چهارشنبه 1386/01/29
دردسری به نام New folder.exe
چگونگی از بین بردن ویروس جدید New Folder.exe
با جستجوی عبارت New Folder.exe در گوگل به سایت آنتی ویروس Sophos رسیدم که بهترین و جامع ترین راه حل رو برای ویروس یا بهتر بگم کرم W32/Floppy-E که با نامهای دیگری از قبیل WORM_GATECOLL.A ، Troj_VB.BLA شناخته میشه ارائه کرده بود. در سایت Sophos ضمن ارائه اطلاعات نسبتا کاملی راجه به این کرم علت عدم توانایی آنتی ویروس ها در از بین بردنش اجرا شدن کرم به صورت دائمی بر روی ویندوز از زمان بالا اومدنش بود، همینطوری هم که میدونید یک فایل در حال اجرا و فعال رو نمیشه از روی ویندوز پاک کرد.
راه حل ارائه شده به این صورت بود که ابتدا یک فایل ۱۳ مگابایتی رو با عنوان sav32sfx.exe که الگوی پاک سازی این کرم بود را میبایستی دانلود نمائید پس از دانلود ویندوز رو در حالت Safe mode بالا بیاورید و فایلی که دانلود کردید را در یکی از درایوهایتان (من بر اساس راهنما درایو D رو ترجیح دادم) در درون فولدر SAV32CLI آنزیپ کنید و سپس با اجرای command prompt در درون آن سه خط زیر را تایپ نمائید.
CD SAV32CLI
SAV32CLI -REMOVE -P=C:\LOGFILE.TXT
بعد از تایپ خط آخر و اجرا شدن الگوی پاکسازی عملیات ویروس کشی آغاز میشه و بعد از چند بار دادن پاسخ بله به برنامه جهت تایید پاکسازی کرم W32/Floppy-E در عرض چند دقیقه از شر این کرم سمج و دردسر ساز راحت میشید. :-)

