PDA

نسخه کامل مشاهده نسخه کامل : رم موبایلم ویروس گرفته به صورت مرگبار !!!!!



mohammadgame
03-01-2009, 20:02
سلام
رم موبايلم ويروسي شده داره گريمو در مياره
esat nod 32 آپديت شده تو سيستم دارم
AVG-INTERNET SECUIRY آپديت شده دارم
ANTI TROJAN ELITE آخرين نسخه اش رو از تو همين p30world گرفتم version 4.2.8 release - data 2009.1.2 - quantility 55429
usb virus scan v2.3 دارم که مخصوص پاک کردن ويروس autoran هستش در ضمن build 618 هستش که من فکر کنم آخريش 1006 باشه


ولي هيچ کدومشون اين ويروسا رو پاک نمي کنه
با نود 32 اسکن مي کنم اينا رو پيدا مي کنه :
object:
J:/autorun.info
therat:
win32/psw.onlinegames.nmw trojan




kazme_gheyz.exe

e.cmd

ولي وقتي مي خوام پاک کنم مي نويسه error while deleting بعد زيرشم مي نويسه RETRY - CANCEL


با AVG اسکن مي کنم اينا رو پيدا ميکنه :
j:\e.cmd virus identified worm/autorun.EQ
j:\kazme_gheyz.exe trojan horse generic 10.NVE
j:\recycler\s-1-5-21-1...............\winse32.exe viruse identified worm/Generic.HGV
ولي پاک نميکنه مي نويسه some file cannot be healed زيرشم مي نويسه the action was interrupted by user

با trojan elite اسکن مي کنم مي نويسه error log :
2009. 1. 3 19: 2[File Scan] access file J:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\winse32.exe refused
2009. 1. 3 19: 2[File Scan] access file J:\kazme__gheyz.exe refused
2009. 1. 3 18:32[File Scan] access file J:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\winse32.exe refused
2009. 1. 3 18:32[File Scan] access file J:\kazme__gheyz.exe refused
2009. 1. 3 18:30[File Scan] access file J:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\winse32.exe refused
2009. 1. 3 18:30[File Scan] access file J:\kazme__gheyz.exe refused
2009. 1. 3 18:26[File Scan] access file J:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\winse32.exe refused
2009. 1. 3 18:26[File Scan] access file J:\kazme__gheyz.exe refused
2009. 1. 3 18:26[File Scan] access file J:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\winse32.exe refused


با usb scan اسکن مي کنم مي نويسه :
J:\Autorun.inf cleaned
J:\ cleaned completed.
K:\ no threat found
L:\ no threat found
M:\ no threat found




Scan completed successfully
ولي هيچي پاک نميشه
وقتي رو درايو راست کليک مي کنم هنوز autorun.inf هستش تازه وقتي مي خوام پاک کنم با usb scan ده بيستاي هيم error مي ده
خواهشن راهنمايي کنين ديگه موندم چي کار کنم !


ولي بيشترين error ويروس win32/psw.onlinegames.nmw trojan هستش که نود ميارش ولي پاکش نمي کنه:41:
در ضمن رو درايو رم موبايل راست کليک مي کنم بعد open ميزنم بعد فايل autorun رو پاک مي کنم پاک نمي شه فايل kazme رو پاک ميکنم پاک نمي شه فايل e.cmd رو پاک مي کنم پاک نمي شه ديگه مغزم پوک شد چيکار کنم !

picher_s
04-01-2009, 08:07
عزیز ویروس تو حافظت مقیم شده و پاک نمی شه.
پیشنهاد من استفاده از ERD Commander که یه Winternale .
مسیر اجرای ویروسات رو که نود بهت میگه رو یادداشت کن
با ERD بالا بیا اون وقت اونها رو پاک کن.
اگه Kazme Gheyzam داری به آدرس

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
برو همه چی اونجا هست.

mohammadgame
04-01-2009, 12:21
عزیز ویروس تو حافظت مقیم شده و پاک نمی شه.
پیشنهاد من استفاده از ERD Commander که یه Winternale .
مسیر اجرای ویروسات رو که نود بهت میگه رو یادداشت کن
با ERD بالا بیا اون وقت اونها رو پاک کن.
اگه Kazme Gheyzam داری به آدرس

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
برو همه چی اونجا هست.

دقیقاً خودمم حدس میزنم حفاظت شده باشه
چون دیگه فرمت نمی شه می نویسه
disk proteect ...... از این جور چیزا
حالا این ERD Commander چی هست ؟

vahid_civil
04-01-2009, 12:34
مموری من هم همچین مشکلی داره البته تند تند فولدر تو هم درست میکنه!
حجم رو که نگاه میکنم زده مثلا 4 گیگ در حالیکه حجم من 2 گیگه !
با هیچ آنتی ویروسی هم ویروسی پیدا نمیکنه !!

picher_s
04-01-2009, 20:00
ERD Commander از رو سی دی بوت می شه و یه ویندوز با امکانات خیلی زیاد است.
رجیستریش درست همون رجیستری ویندوزته.
OfficeScan از همون شرکت PCCiline!
آقا وحید مثل همیشه با یه نرم افزار که میسر پروسز هات رو می گه از پروسز هات عکس بگیرو بزار.
mohammadgame عجب مشکل باحالی داری ها.
نوع کول دیسکت کینگ ستون نیست؟
اگه kingstone مدل کول دیسکته یه فایل reg بساز و توش تایپ کن
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\StorageDevicePolicies]
"WriteProtect"=dword:00000001
موفق و پیروز باشید.:31:

mohammadgame
04-01-2009, 23:37
ERD Commander از رو سی دی بوت می شه و یه ویندوز با امکانات خیلی زیاد است.
رجیستریش درست همون رجیستری ویندوزته.
OfficeScan از همون شرکت PCCiline!
آقا وحید مثل همیشه با یه نرم افزار که میسر پروسز هات رو می گه از پروسز هات عکس بگیرو بزار.
mohammadgame عجب مشکل باحالی داری ها.
نوع کول دیسکت کینگ ستون نیست؟
اگه kingstone مدل کول دیسکته یه فایل reg بساز و توش تایپ کن
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\StorageDevicePolicies]
"WriteProtect"=dword:00000001
موفق و پیروز باشید.:31:

نه عزیزم رم موبایل هستش
Micro SD

mohammadgame
07-01-2009, 23:59
بالاخره من چه طوری این ویروس رو از بین ببرم ؟