PDA

نسخه کامل مشاهده نسخه کامل : آقا این so7 ...



hadi_balaa
05-10-2008, 18:51
آقا یکی یه جواب تر تمیز بده . من رو سیستمم یه ویروسی به اسم so7 پیدا شده که اکثر آنتی ویروسها و آنتی تروجانها اونو نمی شناسن . فقط این وسط avira اونو می شناسه تازه اونم نمی تونه از سیستم پاکش کنه . یعنی فقط delete میکنه و نه repair . اما بازم میاد .
من چند بار کل سیستم رو اسکن کردم که همه رو delete کرد (حتی از system restore ) اما فرداش وقتی سیستم رو روشن میکنم بازم میبینم که اومده . avira نمیذاره که خرابکاری کنه اما اینکه از سیستم پاک نمیشه کفرمو درآورده . خواهش میکنم یکی یه راه حل درست نشون بده . :42:
ورژن آنتی ویروس : avira personal edition classic

M E H R A N
06-10-2008, 01:16
یکی دیگه هم سیستمش به این کرم آلوده شده بود. راه حل پاک کردن این کرم رو که یک نوع جدید از کرم Autorun
است در تاپیک زیر توضیح دادم. یک نگاهی بندازید شاید کمکتون کرد.

در ضمن اون 2 تا فایل exe با نامهای so7.exe و x3.exe را در سایتی مانند rapidshare.com آپلود کنید و لینکشو
اینجا بزارید.

کد:
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
اگر پستی که در تاپیک بالا دادم رو خوندید و مشکلتون حل نشد کارهای زیر را به ترتیب و با دقت انجام بدید.

1. System Restore را موقتا برای همه درایو هاتون غیر فعال کنید.

2. با حالت Safe Mode وارد ویندوز بشید.

3. برید به Start و بعد در Run تایپ کنید Regedit و بعد در رجیستری ویندوز برید به شاخه زیر ...

HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Active Setup>
Installed Components}

حالا کلید زیر را با توجه به مسیری که در بالا گفتم برید پیدا کنید و آن را پاک کنید.

{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}

4. با استفاده از سرچ ویندوز و یا با استفاده از برنامه هایی که فایل های فوق مخفی را نشان میدهند مانند ACDSEE و یا XNView دنبال
فایل زیر بگردید و آن را پاک کنید.

C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini

نکته >> برای پاک کردنش حتما با گرفتن کلید هایSHIFT+DELETE این کار را انجام بدید و آن را هیچ وقت به سطل آشغال ویندوز
نفرستید.

5. دوباره وارد Search ویندوز بشید و دنبال فایل زیر بگردید .

AUTORUN.INF

6.حالا از طریق Notepad این فایل رو باز کنید. محتوای آن را خوب نگاه کنید و ببینید که کدام فایل ها را در کدام مسیر ها بصورت اتوماتیک
اجرا میکنه. آن فایل ها را با توجه به مسیری که در آن نوشته شده پیدا کنید و آن را با گرفتن کلید های SHIFT+DELETE پاک کنید.

معمولا داخل فایل Autorun.inf باید اینطوری باشه ...

[autorun]
open=RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe
icon=%SystemRoot%\system32\SHELL32.dll,4
action=Open folder to view files
shell\open=Open
shell\open\command=RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe
shell\open\default=1

همانطور که میبینید فایل ise32.exe وجود داره. اما شاید در سیستم شما اسم فایل و مسیرش فرق بکنه. شما بگرید و آن را
پاک کنید.

7. مراحل 5 و 6 را برای همه درایو هاتون تکرار کنید.

8. حالا سیستمتون رو میتونید به حالت نرمال برکردونید.

موفق باشید.

hadi_balaa
07-10-2008, 19:34
یکی دیگه هم سیستمش به این کرم آلوده شده بود. راه حل پاک کردن این کرم رو که یک نوع جدید از کرم Autorun
است در تاپیک زیر توضیح دادم. یک نگاهی بندازید شاید کمکتون کرد.

در ضمن اون 2 تا فایل exe با نامهای so7.exe و x3.exe را در سایتی مانند rapidshare.com آپلود کنید و لینکشو
اینجا بزارید.

کد:
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
اگر پستی که در تاپیک بالا دادم رو خوندید و مشکلتون حل نشد کارهای زیر را به ترتیب و با دقت انجام بدید.

1. System Restore را موقتا برای همه درایو هاتون غیر فعال کنید.

2. با حالت Safe Mode وارد ویندوز بشید.

3. برید به Start و بعد در Run تایپ کنید Regedit و بعد در رجیستری ویندوز برید به شاخه زیر ...

HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Active Setup>
Installed Components}

حالا کلید زیر را با توجه به مسیری که در بالا گفتم برید پیدا کنید و آن را پاک کنید.

{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}

4. با استفاده از سرچ ویندوز و یا با استفاده از برنامه هایی که فایل های فوق مخفی را نشان میدهند مانند ACDSEE و یا XNView دنبال
فایل زیر بگردید و آن را پاک کنید.

C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini

نکته >> برای پاک کردنش حتما با گرفتن کلید هایSHIFT+DELETE این کار را انجام بدید و آن را هیچ وقت به سطل آشغال ویندوز
نفرستید.

5. دوباره وارد Search ویندوز بشید و دنبال فایل زیر بگردید .

AUTORUN.INF

6.حالا از طریق Notepad این فایل رو باز کنید. محتوای آن را خوب نگاه کنید و ببینید که کدام فایل ها را در کدام مسیر ها بصورت اتوماتیک
اجرا میکنه. آن فایل ها را با توجه به مسیری که در آن نوشته شده پیدا کنید و آن را با گرفتن کلید های SHIFT+DELETE پاک کنید.

معمولا داخل فایل Autorun.inf باید اینطوری باشه ...

[autorun]
open=RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe
icon=%SystemRoot%\system32\SHELL32.dll,4
action=Open folder to view files
shell\open=Open
shell\open\command=RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe
shell\open\default=1

همانطور که میبینید فایل ise32.exe وجود داره. اما شاید در سیستم شما اسم فایل و مسیرش فرق بکنه. شما بگرید و آن را
پاک کنید.

7. مراحل 5 و 6 را برای همه درایو هاتون تکرار کنید.

8. حالا سیستمتون رو میتونید به حالت نرمال برکردونید.

موفق باشید.

آقا این روشها رو مو به مو انجام دادم اما جواب نمیده . اما این دفعه راهشو پیدا کردم :
آنتی ویروسی که من استفاده میکردم خیلی قدیمی بود واسه همین رفتم تو سایتش و ورژن جدید رو دانلود کردم (همون نسخه رایگان رو) . خیلیم راحت پاکش کرد این دفعه بر خلاف دفعات قبلی فایل iso32 رو هم شناخت. البته هنوز یه کم زوده که نظر بدم اما فعلا که اثری ازش نیست .

M E H R A N
09-10-2008, 04:18
آره نسخه جدیدش خیلی بهتر از نسخه هفته. این نسخه یعنی نسخه 8 واقعا بی عیب و نقص کار میکنه.
منم از نسخه رایگانش مدتهاست استفاده میکنم و تا حالا هم مشکلی با ویروس و ... نداشتم.

سعی کن همیشه آپدیت نگهش داری.