PDA

نسخه کامل مشاهده نسخه کامل : درخواست كمك



osmani_55
14-07-2008, 09:02
با سلام
در تمامي درايوهاي من دو فايل به نام‌هاي Kapersky.exe و Autorun.inf ايجاد شده.
و همچنين درايوي به نام x ايجاد شده كه از صفحه دسكتاپ مدام عكس مي‌گيرد و در درايو D فولدري به نام system volume informations ايجاد شده (همنام system volume information خود ويندوز) و در واقع فضايي اختصاص داده شده به درايو مجازي X همين آدرس مي‌باشد.
در ضمن آنتي ويروس من Kaspersky Anti-Virus 7.0 هستش ولي عكس العملي در برابر اين فايل نشان نمي‌دهد
لطفا من را راهنمايي كنيد.

huti_421
14-07-2008, 10:54
مربوط میشه به بخش بحث های نرم افزاری و سیستم عامل :


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
_____________________________________

اون فایل اجرایی اولی مربوط به آنتی ویروستونه ... اون یکی هم اوتوران یا یه نرم افزاری نصب کردید که این کارو می کنه یا یه اوتوران ویروسی وارد دستگاه کردین ...

آنتی ویروستونم اگه اشتباه نکنم قدیمیه ورژن جدید Version 2009 8.0.0.357 هست ...

برای عکس گرفتن ها هم چند دلیل وجود داره ... شاید ویروس باشه ... نرم افزار کپچر از مانیتور که شما روی اوتو گذاشتین تنظیماتش رو ...

osmani_55
14-07-2008, 22:13
مربوط میشه به بخش بحث های نرم افزاری و سیستم عامل :


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
_____________________________________

اون فایل اجرایی اولی مربوط به آنتی ویروستونه ... اون یکی هم اوتوران یا یه نرم افزاری نصب کردید که این کارو می کنه یا یه اوتوران ویروسی وارد دستگاه کردین ...

آنتی ویروستونم اگه اشتباه نکنم قدیمیه ورژن جدید Version 2009 8.0.0.357 هست ...

برای عکس گرفتن ها هم چند دلیل وجود داره ... شاید ویروس باشه ... نرم افزار کپچر از مانیتور که شما روی اوتو گذاشتین تنظیماتش رو ...

خدمت دوست عزيز بايد عرض كنم كه اين فايل (Kapersky.exe) تشابه اسمي با آنتي ويروس (Kaspersky.exe) دارد آن هم در حرف S .
اين فايل يك ويروس است كه از صفحه نمايش عكس ميگيرد و درايو مجازي به نام X ايجاد ميكند
و معمولا در درايو D پوشه‌اي بنام system volume informations مي‌سازد كه آن هم همنام پوشه‌اي است كه ويندوز مي‌سازد (system volume information) و اختلاف آن هم در حرف S آخرش است.
مشكل من با اين ويروس حل شد و آن هم به صورت دستي و خيلي ساده روش حذف آنرا مينويسيم شايد بدرد كسي بخورد چون هيچكدام از آنتي ويروس‌هاي Nod و Kasper و Norton و Macafe اين فايل را شناسايي نمكنه.
ابتدا در Task Maneger تمامي برنامه‌هايي كه مربوط به User فعال بود و نا آشنا بود غير فعال كردم سپس تمامي فايل‌ها با نام Kaspersky.exe و Autorun.inf را پاك كردم (بوسيله WinNc) در درايو C در شاخه ٌWindows/Backup هم اين فايل موجود است آنرا هم پاك كردم در ضمن در استارتاپ هم لينك آن وجود دارد كه بايد پاك شود.
بعد از انجام همه اين كارهاي و بعد از ريستارت كامپيوتر درايو X ديگر ظاهر نشده و از فايل‌ها ديگر خبري نيست.

reza41
15-07-2008, 11:25
این سوال و جواب ها باید در بخش اورژانس سیستم های آلوده مطرح شود نه اینجا