ورود

نسخه کامل مشاهده نسخه کامل : دوستان من الان به یه مشکل بر خوردم؟ نمی دونم ویروسه یا نه



aluminum
12-12-2008, 23:16
دوستان الان من می خواست وارد یه پوشه بشم که توش فایل های 3gp بود ولی یه دفعه کامپیوتر هنگ کرد و با task maneger بستمش و دو باره که می خواستم وارد پوشه بشم بعد از وارد شدن eplorer کاملاً بسته شد!!!

یه با ریستارت کردم ولی مشکل حل نشد!!!
کسپرم اپدیت امروزه
به نظر شما ویروسه یا .....؟

p_s_m
12-12-2008, 23:51
یک سری بدافزار هستن که با استفاده از نقطه ضعف حالت thumbnails در پوشه های ویندوز خودشون رو

اجرا میکنن یعنی زمانی که شما وارد پوشه میشی بدافزار (معمولا) از فایل عکس آلوده خودشو منتقل

میکنه برای جلوگیری از اجرای این نوع بدافزارها که معمولا بوسیله هیچ آنتی ویروسی شناخته نمیشن مسیر

زیر رو برین :

my computer-- folder option--view

حالا تیک گزینه remember each folders setting رو بردارید و حالا روی علامت views رفته و حالتی غیر از

thumbnails رو انتخاب کنید.

aluminum
12-12-2008, 23:58
یک سری بدافزار هستن که با استفاده از نقطه ضعف حالت thumbnails در پوشه های ویندوز خودشون رو

اجرا میکنن یعنی زمانی که شما وارد پوشه میشی بدافزار (معمولا) از فایل عکس آلوده خودشو منتقل

میکنه برای جلوگیری از اجرای این نوع بدافزارها که معمولا بوسیله هیچ آنتی ویروسی شناخته نمیشن مسیر

زیر رو برین :

my computer-- folder option--view

حالا تیک گزینه remember each folders setting رو بردارید و حالا روی علامت views رفته و حالتی غیر از

thumbnails رو انتخاب کنید.


این کاری که گفتید کردم و حالت List , .. را امتحان کردم ولی بازم ویندوز هنگ می کنه
و پوشه مربوطه حاوی فایل های 3gp است

p_s_m
13-12-2008, 00:30
فایل 3gp هم می تونه آلوده باشه

به احتمال زیاد همون دفه اول سیستم آلوده شده در ضمن می خواستم بدونم که فایلهای 3GP رو اجرا

کردین یا نه ؟

و موضوع دیگه اینکه این موضوع فقط در مورد همون یک پوشه اتفاق می افته یا در مورد پوشه دیگه ای هم

هست ؟

و اینکه الان لیست پروسسهای در حال اجرا رو یه چک بکنید ببینید چیز مشکوکی توش هست اگه میشه

عکسشو اینجا بزارید

aluminum
13-12-2008, 00:39
الان دارم اپلو می کنم

aluminum
13-12-2008, 00:41
نه پوشه های دیگه هم همینجوری است(اونایی که توش 3gp است)

اره یه چند تایش رو اجرا کردم (البته زوری)


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

aluminum
13-12-2008, 01:38
رفتی که
باشه فردا منطز چوابت هستم

siavash2death
13-12-2008, 02:01
به نظر من همون پروسس server4pc مشکوک می زنه!من خودم احتمال زیادی می دم که ویندوزتون مشکل پیدا کرده باشه!
چون که چند تا پروسس دکتر واتسون باز هستش!این برنامه برای عیب یابی ویندوز هستش!

aluminum
13-12-2008, 02:12
نه این برنامه مشکلی نداره

aluminum
13-12-2008, 13:06
تو رو خدا یکی جواب من رو بده

p_s_m
13-12-2008, 19:01
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

پروسس drwtsn32.exe مربوط به تعمیر ویندوز هست ولی من ویروسهایی رو دیدم که با damage کردن

ویندوز باعث به کار افتادن این پروسه میشن یا اینکه کد خودشونو به این فایل تزریق می کنن

اتفاقا تا حالا دو نمونه از این ویروس رو دیدم که نفهمیدم کارش چیه ولی هیچ آنتی ویروسی نمی تونه

شناساییشون کنه .

(اگه امکانش هست drwtsn32.exe رو توی درایو ویندوز سرچ کنید و حجم فایل رو اینجا بگین )

بهترین راه فرمت کردن درایو ویندوز و نصب ویندوز جدید هست و بعد از عوض کردن ویندوز روشی که برای حالت

thumbnails گفتم انجام بدین ( قبل از باز کردن هر درایو یا پوشه ای)

aluminum
13-12-2008, 19:38
آین حجم این فایل که گفته بودید
45,568 bytes

ای برنامهوقتی اجرا میشه که من با task maneger اکسپلورر رو می بندم

p_s_m
13-12-2008, 20:13
حجمش درسته

چرا explorer رو می بندین ؟

در هر صورت ویندوز عوض کردن بهترین راهه

aluminum
13-12-2008, 20:30
اره عوض کردن ویندوز بهترین راه است ولی اخرین راهه
می خوام اگه ببشه این کار رو نکنم

siavash2death
14-12-2008, 03:51
دوست عزیز.ما که هنوز نمی دونیم شما روی کامپیوترتون آنتی ویروس نصبه یا نه!اگه نصبه آنتی ویروس چی هستش؟و آیا آپدیت شده هستش یا نه؟و اگه نصب نیست می تونید آنتی ویروس جدیدی نصب کنید یا نه؟و همچنین آپدیتش کنید و اسکن کنید؟
در ضمن اگه نصب هستش به هیچ وجه از ناد 32 استفاده نکنید که توصیه نمی کنم بهتون!

در ضمن این پروسس واتسون که اینقدر زیاد اجرا شده به نظرم این هستش که ویندوزتون ایراد پیدا کرده!حالا یا از ویروس!که با راه حل بالا احتمالا حل می شه! و یا اینکه با برنامه های مختلف این ایراد رو پیدا کرده که با نصب دوباره ویندوز حل می شه!

usgroup1
14-12-2008, 12:30
بدون اینکه توی اون folder بری اون رو کپی کن یه پارتیشن دیگه یا حتی رایتش کن رو cd برا تست ببین از اونجا میتونی بری تو فولدرش.