شايد براي شما هم در روزهاي اخير پيش اومده باشه كه با مرور اينترنت ، همزمان با باز كردن هر سايتي ، يك صفحه به صورت خودكار لود ميشه ( پاپ آپ ) و منتقل ميشه به سايت goodmayor.com .
اين انتقال به خاطر ويروسي شدن مرورگر شماست . سايت goodmayor.com ويروسي رو بر روي مرورگر شما بارگذاري كرده كه با ورود به هر سايتي ، اين سايت نيز به اجبار براي شما لود ميشه .
اين ويروس در حال حاضر همراه با پخش كننده ها و مبدل هاي ويدئو كه به صورت كرك شده قابل دانلود هستن وارد سيستم شما شده و با نصب اين نرم افزارهاي پخش ويدئو و كليپ ، اين ويروس بر روي مرورگر ويندوز شما نصب ميشه
قدم اول :
روي Start Menu كليك كنيد .گزينه Settings menu رو انتخاب كنيد . روي گزينه System كليك كنيد .روي گزينه Apps and features كليك كنيد . از ليستي كه براتون باز ميشه goodmayor.com رو پيدا و انتخاب كنيد .بر روي Uninstall كليك كنيد تا حذف بشه
بر روي دكمه گوشه پايين سمت چپ كليك كنيد . وارد Control Panel بشيد . بر روي منوي Uninstall a Program كليك كرده و goodmayor.com رو پيدا و حذف كنيد .
بر روي Start menu كليك كرده و وارد كنترل پنل بشيد .منوي Add or Remove Programs رو باز كنيد . از منوي Currently Installed Programs گزينه goodmayor.com رو پيدا كرده و Change/Remove كنيد .
منوي Folder Options رو باز كنيد ( چند روش براي دست يابي به اين منو وجود داره . از طريق صفحه ماي كامپيوتر ، منوي toolls , گزينه Folder Options ويا از طريق منوي استارت ، كنترل پنل ، Appearance and Personalization و داخل اين منو كليك روي Folder Options )
بر روي Show hidden files and folders كليك كنيد تا تيك دار بشه .بعد اسكرول كنيد و بياد پايين تز و گزينه Hide protected operating system files (Recommended) رو هم بدون تيك كنيد و تنظيمات رو ذخيره كنيد
حالا صفحه ماي كامپيوتر رو باز كنيد و با استفاده از بخش جستجو ، فايل هاي زير رو دونه دونه جستجو كرده و پاك كنيد
%Temp%[random].exe
%AppData%vsdsrv32.exe
%CommonAppData%pcdfdataconfig.bin
%Windows%system32[random].exe
%Documents and Settings%[UserName]Desktop[random].lnk
حالا كليك ميانبر Win+R بزنيد تا run باز بشه ( از استارت منو هم ميشه به run رسيد )
در كادر جستجوي run تايپ كنيد regedit تا بخش ريجستري ويندوز باز بشه
حالا كليد هاي ريجستري زير رو پيدا كرده و حذف كنيد
HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun[random].exe
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMainDefault_Page_URL
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem “EnableLUA” = 0
HKCUSoftwareMicrosoftWindowsCurrentVersionExtStats{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
HKEY_LOCAL_MACHINESOFTWAREClassesCLSID{A40DC6C5-79D0-4ca8-A185-8FF989AF1115} “UrlHelper Class”
خُب تا اينجا فايل هاي مخرب از سيستم شما حذف شد . حالا نوبت ميرسه به تنظيمات مرورگر شما كه به ويروس آلوده شده بود
از منوي كروم روي Settings كليك كنيد
داخل كادر جستجو بزنيد reset setting و بر روي Reset settings كليك كنيد و سپس reset .
توجه : با اين كار بوكمارك ها و رمزهاي عبور شما پاك نخواهند شد . فقط ثابقه جستجو هاي شما + هوم پيج و ساير تنظيمات مرورگر كروم به حالت اوليه باز خواهند گشت
در بخش تنظيمات فايرفاكس بر روي Open Help Menu كليك كنيد
بر روي Troubleshooting Information كليك كنيد
روي Refresh Firefox كليك كنيد
و در مرحله آخر Finish
بر روي gear menu كليك كنيد
سربرگ Advanced رو انتخاب كنيد
بر روي Reset كليك كنيد
يكبار سيستم خودتون رو ريستارت كنيد و به احتمال زياد ديگه خبري از ويروس نيست :)
اختصاصي سايت باعلم