نمیدونم اتفاق افتاده یا نه که flash تون رو به کامپیوتر وصل کنین و ببینین هرچی اطلاعات روش داشتین دیگه نیست!؟ و یا حتی اگه mp3 یا mp4 باشه بعد از جدا کردنش از کامپیوتر errore خالی بودن (not folder) رو بهتون بده؟! در اصل فایل هاتون حذف نشده و فقط hidden شده. (اگه اسم فایل یادتون باشه و توی نوار آدرس تایپ کنین حتما باز میشه) منتها با این تفاوت که اگه در قسمتtools / folder option گزینه show hiddenn رو انتخاب کنین بازم فایلتون نشون داده نمیشه و حتی توی properties هم توانایی برداشتن تیک hide رو نخواهید داشت.
اینجاست که باید بگم کامپیوتر مورد نظر ویروس داره و از بدشانسی هم اینه که این ویروس به راحتی با flash و هر نوع memory دیگه منتقل میشه. اين ويروس كه خودشو به وسيله يك فايل قلابي services.exe در شاخه
D:\Documents and Settings\Administrator\Local Settings\Temp
ميرسونه و اونجا چادر ميزنه در قسمت ريجستري هم طوري دست كاري ميكنه كه بار هر بار بالا اومدن ويندوز اون هم شروع به كار ميكنه.فايل هاي اصلي شما رو hidden و يك شاخه با همون نام با پسوند exe ايجاد ميكنه. با انتي ويروس NOD32 وآپديت شده، اين ويروس شناسايي ميشه و ولی چون روي فايل هاي active ويندوز نشسته اون رو نميتونه پاك كنه.
من اطلاعات بیشتری در رابطه با این ویروس و راه مقابله با اون ندارم ولی یکی بهم گفت «شما اول بايد به اون آدرسي كه گفتم بريد و اون فايل رو پاك كنيد و فايلهاي اصلي رو از hidden در بياريد. و فايل ويروسي که با پسوند exe هستش وحجمش 4/37 كيلو بايت رو پاك كنيد. اين كارها بايد در محيط dosبا يك نرم افزاري كمكي مثل ncيا dn انجام بديد.» که هیچی از حرفش سر در نیوردم ولی ....
از طریق سیستم عامل لینوکس به راحتی میتونین فایل exe رو پاک کنین ( برای لینوکس ویروس تعریف خاصی نداره. فایل های hidde هم نمایش داده میشه و نیز فایل های اضافی به راحتی پاک میشن. حتی فایلی مثل new folder که ویروس کنه ای هست و توی ویندوز غیر قابل پاک شدنه) در مورد فایلتون که روی سیستم های ویندوز هنوز hide هستند هم باید بگم میتونین از طریق مراحل زیر فایل های hidden رو نشون بده و از حالت hidde خارج کنین:
در قسمت Run کلمه cmd رو اجرا کنید. در صفحه باز شده فایل flash تون رو باز کنید (مثلا اگر flash به اسم M تعریف شده با تایپ M: فایلتون باز خواهد شد) حالا اگر دستور
attrib -h /s /d *.*
رو اجرا کنید قاعدتا باید تمامی فایل های hidden همراه با فایل های داخلی که hide شده اند از حالت نامرئی خارج شوند. که البته گاهی این اتفاق نمیافته. در این صورت یه لیستی به شما داده میشه که اسم فایل های hide روی flash رو میتونین ببینین. و با اجرا دستور :
attrib -h -s نام فایل
فایل مورد نظر از حالت hide خارج میشه. (این دستور به طور کلی برای مرئی کردن فایل های hide کامپیوتر به کار برده میشه و عمل معکوس آن -نامرئی کردن و غیر قابل unhide شدن- رو هم میشه با دستور attrib +h +s انجام داد)