ورود

نسخه کامل مشاهده نسخه کامل : يه ويروس كه اسمش رو نميدونم



co70000
07-11-2008, 16:00
سلام دوستان سيستمم الان چند ماهه اين ويروس رو داره
يه سري فايل با نام هايي شبيه به اينايي كه پايين نوشتم البته اينا فقط چهار تاش هست
هر وقت به اينترنت وصل ميشم دانلود ميشه و اجرا ميشه وقتي از توي تپ پروسس ميبندمشون و پاكشون ميكنم ولي به دقيقه نميكشه بازم مياد محل تجمعشون هم پوشه temp هست
هر كاري كه فكرشو بكنيد انجام دادم چند بار ويندوز عوض كردم
با همه انتي ويروس ها هم امتحان كردم همه انتي ويروس ها هم آپديت شده بوده
وقتي اين فايل ها نيستن ويندوز درست كار ميكنه ولي وقتي به وجود ميان
قدرت سي پي يو يكي از برنامه هاي درحال اجرا ميره روي 100 درصد
وقتي برنامه رو ميبندي يكي ديگه 100 درصد ميشه و اين كار اينقدر ادامه پيدا ميكنه تا سيستم ريستارت بشه
يكي ديگه از كاراش اينه كه نميزاره توي درايو ها بگردي قفل ميشه عكس ها رو هم اجرا نميكنه
فايل هاي exe رو هم خراب ميكنه
سرعت اينترنت رو هم مياره پايين چون همزمان داره هم نوع هاي خودش رو دانلود ميكنه
اگه يه برنامه دانلودر هم نصب باشه مثل دپ خودش يهو شروع ميكنه دانلود كردن فرقي نداره چي باشه هر چيزي رو گير بياره دانلود ميكنه
اينم اسم چهار تاشون
w19d5101.exe
w1bf3e8e.exe
w63e136.exe
w19e46fb.exe
درضمن سيستمم هيچ ويروسه ديگه اي نداره فقط هميه مطمئن هستم
خلاصه فكر كنم توضيحاتم كامل بود اگه كسي راهي ميدونه بگه لطفا فقط اسمي از آنتي ويروس نياريد چون با هيچ آنتي ويروسي قابل تشخيص نيست
ممنون

co70000
07-11-2008, 20:06
هيچ كس راهي نميدونه . من اين مشكل رو روي سيستم خيلي ها ديدم اگه بتونيد كمك كنيد خيلي ها رو از دست اين ويروس نجات داديد

co70000
09-11-2008, 14:06
سلام
هيچ راهي نيست واسه از بين بردن اين ؟

sus2
09-11-2008, 14:24
سلام
هيچ راهي نيست واسه از بين بردن اين ؟

سلام

تو اینترنت هر چی جستجو کردم چیزی ندیدم در این رابطه بهترین کار اینه که ویندوزتون رو ریپیر کنید.

p_s_m
09-11-2008, 19:01
دوست عزیز !

شما چند ماهه که این مشکل رو دارید اما حاضر نشدین که 2 ساعت وقت بزارید و ویندوز عوض کنید؟؟!!!

با avira antivir هم امتحان کردید ؟؟

در ضمن می خوام بدونم که سیستم شما شبکه است ؟

co70000
10-11-2008, 19:54
دوست عزيز بالا گفتم من چند بار ويندوز عوض كردم انواع آنتي ويروس ها رو هم امتحان كردم لطفا متن رو كامل
بخونيد
سيستمم هم شبكه نيست ولي زياد به اينترنت وصل هستم

p_s_m
11-11-2008, 02:54
آخرین راه : پارتیشن تیبل هارد رو پاک کنید و دوباره پارتیشن بندی کنید

co70000
11-11-2008, 21:02
من همه اين كارا رو انجام دادم پارتيشن بندي هم يه بار كردم ولي باز اين مشكل رو دارم
مموري گوشيم و فلش . . . و هر چيزي كه امكان داشته از روي اون اين ويروس متنقل بشه رو فرمت كردم
هيچ راهي نيست

*Batman*
11-11-2008, 21:26
سلام.
عامل تولید اون فایلهای اجرایی خودش یه جا پنهان شده.
حالا که هیچ آنتی ویروسی قادر به شناسایی نیست:

بخش Startup ویندوز را از رجیستری و msconfig چک کنید تا چیز مشکوکی اونجا نباشه.
لیست سرویسهای ویندوز را ببینید و موارد مشکوک را ردگیری کنید.
داخل پوشه ویندوز و System32 را بگردید.شاید یه فایل dll یا exe با اسم نامشخص و مشکوک وجود داشته باشه.(به هر قیمتی شده پاکش کنید.میتونید تو Safe Mode این کارو بکنید)
با یه فایروال خوب ترافیک رو کنترل کنید و ببینید کدوم برنامه ها وصل میشن به اینترنت و ردگیری کنید.
از قسمت جستجو ویندوز تمام فایلها با پسوند dll رو از داخل Documents and settings بکشید بیرون (مخصوصا مخفی هارو) و چک کنید.(اسم مبهم و مشکوک فایل و زمان دسترسی رو با دقت و به دفعات چک کنید.)
بعضی از ویروسها به صورت حلقه ی بینهایت یه کاری رو انجام میدن.پس به Access Time دقت کنید.
موفق باشید.

p_s_m
11-11-2008, 23:27
من همه اين كارا رو انجام دادم پارتيشن بندي هم يه بار كردم ولي باز اين مشكل رو دارم
مموري گوشيم و فلش . . . و هر چيزي كه امكان داشته از روي اون اين ويروس متنقل بشه رو فرمت كردم
هيچ راهي نيست

اگر شما با روش درست partition table رو پاک کرده باشید امکان نداره که ویروس دوباره برگرده

روش درست : با نرم افزار پارتیشن مجیک bootable اول تمام پارتیشن ها رو forrmat کنید و بعد پارتیشن های

logical رو از آخر به ترتیب پاک کنید و بعد extended و در آخر پارتیشن active رو و پارتیشن های جدیدی که

درست میکنید اندازه متفاوت براش بدید ( کمی بیشتر یا کمتر از اندازه های قبلی)

rsh
11-11-2008, 23:38
به نظرم بهتره یکی ازین ویروسها رو به یکی از ازمایشگاههای انتی ویروسهای معروف بفرستی معمولا هر انتی ویروسی بخشی داره که میتونی فایلی که مشکوکه رو به قسمت ازمایشگاه اون بفرستی تا اونها در موردش کار کنند بهتره این کارو هم بکنی از هیچی بهتره
ببین میتونی با فایروال جلوی اتصال اونها رو به اینترنت بگیری

amir_toos
08-04-2009, 20:02
هیچ کاری بهتر از عوض کردن ویندوز نیست!