مشاهده نسخه کامل
: تبدیل شدن همه پوشه ها به فایل exe به حجم 234 کیلوبایت
با کاسپر اسکن کردم چیزی پیدا نکرد. با کدوم آنتی ویروس میشه پاکش کرد ؟
ممنون
saeed774
12-04-2009, 19:33
با کاسپر اسکن کردم چیزی پیدا نکرد. با کدوم آنتی ویروس میشه پاکش کرد ؟
ممنون
با نود 32 آپديت شده و ورژن جديد حتما مشكلت حل ميشه واقعا تو اينجور ويروسها خوب عمل ميكته ولي اگه اين ويروس به فايلهاي exe چسبيده باشه بهتره كه از trend micro استفاده كني تا فايلهات خراب نشن .
توسط انتي ويروس سيمانتك هم ميتوني از بين ببري
با تشكر
امیرجان می تونی نمونه ای از ویروس رو اینجا بذاری ؟
در ضمن گزارش سیستم کسپرسکی رو هم بذار
اينو تست کن:
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
امیرجان می تونی نمونه ای از ویروس رو اینجا بذاری ؟
در ضمن گزارش سیستم کسپرسکی رو هم بذار
مجید جان کاسپر رو سیستم نیست. چون هرچی اسکن میکردم هیچی نمگیرفت.
با Avira اسکن کردم گرفتش ولی دیگه خبری از پوشه ها که به exe تبدیل شده بودن نیست. ولی فضایی که اشغال کردن هنوز هست تو درایو . یعنی پاک نشده . یه جوری مخفی شده . ولی اون 2 تا تیک رو هم برداشتم که کل فایلهای مخفی رو نشون میده ولی بازم نبودن.
picher_s
14-04-2009, 12:04
سلام
رفیق اگه پوشه هات به فایله Exe تبدیل شده اند پس اطلاعاته داخله پوشت باید پنهان شده باشند.
این رو دون کن
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید دکمه list process,.. رو هم بزن بعد logش رو بزار.
منتظرم.
موفق باشید.
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
اون عکس از حجم پوشه آنتی ویروس منه که باید 70 80 مگابایتی باشه . ولی 234 کیلو بایت نشون داده میشه
ولی وقتی بازش میکنی و همه چیز درسته .
picher_s
14-04-2009, 12:42
سلام رفیق لطفا اینو بتست و log مربوط به list process.. رو بزار.
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
ممنون.
اینم گزارش سیستم با کاسپر
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
امیرجان برای جمع بندی مطالب موارد زیر رو چک کن
اولا آیا حجم درایوها ثابت مونده ( یعنی پیش از آلوده شدن و همچنین پس از آن که شما میگید فولدرها مشکل پیدا کردند )
دوما آیا می تونی فایلهای سیستمی رو به از حالت پنهان خارج کنی
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
امیرجان برای جمع بندی مطالب موارد زیر رو چک کن
اولا آیا حجم درایوها ثابت مونده ( یعنی پیش از آلوده شدن و همچنین پس از آن که شما میگید فولدرها مشکل پیدا کردند )
دوما آیا می تونی فایلهای سیستمی رو به از حالت پنهان خارج کنی
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
تا قبل از اینکه با AVZ Toolsاسکن نکرده بودم نمی شد. ولی الان میشه .
با AVIRA اسکن کردم مشکل حل شد.
امیرجان براساس گزارش کسپرسکی و توضیحات شما به ویروس Trojan.Win32.Hider.I دچار شده اید
قبلا مهدی عزیز در تاپیک خودشون در مورد این ویروس توضیح داده بودند
trojan.win32.hider.i ویروسی که تمام پوشه ها را مخفی می کند
در اين اواخر تعدادي از مشتريان در تماس با من اظهار ميدارند كه كامپيوتر آنها به ويروسي آلوده شده كه كليه فايلهاي داخلي پوشه ها را حذف مي كند و از من در مورد ريكاوري اين فايلها سوال مي كنند غافل از اينكه اين ويروس فايلها را حذف نكرده است .
بلكه كليه پوشه ها را مخفي و سيستمي كرده و از ديد كاربر پنهان نموده است و براي رد گم كني فايلهايي با آيكاني شبيه پوشه و با نام پوشه هاي مخفي شده ايجاد مي كند كه كاربر با وارد شده به آن با پوشه اي خالي مواجه مي شود !!
عمکرد این ویروس
مخفی و سیستمی کردن کلیه پوشه ها
کپی خود در تمام پوشه هایی که کاربر وارد آنها می شود یا آنها را مرور می کند .
تنظیم عدم نمایش فایلهای مخفی سیستمی و پسوند فایلها
تغییرات در رجیستری
اين ويروس از طريق مراجعه و ويزيت سايتهاي آلوده و همچنين دانلود كركها و فايلهاي مشكوك به سيستم كاربران وارد مي شود .
این ویروس با ترفند بسیار جالبی ابتدا با استفاده از تنظیم خصوصیات سیستمی ، تمام پوشه هایی که کاربر بر روی آن کلیک می کند را ، بصورت سیستمی مخفی می کند و سپس خودش را با اسامی همنام آن پوشه ها ایجاد می کند که آیکن آنها به شکل پوشه است و هنگامی که کاربر روی آنها دابل کلیک می کند با پوشه خالی مواجه می شود و گمان می کند پوشه های وی حذف شده است .
درواقع بسياري از كابران به محض آلوده سدن به اين ويروس اظهار ميدارند كه ويروس تمام محتويات پوشه هاي آنها را حذف كرده است و بسياري نيز به فكر ريكاوري سيستم خود مي افتند !
این ویروس همچنین خاصیت نمایش پسوند فایلها را غیرفعال می کند تا كپي هايي كه از خود ايجاد كرده و پسوند exe دارند قابل شناسايي نباشد و از آنجا كه با دستكاري رجيستري آيكان فايلهاي كاربردي و exe را به شكل فولدر تغيير مي دهد ، خود را همانند پوشه خالي نمايش مي دهد .
طريقه حذف و پاكسازي ويروس هايدر :
1. ابتدا system restore را غيرفعال كنيد .
2. سپس بايستي سيستم را در حالت safe mode بوت كنيد .
3. در صورتي كه در تسك منيجر ، پراسسي به نام isass.exe مشاهده مي كنيد آن را انتخاب كرده و روي آن كليك راست نموده و end task tree را كليك كنيد .
4. سپس با اجراي برنامه ي ويرايش رجيستري ويندوز
( نوشتن عبارت regedit.exe در پنجره run و كليك ok )
كليدهاي زير در رجيستري را حذف كنيد :
( اين مسير موجب اجراي ويروس در هرباري اجراي ويندوز مي شود )
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
نكته : منظور از %system% پوشه سيستمي ويندوز است . اين پوشه در windows 2000 با مسير c:\winnt\system32 و در windows xp و server 2003 با مسير c:\windows\system32 ميباشد .
5. كليدهاي زير در رجيستري را اصلاح كنيد :
براي اصلاح نمايش پسوند فايلها مقدار متغير hidefileext را ز 1 به مقدار صفر تغيير دهيد (در مسير زير : )
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
مقدار متغير superhidden را نيز از مسير
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
از مقدار فعلي صفر به مقدار يك تغيير دهيد .
براي اصلاح و برگرداندن آيكان فايلهاي اجرايي exe در رجيستري اديتور به مسير
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
رفته و مقدار متغير default را از مقدار "file folder" به " application " تغيير دهيد .
در پايان به مسير
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
رفته و مقدار دو متغير hidefileext و showsuperhidden را به صورت زير اصلاح كنيد :
Hidefileext از مقدار فعلي 1 به مقدار صفر
showsuperhidden از مقدار فعلي صفر به مقدار يك
6. از برنامه ويرايش رجيستري خارج شويد و سيستم را ري استارت نماييد .
پس از بالا آمدن سيستم بايستي كليه فايلهاي آلوده اي كه همنام با "پوشه هاي مخفي سيستمي شده" ميباشند و داراي پسوند exe هستند را به صورت دستي پاك كنيد .
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
توصیه میکنم موارد فوق ار چک کنید
در ضمن پیش از آن در Run عبارت cmd را تایپ کرده و Enter بزنید ... حال در پنجره عبارت زیر را وارد کرده و Entrer را بزنید
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
مجدا در همان پنجره عبارت فوق رو تایپ کرده و enter برنید و در آخر سیستم رو ریست کنید
only_you
26-07-2013, 23:25
تغییر شکل آیکن ها و تبدیل اونها به فایل exe به گونه ای که همه برنامه ها و همه دستورهای ویندوز فقط در windows media اجرا میشود نشان دهنده چه نوع ویروسی است.
انتی ویروس نصب شده بر روی سیستم نورتون 2013 هست.
برای بهبود سیستم چه پیشنهادی میشود؟
*Batman*
31-07-2013, 02:05
بالا آوردن تاپیک های قدیمی ممنوعه.
موضوع جدید ایجاد کنید و مشکل خودتون رو اونجا مطرح کنید.
vBulletin , Copyright ©2000-2025, Jelsoft Enterprises Ltd.