P30World Forums
http://www.p30world.com/nw_imgs/rtl1.gif دانلود نرم افزار    
برگشت   P30World Forums > آموزش > مــقــالات > مقالات هك و امنيت

تابلو اعلانات

بسته
 
اختيارات تاپيک نمايش رسم
قديم 21-10-2006, 05:24 AM   #1
MB_Danger
مدیر بازنشسته
 
MB_Danger's Avatar
 
تاريخ عضويت: Jul 2006
پست ها: 1,210
10 آموزش پاک کردن تروجان New Folder.exe ( درخواستی )

سلام و عرض خسته نباشید .
احتمالا تا حالا با تروجان New Folder.exe مواجه شده اید !
قسمتی از مشخصات این تروجان به شرح زیر است :
1 . آیکون آن شبیه آیکون یک پوشه است .
2 . اندازه ی آن 140 کیلوبایته .
3 . پس از اجرای این تروجان ، محتویات پوشه ی My Documents نمایش داده می شود .
4 . این تروجان ، تولید مثل هم می کنه !
5 . گزینه ی Turn Off Computer رو از منوی Start حذف می کنه .
6 . از اجرای Registry Tools ، Windows Task Manager و System Configuration Utility جلوگیری می کنه .
7 . پس از مدتی Registry Tools و Task Manager رو غیر فعال می کنه .
8 . ظاهرا توسط شخصی به نام علی صادقی نوشته شده ، چون وقتی داشتم کدهای اسمبلی این برنامه ی مخرب رو مشاهده می کردم با جمله ی زیر مواجه شدم :

i am ali sadeghi,master of you

چقدر هم مغرور !
9 . فکر کنم اسم اصلی این برنامه ی مخرب Mahsa باشه !
حالا این مهسا خانوم چه نسبتی با علی صادقی داره ، الله اعلم !
...
خلاصه به درخواست یکی از دوستان ، من نشستم و ضد این تروجان رو نوشتم که می تونید از لینک زیر دانلود کنید ...

[URL=http://feng1.persiangig.com/Programs/KNF.zip]دانلود Kill New Folder.exe[/URL]

خود تروجان رو هم می تونید از قسمت ضمیمه دانلود کنید .

پس از اینکه برنامه ی Kill New Folder.exe کار خودش رو انجام داد ، باید مابقی تروجان ها رو خودتون به صورت دستی پاک کنید .
برای پاک کردن مابقی تروجان ها به شیوه ی زیر عمل کنید :
1 . به منوی Start بروید و روی گزینه ی Search کلیک کنید تا پنجره ی مربوطه نمایش داده شود .
2 . در سمت چپ روی گزینه ی All files and folders کلیک کنید .
3 . در قسمت All or part the file name عبارت New Folder.exe را تایپ کنید و روی گزینه ی Search کلیک نمایید .
حالا تمام فایل های پیدا شده رو پاک کنید .
حواستون باشه مجددا یکی از اونا رو اجرا نکنید .
موفق باشید .
فايل هاي ضميمه
نوع فايل: zip New Folder.exe.zip (34.7 کيلو بايت, مشاهده : 1568)
MB_Danger is offline  
قديم 25-10-2006, 06:09 PM   #2
MB_Danger
مدیر بازنشسته
 
MB_Danger's Avatar
 
تاريخ عضويت: Jul 2006
پست ها: 1,210
12

[URL=http://forum.p30world.com/showthread.php?p=681261#post681261]آموزش پاک کردن برنامه ی مخربی که Folder Options را حذف می کند ![/URL]

کریمی جان شرمنده می کنی ما رو ...
ما کوچیک شمائیم
MB_Danger is offline  
قديم 28-11-2006, 04:06 PM   #3
casabella
داره خودمونی میشه
 
تاريخ عضويت: Oct 2006
پست ها: 56
پيش فرض چه جوری کار میکنه؟

اینی که ساختی اجرا نمیشه که. کلیک میکنی هیچی نمیاد که بگیم سرچ کنه. نحوه کارشو نمیگی؟
casabella is offline  
قديم 28-11-2006, 05:38 PM   #4
MB_Danger
مدیر بازنشسته
 
MB_Danger's Avatar
 
تاريخ عضويت: Jul 2006
پست ها: 1,210
11

نقل قول:
نوشته شده توسط casabella
اینی که ساختی اجرا نمیشه که. کلیک میکنی هیچی نمیاد که بگیم سرچ کنه. نحوه کارشو نمیگی؟
سلام ...
روي فايل KNF.exe رايت كليك كنيد و از منوي ظاهر شده روي عبارت Properties كليك كنيد و از كادر ظاهر شده به زبانه ي Compatibility رفته و گزينه ي Disable visual themes رو تيك بزنيد و آنگاه شستي OK را فشار دهيد .
موفق باشيد .
MB_Danger is offline  
قديم 01-12-2006, 02:37 AM   #5
casabella
داره خودمونی میشه
 
تاريخ عضويت: Oct 2006
پست ها: 56
پيش فرض

پاکشون نکرد اما جلوی رشدشونو گرفت.
بعد از اون کار سرچ کردم New Folder.exe بعد از سرچ همرو قتل عام کردم.
آقا دمت گرم.
اونایی هم که نتونستن بکشنش این کار رو کنن.
از همون اولم میشد این کارو کرد به مخم نرسید
مرسی آقا ام بی دنجر
casabella is offline  
قديم 17-12-2006, 12:03 AM   #6
mehrafzoonrazligi
در آغاز فعالیت
 
mehrafzoonrazligi's Avatar
 
تاريخ عضويت: Dec 2006
پست ها: 3
پيش فرض

mb_danger جون سلام

بابت مطالب ممنون

من KNF رو دانلود کردم

KNF روی بعضی سیستم ها کار می کنه و ویروس رو غیر فعال می کنه ولی روی بعضی سیستم ها کار نمی کنه و صدای خطا می ده ،علت چیست ؟

راستی اون شبه ویروس هم خیلی باحاله .

من آموخته ام كه :
ديروز تاريخ است ، فردا معماست ، امروز زندگي است .
mehrafzoonrazligi is offline  
قديم 10-01-2007, 12:24 PM   #7
vahidya
در آغاز فعالیت
 
vahidya's Avatar
 
تاريخ عضويت: Nov 2006
پست ها: 1
پيش فرض

با سلام
وقتی به این لینک میرم فایل Kill New Folder.exe رو نمی تونم پیدا کنم
vahidya is offline  
قديم 10-01-2007, 10:49 PM   #8
nazari
داره خودمونی میشه
 
nazari's Avatar
 
تاريخ عضويت: Nov 2005
محل سكونت: خراسان رضوی -شهرستان فردوس
پست ها: 48
پيش فرض

سلام دوستان
من ویروس را با nod32 آپدیت شده پاک کردم شما هم اگه مشکل دارید امتحان کنید
nazari is offline  
قديم 12-01-2007, 01:53 AM   #9
saeed774
آخر فروم باز
 
saeed774's Avatar
 
تاريخ عضويت: Jan 2006
پست ها: 2,031
پيش فرض

با سلام
کسانيکه از ويروس کش kasperSky استفاده ميکنن در حالت نرمال ويروس رو شناسايي ميکنه ولي پاکش نمي کنه و بعد ويروس کش رو از کار ميندازه
براي رفع اين مشکل ميتونيد در حالت Safe mode وارد ويندوز شويد و در اون حالت ويروس کش رو فعال کنيد و از شر ويروس راحت شويد
در حالت Safe mode ويروس لعنتي غير فعال مي باشد
saeed774 is offline  
قديم 12-01-2007, 05:45 PM   #10

amirgooran
مدیر انجمن امنيت نرم افزار
 
amirgooran's Avatar
 
تاريخ عضويت: May 2006
محل سكونت: ساری
پست ها: 641
پيش فرض

ميشه ويروس رو دوباره آپلود كنيد،لينك خرابه،يه موقع لازم ميشه
amirgooran is offline  
این کاربر از amirgooran بخاطر این مطلب مفید تشکر کرده است
بسته


کاربراني که اين گفتگو را مشاهده ميکنند: 1 (0 کاربران و 1 مهمان)
 
اختيارات تاپيک
نمايش رسم

قوانين ايجاد تاپيک در انجمن
شما نمی توانید تاپیک ایحاد کنید
شما نمی توانید پاسخی ارسال کنید
شما نمی توانید فایل پیوست کنید
شما نمی توانید پاسخ خود را ویرایش کنید

BB code is روشن
شکلک ها روشن هستند
کد [IMG] اکنون روشن میباشد
HTML کد خاموش مي باشد

پرش



واحد زمان برحسب GMT +3.5. ساعت هم اکنون 09:32 PM.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
کليه حق و حقوق متعلق است به گروه نرم افزاري P30world
استفاده از مطالب اين سايت به هر نحو ، منوط به کسب اجازه کتبي از مديريت ميباشد
Email : Forum [at] p30world.com    Fax : +98 (131) 3245397

دانلود نرم افزار     سفارش تبلیغات     تماس با مدیریت وب سایت