M Like Mother
02-02-2009, 05:20
با سلام
به هفته یه ویروس گرفتم هر کاری کردم حتی نتونستم ردش رو بزنم. وقتی کامپیوتر بالا میاد با سرعت 5 تا 10 کیلو شروع به send میکنه ( adsl دارم ) و تقریبا با 5 کیلو هم دارد دریافت می کنه. و دائم داره پهنای باندم رو میخوره و تازه چه اطلاعاتی رو داره ارسال می کنه خدا می دونه.
با کسپر اسکای آپدیت شده گشتم چیزی پیدا نکرد. هر کاری بگید کردم یکی دو برنامه جدید نصب کرده بودم که پاک کردم کامپیوتر رو بردم به حالت یک ماه پیش. تو سرویس ها و استارت آپ ردی ازش نیست. جالبه بدونید رو کامپیوترم 2 تا ویندوز دارم که یکیش رو گذاشته بودم برای حالت اضطرار. رفتم تو اون ویندوز ( شاید بعد از یکسال) به محض ورود دیدم اونجا هم بکار افتاد. چون یه برنامه دارم پهنای باند ارسالی و دریافتی رو به شکل گراف نشون میده به محض شروع بکار این ویروس متوجه میشم.
وقتی این ویروس در حال کاره تو سرویس ها که نگاه می کنی services.exe در حال فعالیته ( تا 20% هم فعالیت داره)
وقتی فایر وال کسپر اسکای فعال میشه که شما رو خبر کنه یک خبر مشابه عکس زیر میده که برای همون ویروسه و وقتی شما block می کنی سریع Remote IP address کمی عوض میشه و دوباره این پیغام میاد حتی اگه هزار بار بلاک کنی هی کسپر اینو میده
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
کلا میشه گفت این ویروس ( تروجان ) بیشتر سند داره تا ریسیور
'گاهی هم فایروال کسپر این اخطار رو میده ( ماننده شکل زیر)
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
کسی چیزی میدونه؟
به هفته یه ویروس گرفتم هر کاری کردم حتی نتونستم ردش رو بزنم. وقتی کامپیوتر بالا میاد با سرعت 5 تا 10 کیلو شروع به send میکنه ( adsl دارم ) و تقریبا با 5 کیلو هم دارد دریافت می کنه. و دائم داره پهنای باندم رو میخوره و تازه چه اطلاعاتی رو داره ارسال می کنه خدا می دونه.
با کسپر اسکای آپدیت شده گشتم چیزی پیدا نکرد. هر کاری بگید کردم یکی دو برنامه جدید نصب کرده بودم که پاک کردم کامپیوتر رو بردم به حالت یک ماه پیش. تو سرویس ها و استارت آپ ردی ازش نیست. جالبه بدونید رو کامپیوترم 2 تا ویندوز دارم که یکیش رو گذاشته بودم برای حالت اضطرار. رفتم تو اون ویندوز ( شاید بعد از یکسال) به محض ورود دیدم اونجا هم بکار افتاد. چون یه برنامه دارم پهنای باند ارسالی و دریافتی رو به شکل گراف نشون میده به محض شروع بکار این ویروس متوجه میشم.
وقتی این ویروس در حال کاره تو سرویس ها که نگاه می کنی services.exe در حال فعالیته ( تا 20% هم فعالیت داره)
وقتی فایر وال کسپر اسکای فعال میشه که شما رو خبر کنه یک خبر مشابه عکس زیر میده که برای همون ویروسه و وقتی شما block می کنی سریع Remote IP address کمی عوض میشه و دوباره این پیغام میاد حتی اگه هزار بار بلاک کنی هی کسپر اینو میده
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
کلا میشه گفت این ویروس ( تروجان ) بیشتر سند داره تا ریسیور
'گاهی هم فایروال کسپر این اخطار رو میده ( ماننده شکل زیر)
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
کسی چیزی میدونه؟