PDA

نسخه کامل مشاهده نسخه کامل : این ویروس دائما در حال ارسال ( send ) و گاهی هم دریافت از طریف نت است



M Like Mother
02-02-2009, 05:20
با سلام

به هفته یه ویروس گرفتم هر کاری کردم حتی نتونستم ردش رو بزنم. وقتی کامپیوتر بالا میاد با سرعت 5 تا 10 کیلو شروع به send میکنه ( adsl دارم ) و تقریبا با 5 کیلو هم دارد دریافت می کنه. و دائم داره پهنای باندم رو میخوره و تازه چه اطلاعاتی رو داره ارسال می کنه خدا می دونه.

با کسپر اسکای آپدیت شده گشتم چیزی پیدا نکرد. هر کاری بگید کردم یکی دو برنامه جدید نصب کرده بودم که پاک کردم کامپیوتر رو بردم به حالت یک ماه پیش. تو سرویس ها و استارت آپ ردی ازش نیست. جالبه بدونید رو کامپیوترم 2 تا ویندوز دارم که یکیش رو گذاشته بودم برای حالت اضطرار. رفتم تو اون ویندوز ( شاید بعد از یکسال) به محض ورود دیدم اونجا هم بکار افتاد. چون یه برنامه دارم پهنای باند ارسالی و دریافتی رو به شکل گراف نشون میده به محض شروع بکار این ویروس متوجه میشم.

وقتی این ویروس در حال کاره تو سرویس ها که نگاه می کنی services.exe در حال فعالیته ( تا 20% هم فعالیت داره)

وقتی فایر وال کسپر اسکای فعال میشه که شما رو خبر کنه یک خبر مشابه عکس زیر میده که برای همون ویروسه و وقتی شما block می کنی سریع Remote IP address کمی عوض میشه و دوباره این پیغام میاد حتی اگه هزار بار بلاک کنی هی کسپر اینو میده

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

کلا میشه گفت این ویروس ( تروجان ) بیشتر سند داره تا ریسیور
'گاهی هم فایروال کسپر این اخطار رو میده ( ماننده شکل زیر)

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]



کسی چیزی میدونه؟

mohyy
02-02-2009, 19:39
سلام دوست عزیز
به احتمال زیاد این یه تروجانه که اطلاعات کامپیوتر قربانی رو برای میزبان می فرسته. به نظر من هیچ وقت از کاسپراسکی انتظار نداشته باش که تروجان ها و بخصوص تروجانهای جدید رو بشناسه. کاسپر شاید آنتی ویروس خوبی باشه ولی برای یافتن تروجان گاهی با مشکل مواجه می شه.
پیشنهاد من اینه که بری سراغ برنامه های مخصوص یافتن تروجان مثل Trojan.Remover و TrojanHunter5.0 که معروفتر از بقیه هستن آنتی ویروس AVG هم تروجان ها رو خوب میشناسه .
فکر می کنم با یه تروجان کشی و نصب دوباره ویندوز مشکلت حل می شه
موفق باشی

saeed774
02-02-2009, 20:39
دوست عزيز شما Automatic Update ويندوز رو غير فعال کردين يا نه ؟

M Like Mother
08-02-2009, 09:03
دوست عزيز شما automatic update ويندوز رو غير فعال کردين يا نه ؟

آره همه آپدیت ها رو بستم. چه اتوماتیک چه غیر اتوماتیک. سیستم هم به شدت تحت نظرمه ولی این کار خودش رو می کنه.


فقط بعد از چند روز تلاش تونستم جلوش رو بوسیله ی فایر وال کسپر اسکای بگیرم اونم با هزار جور ور رفتن تا جلوی بقیه کارام مانع ایجاد نشه.

باید اون ضد تروجانهای دوستمون رو که معرفی کرده بگیرم برم رو سرش خراب بشم!

یک هفته است دارم عرق میریزم.

ممنون از راهنمایی هاتون