۱۳۸۷ مهر ۲۵, پنجشنبه

حل مشکل مخفی بودن فایلها و دایرکتوری ها پس از پاکسازی یک ویروس


چند ماهی است یک ویروس آشنا و همه گیر به شدت انتشار یافته است .
بازکردن فولدرها در یک پنجره جدید و ساخت فایلهای اجرایی exe با نام Folder مورد نظر و با آیکونی شبیه آیکون Folder و همچنین مخفی کردن فولدرهای اصلی از مهمترین خصوصیات و نشانه های این ویروس است .
احتمالا رایانه شما و یا یکی از دوستانتان نیز به ویروس همه گیر آلوده شده باشد .
با نصب یک آنتی ویروس آپدیت و جدید می توانید از انتشار بیشتر ویروس جلوگیری کرده و به حذف ویروس فوق بپردازید . (پیشنهاد ما استفاده از آنتی ویروس NOD32 است)
اما اگر پس از ویروس یابی متوجه شدید بسیاری از Folder‌ های موجود در درایوهای هارددیسکتان گم و یا نابود شدند نگران نباشید . هیچ کدام حذف نشده اند … همه فولدرها هستند … اما به صورت مخفی (Hidden) و با خاصیت سیستمی (System Files) .
برای نمایش فولدرهای خود کافی است قابلیت نمایش فایلهای مخفی و سیستمی را در ویندوز خود فعال کنید .
برای این کار به Control Panel‌ رفته و بر روی آیکون Folder Options کلیک کنید  .
سپس با مراجعه به قسمت View گزینه Show hidden files and folders را علامت دار کرده و تیک گزینه Hide extensions for know file types  را بردارید .
با تایید پنجره خواهید دید که فولدرهای به ظاهر حذف شده نمایان می شوند .
خوب حالا حتماً تصمیم گرفته اید تا Folder ها را از حالت مخفی خارج کرده و به حالت معمول در آورید .
پس بر روی دایرکتوری مورد نظر کلیک راست می کنید و گزینه Properties را انتخاب می کنید تا با برداشتن تیک گزینه Hidden فولدر را از حالت مخفی خارج کنید .
اما چه می بینید !!!!
بله گزینه Hiddens غیر فعال است !!!
چه باید کرد ؟
شاید اولین راهی که به ذهنتان برسد ، ساخت یک Folder جدید و انتقال فالیهای موجود در Folder‌های مخفی شده به آن است اما اگر تعداد Folder های مخفی شده زیاد باشد و یا حجم فایلهای داخل Folder مخفی زیاد باشد ، علاوه بر دردسر فراوانی که این کار داشته در عمل شما به جای حل مشکل صورت مسئله را پاک کرده اید …
پس چاره کار چیست ؟
با ما همراه باشید تا راه حل بهتر و ساده تری رو برایتان معرفی کنیم .

برای این کار می بایست از DOS و دستور Attrib کمک بگیرید .
پس ابتدا در کادر Run‌ عبارت cmd را تایپ کنید و بر روی OK کلیک کنید تا یک پنجره سیستم عامل DOS بازگشایی شود .
خوب فرض رو بر این می گیریم که قصد داریم تا تمامی فولدرهایی که در درایو D‌ مخفی شده اند را به حالت اولیه بازگردانیم .
پس ابتدا در پنجره DOS عبارت \ را تایپ و سپس کلید Enter را بزنید تا وارد درایو D شوید .
حال عبارت فوق را تایپ کنید :
Attrib –h –s /d /s
»»‌ دقت داشته باشید بین Attrib و –h  و –s  حتما می بایست یک Space‌ یا بیشتر بزنید همچنین بین – و حروف  h و S فاصله خالی وجود ندارد .
و سپس کلید Enter   را بزنید .
سپس منتظر بمانید تا تمامی Folder های مخفی به حالت اولیه بازگردند . این کار بسته به تعداد Folder ها و فایلهای موجود در آن چند ثانیه یا چند دقیقه زمان خواهد برد.
همچنین اگر تنها قصد دارید تا Folder خاصی را به حالت اولیه بازگردانید می توانید با درج نام Folder ، محدوده عملیات را تنها به همان Folder خاص محدود کنید . به طور مثال اگر قصد داشته باشیم تا یک فولدر با نام shahvar را که در درایو D قرار دارد از حالت مخفی خارج کنیم شکل دستور به شکل زیر است :
Attrib –h –s /d /s shahvar
توضیح اینکه : دستور Attrib برای اختصاص دادن یا ندادن قابلیتهای سیستمی ، مخفی و آرشیو به فایلها در سیستم عامل DOS است . سوئیچ –h فایلها/فولدرها را از حالت hidden  و سوئیچ –s فالیها/فولدرها را از حالت سیستمی خارج می کند .
سوئیچ /d دامنه عملیات را به دایرکتوری ها و سوئیچ /s دامنه عملیات را به دایرکتوری های زیر شاخه اختصاص می دهد .

۱۳۸۷ مهر ۲۴, چهارشنبه

3 راه براي از بين بردن ویروسی که Show Hidden Files را غیر فعال می کند!

همان طور که متوجه شده اید در این ترفند قصد دارم به معرفی روش دستی پاک کردن یک ویروس بسیار رایج میان کاربرانی که یا از آنتی ویروس استفاده نمی کنند یا آنتی ویروسشان به روز نیست بپردازم. این ویروس اولین بلایی که بر سر کامپیوتر شما می آورد این است که گزینه Show Hidden Files موجود در Folder Option را حذف می کند و شما را از دسترسی به فایلهای Hidden موجود در هاردتان منع می کند ما در این ترفند به معرفی 3 روش برای حذف این ویروس و فعال کردن گزینه Show Hidden Files می پردازم.

روش اول
از Start Menu وارد Run بشيد و در اونجا تايپ کنيد : regedit

وقتي صفحه ي رجيستري باز شد ، از سمت چپ وارد اين مسير بشيد :

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced

در اين قسمت ، در ليست متغير هايي که سمت راست وجود دارند ، متغير آبي رنگي ( DWORD Value ) رو به نام Hidden پيدا کنيد و روی ان دابل کليک کنيد . (شهر ترفند) اگر مقدارش ( Value data ) به 0 تغيير کرده ، ان را به 1 یا 2 تغییر دهید و OK کنيد . حالا رجيستري رو ببنديد و ريستارت کنيد .

روش دوم
مسير زير رو دنبال کنيد :

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden]

اکنون در سمت راست پنجره ي Regedit روي Type دو بار کليک کرده و مقدار آن رو برابر با group قرار دهيد ( يعني در پنجره اي که باز ميشه کلمه ي group رو تايپ کنيد ).

با اين کار تونستيد Show Hidden Files از دست رفته را که دیده نمی شد برگردونید .

روش سوم
مسير زير رو دنبال کنيد :

HK LocalMachine\Software\Microsoft\Windows\CurrentVer sion\Explorer\Advanced\Folder\Hidden\SHOWALL

در سمت راست پنجره ي Regedit مقدار CheckedValue رو برابر با 1 قرار بديد.
Template Designed by Douglas Bowman - Updated to New Blogger by: Blogger Team
Modified for 3-Column Layout by Hoctro, a little change by PThemes