ورود

نسخه کامل مشاهده نسخه کامل : کمک - ویروسی با نام تقریبی Services



asextor1
21-03-2009, 22:31
بسم الله الرحمن الرحیم
سلام . این ویروس اونی نیست که پوشه ها رو مخفی میکنه . این ویروس یه سری فایل داخل پوشه System32 میسازه با پسوند tmp . دو فایل با نام reader-s.exe میسازه .یکی تو system32 و اونیکی توی C:\Documents and Settings\Rasool . توی پوشه Temp هم چند فایل میسازه و در آخر فایلی با نام Services.exe توی Windows میسازه . کارش هم اینه که پس از اتصال به اینترنت بعد از گذشت حدود ده دقیقه یکدفعه سیستم هنگ میکنه و اینترنت هم در ظاهر دیس میشه ولی آیکون اون دو تا کامپیوتر میمونه و هر چی دیسکانکت رو میزنم عمل نمیکنه . در ضمن Firewall رو هم غیر فعال میکنه طوری که اصلا پنجره تنظیمات فایروال هم باز نمیشه . من حتی وقتی با یه راهی فایروال رو فعال میکنم پس از اتصال به اینترنت همون آش و همون کاسه میشه . توی پروسس ها هم چیز عجیبی نیست من احتمال میدم که فایلی توی سیستمم اجرا نمیشه که بخواد این وضعیت رو بوجود بیاره و یه جورایی مثل هک میمونه ولی بدون فایل چون کلیه فایل هایی رو که توی سیستمم ساخته بود پاک کردم و پوشه ای با نام هر فایل درست کردم پس نمیتونه از فایل خاصی باشه . البته یه چیزی هست . توی C:\WINDOWS یه فایل تکست هست که توش چیزای عجیبی نوشته . اسم فایل SchedLgU.Txt هست و به هیچ طریقی هم پاک نمیشه . توی این فایل نوشته

.
.
"Task Scheduler Service"
Started at 3/21/2009 04:48:27 ب.ظ
"Task Scheduler Service"
Exited at 3/21/2009 06:19:59 ب.ظ
"Task Scheduler Service"
Started at 3/21/2009 08:45:34 ب.ظ
[ ***** Most recent entry is above this line ***** ]
البته این نوشته با تاریخ های مختلف نوشته شده . البته جیز خاصی نیست که بخواد در زمان خاصی با نرم افزار Scheduled Task اجرا بشه .

picher_s
22-03-2009, 16:44
سلام
برنامه Unlocker رو دون کن ببین توسط چه برنامه ای این فایل قفل شده!
با RootKit Unhooker از پروسز هات عکس بگیر و بزار.
موفق و پیروز باشید.

asextor1
22-03-2009, 20:48
متاسفانه توی Unlocker هم چیزی در رابطه با این فایل نشون داده نمیشه

picher_s
24-03-2009, 07:25
عزیز Unlockerk نباید فایل رو به شما نشون بده!!!
شما باید فایل رو پیدا کنید و بگید می خوام پاکش کنم.
بعد Unlocker زحمتش رو میکشه!
مطمئنید که RootKit Unhooker چیزی نشون نمیده؟!

asextor1
24-03-2009, 07:43
فعلا که مشکل برطرف شده و بعد از ده دقیقه توی اینترنت چرخیدن اتفاق خاصی نمی افته . فقط یه مشکل دیگه هست اونم این که اگه چند ثانیه اینترنت بدون مصرف باقی بمونه سیستم هنگ میکنه و مجبورم ریست کنم . بخاطر این باید همیشه یه فایل رو بزارم واسه دانلود . این فایل رو هم یه جورایی پاکش میکنم بالاخره . حالا یا با Unlocker یا توی Safe Mode و یا ... . به هر حال از کمکت ممنونم . موفق باشی