تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 7 از 7

نام تاپيک: ویروس کش جعلی

  1. #1
    آخر فروم باز Penryn's Avatar
    تاريخ عضويت
    Jun 2008
    پست ها
    965

    14 ویروس کش جعلی

    یک برنامه ی مزاحم به اسم MS Removal Tool روی این سیستم نصب شده و تمام کمپوننتهای ویندوز از قبیل ویرایشگر رجیستری و تسک منیجر و حتی برنامه های عادی نصب شده همه رو غیر فعال کرده و دائم هم الکی شروع به اسکن میکنه و لیستی از ویروسهای دروغین میده و میخواد آنلاین شه تا لابد بگه فلان دلار پول بده تا پاک کنم
    ابزارهای جورواجور removal و تعمیر کننده هایی که داخل فلش مموریم برای موارد اورژانسی آلوده شدن سیستمها هست رو هم نمیذاره باز کنم
    ویروس کش کاسپرسکی KIS 2011 آپدیت هم از کار افتاده!
    هر چند میتونم از داخل ویندوز دوم بروم و بکاپ رو به روی ویندوز خراب برگردونم ولی میخوام ویندوز رو تعمیر کنم
    راه حل چیه
    عکس بهتری نشد بگیرم چون حتی Print screen و... هم غیرفعاله و تغییر ریفرش ریت هم باعث بهبود عکس نشد



  2. #2
    کاربر فعال انجمن آنتی ویروس jolan57's Avatar
    تاريخ عضويت
    Mar 2008
    محل سكونت
    ملایر
    پست ها
    1,973

    پيش فرض

    شما میتونید از دیسک نجات آنتی ویروس ها استفاده کنید
    دیسک نجات آویرا
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    دیسک نجات G DATA با حجم 225 MB

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  3. 2 کاربر از jolan57 بخاطر این مطلب مفید تشکر کرده اند


  4. #3
    آخر فروم باز Penryn's Avatar
    تاريخ عضويت
    Jun 2008
    پست ها
    965

    پيش فرض

    نیازی به دیسک نجات نیست چون در ویندوز دوم که سالم است کاسپر نصبه و قرار به اسکن باشه با همون میشه اسکن کرد
    میخوام راه حل اختصاصی داخل safe mode برای از بین بردنش هست بگین
    مثلا ریشه ی این برنامه کجاست؟ داخل system32 هست یا جای دیگه؟
    اصلا چطوری خودبخود نصب شده؟

  5. #4
    کاربر فعال انجمن آنتی ویروس jolan57's Avatar
    تاريخ عضويت
    Mar 2008
    محل سكونت
    ملایر
    پست ها
    1,973

    پيش فرض

    نیازی به دیسک نجات نیست چون در ویندوز دوم که سالم است کاسپر نصبه و قرار به اسکن باشه با همون میشه اسکن کرد
    میخوام راه حل اختصاصی داخل safe mode برای از بین بردنش هست بگین
    مثلا ریشه ی این برنامه کجاست؟ داخل system32 هست یا جای دیگه؟
    اصلا چطوری خودبخود نصب شده؟
    اسم مشخصی نداره و غالبا در program data ذخیره میشه،ویندوز 7:
    C:\ProgramData\RANDOM CHARACTERS.exe

    XP:

    C:\Documents and Settings\All Users\Application Data\[SET OF RANDOM CHARACTERS]\[SET OF RANDOM CHARACTERS].exe
    و ریجستری
    HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\RunOnce "[SET OF RANDOM CHARACTERS]"

    ولی بهتر است با برنامه های ویروس کش در سیف مود اسکن کنید تا رد پای این برنامه را به طور کامل پاک کنند
    با کسپر هم میتونید اسکن کنید و اولویت هم با کسپر است
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    Last edited by jolan57; 21-04-2011 at 21:15.

  6. 3 کاربر از jolan57 بخاطر این مطلب مفید تشکر کرده اند


  7. #5
    آخر فروم باز wordship's Avatar
    تاريخ عضويت
    May 2009
    محل سكونت
    شیراز
    پست ها
    1,733

    پيش فرض

    : احیانا این سیستم مدرسه نیست؟

    مسیر نصب
    c:\Documents and Settings\All Users\Application Data\<random>\
    c:\Documents and Settings\All Users\Application Data\<random>\<random>
    c:\Documents and Settings\All Users\Application Data\<random>\<random>.exe
    مسیر ریجستری
    KEY_CURRENT_USER\Software\Microsoft\Windows\Curren tVersion\RunOnce "<random>"



    .....
    حتما توسط مالور بایت اسکن شه.
    اینم لینک کامل اموزش پاک کردن:
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید


  8. 3 کاربر از wordship بخاطر این مطلب مفید تشکر کرده اند


  9. #6
    آخر فروم باز Penryn's Avatar
    تاريخ عضويت
    Jun 2008
    پست ها
    965

    پيش فرض

    : احیانا این سیستم مدرسه نیست؟

    مسیر نصب
    c:\Documents and Settings\All Users\Application Data\<random>\
    c:\Documents and Settings\All Users\Application Data\<random>\<random>
    c:\Documents and Settings\All Users\Application Data\<random>\<random>.exe
    مسیر ریجستری
    KEY_CURRENT_USER\Software\Microsoft\Windows\Curren tVersion\RunOnce "<random>"



    .....
    حتما توسط مالور بایت اسکن شه.
    اینم لینک کامل اموزش پاک کردن:
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

    سیستم یکی از دوستان است و برای خودم نیست.اینم ترجمه ی فارسی همان لینکی که شما گذاشتید
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  10. #7
    آخر فروم باز Penryn's Avatar
    تاريخ عضويت
    Jun 2008
    پست ها
    965

    پيش فرض

    : احیانا این سیستم مدرسه نیست؟

    مسیر نصب
    c:\Documents and Settings\All Users\Application Data\<random>\
    c:\Documents and Settings\All Users\Application Data\<random>\<random>
    c:\Documents and Settings\All Users\Application Data\<random>\<random>.exe
    مسیر ریجستری
    KEY_CURRENT_USER\Software\Microsoft\Windows\Curren tVersion\RunOnce "<random>"



    .....
    حتما توسط مالور بایت اسکن شه.
    اینم لینک کامل اموزش پاک کردن:
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

    این روش موجود در لینکی که شما گذاشتین و خودم هم ترجمش رو گذاشتم رو رفتم ولی جواب نداد و بازم بعد از ریستارت و ورود به ویندوز اون ویروس کش تقلبی خودش رو نشون داد.انگار نه انگار
    البته با اون ابزار اسکنر که معرفی کرده بود quick scan کرده بودم نه اسکن عمیق.چون سیستم خیلی ضعیف بود
    حوصله نداشتم دوباره قدم به قدم مراحل پاکسازی رو برم
    در نتیجه ترجیح دادم ظرف چند دقیقه نسخه ی پشتیبان تهیه شده از ویندوز رو با Norton Ghost برگردوندم

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •