PDA

نسخه کامل مشاهده نسخه کامل : ویروس اتوران ورژن جدید



M.etallic.A
21-02-2009, 23:38
جدیدا سیستمم به ویروس اتوران آلوده شده. با داشتن مک آفی آخرین آپدیت. خیلی اتفاقی متوجه وجودش شدم. قبلا با ویروس اتوران برخورد داشتم اما آنتی ویروسم به راحتی پاکش میکرد اما واسه این اصلا هیچ عکس العملی انجام نمیده. این ویروس اصلا تغییری تو سیستم نداده. مثلا رو درایوها کلیک راست میکنم گزینه autoplay نیست. یا show hidden غیرفعال نشده. شانسی ویروس رو دیدم. وقتی تیک hide system file رو برداشتم. دیدم تو یکی از درایوها فایل autorun.inf هست پاکش کردم اما دوباره اومد. بعد فایل exe رو پیدا نکردم. اینم محتویات فایل inf :

[autorun]
;Please Do Not Change This Line.
Open=RECYCLER\..\RECYCLER\autoplay.exe
;Please Do Not Change This Line.
shell\open\Command=RECYCLER\autoplay.exe -open
;Please Do Not Change This Line.
shell\open\Default=1
;Please Do Not Change This Line.
shell\explore\Command=RECYCLER\autoplay.exe -explore
;Please Do Not Change This Line.
[:))]

بعد رفتم تو شاخه recycler دیدم توش یه فایل autoplay.exe هست... با autorun remover هم تست کردم پیدا کرد و پاکشم کرد اما دوباره به سرعت درست شد. راه حل چیه ؟ خیلی ستمه با داشتن آنتی ویروس آخرین آپدیت سیستمت ویروسی بشه...

asa2000
22-02-2009, 02:13
دوست عزیز این دلیل نمیشه که چون آنتی ویروستان آپدیت هستش باید تمام ویروسها رو بشناسه . این نوع ویروس برای مک آفی گزارش نشده همین . کاسپرسکی تو همین موارد ارزشش مشخص میشه چون واقعا ساپورت خوبی داره . شما آستینها رو بالا بزن و ریپورتشو به مک آفی بده یا اینکه کاسپرسکی نصب کن .

shalineh
22-02-2009, 14:36
ببین این به دردت می خوره؟


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

M.etallic.A
22-02-2009, 15:39
ببین این به دردت می خوره؟

مرسی... خودش بود.

armin_1242000
06-05-2011, 14:58
سلام به همه ی دوستان. لپ تاپه من ویروس autorun.inf گرفتتش ک به صورت فلدره و توش هم یه فلدر به اسمه ImmunityFolder... که هردو خالی هستن. با Eset پیداش نکرد. اسمه درایو هامو local disk کرده اما با safe mode که میام بالا اسمه درایو ها درسته. این ویروس پاک نمیشه چون ارور میده میگه مسیره فایل پیدا نمیشه. توروخدا کمک کنید.

jax2
07-05-2011, 21:23
سلام به همه ی دوستان. لپ تاپه من ویروس autorun.inf گرفتتش ک به صورت فلدره و توش هم یه فلدر به اسمه ImmunityFolder... که هردو خالی هستن. با Eset پیداش نکرد. اسمه درایو هامو local disk کرده اما با safe mode که میام بالا اسمه درایو ها درسته. این ویروس پاک نمیشه چون ارور میده میگه مسیره فایل پیدا نمیشه. توروخدا کمک کنید.

دوست عزیز
autorun.inf یه فاسل هست ولی اونی که داخل درایو شما هست پوشه هست که توسط نرم افزار usb disk security ساخته شده و کارش جلوگیری از ساخته شدن فایل autorun.inf در درایو های شما هست
اسم پیشفرض درایو ها هم در ویندوز local disk هست
اگه شک دارید برید داخل درایو و اگه فایلی به نام desktop.ini وجود داشت پاکش کنید و سیستم رو ریستارت کنید