PDA

نسخه کامل مشاهده نسخه کامل : يك ويروس 104 كيلو بايت .... نورتون 2006 رو از كار انداخته كمك !



b-z
02-06-2006, 01:09
با سلام خدمت اساتيد
يك ويروس 104 كيلو بايتي از طريق فلش مموري وارد سيستم شده كه نورتون 2006 رو از كا انداخته و مرتب از خودش داخل پوشه ها با نام new folder كپي ايجا د ميكنه مثل ويروس جي فو البته همون طوري كه گفتم آنتي ويروس نورتون 2006 روي سيستم نصب و اكتيو و در حال اجرا در سيستم تري هستش ولي وقتي ميخواهيم چيزوي رو باهاش اسكن كنيم فورا پنجره اسكن بسته ميشه اما در سيستم تري Norton Status : Good :blink:
مشخصات
file version:1.0
internal name: mahsa :blink: :blink:
language: English
orginal file name : mahsa.exe
Product name : mahsa :blink:
Product version : 1.00


از دوستان و اساتيد خواهش ميكنم الطافشون شامل اين پست بشه و ما سريعتر از شر ايت فيروس نكبت خلاص شيم . :blink:

mahramasrar2
02-06-2006, 01:16
دوست من اين تاپيك كه در زير لينك مي دم را دقيق وخوب مطالعه كن جوابت را كامل پيدا مي كني مخصوصا اونجائي كه در مورد ويروسهاي جديد ونحوه از بين بردن آنها صحبت شده
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

nightmare
02-06-2006, 01:24
سلام دوست عزیز ...
من تو این انجنم کوچیکتر از اونی هستم که حرفی بزنم اما قوانین میگن تاپیک تکراری نباید داد...
رستی در مورد نورتون ، این آنتی ویروس ضعف های زیادی داره که به تازگی کشف شده :
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
شما موقع بالا اومدن ویندوز F8 رو بزن و با حالت Safe Mode بالا بیا.
اونجا می تونی یه آنتی ویروس قوی تر (که الان می تونم به NOD32 , Kaspersky , BitDefender ,... اشاره کنم ) نصب کنی و سیستم رو اسکن کنید.
من به شما NOD32 رو پیشنهاد میکنم چون فلان حداقل از همه کم حجم تره (تقریبا 9 مگ )
این لینک دانلودش :
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
کرک :
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
آپدیت ها که خودم آپلود کردم و در این مسیر کپی میشن بعد از نصب :
x:\program files\ESET\updfiles
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

b-z
02-06-2006, 01:40
سلام دوست عزیز ...
من تو این انجنم کوچیکتر از اونی هستم که حرفی بزنم اما قوانین میگن تاپیک تکراری نباید داد...
رستی در مورد نورتون ، این آنتی ویروس ضعف های زیادی داره که به تازگی کشف شده :
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
شما موقع بالا اومدن ویندوز F8 رو بزن و با حالت Safe Mode بالا بیا.
اونجا می تونی یه آنتی ویروس قوی تر (که الان می تونم به NOD32 , Kaspersky , BitDefender ,... اشاره کنم ) نصب کنی و سیستم رو اسکن کنید.
من به شما NOD32 رو پیشنهاد میکنم چون فلان حداقل از همه کم حجم تره (تقریبا 9 مگ )
این لینک دانلودش :
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
کرک :
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
آپدیت ها که خودم آپلود کردم و در این مسیر کپی میشن بعد از نصب :
x:\program files\ESET\updfiles
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

ممنون دوست عزيز اين فقط يك اشتباه سهوي بود بنده هم مثل شما معتقد به لزوم اجراي قوانين
هستم
دوست عزيز يه سوالي كه دارم آيا شما مطمئن هستين كه ندو ميتونه اين ويروس رو پاك كنه ؟ و آيا عينا اين مورد رو مشاهده كردين يا نه . به هر حال من به محتويات هارد نيازي ندارم ولي برام مهمه كه با چه انتي ويروسي ميتونم اونو پاك كنم بازم ممنون از توجهتون

nightmare
02-06-2006, 01:45
شما سرور مایی...[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

b-z
02-06-2006, 02:05
دوست من اين تاپيك كه در زير لينك مي دم را دقيق وخوب مطالعه كن جوابت را كامل پيدا مي كني مخصوصا اونجائي كه در مورد ويروسهاي جديد ونحوه از بين بردن آنها صحبت شده
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

لينكي كه واسه تاپيك دادين مثل اينكه اشتباهه اگه ميشه اصلاهش كنين . قربون دستت

Mani_Borna
02-06-2006, 02:24
دوست عزيز به نظر من محاله كه ويروسي (دقت كن چي ميگم ويروس نه اسپايوار يا ادوار) نورتون نشناسه ولي نود يا كسپرسكي بشناسه من اين توي همه آزمايشهائي كه روي اين انتي ويروسها انجام دادم به يقين رسيدم.پس اين مشكل از جاي ديگه بوده.شما احتمالا باگهاي ويندوزتونو پر نكرديد.يعني شما بايد تماميه وصله هاي امنيتي ويندوز را نصب كنيد اول بعد انتي ويروس و از اين چيزها بزني.ويندوز پايه ست و انتي ويروس روي اون نصب ميشه .پس اگر پايه محكم نباشه هر چقدر هم بالاشو محكم بسازي باز هم فرو ميشينه.اميدوارم منظورمو متوجه شده باشيد.در ضمن لطفا اون فايل ويروسي هم باعث اين قضيه شده لطفا براي من بزاريد تا نتيجه شو بزارم.

nightmare
02-06-2006, 02:27
دوست عزيز به نظر من محاله كه ويروسي (دقت كن چي ميگم ويروس نه اسپايوار يا ادوار) نورتون نشناسه ولي نود يا كسپرسكي بشناسه من اين توي همه آزمايشهائي كه روي اين انتي ويروسها انجام دادم به يقين رسيدم.پس اين مشكل از جاي ديگه بوده.شما احتمالا باگهاي ويندوزتونو پر نكرديد.يعني شما بايد تماميه وصله هاي امنيتي ويندوز را نصب كنيد اول بعد انتي ويروس و از اين چيزها بزني.ويندوز پايه ست و انتي ويروس روي اون نصب ميشه .پس اگر پايه محكم نباشه هر چقدر هم بالاشو محكم بسازي باز هم فرو ميشينه.اميدوارم منظورم متوجه شده باشيد.در ضمن لطفا اون فايل ويروسي هم باعث اين قضيه شده لطفا براي من بزاريد تا نتيجه شو بزارم.
سلام دوست عزیز ...
b-z فایل ویروس رو برام آپلود کرد و من گرفتم و وسط دانلود به درصد 80 رسید NOD32 گفت ویروسه و دانلود رو بست...

nightmare
02-06-2006, 02:29
لینک این ویروس :
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
نوع ویروس تشخیص داده شده توسط NOD32:
probably unknown NewHeur_PE virus

Mani_Borna
02-06-2006, 05:09
من فايلو گرفتم ولي مثل شما قبل اينكه فايل دانلودش تموم بشه ماني فاير وال دانلود منيجرو بست.بعد غير فعالش كردم كه عكس العمل نورتون ببينم چيه .فايل كامل دانلود شد بعد وقتي روش تك كليك كردم پيغام داد و پاكش كرد.

b-z
02-06-2006, 12:32
بالاخره بعد از يك نبرد چند ساعته اين ويروس توسط nod32 البته به كمك اون پاك شد . جناب ماني بنده شخصا به قدرت نورتون ايمان دارم البته در دسته سنگين وزن و پيشكسوتان . اين ويروس توسط فلش مموري روي سيستم من منتقل شده كه ظاهرا نورتون در اين مورد خوابي تشريف داشتن با وجود اين كه هم ويندوز و هم نورتون 2006 بنده مثل باقي اوقات هميشه آپديت بود. خلاصه بنده حقير از شر اين ويروس خلاص شدم اما اين برام درس عبرتي بود تا ديگه روي هيچ نرم افزاري با صرف يوزر بودن تعصب زيادي نداشته باشم .
اين ويروس از خانواده جي فو هستش و يك فايل اجرايي با نام Windows Explorer.exe رو در مسير

x:\windows\windows explorer
ايجاد ميكنه كه مستقيما روي اعمال explorer .exe نظارت داره و ويروس نامبرده رو در تمامي مسيرها كپي ميكنه و با هوش فوق العاده كم نظيرش موقع اجراي تمامي انتي ويروسها اونها رو كلوز ميكنه . و حتي مانع از ريموو كردن اونها ميشه . و به تدريج مثل ساير اعضاي خونوادش فايلاي اجرايي رو از بين ميبره يعني مانع از اجراي اونها ميشه .

sajad
02-06-2006, 14:09
من همدقيقا اين ويروس رو دارم . من اين ويروس رو با node 32 از كار انداختم اما فولدر هاي new folder.exe رو بعضي هاشون رو نمي تونم delet كنم . node 32 هم كه اسكن مي كنم از بين نمي بره . چي كار كنم ؟

saeed666
02-06-2006, 14:27
سلام

اين سايت با 15 آنتي ويروس مختلف كه از جمله آنها NOD32 , kaspersky,drweb , Bitdefender,... هم هست فایلی که بهش میدینو چک می کنه و نتیجشو میده. منم این کارو کردم حالا نتیجشو تو عکس زیر ببینید:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

سایت :[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

Cracki
11-06-2006, 17:43
ادامۀ بحث در این تایپک ...


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

Saeed جان لطفا سایز عکستون رو کم کنید. تایپک رو بهم زده. :)