نام ابن ویروس Win32/Bundpil.A هستش
lما 2-3 ماه هست این مشکل را داریم روی حدود 400 کلاینت این ویروس پخش شده
آنتی ویروس اورجینال کسپر داریم متاسفانه با پیگیری های که کردیم هنوز به نتیجه ای نرسیدیم
جدیدا چند مورد دیدم که ویروس تغییر کرده و محتویات فایل و پوشه با اسم های بیخود داخل آن پوشه بدن نام مخفی می ریزه و اصل اطلاعات را هم پاک می کنه
اصل ویروس رو برای کمپانی بفرستین ، بعد از یک روز آپدیت ارسال میشه ، کل 400 کلاینت پاک سازی میشه.نوشته شده توسط mska [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
با چند IP و چند ایمیل بفرستین هم زود تر به نتیجه میرسین.
اگر دیدید آپدیت ارسال شد و پاک سازی کامل نشد توی این تاپیک ویروس رو بذارید:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
و درحواست یک ریمور خوب کنید از دوستان ،
اگر دیدید کسی کمک نکرد یه پ خ یاد آوری به من بزنید ، (البته با اصل ویروس)
موفق باشید
ممنون خود نماینده کسپر داخل ایران( شرکت دوران) درخواست را فرستادند ولی مثل اینکه هنوز جوابی از کسپر دریافت نکردندنوشته شده توسط Dr Hannibal [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
همچین چیزی نداریم ، اون نمایندگی معلوم نیست داره چی کار میکنه.نوشته شده توسط mska [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
با یه سرچ توی همون تاپیک بالا میتونید ببینید که زیر 2 ساعت هم آپدیت ویروس رو فرستادن.
بیشتر از 2 روز هم امکان نداره.
خلاصه پاک کردن اون همه سیستم روی شبکه دستی شاید محال باشه.
برید توی یک سیستم آلوده یک فلش خالی بهش بزنید و بازش کنید.
روش کلیک راست کنید و محتویاتش رو زیپ کنید و روی دسکتاپ ذخیره کنید.
ارسال کنید نتیجه میبینید.
موفق باشید
ممنون من این کار انجام میدم ولی من وقتی از خود کسپر هم مستقیما آپدیت می گیریم مشکل ادامه دارهنوشته شده توسط Dr Hannibal [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
دوست عزیز لینک اسکن ویروس در virustotal ور اینجا قرار بدید
اگر براتون امکان داره ویروس رو برام پخ کنید
با تشکر
این هم از گزارشنوشته شده توسط myusac [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
همان طور که تو گزارش مشاهده می کنید کسپر چیزی پیدا نکرده
Antivirus Result Update Agnitum 20130421 AhnLab-V3 20130422 AntiVir TR/Dropper.Gen 20130422 Antiy-AVL 20130422 Avast 20130422 AVG 20130421 BitDefender 20130422 ByteHero 20130418 CAT-QuickHeal LNK.USB.Exploit 20130422 ClamAV 20130422 Commtouch 20130420 Comodo 20130422 DrWeb 20130422 Emsisoft 20130422 eSafe 20130418 ESET-NOD32 Win32/Bundpil.S 20130421 F-Prot 20130420 F-Secure 20130422 Fortinet 20130422 GData 20130422 Ikarus 20130422 Jiangmin 20130422 K7AntiVirus 20130419 K7GW 20130419 Kaspersky 20130422 Kingsoft 20130422 Malwarebytes 20130422 McAfee W32/Autorun.worm.aaex!lnk 20130422 McAfee-GW-Edition 20130422 Microsoft Worm:Win32/Gamarue.gen!lnk 20130422 MicroWorld-eScan 20130422 NANO-Antivirus 20130422 Norman 20130421 nProtect 20130422 Panda Trj/Agent.JJZ 20130421 PCTools 20130422 Sophos 20130422 SUPERAntiSpyware 20130421 Symantec 20130422 TheHacker 20130422 TotalDefense 20130419 TrendMicro 20130422 TrendMicro-HouseCall 20130422 VBA32 20130419 VIPRE Corrupted File (v) 20130422 ViRobot 20130422
فایل ها را برای کسپر هم فرستادم
Last edited by mska; 22-04-2013 at 10:48.
دوست عزیز شما کدوم فایل رو با VT اسکن کردید؟
لینک بذارید
این نتیجه اسکن یکی از فایل های شما
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
من همه فایل های را که ویروس می ساخت ( 1 نسخه هم برای شما فرستادم )به صورت zip اسکن کردم
هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)