در browse آن ها جایگزین کنیم ویروس از کار می افته . حالا برای جلوگیری از دوباره فعال شدن فایل ها آن ها را read-only می کنیم . تا دیگه فعال نشه.

این ترفند کار می کنه اما چون فایل آسیب دیده ممکنه درایو ها با اون فایل های الکی باز بشه که فقط باید آن ها رو Close کنید تا وارد درایو بشید این مشکل رو هنوز حل نکردم.

این ویروس خودشو تویsystemroot%E Explorer.exe % کپی کرده وتا وقتی که desktop و explorer.exe کار می کنن . ویروس کپی و اجرا می شه برای حذف فایل های ویروس قبل از جایگزینی فایل Service.exe رو از task manger غیر فعال End task کنید.

در پایان پیشنهاد انقلابی هم اینست که تمامی کامپیوتر را فرمت کرده و از اول شروع کنید که ناخوشایندترین کاری است که میشه انجام داد.

منابع:
انجمن های تخصصی iran-eng.com
انجمن های تخصصی ilearn.ir
انجمن های تخصصی ittoolbox.com

پیوند به مقاله:

تابحال ۱۰ نظر به « چطوری از شر ویروس کظم غیظ خلاص بشیم » ارسال شده است.

  1. رایانه ی من دچار ویروس کظم غیظ شده.

    لطفا منو راهنمایی کنید.

    _________________________________________
    سی فون: بهترین راهنمایی استفاده از دستورالعمل داده شده در سایت و همچنین نظرات کاربران در این مورد است.

  2. سلام من هم دچار این ویروس شدم ولی با نرم افزار خودش کار کردم کامل پاک شده بود ویندوز هم ریختم که مطمئن بشم ولی بعد ار ۴-۵ روز دوباره فعال شد ان ویروس. انتی ویروس شما هم گرفتم.. الان هم رفتم توی رجیستری کاری که گفتید رو انجام دادم هر چیزی هم که هم اسم ان بود رو پاک کردم امیدوارم پاک بشه ولی اگه شما راه بهتری پیدا کردید لطفا به من هم بدید خیلی ممنون.

    ___________________________________________
    سی فون: این روش برای خیلی ها جواب داده. امیدوارم که کاملاً بتونه موثر باشه. اگه راه دیگه ای پیدا شد، حتماً در سایت منتشر می کنیم.

  3. سلام
    یه روش ساده تر و کارا تر هم من پیدا کردم که میتونید داخل وبلاگم بخونید
    http://anti-kazm.blogfa.com/

    _____________________________
    سی فون: آقا محمد مرسی. روش شما هم جالبه ولی خوب هنوز من تست نکردم ببینم جواب می ده یا نه.

  4. با سلام

    آنتی ویروس نورتون میتونه کظم غیظ رو شناسایی کنه

    مگه انتی ویوسی که خود سازنده ویروس بیرون داده چه بدی داره؟

    ________________________________
    سی فون: آنتی ویروسی که خود سازنده می ده بیرون، ممکنه ویروس جدیدی باشه که داره به شما منتقل می کنه. این خودش نوعی کلک برای به دام انداختن قربانی هست که میگه بیاد با این برنامه از شر ویروس خلاص بشید. خوب خلاص میشید و اون رو به خیلی ها توصیه می کنید. بعد از اینکه همه ازش استفاده کردن، ناگهان ویروس آنتی ویروس سازند ویروس، فعال میشه و همه کامپیوترها را مورد حمله قرار می ده. این یک کلک قدیمیه.

  5. سلام،ممنون از راهنماییتون.
    می خواستم بگم که سیستم منم ویروسی شده بود ولی با Avas 4.8 آپدیت شده تونستم پاکش کنم.طبق نظرات شما هم عمل کردم و همه رد پاهایی که شما گفتین رو پاک کردم.ولی هنوز مشکل باز نشدن درایو ها باقی مونده و فقط از رجیستری مِتونم بازشون کنم.با اینکه دوباره هم که چک کردم و هیچ اثری از ویروس ندیدم.ولی task manager و regedit باز میشن.

    __________________________________
    سی فون: دوست عزیز فایل زیر را دانلود کنید. سپس آنر را در هر درایوی تک تک کپی کرده و روی آن کلیک کنید. کامپیتورتون رو دوباره بارگزاری کنید. دیگه باید بتونید درایو های کامپیوترتون رو باز کنید.

    http://www.cfoon.net/wp-content/uploads/files/open-driver.zip


نظر خود را به دیگران بگویید

تذکر: لطفاً نظر خود را به فارسی تایپ کنید. از نوشتن مطلب به انگلیسی یا پنگلیسی خودداری کنید. برای راحتی در خواندن نظرات لطفاً به این تذکر توجه کنید.

کد روبرو را در مستطیل زیر وارد کنید  

شما قادر به استفاده از کد های

XHTML:<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

هستید.


لينکدوني روزانه
یک فتواي جديد ‏: خوردن زولبيا حرام است!
ماده 23 و 25 از لایحه حمایت خانواده حذف شد
چه خبر از کنکور؛ با رتبه 400 مردود علمی شده‌ام!
زشت ترین بازیکنان دنیای فوتبال انتخاب شدند
توهین به سرود ملی ایران در دیدار مقابل عربستان
مصری ها: ایران اهواز را هم اشغال کرده است
رتبه ۲ و ۳ کنکور جایی قبول نشده اند
جزئیات جنسیتی پذیرش کنکور اعلام شد
آتش سوزی در بازار چین منطقه آزاد اروند - آبادان و خرمشهر
درپایتخت افغانستان ؛ یک زن آدمخوار کودک 8 ساله ای را خورد!
امام جمعه شیراز: نگاه کردن به هنرپیشه‌ و گوینده زیباروی تلویزیون، روزه را باطل می‌کند
سهمیه بنزین خودروهای شخصی تغییر نمی کند
ورود آقایان به نمازخانه بانوان ممنوع
محسن نامجو ، عذرخواهی کرد
عكس: كمك احمدي‌نژاد به زن غش‌كرده
نوشته محمد نوری زاد درباره مراجع تقلید
“سارا پالین” در نگاهی دیگر
عوارض دارویی استامینوفن و ایبوپروفن
دویدن دنبال اتوبوس ممنوع!
ماشین عروس قرن بیست و یک
آبنباتی که با لیس زدن آن مسیر فکری ما عوض میشود
رنگ سفید در کرمان ممنوع شد!
برای راه اندازی اولین کشتی ساخت ایران، آلمانی ها نیامدند تا موتور آن را روشن کنند!
سخنگوی وزارت نیرو: سحر خاموشی نداریم؛ برای افطار تلاش می‌‌كنیم
همیشه پای یک زن در میان است!
چطور در شلوار جین خوب به نظر برسید
بازديد از برج ميلاد بليتی شد!
خودروهای اسلامی!
اولین تجربه من با کروم مرورگر گوگل
رسانه ملی به رسانه دولتی تقلیل یافته است!

آرشيو لينک ها