با عرض سلام و تشكر خدمت تمامي دوستان !
اين ويروس يا ورم (يا هر ... ديگه !) بالاخره رفت ! من اول يه سري پيشنهاد دارم ( نتايج تحقيقاتمه !!!) و بعدشم كارايي كه كردم و ويروس رفت رو مينويسم !
1- هميشه system restore رو بلافاصله پس از نصب ويندوز disable كنيد . محل مخفي شدن خيلي ويروسها تو پوشه اونه ! در ضمن بدلايلي كه من نفهميدم هيچ آنتي ويروسي توي اون فولدرو نميگرده !!!!
2 - سعي كنيد حتما از firewall موقع اتصال به اينترنت استفاده كنيد ! و پيامها رو حتما بخونيد و همه پورتهاي غير فعالو ببنديد و هر چيزي كه نميناسيد ( مخصوصا تحت عنوان service هاي مختلف ! ) اجازه باز شدن بهش ندين !
3 - همه كارهايي از قبيل virus scanning , registry editing رو در safe mode انجام بدهيد !
نورتون در safe mode چيزهايي پيدا كرد كه در حالت معمولي پيدا نميكرد !!!!!!!!
4 - هميشه نورتون ( يا هر آنتي ويروس ديگه كه دارين ) رو آپديت كنين . پچ ( patch ) هاي مايكروسافت رو حتما بگيرين و نصب كنين !
من دقيقا نميدونم كدوم كارهايي كه كردم ويروسو از بين برد ولي :
1 - norton antivirus 2004 بعضي از ورم و ويروسها رو نميشناخت ! كاملا آپديت و full system scan در safe mode !!!
2 - بعضي ورم و ويروسها در سايت
www.symantec.com بصورت اختصاصي worm/virus Remover دارند . مثل w32.blaster worm remover ! من براي بلستر و welchia , ...رو گرفتم و در safe مور گشتم ! هيچي پيدا نكردند !
3 - اين فايل sVChost.exe يكي از فايلهاي اصلي ويندوزه ! نبايد پاك يا اديت و ... بشه ! ولي ويروسي ميشه ! در اينصورت مقدار زيادي از حجم cpu گرفتار اين فايل ميشه ! حتي در بدو بوت شدن ويندوز !!! براي من اين رقم بين 15-30 بود !
اصولا 4 تا از اين فايل در taskmanager هست . نگاه كنيد اگر 5 تا داريد حكما ويروس داريد !
4 - من از توي registery ( توي run بزنيد : regedit ) پاك كردم ! يه چيزي بود بنام sCVhost.exe كنارش هم كلي چيزاي ديگه مثل explore.exe ( حواستون باشه explorer.exe نيستا ! ) بود . من كل فولدرشو پاك كردم .
بعدش فعاليت ويروس متوقف شد ولي خود ويندوزم داغون شد ! همه internet connection ها رفتن ! استايل خود xp رفت ( و ديگه اصلا نيود ! ) و ....... ! مجبور شدم ويندوز بريزم ! ولي ديگه ويروسي در كار نيست !
الان بعد از بوت شدن و .... taskmanager رو كه نيگاه ميكنم خيلي زود system idle process ميشه 98 - 99 ! قبلا آخرش ميشد 80 !
ممنون از همه كمك هاتون !
آقا يه سوال ! اصل اين ويروس پاك نشده ! مگه registry يه چيز وابسته به ويندوز نيست ؟ كه با پاك كردن ويندوز اونم پاك و دوباره ساخته ميشه ؟ من ميترسيدم با ريختن ويندوز جديد دوباره بياد ولي ديگه نيست . سيستممو با همه keyword هاي ممكن گشتم ولي هيچي نيست !