PDA

نسخه کامل مشاهده نسخه کامل : ویروسی که همش در حال دانلوده



shahab_f
29-01-2009, 23:36
سلام . اگر اسم تاپیک گویا نیست ببخشید چیز دیگه ای به ذهنم نرسید .
موضوع از این قراره که توی نوار ابزار ویندوز (در کنار ساعت و اینا ) یه برنامه هست که آیکون نداره و ماوس رو که روش نگه می داری نوشته ی زیر دیده میشه (تو تصویر نشانگر ماوس رو روی فضای خالی کنار آیکون کانکشن اینترنت بردم ، (وقتی از صفحه ی مانیتور عکس می گیریم نشانگر دیده نمیشه)) :
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
______________
و دوقتی که هیچ برنامه ای در حال دانلود نیست و در حال وبگردی نسیتم هم چراغ روشن کانکشن اینترنتم نشون میده که این برنامه در حال دانلوده .( حالا تو عکس بالا استثنائا یه لحظه خاموشه ! )
وقتی هم روش کلیک راست می کنیم هیچ گزینه ای نداره و به صورت شکل زیر دیده میشه :
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

میشه کمکم کنید.:13:

MichaelQwerty
30-01-2009, 09:51
احتمالا ویروس نیست برنامه ای هست که خودت نصب کردی حالا نمی دونی مال چه کاریه
منظورت همونی هست که سمت راست Nod32 هست و شبیه دو تا کامپیوتر (connection)???
می تونی از Stutup کامپیوترت برداریش تا دیگه اجرا نشه

shahab_f
30-01-2009, 11:52
احتمالا ویروس نیست برنامه ای هست که خودت نصب کردی حالا نمی دونی مال چه کاریه
منظورت همونی هست که سمت راست Nod32 هست و شبیه دو تا کامپیوتر (connection)???
می تونی از Stutup کامپیوترت برداریش تا دیگه اجرا نشه
نه ، سمت چپ اینترنت کانکشنه ، تو تصویر زیر فکر کن فلش قرمز ، ماوسه :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
همونطوری که می بینی آیکون خاصی نداره، یه فضای خالیه ، آخه نمی دونم که چه برنامه ایه که بخوام disable اش کنم ، در ضمن تو قسمت StartUp گشتم برنامه ی ناشناخته ای نبود.

p_s_m
30-01-2009, 12:07
شما سعی کن با یه آنتی ویروس دیگه سیستم رو اسکن کنی من پیشنهادم avira pro هست از اینجا :


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

اگر هم دوست نداری nod32 رو remove کنی از انتی ویروس های پورتیبل استفاده کن . اینجا :


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

MichaelQwerty
31-01-2009, 12:27
ظاهرا مشکوکه
اگه خوب توجه کنی log.txt.004
این فایل در سیستمت جستجو کن .004 از آخرش بردار وفایل باز کن ببین چی هست

shahab_f
02-02-2009, 00:54
ظاهرا مشکوکه
اگه خوب توجه کنی log.txt.004
این فایل در سیستمت جستجو کن .004 از آخرش بردار وفایل باز کن ببین چی هست
جستجو کردم ، یه سری فایل به همین نام فقط با عدد متفاوت (به جای 004) توی شاخه ی زیر پیدا شد:
C:\Program files\Temp
مثلا فکر کن log.txt.004 ، همین اسمشه و پسوندی هم نداره ، یعنی وقتی میزنی که ویندوز پسوند فایل هارو هم نشون بده ، پسوندی بهش اضافه نمیشه ، اگرم با نت پد بازش کنی و یا عددشو پاک کنی تا txt بشه ، و بازش کنی ، یه سری کاراکترای بی معنیه مثل :

µyTmaSN?d“^ì—Ùái².ißL~„”&‰Gi¬œä؈% ‹gÅBÙDéá™Ù]+¥Ráèˆ9 Åá²ñèzMV; yaTõHæ¹Bò1twV.\VyKNNC?k‰côŸ•$[ÍÌ ýZã8ÀCRM(¾'",¹B’rPÄ^ñ| #c”ëa×ô¯úÝqLWsv) ZܲJà…IëŠ ¤ˆŒ:BÔÈ[fNP› BJKUGó sHÃC“äÿ-ÅõHr©Š5å9r¯º‰Q!¯7Øª—ö['BÖK‰þ†£àurqC°–Ô$æEÆ:\ÕŒŠæ ²ÄnØêF+ç“㸡1"«Ìƒé0„7¸7Q¾ ԏxj#½^i«Òhô4‡/©ÅÕrs Šl½›¤µ

حجمشم 7 مگه [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ( ببین چقدر دانلود کرده )

MichaelQwerty
02-02-2009, 13:02
سلام
پسوندش همین سه تاعدد آخر بعد از نقطه بهش میگن فایل موقت ولی
این که تو این مسیر ساخته بشه مشکوک و احتمال زیاد برنامه مخرب
این برنامه باید از یه راهی اجرا بشه
run را باز کنید و در کادر تایپ کنید msconfig
سپس تب Startup را انتخاب کنید و تمام تیکها رابردارید
اگه بازم برنام اجرا شد
start ===>programs===>startup
به این مسیر(پوشه) برو ببین آیا خالی یا نه اگه چیزی بود پاکش کن
اگه باز هم برنامه اجرا شد از Safe mode بیا بالا ببینبازم اجرا میشه

shahab_f
02-02-2009, 15:43
با اینکارا که تو پست 4 گفتی مشکل حل نشد.

mohyy
02-02-2009, 19:33
سلام شهاب جان
هنوز حریف این برنامه که خود به خود به اینترنت وصل میشه نشدی؟
یه پیشنهاد برات دارم:
اول از همه که پیشنهادم ویروس کشیه ، چون من فکر می کنم این برنامه که به طور خودکار به اینترنت وصل می شه یه تروجانه پس به دنبال برنامه های تروجان کش باش مثل TrojanHunter5.0 یا Trojan.Remover و یا آنتی ویروس AVG که تروجان کش خوبیه.
دوما اگر دیدی حریفش نشدی برو برنامه Kaspersky Anti-Hacker رو دانلود کن و نصب کن. این برنامه حجم بسیار کمی داره و نمیذاره حتی ساده ترین برنامه ها بدون اجازه شما به اینترنت وصل بشن. حتی جلوی آپدیت ویندوز رو هم میگیره تا شما بهش اجازه بدی. سرعت اینترنت رو هم به هیچ وجه کم نمی کنه.
موفق باشی

shahab_f
10-02-2009, 11:12
ممنون از همه ی دوستان ببخشید دیر جواب دادم.

سلام شهاب جان
هنوز حریف این برنامه که خود به خود به اینترنت وصل میشه نشدی؟
یه پیشنهاد برات دارم:
اول از همه که پیشنهادم ویروس کشیه ، چون من فکر می کنم این برنامه که به طور خودکار به اینترنت وصل می شه یه تروجانه پس به دنبال برنامه های تروجان کش باش مثل TrojanHunter5.0 یا Trojan.Remover و یا آنتی ویروس AVG که تروجان کش خوبیه.
دوما اگر دیدی حریفش نشدی برو برنامه Kaspersky Anti-Hacker رو دانلود کن و نصب کن. این برنامه حجم بسیار کمی داره و نمیذاره حتی ساده ترین برنامه ها بدون اجازه شما به اینترنت وصل بشن. حتی جلوی آپدیت ویندوز رو هم میگیره تا شما بهش اجازه بدی. سرعت اینترنت رو هم به هیچ وجه کم نمی کنه.
موفق باشی
حاجی خودت یه لینک دانلود کاسپرسکی میدی ؟ از Softarchive دانلود کردم ، آنتی ویروسم پاکش کرد :31: ، از خود سایت کاسپرسکی هم گرفتم ، هنوز باز نکرده گفت لایسنسش تموم شد ! نمیدونم چه مرگش بود

nightmare
10-02-2009, 11:51
برنامه ی Load! 0.48.13 یک برنامه ی دانلودر از سایت هایی مثل Rapidshare ، Megaupload و.... است .


Free downloader for files from RapidShare.com Filehoster as it will cost share accounts (RS-Premium, etc.) are supported.

Features:

Supports multiple-Hoster
-Download multiple files simultaneously NEW! In Version 0.5
Updater
Reconnect-by. Bat (IP-check, at the end of the file manually or wait period)
Wizard-Reconnect
-Reconnect to the router via cURL
-Does the container formats CCF, RSDF, DLC
-Supports text files
Chunkunterstützung-NEW! In Version 0.5
Link Collector
-Resource usage
-Automatic Entpackfunktion with password support
Macro system for their own chains of command NEW! In Version 0.5
Low-speed detection
-Decrypt! decrypted link protectors
Containers are optional after the download directly inserted
Live Support via MSN

Supported Hoster:

-RapidShare.com
-Netload.in
-Uploaded.to
-Sharebase.to
-Silofiles.com
-Fastshare.org
-Yourfiles.biz
-Qshare.com
-MegaUpload.com
-DataUp.de
-Archiv.to
-Speedyshare.com
-Youtube.com
-Myvideo.de
Fast load.net
-MeinUpload.com
File Upload.net
Share Online.biz
-SharePlace.com
-Depositfiles.com NEW! In Version 0.5
Filebase.to-NEW! In Version 0.5
filefactory.com-NEW! in Version 0.5

By Decrypter can download encrypted links easy to accomplish. The screen interface allows detection of free accounts to download without typing in numbers. Reconnect the router identifies a new IP, with which it is possible, of Filehostern unlimited download.

Easy, comfortable handling, and many customization options, a high download speed, the download of many well-known Filehostern and the detection of virtually all popular encoding formats make Load! of the most versatile of its kind Downloader

اگر برنامه اش رو مستقیم از سایت خودش : load.simon94.com/WP/?page_id=17 ، دانلود نکردید ممکنه به جای برنامه ی اصلی یه Spyware روی سیستمتون با این نام اجرا شده باشه .

CTRL + ALT + DELETE بزنید و در پنجره ی Task Manager وارد قسمت Proccess بشید .

اونجا داخل لیست فایل ها ، ببینید آیا فایل هایی با نام های naro.bat و یا winword.exe هست ؟

اگر بود کلیک راست کنید روشون و End Process Tree رو بزنید .

بعد وارد Run بشید و دستور زیر رو بزنید :


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

داخل فلدری که باز میشه جستجو کنید ببینید فایل های load.ini و یا winword.exe هستند ؟ اگر وجود داشتند Delete شون کنید .

همچنین داخل مسیر Program File در درایو ویندوزتون بشید و فلدری به اسم Temp رو اگر وجود داشت حذف کنید .

خود این برنامه هم ممکنه در داخل درایو ویندوز فلدری به اسم load! 0.48.13 درست کرده باشه . نام این فلدر رو هم سرچ کنید در درایوتون و اگر بود پاکش کنید .

امیدوارم مشکلتون حل بشه . :11:

تا بعد ...

shahab_f
10-02-2009, 18:16
برنامه ی Load! 0.48.13 یک برنامه ی دانلودر از سایت هایی مثل Rapidshare ، Megaupload و.... است .


Free downloader for files from RapidShare.com Filehoster as it will cost share accounts (RS-Premium, etc.) are supported.

Features:

Supports multiple-Hoster
-Download multiple files simultaneously NEW! In Version 0.5
Updater
Reconnect-by. Bat (IP-check, at the end of the file manually or wait period)
Wizard-Reconnect
-Reconnect to the router via cURL
-Does the container formats CCF, RSDF, DLC
-Supports text files
Chunkunterstützung-NEW! In Version 0.5
Link Collector
-Resource usage
-Automatic Entpackfunktion with password support
Macro system for their own chains of command NEW! In Version 0.5
Low-speed detection
-Decrypt! decrypted link protectors
Containers are optional after the download directly inserted
Live Support via MSN

Supported Hoster:

-RapidShare.com
-Netload.in
-Uploaded.to
-Sharebase.to
-Silofiles.com
-Fastshare.org
-Yourfiles.biz
-Qshare.com
-MegaUpload.com
-DataUp.de
-Archiv.to
-Speedyshare.com
-Youtube.com
-Myvideo.de
Fast load.net
-MeinUpload.com
File Upload.net
Share Online.biz
-SharePlace.com
-Depositfiles.com NEW! In Version 0.5
Filebase.to-NEW! In Version 0.5
filefactory.com-NEW! in Version 0.5

By Decrypter can download encrypted links easy to accomplish. The screen interface allows detection of free accounts to download without typing in numbers. Reconnect the router identifies a new IP, with which it is possible, of Filehostern unlimited download.

Easy, comfortable handling, and many customization options, a high download speed, the download of many well-known Filehostern and the detection of virtually all popular encoding formats make Load! of the most versatile of its kind Downloader

اگر برنامه اش رو مستقیم از سایت خودش : load.simon94.com/WP/?page_id=17 ، دانلود نکردید ممکنه به جای برنامه ی اصلی یه Spyware روی سیستمتون با این نام اجرا شده باشه .

CTRL + ALT + DELETE بزنید و در پنجره ی Task Manager وارد قسمت Proccess بشید .

اونجا داخل لیست فایل ها ، ببینید آیا فایل هایی با نام های naro.bat و یا winword.exe هست ؟

اگر بود کلیک راست کنید روشون و End Process Tree رو بزنید .

بعد وارد Run بشید و دستور زیر رو بزنید :


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدداخل فلدری که باز میشه جستجو کنید ببینید فایل های load.ini و یا winword.exe هستند ؟ اگر وجود داشتند Delete شون کنید .

همچنین داخل مسیر Program File در درایو ویندوزتون بشید و فلدری به اسم Temp رو اگر وجود داشت حذف کنید .

خود این برنامه هم ممکنه در داخل درایو ویندوز فلدری به اسم load! 0.48.13 درست کرده باشه . نام این فلدر رو هم سرچ کنید در درایوتون و اگر بود پاکش کنید .

امیدوارم مشکلتون حل بشه . :11:

تا بعد ...
خیلی ممنون دوست عزیز ، مشکل حل شد .:11: [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
ممنون از همه ی دوستان MichaelQwerty ، p_s_m و mohyy که کمک کردند.

noosha-afarin
19-02-2009, 23:08
واقعا دستتون درد نکنه منم این مشکل رو داشتم حل شد فقط هم تو این سایت راه حلش بود

die_hard
05-04-2009, 16:54
با سلام به همه دوستان
واقعا دستتون درد نکنه
منم همین مشکل را داشتم که با راهنماییتون حل شد