با توجه به آلوده شده بسياري از كامپيوتر ها و سيستم ها به ويروس و كرمي كه اخيرا از طريق yahoo messenger انتقال مي يابيد بر آن شدم تا راه جلوگيري از اين ويروس و همچنين نحوه برطرف كردن آلودگي حاصل از آنرا در اين قسمت بيان نمايم .
توضيحاتي در مورد كرم :
W32/YahLover.worm
نحوه انتقال و علايم حاصل از آلودگي به آن :


شما پس از آلودگي به اينت ويروس به تمام لفرادي كه در ليست دوستان خود در yahoo messenger داريد به صورت اتوماتيك وار پيغامي ارسال مي نماييد كه آدرس سايتي را نشان مي دهد كه در صورت رفتن به آن آلودگي به دوستانتان منتقل خواهد شد . اين كرم در چند روز اخير بيشتر رايانه هاي دنيا را مورد تهديد قرار داده است .
راه جلوگيري :
براي جلوگيري از اين كرم و هر ويروس انتقال داده شده از messenger راه هاي زير پيشنهاد مي شود .
1- firewall ويندوز خود را هميشه روشن نگه داريد .
2- آنتي ويروس بسيار قوي و به روز روي سيستمتان نصب باشد . من آنتي ويروس NOD32 را پيشنهاد مي دهم .
3- هيچ پيغام و نامه مشكوك را باز نكنيد .
راه برطرف كردن مشكل :
در صورت آلودگي كامپيوترتان به اين ويروس كارهاي زير را انجام دهيد تا از شر اين كرم رهايي يابيد :
1- دايركتوري كه ويندوزتان در آن قرار دارد رفته و فايل زير را حذف نماييد ":
WINDIR%\taskmng.exe
2- از منوي start به قسمت run برويد . در آنجا تايپ نماييد regedit
صفحه اي براي شما باز مي شود به قسمتهاي زير رفته و بخشي را كه با خطوط قرمز
مشخص ده حذف نماييد .
hkey_local_machine\software\microsoft\windows\currentversion\run
\task manager="%WINDIR%\taskmng.exe"
hkey_current_user\software\microsoft\windows\currentversion
\policies\system\disableregistrytools="1"
hkey_current_user\software\microsoft\windows\currentversion
\policies\system\disabletaskmgr="1"
hkey_current_user\software\yahoo\pager\view\ymsgr_launchcast\content url=http[dot]//chendang.net[blocked]
hkey_current_user\software\yahoo\pager\view\ymsgr_buzz\content
url=http[dot]//chendang.net[blocked]
hkey_current_user\software\microsoft\internet explorer\main\start
page=http[dot]//chendang.net[blocked]
hkey_current_user\software\microsoft\internet explorer\main
\window title="[Random]"
به اين ترتيب كامپيوتر شما از شر اين كرم خلاصي مي يابد .
+ نوشته شده توسط احسان در یکشنبه دوم مهر 1385 و ساعت
14:32 |