क्या आपका कंप्यूटर स्लो काम करता है? क्या टास्क मैनेजर और रजिस्ट्री एडिट काम नहीं कर रहा है? फोल्डर ऑप्शंस भी नहीं आ रहा है? आपके सिस्टम के हर फोल्डर के अन्दर उसी नाम का एक और हिडेन फोल्डर दिख रहा है? उदाहरण के लिए New Folder नाम के फोल्डर में New Folder.exe नाम का एक हिडेन फोल्डर है?
आख़िर क्या है यह न्यू फोल्डर वायरस ?
यह एक ऐसा वायरस है जिसे अधिकाँश एंटीवायरस सोफ्ट्वेयरस नहीं पकड़ पाते। कई दिनों तक तो आपको पता भी नहीं चलेगा की आपके सिस्टम में कोई वायरस है। इसे पेन ड्राइव वायरस भी कहते हैं क्योंकि जैसे ही आप कोई पेन ड्राईव किसी इन्फेक्टेड पीसी में लगाते हैं यह वायरस पेन ड्राइव में आ जाता है। और फ़िर जहाँ भी वह पेन ड्राईव जायेगा अपने साथ इसे लेता जायेगा। इस तरह यह किसी कंपनी या संस्थान के सभी सिस्टमों तक पहुँच जाता है। हमारे जेएनयू के लगभग हर कंप्यूटर में यह वायरस है चाहे वह लाइब्रेरी का कंप्यूटर हो, सायबर कैफे का या पर्सनल। यह बड़ी तेजी से फैलता है। सिस्टम में प्रवेश करते ही यह वायरस हर फोल्डर के अन्दर उसी नाम का एक और .exe फोल्डर बना लेता है जो की डिलीट नहीं होता। इस तरह आपके सिस्टम में हजारों वायरस हो जाते हैं। समस्या यह है की अधिकांश एंटीवायरस प्रोग्राम इसे डीटेक्ट ही नहीं कर पाते, रीमूव करना तो दूर की बात है।
क्या खतरे हैं इस वायरस के?
१) यह सिस्टम के स्टार्ट अप में जगह बना लेता है और बूट होते ही अपने आप काम करना शुरू कर देता है। यह अकेले आपके पीसी प्रोसेसर का ५० % से अधिक कंज्यूम करता है। तो जाहिर है की सिस्टम की स्पीड आधी से भी कम हो जायेगी।
२) यह टास्क मैनेजर को डिसेबल कर सकता है यानी Ctrl+Alt+Del का ऑप्शन काम नही करेगा।
३) सिस्टम कॉन्फिगरेशन और रजिस्ट्री एडिट प्रोग्राम को भी यह डिसेबल कर सकता है यानी स्टार्ट मेन्यू के "Run" से आप msconfig और regedit जैसी कमांड नहीं चला सकते हैं।
४) यह My Computer और Window Explorer से Folder Options का ऑप्शन ही गायब कर देता है। यानी अगर आप किसी फाइल को हिडेन करना चाहें या हिडेन फाइल को देखना चाहें तो ऐसा नहीं कर पाएंगे।
५) आपके सिस्टम में लगाये जाने वाले हर रिमुवेवल डीवाईस में यह वायरस प्रवेश कर जाता है।
६) यह My Computer में मेमोरी ड्राइव्स को डबल क्लिक करके खोलने के सिस्टम को भी डिसेबल कर सकता है।
७) सबसे बड़ी बात की इस वायरस के लंबे समय तक एक्टिव रहने पर आपका Operating System भी क्रैश कर सकता है।
(जरूरी नहीं की ये सारी समस्याएँ एक साथ शुरू हों। कभी कभी काफी दिनों तक वायरस के कोई लक्षण दिखाई नहीं पड़ते।)
कैसे हटाएँ न्यू फोल्डर वायरस
इस वायरस को हटाने के फड एक बहुत सरल तरीका बता रहा हूँ। एक प्रोग्राम है - कौम्बोफिक्स। यह देखने में बड़ा छोटा है (२.८ MB) पर इस वायरस के लिए रामबाण के समान है।
आपको करना बस ये है कि नीचे दिए गए लिंक पर क्लिक कर कोम्बोफिक्स को डाउनलोड करें. डेस्कटॉप पर नीचे दिए चित्र की तरह एक फाइल सेव हो जायेगी.
अब सारी विंडोज को बंद कर दें और अगर कोइ एंटीवायरस चल रहा हो तो उसे थोड़ी देर के लिए डिसेबल कर दें. अब आप कोम्बोफिक्स के आइकन पर डबल क्लीक कर उसे रन कर सकते हैं. ध्यान रहे की कोम्बोफिक्स के चलने के दौरान कोइ अन्य प्रोग्राम न रन करें. कोम्बोफिक्स सारे डुप्लीकेट .exe हिडेन फोल्डर्स को डिलीट करके उनकी डिटेल्स एक लॉग फाइल के रूप में शो करेगा.

कोम्बोफिक्स डाउनलोड करने के लिए क्लिक करें
महत्वपूर्ण सूचना: वैसे तो यह सोफ्टवेयर पूरी तरह टेस्टेड है पर किसी अवांछित परिणाम या नुकसान के लिए यह ब्लॉग जिम्मेदार नहीं है.






भाई सतीश, बहुत अच्छी जानकारी. हमारे दफ्तर में भी यह वाइरस नाक में दम किये हुए है. अब इसको ठीक करके देखेंगे.
जवाब देंहटाएंयह जावास्क्रिप्ट में लिखा गया वायरस है ..पोलिमार्फिज्म के गुणों से लैश.बहुत अच्छी जानकारी दी है आपने.
जवाब देंहटाएंachchee jankari hai.dhnywaad...
जवाब देंहटाएंधन्यवाद इस जानकारी के लिये.
जवाब देंहटाएंपूरा जेएनयू इस वायरस से परेशान है.
जवाब देंहटाएंइस जानकारी से कईयों का कल्याण होगा.
अच्छी जानकारी !!
जवाब देंहटाएंजानकारी के लिए शुक्रिया
जवाब देंहटाएंआपके और आपके पुरे परिवार को होली की बधाई और शुभकामनायें.
जवाब देंहटाएंधन्यवाद
बहुत अच्छी जानकारी ! पिछले दिनों मुझे भी इस वाइरस ने काफी परेशान किया था |
जवाब देंहटाएंइस वायरस से शायद ही कोई बच पाया हो। बचाव का उपाय बताने के लिए आभार।
जवाब देंहटाएंमैं पूर्व रेलवे के हिन्दी ई पत्रिका की आगामी अंक में आपका यह सुन्दर व्लॉग को छपने के लिए आपकी अनुमति का प्रत्याशी हूँ। www.easternrailway.gov.in
जवाब देंहटाएं