توضيحات :
StartP-W يك تروجان براي سيستمهاي ويندوزي است .
زماني كه اين تروجان اجرا ميشود ، مدخلهاي زير را تغيير ميدهد :
HKCU\Software\Microsoft\Windows Script\Settings JITDebug 0
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer NoClose 1
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer NoFind 1
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer NoLogOff 1
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer NoRecentDocsMenu 1
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer NoRun 1
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System DisableTaskMgr 1
HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel HomePage 1
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Control Panel HomePage 1
HKCU\Software\Microsoft\Internet Explorer\Main Start Page
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced HideFileExt 1
مدخلهاي زير نيز تغيير ميكنند :
HKCU\Software\Microsoft\Internet Explorer\Main Window Title
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main Start Page
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes www
توصيه ها :
1 . به روز كردن آنتي ويروس
2.روش پاك سازي دستي توسط آنتي ويروس سوفوس براي Windows NT مدل 4.5x و Windows NT/2000/XP/2003 مدل 4.1x و پايين تر :
براي حذف يك تروجان كارهاي زير را انجام دهيد :
· همه ي برنامه هاي خود را ببنديد
· مراحل Start|Programs| SophosAnti-Virus را بگذرانيد وبرنامه آنتي ويروس را اجرا كنيد
· تب ''Immediate'' را انتخاب كنيد
· به Options|Configuration رفته و تب ''Disinfection'' يا ''Action'' را انتخاب كرده سپس ''Infected files'' وبعد از آن ''Delete'' را انتخاب كنيد و در آخر ''OK. را بزنيد
· براي اجرا كردن پويش، ''scan'' يا دكمه ''GO'' را بزنيد
· فايل هاي مورد نظر را پاك كنيد ، سپس يك پويش ديگر را اجرا كنيد تا مطمئن شويد پاك سازي صورت گرفته است
· به Options|Configuration برگرديد و تب ''Disinfection'' يا ''Action'' انتخاب كرده سپس ''Infected files'' وبعد از آن ''Delete'' را انتخاب كنيد و در آخر ''OK. را بزنيد
· كاپيوتر را Reboot كرده و پويش نهايي را اجرا كنيد تا كاملا مطمئن شويد پاك ساري صورت گرفته است
|