PDA

نسخه کامل مشاهده نسخه کامل : ویروسی شدن شدید ویندوز و . لطفا کمک کنید .



Mohammad Hosseyn
20-04-2009, 01:58
با سلام ... راستش چند وقتیه که مشکل عجیبی با چنتا ویروس توی کامپیوترم پیدا کردم .
من ویندوز ویستا و اکس پی رو با هم روی سیستم دارم . یه روز یه از خدا بی خبری فلش ویروسیش رو وصل کرد به سیستم ما . روز بد نبینی هر مدل ویروسی بگی افتاد روی کامپیوتر ما . سرعت ویندوز هم شدیدا افت داشته . همه ی این اتفاقات روی ویندوز ایکس پی افتاده . آنتی ویروس کاسپراسکی که اصلا عین خیالش نبود . اما NOD 32 به هر مکافاتی بود 55 تا ویروس پیدا کرد و همشون رو هم به درک فرستاد . ویروس ها توی پوشه ی APLICATION DATA بیشتر بودن . چندتایی هم توی WINDOWS/SHELLNEW بودن . یه سری هم قایل اجرایی با آیکون فولدر معمولی بودن که توی بعضی پوشه های MY DOCAMENTS پیدا شدن . طبق معمول هم یکی دوتا توی SYSTEM32 .
به هر حال این ویروسا پاک شدن . اما هنوز هم هنوزه اثراتشون هست . مثلا زمان استارت آپ ویندوط ایکس پی حدودا 3 تا 4 دقیقه هست . بسیار کند شده . اما بعد از بالا اومدن هم سیستم کمی مشکل داره . مثلا وقتی داره آهنگ پخش میکنه اگه فتوشاپ رو باز کنم و کار کنم آهنگ تیکه میافته . در حالی که قبلا اینطور نبود .
دوما اینکه FOLDER OPTION مخفی شده و قایل دسترسی نیست .
سوم اینکه پوشه ی مشکوک $RECYCLE.BIN هم توی همه ی درایو ها هست . اما توسط آنتی ویروس اصلا ویروسی رو توش شناسایی نمی کنه . در ضمن با اینکه من تمام اتوران های سیستم رو غیر فعال کردم ، بازم انگار این ویروس ها منتشر میشه .
بین لیست استارت اپ هیچ چیز مشکوکی نیست و همه چیز مرتبه .
اما لیست تسک منیجر یه چندتا مشکوکی داره که عکسش رو این پائین میتونید ببینید .

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

حالا اونطرف ویندوز ویستا تقریبا مشکلی نداره . فقط اینکه $RECYCLE.BIN ها احتمالا روی اون ویندوز فعال هستن . چون وقتی تو ویستا حذفشون میکنم درجا بر میگردن . اما تو ایکس پی نه . این چندتا پروسس مشکوک توی ویندوز ویستا هم چند روزیه ظاهر شدن . در حالی که آنتی ویروس ویستا هم که NOD 32 هست چیزی پیدا نکرده .
حالا با توجه به این اوضاع آیا واقعا سیستم من ویروسیه ؟ و برای حل مشکلات واقعا چیکار باید بکنم ؟
واقعا اعصابم بخاطر این اوضاع بدجوری خورده ... اگه کمکم کنید بسیار متشکر میشم .
ممنون ...

picher_s
20-04-2009, 06:54
سلام رفیق.
ببین رفیق از رو تسک منیجر نمیشه نظر داد!
1- برنامه rootkit unhooker رو دون کن واز تب processهاش عکس بزار.
2- برنامه process monitor رو دون کن و ازش عکس بگیر وبزار.
3-اگه میتونی انتی بنصبی Avira رو بنصب.
4- این
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید رو دون کن و دکمه list process and task رو بزن و متن logش رو بزار.
دوباره بیا.
موفق باشید.

saeed774
20-04-2009, 13:55
اون قسمتهايي كه داخل كادر قرمزه ويروس نيستن چون از سيستم بوت شدن اما اگه از User بوت ميشدن ميشد گفت ويروسن .
تمام حجم هايي كه تو مموري اشغال كردن نرماله .
اما براي ترميم قسمتهايي كه حذف شدن مثه فولدر آپشن ميتوني از برنامه اي كه Picher_S عزيز نوشتن استفاده كني :


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

شك منم سرويس sched.exe بود كه اونم مربوط به Avira Antivir هست . شما نود 4 رو نصب كن بعد آپديت كن و يكبار فول اسكن بزن .