PDA

نسخه کامل مشاهده نسخه کامل : virus...............



coralisland_17
05-04-2007, 02:22
سلام دوستان
مدتي قبل سيستم من ويروسي شد طوري كه من به هر فولدري كه ميرفتم يك new folderميساخت كه وقتي باز ميكردم به documents ميرفت
من فرمت كردم و دوباره ويندوز ريختم
بعد در ويندوز جديد وقتي در ران گزينه رجيستر را تايپ ميكنم سيستم resetميشيه
يا وقتي برنامه ulead video studio 8 را نصب ميكنم وقتي سيستم را براي اولين بار خاموش كنم زمان روشن شدن برنامه به صورت آيكن ناشناخته ميشود و قابل اجرا نيشت در صورتي كه فايل هاي آن وجود دارد فقط خود برنامه ناشناس ميشود
يا اصلا نميتونم بازي جي تي آي را اجرا كنم اگر هم اجرا شودزمان خروج سيستم reset ميشود
كلا اعصابم به هم ريخته
راستي وقتي حافظه فلش يا هندي كم را وصل ميكنم يك پوشه به نام data(نام يوزرم) ساخته ميشه كه اگر پاك كنم دوباره ساخته ميشه
ديگه نميدونم چكار كنم حتما ميگيد پس سيستم كدام كار را درست انجام ميده؟والا خودمهم نميدونم.....
خواهش ميكنم كمكم كنيد...
از همتون ممنونم

P30Wizard
05-04-2007, 06:15
از Nod32 2.7 استفاده کن راحت میشی.

MB_Danger
05-04-2007, 07:22
سلام دوستان
مدتي قبل سيستم من ويروسي شد طوري كه من به هر فولدري كه ميرفتم يك new folderميساخت كه وقتي باز ميكردم به documents ميرفت
من فرمت كردم و دوباره ويندوز ريختم
بعد در ويندوز جديد وقتي در ران گزينه رجيستر را تايپ ميكنم سيستم resetميشيه
يا وقتي برنامه ulead video studio 8 را نصب ميكنم وقتي سيستم را براي اولين بار خاموش كنم زمان روشن شدن برنامه به صورت آيكن ناشناخته ميشود و قابل اجرا نيشت در صورتي كه فايل هاي آن وجود دارد فقط خود برنامه ناشناس ميشود
يا اصلا نميتونم بازي جي تي آي را اجرا كنم اگر هم اجرا شودزمان خروج سيستم reset ميشود
كلا اعصابم به هم ريخته
راستي وقتي حافظه فلش يا هندي كم را وصل ميكنم يك پوشه به نام data(نام يوزرم) ساخته ميشه كه اگر پاك كنم دوباره ساخته ميشه
ديگه نميدونم چكار كنم حتما ميگيد پس سيستم كدام كار را درست انجام ميده؟والا خودمهم نميدونم.....
خواهش ميكنم كمكم كنيد...
از همتون ممنونم
سلام به شما کابر محترم ...

آموزش پاک کردن ویروسی که Folder Options را حذف می کند ! ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

موفق باشید .

coralisland_17
05-04-2007, 17:59
P30Wizard از Nod32 2.7 استفاده کن راحت میشی.

ممنون از كمكتون....
node32 2.7 چيه؟

MB_Danger بعد از سرچ كردن پوشه هاي اصلي ويروس مثل lsdss.exe و غيره.... پاك نميشوند و پيغام ميدهند ؟چكاركنم؟

مرسي....

MB_Danger
06-04-2007, 05:29
node32 2.7 چيه؟
سلام ...
NOD32 ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) یکی از آنتی ویروس های قدرتمند !
Kaspersky ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) هم عالیه :46:


MB_Danger بعد از سرچ كردن پوشه هاي اصلي ويروس مثل lsdss.exe و غيره.... پاك نميشوند و پيغام ميدهند ؟چكاركنم؟
مرسي....
به این قسمت از مقاله بیشتر دقت کنید ...


همونطور که می دونید فایل های lsass.exe ، winlogon.exe و services.exe از فایل های سیستمی بوده و همیشه در حال اجرا هستند ...
اگر شما برنامه ی Process Master ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) را اجرا کنید ، می بینید که این فایل ها در پوشه ی System32 قرار دارند .
اما اگر ویروس BronTok.A روی سیستم شما نصب باشد ، خواهید دید که سه تا فایل دیگه با همین نام ها در حال اجرا هستند !!
یعنی دو تا winlogon.exe ، دو تا lsass.exe و دو تا services.exe !
اما به راحتی میشه فهمید که کدوما ویروسن و کدوما فایل اصلی ویندوز ...
اون سه تا فایلی که مربوط به ویروس میشن ، در پوشه ای غیر از System32 قرار دارن .
مسیر دقیقشون میشه :


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
C نام همان درایویست که ویندوز در آن نصب گردیده و MB_Danger نام کاربری است که ویروس در آن اجرا شده ...
بعد از اینکه با نرم افزار Process Master متوجه شدید که کدوما ویروسن ، باید اون ها رو Kill process کنید .
اگر احیانا فایل های دیگری با نام های inetinfo.exe ، csrss.exe و smss.exe نیز در حال اجرا بودند آنها را هم Kill process کنید .
تاکید می کنم ...
اگر فایلی در حال اجرا باشد ، ویندوز به شما اجازه نمی دهد آن را حذف کنید .
باید ابتدا آن را از حالت اجرا خارج کنید و سپس اقدام به حذف نمایید .
موفق باشید .

coralisland_17
08-04-2007, 00:02
سلام :
واقعا ممنونم خيلي عالي بود با اين روش به سادگي از دست اين ويروس آزاد شدم
متشكرم....

MB_Danger
08-04-2007, 04:02
سلام :
واقعا ممنونم خيلي عالي بود با اين روش به سادگي از دست اين ويروس آزاد شدم
متشكرم....
سلام ...
خوشحالم که از دست ویروس آزاد شدید ! :31:
موفق باشید .