PDA

نسخه کامل مشاهده نسخه کامل : يك ويروس خطرناك : kaspersky virus system volume informations bmp



parham2
14-07-2008, 09:26
خطر : يك ويروس خيلي خطرناك اخيرا آمده كه نرم افزار آنتي ويروس kaspersky رو تحت كنترل ميگيره و يك پوشه به اسم system volume informations در اولين درايوهاي بعد از c كه دستش برشه مي سازه و شروع مي كنه به ساخت تصاوير bmp كه ب صورت capture ازاسكرين ويندوز ميگيره و اونقدر اينكار رو سريع انجام مي ده كه يك درايو 10 گيگي رو به فاصله چد دقيقه پر مي كنه

لازم به ذكره كه كل سيستم هم بهد از چند روز اگه با ويروسش كل بزارين ، از هم مي پوكه.

سر هارد هم يه بلايي مياره كه هي يه صدايي شبيه شات دان كردن ازش بگوش ميرسه و هي تكرار ميشه

نشانه ها: وقتي يك فايل به اسم kaspersky update.exe توي دسكتاپ ديدين بدونين كه ...::31:

من خودم چون هيچ اطلاعاتي در مورد اين ويروس رو اينترنت پيدا نكردم تصميم گرفتم خودم دسبكار بشم و رو پي سي ورد بزارمش..

اگه كسي تونست اطلاعاتي بدست بياره لطفا خبر بده.. ممنون

mahdi7610
14-07-2008, 10:00
سلام

سوال خودتون را باید توی اورژانس مطرح می کردید . سعی کنید پست پشت سر هم ندید . از دکمه ویرایش استفاده کنید .

شما سیستم ریستور را برای همه درایو ها غیر فعال کنید بعد ببینید باز هم می تونه پوشه system volume informations را درست کنه .

بعد از غیر فعال کردن سیستم ریستور سیستم را با انتی ویروسی به غیر از کسپر ویروس یابی کنید .

و پوشه system volume informations را که ویروس درست کرده را از داخل درایو پاک کنید .

موفق باشید .

parham2
15-07-2008, 12:47
باز هم می تونه پوشه system volume informations را درست کنه . در كل ميشه با آنتي ويروس غير فعالش كرد (اجازه فعاليت رو ازش گرفت) ولي چه فايده كه هيچ جور نمي شه حذفش كرد. خطرشم اينه كه سيستم هاي ديگرون رو آلوده ممكنه بكنه.

به هر حال طرفداران اين ويروس كش مسخره بدونن كه كاسپراسكاي هم تركيد.

سيستم هاي امنيتي تا در بوته آزمايش قرار نگرفتن نميشه در موردشون نظر داد

حالا معلوم ميشه يه سيستمي مثل ويندوز چطور با خيل عظيم ويروس نويسا مبارزه مي كنه ... و ابرقدرت هست يا نه

osmani_55
15-07-2008, 23:22
خطر : يك ويروس خيلي خطرناك اخيرا آمده كه نرم افزار آنتي ويروس kaspersky رو تحت كنترل ميگيره و يك پوشه به اسم system volume informations در اولين درايوهاي بعد از c كه دستش برشه مي سازه و شروع مي كنه به ساخت تصاوير bmp كه ب صورت capture ازاسكرين ويندوز ميگيره و اونقدر اينكار رو سريع انجام مي ده كه يك درايو 10 گيگي رو به فاصله چد دقيقه پر مي كنه

لازم به ذكره كه كل سيستم هم بهد از چند روز اگه با ويروسش كل بزارين ، از هم مي پوكه.

سر هارد هم يه بلايي مياره كه هي يه صدايي شبيه شات دان كردن ازش بگوش ميرسه و هي تكرار ميشه

نشانه ها: وقتي يك فايل به اسم kaspersky update.exe توي دسكتاپ ديدين بدونين كه ...::31:

من خودم چون هيچ اطلاعاتي در مورد اين ويروس رو اينترنت پيدا نكردم تصميم گرفتم خودم دسبكار بشم و رو پي سي ورد بزارمش..

اگه كسي تونست اطلاعاتي بدست بياره لطفا خبر بده.. ممنون

با سلام
سيستم من هم با اين فايل آلوده شد. (kapersky.com)
روش پاكسازي آن به اين صورت زيره:
ابتدا در Task Maneger برنامه‌اي به نام kapersky.exe را غير فعال كنيد.(End Process)
سپس بوسيله برنامه WinNC تمامي فايل‌ها با نام Kaspersky.exe و Autorun.inf را در ريشه تمامي درايوها و در درايو C در شاخهWindows/Backup (بهتر است توسط WinNC جستجو شود چون دقيقا آدرس فايل پشتيبان آنرا يادم نيست) را پاك كنيد در ضمن در استارتاپ هم لينك آن وجود دارد كه بايد پاك شود. در يكي از درايو ها كه احتمالا داريو D خواهد بود پوشه‌اي بنام system volume informations وجود خواهد داشت كه در آن عكس‌هاي گرفته شده از صفحه نمايش قرار داده ميشود (كه همان داريو X ايجاد شده در سيستم ميباشد) آنرا هم به طور كامل پاك كنيد چون در داخل آن هم يك كپي از فايل موجود مي‌باشد
بعد از انجام همه اين كارهاي و بعد از ريستارت كامپيوتر درايو X ديگر ظاهر نشده و از فايل‌ها ديگر خبري نيست.
اميدوارم مشكل شما هم حل بشود