مشاهده نسخه کامل
: مشکل با رد اونلی شدن تمام فولدرها
سلام تمام فولدر های من رد اونلی شده وقطع هم نمیشه تمام هارد هم پاک کردم (پاتیشن بندی کردم) ولی بازم درست نشدرو سیستمم کاسپرسکای 2010 دارم ویروسی هم پیدا نکرده.
من خودم که تو نت سرچ کردم فهمیدم که یک نو ویروس جدید هست کسی راهی برای از بین بردنش بلده.
یکی کمکم کنه.
MnX_2009
29-06-2009, 01:11
دوست عزیز تنها کاری که بهت می گم انجام بده ویندوز را عوض کن و بعد از این کار اصلا روی درایو هات کلیک نکن
MyComputer را باز کن بر روی Folder در قسمت بالا کلیک کن و در سمت چپ بر روی علامت + درایو مورد نظر کلیک کن و سپس وارد یک پوشه انتخابی برو و بر روی Up کلیک کن ( اصلا از Back استفاده نکن دوباره ویندوزت ویروسی می شوند ) و سپس وارد منوی Tools بروید و Folder Option کلیک کنید و در تب دوم تیک Show Hidden File and Folder را بزنید و دو تیک پایینی هم بزنید و سپس ویروس مورد را پاک کنید به همین راحتی
دوست عزیز تنها کاری که بهت می گم انجام بده ویندوز را عوض کن و بعد از این کار اصلا روی درایو هات کلیک نکن
MyComputer را باز کن بر روی Folder در قسمت بالا کلیک کن و در سمت چپ بر روی علامت + درایو مورد نظر کلیک کن و سپس وارد یک پوشه انتخابی برو و بر روی Up کلیک کن ( اصلا از Back استفاده نکن دوباره ویندوزت ویروسی می شوند ) و سپس وارد منوی Tools بروید و Folder Option کلیک کنید و در تب دوم تیک Show Hidden File and Folder را بزنید و دو تیک پایینی هم بزنید و سپس ویروس مورد را پاک کنید به همین راحتی
بازم نشد راه دیگه ای سراغ ندارید.
یا انتی ویروسی که این ویروس رو بگیره.
من خودم از کاسپر استفاده میکنم ولی ویروسی پیدا نکرده.
saeed774
29-06-2009, 16:10
زمانيكه از Read Only در مياري دوباره به همون حالت برميگرده ؟
زمانيكه از Read Only در مياري دوباره به همون حالت برميگرده ؟
بله.
میشه درستش کرد؟
saeed774
29-06-2009, 20:47
شما دو راه حل داري :
1- شما چك كن ببين يوزرت از لحاظ كاري داراي چه محدوديت هايي هست براي اين كار به كنترل پنل برو و User Account رو كليك كن و دوباره روي يوزري كه باهاش كار ميكني كليك كن و به بخش Change my account Type برو و چك كن كه روي Administrator باشه نه روي Limited .
2- براي اينكه هر فولدر يا فايلي رو از حالت read only در بياري ميتوني فرمان زير رو در Run تايپ كني :
attrib -r +s c:\test
بجاي C ميتوني هر درايوي رو مسير بدي .
Test هم براي مثال نام پوشه يا فايلت هست .
براي اينكه دوباره بهمون حالت برگردوني هم از فرمان زير استفاده كن :
attrib -r -s c:\test
نظر بقيه دوستان رو هم جويا باش .
موفق باشيد .
یوزرم Administrator هست.
این کار رو هم کردم از رد اونلی میاد بیرون ولی دو باره رد اونلی میشه
یکی کمکم کنه.
saeed774
30-06-2009, 12:10
رفيق شما برنامه زيرو نصب كن و عكسي از محيط اجرا شده نرم افزار قرار بده تا ببينيم چه فايلهايي در پس زمينه ويندوز در حال اجرا هستن :
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
من موقعی که میخوام اینو نصب کنم این ارور رو میده مشکل از کجاست.
عکس
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
saeed774
30-06-2009, 20:51
شما با Winrar برنامه رو از حالت فشرده خارج كن بعدش هم نصب معموليه. فقط نميدونم اين برنامه با ويستا سازگاري داره يا نه .
شما با Winrar برنامه رو از حالت فشرده خارج كن بعدش هم نصب معموليه. فقط نميدونم اين برنامه با ويستا سازگاري داره يا نه .
من هم دیقیقا همین کار رو کردم ولی وقتی رو ش میزنم این ارور رو میده اصلا برای نصب نمی ره.
saeed774
01-07-2009, 12:42
من هم دیقیقا همین کار رو کردم ولی وقتی رو ش میزنم این ارور رو میده اصلا برای نصب نمی ره.
تا جايي كه من ديدم شما از Winzip و خاصيت Self Extractor استفاده كردين . در حاليكه اين فايل فشرده معمولي هست . من همين حالا امتحان كردم مشكلي نداره پس احتمالا با ويستا مشكل داره .
شما برنامه زير رو دان كن و روي List Task Prosses كليك كن و در پنجره سمت راست متن رو كپي كن و اينجاقرار بده :
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
MnX_2009
01-07-2009, 13:36
بهترین کار این که از آنتی ویروس Avast استفاده کنید که این قابلیت را دارد که قبل از اینکه وارد Account خودتون بشید ویندوز را چک می کند
حتی می توانید آپدیت آن به صورت آفلاین دانلود کنید من این آنتی ویروس بهت پیشنهاد می کنم
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
اینم از لیست
-- PID ---------- List All task ----Visible---------------------------------
208 -> Kill LSASS-SMSS-KGH & Any Process Ver1.6 Writed By Mahdi Sharifi
916 -> Start
208 -> Kill LSASS-SMSS-KGH and any process ver 1.6 Create By Mahdi Sharifi
264 -> File Download - Security Warning
264 -> Downloads
264 -> ارسال شکلک هاي زيبا با پيامک SkyeStream SkyeText v1.02 - سايت تخصصي موبايل
916 -> Broadband Connection Status
2072 -> Kaspersky Internet Security 2010
916 -> Program Manager
-- PID ---------- List All task ----Hidden-------------------------------------
916 -> Network Flyout
916 -> CiceroUIWndFrame
916 -> PC
916 -> Start Menu
2236 -> Drop hyperlinks here
916 -> Task Switching
1396 -> CiceroUIWndFrame
1396 -> TF_FloatingLangBar_WndTitle
2216 -> Windows Media Player Network Sharing Service
1160 -> IDM agent for click monitoring in IE-based browsers
2236 -> Internet Download Manager 5.17
2236 -> DDE Server Window
916 -> BluetoothNotificationAreaIconWindowClass
916 -> HiddenFaxWindow
916 -> MS_WebcheckMonitor
916 -> Media Center SSO
916 -> MMDEVAPI Device Window
916 -> Battery Meter
1604 -> NvSvc
1396 -> MCI command handling window
1396 -> TaskEng - Task Scheduler Engine Process
500 -> DWM Notification Window
916 -> GDI+ Window
2216 -> GDI+ Window
208 -> MSCTFIME UI
208 -> Default IME
916 -> MSCTFIME UI
916 -> Default IME
916 -> MSCTFIME UI
916 -> Default IME
916 -> Default IME
264 -> MSCTFIME UI
264 -> Default IME
916 -> MSCTFIME UI
916 -> Default IME
2216 -> Default IME
1160 -> MSCTFIME UI
1160 -> Default IME
2236 -> Default IME
2236 -> MSCTFIME UI
916 -> Default IME
916 -> Default IME
916 -> Default IME
916 -> Default IME
916 -> Default IME
2072 -> Default IME
1604 -> Default IME
1396 -> Default IME
1396 -> Default IME
1396 -> Default IME
916 -> Default IME
2216 -> Default IME
2072 -> MSCTFIME UI
2072 -> Default IME
916 -> MSCTFIME UI
916 -> Default IME
-- PID -------------- List All Process ----------------------------
0 -> System Idle Process
4 -> System
488 -> smss.exe
620 -> csrss.exe
672 -> wininit.exe
680 -> csrss.exe
728 -> services.exe
744 -> lsass.exe
752 -> lsm.exe
940 -> winlogon.exe
980 -> svchost.exe
1036 -> nvvsvc.exe
1076 -> svchost.exe
1148 -> svchost.exe
1240 -> svchost.exe
1272 -> svchost.exe
1408 -> audiodg.exe
1444 -> SLsvc.exe
1508 -> svchost.exe
1604 -> nvvsvc.exe
1756 -> svchost.exe
2016 -> svchost.exe
500 -> C:\Windows\system32\Dwm.exe
916 -> C:\Windows\Explorer.EXE
1396 -> C:\Windows\system32\taskeng.exe
2072 -> avp.exe
2236 -> C:\Program Files\Internet Download Manager\IDMan.exe
2312 -> taskeng.exe
2604 -> avp.exe
2720 -> svchost.exe
2736 -> slserv.exe
2776 -> nvSCPAPISvr.exe
2976 -> svchost.exe
3016 -> TUProgSt.exe
3060 -> svchost.exe
3092 -> SearchIndexer.exe
1844 -> C:\Windows\system32\wbem\unsecapp.exe
1356 -> WmiPrvSE.exe
1160 -> C:\Program Files\Internet Download Manager\IEMonitor.exe
264 -> C:\Program Files\Safari\Safari.exe
2216 -> C:\Program Files\Windows Media Player\wmpnscfg.exe
3184 -> wmpnetwk.exe
900 -> SearchProtocolHost.exe
772 -> SearchFilterHost.exe
208 -> C:\Users\PC\AppData\Local\Temp\Rar$EX00.078\JKill. exe
;
--- Startup ->-- HKLM\Software\..\Run --------------------
AVP="C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
NvCplDaemon=RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
;
--- Startup ->--HKCU\Software\..\Run --------------------
IDMan=C:\Program Files\Internet Download Manager\IDMan.exe /onboot
-- PID ---------- List All task ----Visible---------------------------------
208 -> Kill LSASS-SMSS-KGH & Any Process Ver1.6 Writed By Mahdi Sharifi
916 -> Start
208 -> Kill LSASS-SMSS-KGH and any process ver 1.6 Create By Mahdi Sharifi
264 -> مشکل با رد اونلي شدن تمام فولدرها - Page 2 - P30World Forums
264 -> Downloads
916 -> Broadband Connection Status
2072 -> Kaspersky Internet Security 2010
916 -> Program Manager
-- PID ---------- List All task ----Hidden-------------------------------------
916 -> Network Flyout
916 -> CiceroUIWndFrame
916 -> PC
916 -> Start Menu
2236 -> Drop hyperlinks here
916 -> Task Switching
1396 -> CiceroUIWndFrame
1396 -> TF_FloatingLangBar_WndTitle
2216 -> Windows Media Player Network Sharing Service
1160 -> IDM agent for click monitoring in IE-based browsers
2236 -> Internet Download Manager 5.17
2236 -> DDE Server Window
916 -> BluetoothNotificationAreaIconWindowClass
916 -> HiddenFaxWindow
916 -> MS_WebcheckMonitor
916 -> Media Center SSO
916 -> MMDEVAPI Device Window
916 -> Battery Meter
1604 -> NvSvc
1396 -> MCI command handling window
1396 -> TaskEng - Task Scheduler Engine Process
500 -> DWM Notification Window
916 -> GDI+ Window
2216 -> GDI+ Window
208 -> MSCTFIME UI
208 -> Default IME
916 -> MSCTFIME UI
916 -> Default IME
916 -> MSCTFIME UI
916 -> Default IME
916 -> Default IME
264 -> MSCTFIME UI
264 -> Default IME
916 -> MSCTFIME UI
916 -> Default IME
2216 -> Default IME
1160 -> MSCTFIME UI
1160 -> Default IME
2236 -> Default IME
2236 -> MSCTFIME UI
916 -> Default IME
916 -> Default IME
916 -> Default IME
916 -> Default IME
916 -> Default IME
2072 -> Default IME
1604 -> Default IME
1396 -> Default IME
1396 -> Default IME
1396 -> Default IME
916 -> Default IME
2216 -> Default IME
2072 -> MSCTFIME UI
2072 -> Default IME
916 -> MSCTFIME UI
916 -> Default IME
-- PID -------------- List All Process ----------------------------
0 -> System Idle Process
4 -> System
488 -> smss.exe
620 -> csrss.exe
672 -> wininit.exe
680 -> csrss.exe
728 -> services.exe
744 -> lsass.exe
752 -> lsm.exe
940 -> winlogon.exe
980 -> svchost.exe
1036 -> nvvsvc.exe
1076 -> svchost.exe
1148 -> svchost.exe
1240 -> svchost.exe
1272 -> svchost.exe
1408 -> audiodg.exe
1444 -> SLsvc.exe
1508 -> svchost.exe
1604 -> nvvsvc.exe
1756 -> svchost.exe
2016 -> svchost.exe
500 -> C:\Windows\system32\Dwm.exe
916 -> C:\Windows\Explorer.EXE
1396 -> C:\Windows\system32\taskeng.exe
2072 -> avp.exe
2236 -> C:\Program Files\Internet Download Manager\IDMan.exe
2312 -> taskeng.exe
2604 -> avp.exe
2720 -> svchost.exe
2736 -> slserv.exe
2776 -> nvSCPAPISvr.exe
2976 -> svchost.exe
3016 -> TUProgSt.exe
3060 -> svchost.exe
3092 -> SearchIndexer.exe
1844 -> C:\Windows\system32\wbem\unsecapp.exe
1356 -> WmiPrvSE.exe
1160 -> C:\Program Files\Internet Download Manager\IEMonitor.exe
264 -> C:\Program Files\Safari\Safari.exe
2216 -> C:\Program Files\Windows Media Player\wmpnscfg.exe
3184 -> wmpnetwk.exe
900 -> SearchProtocolHost.exe
772 -> SearchFilterHost.exe
208 -> C:\Users\PC\AppData\Local\Temp\Rar$EX00.078\JKill. exe
2704 -> taskeng.exe
;
--- Startup ->-- HKLM\Software\..\Run --------------------
AVP="C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe"
NvCplDaemon=RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
;
--- Startup ->--HKCU\Software\..\Run --------------------
IDMan=C:\Program Files\Internet Download Manager\IDMan.exe /onboot
وشما که میگید اوستا نصب کنم میخواید یکی از فایلامو برای شما آپ کنم ؟؟؟؟
این یک ویروس جدید هست هنوز هیچ انتی ویروسی نشناخته...
saeed774
01-07-2009, 21:30
SLSERV.EXE با PID 2736 تو نت ويروس شناخته شده شما Pid رو در همون برنامه وارد كن و بعد Kill كن و بصورت دستي پاكش كن البته برنامه رو دوباره اجرا كن شايد PID عوض بشه .
برنامه اي كه در پست زير معرفي كردم تا بحال امتحان كردي ؟ اين ويروس تو ديتابيسش هست .
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
SLSERV.EXE با PID 2736 تو نت ويروس شناخته شده شما Pid رو در همون برنامه وارد كن و بعد Kill كن و بصورت دستي پاكش كن البته برنامه رو دوباره اجرا كن شايد PID عوض بشه .
برنامه اي كه در پست زير معرفي كردم تا بحال امتحان كردي ؟ اين ويروس تو ديتابيسش هست .
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
هر دو کار رو کردم بازم نشد
فکر نکنم این ویروس حالا حالاها شناخته بشه.
ولی اگه راه دیگهای دارید در خدمتم.
ممنون بابت راهنمایی.
saeed774
02-07-2009, 00:58
برنامه Trojan Remover رو هم امتحان كن اين بزنامه علاوه بر شناسائي و پاكسازي ويروس ها قابليت ترميم رجيستري رو هم داره . سرچ كني تو انجمن هست . نصب كردنش اگر هم براي اين مورد كاردبردي نداشته باشه در كل نرم افزار عاليي هست .
برنامه Trojan Remover رو هم امتحان كن اين بزنامه علاوه بر شناسائي و پاكسازي ويروس ها قابليت ترميم رجيستري رو هم داره . سرچ كني تو انجمن هست . نصب كردنش اگر هم براي اين مورد كاردبردي نداشته باشه در كل نرم افزار عاليي هست .
این نرم افزار هم امتحان کردم من رو سیستم کاسپر دارم اگه این ویروس شناسایی بشه اولین آنتی ویروسی که میشناستش کاسپره:27:
ممنون از کمک شما دوست عزیز
دوست عزیز کاش قبل از این اتفاقات به دنبال پیشگیری بودی الان cd که راه انداز هیچ انتی ویروسی رو در اختیار داری. یا bart pe که بشه با اون سیستم رو بالا اورد؟
دوست عزیز کاش قبل از این اتفاقات به دنبال پیشگیری بودی الان cd که راه انداز هیچ انتی ویروسی رو در اختیار داری. یا bart pe که بشه با اون سیستم رو بالا اورد؟
دوست عزیز سیستم من بالا میاد ولی تمام فولدرام در تمام درایو ها رد اونلی شدن و نمیشه حظفش کرد:19:
saeed774
02-07-2009, 11:39
راستي اين ريد انلي كه ميگيم واقعا خاصيت ريد انلي داره يعني الان هيچ چيزي نميشه تو كامپيوتر شما اضاف كرد يا پاك نمود . داخل همون پوشه اي كه ريد انلي شده امتحان كن ببين اين عمل انجام ميشه ؟
راستي اين ريد انلي كه ميگيم واقعا خاصيت ريد انلي داره يعني الان هيچ چيزي نميشه تو كامپيوتر شما اضاف كرد يا پاك نمود . داخل همون پوشه اي كه ريد انلي شده امتحان كن ببين اين عمل انجام ميشه ؟
بازم نشد باید صبر کنیم که یکی از این انتی ویروس ها این ویروس رو بگیره.
اینم یک فایل توش 3 تا فولدر هست که رد اونلی هست هر کی به آنتی ویروسش اطمینان داره بگیره.
کاسپر نتونسته بگیره.
دانلود.
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
picher_s
06-07-2009, 19:12
اینم یک فایل توش 3 تا فولدر هست که رد اونلی هست هر کی به آنتی ویروسش اطمینان داره بگیره.
کاسپر نتونسته بگیره.
دانلود.
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
سلام
این پوشه ها هیچ مشکلی ندارن!!!
موفق باشید
saeed774
06-07-2009, 21:48
دوست عزيز مارو گذاشتي سر كار اين همه مدت !!! شوخي
كجاي اين پوشه ها ريدانلي هستن بلكه آماده به ريدانلي ميباشند . زماني كه داخل كادر تيك خورده باشه ميگن ريدانلي نه اينكه مربع توپر.
در هر سه سيستم عاملم هم خودم يك پوشه درست كردم هر سه اين شكلي بودن .
سيستم شما هييييييچ ايرادي نداره عزيز .
MnX_2009
06-07-2009, 22:31
دوست عزیز شما هم وقتی یک پوشه در درایو یا حتی جای دیگر هم می سازید همه ی انها ردانلی هستند
دوست عزیز شما هم وقتی یک پوشه در درایو یا حتی جای دیگر هم می سازید همه ی انها ردانلی هستند
بله.
مشکل از چی هست.
دوست عزيز مارو گذاشتي سر كار اين همه مدت !!! شوخي
كجاي اين پوشه ها ريدانلي هستن بلكه آماده به ريدانلي ميباشند . زماني كه داخل كادر تيك خورده باشه ميگن ريدانلي نه اينكه مربع توپر.
در هر سه سيستم عاملم هم خودم يك پوشه درست كردم هر سه اين شكلي بودن .
سيستم شما هييييييچ ايرادي نداره عزيز .
فکر کنم سیستم شما هم این ویروس رو گرفته چون اگه بخوای اون مربع رو به تیک تبدیل کنی نمیشه:31:
در ضمن قبلا این مربع نبوده تازه گی ها اومده:31:
MnX_2009
07-07-2009, 14:20
فکر کنم سیستم شما هم این ویروس رو گرفته چون اگه بخوای اون مربع رو به تیک تبدیل کنی نمیشه:31:
در ضمن قبلا این مربع نبوده تازه گی ها اومده:31:
سلام
این ویروس نیست این ردانلی در همه ویندوز ها است
سلام
این ویروس نیست این ردانلی در همه ویندوز ها است
ولی قبلا این علامت نبوده فکر کنم سیستم شما هم ویروسی شده:31:
اگه این ویروس نیست پس چرا من نمیتونم این علامت رو به تیک تبدیل کنم دوباره میشه مربع.
saeed774
07-07-2009, 16:38
فکر کنم سیستم شما هم این ویروس رو گرفته چون اگه بخوای اون مربع رو به تیک تبدیل کنی نمیشه:31:
در ضمن قبلا این مربع نبوده تازه گی ها اومده:31:
امتحان كردم خيلي راحت تيك ميخوره و تيك برداشته ميشه .
امتحان كردم خيلي راحت تيك ميخوره و تيك برداشته ميشه .
ولی ماله من اینطوری نیست.
از من هم همین طوره تقریبا 99 درصد کامپیوترا این مشکلا دارند
MaSoUd555
10-07-2009, 22:27
این خصوصیت فکر کنم فقط روی درایوهای با فرمت NTFS هستش اگر کسی با فرمته FAT داره امتحان کنه ببینیم رو اون هم همینطوره
between2mirrors
03-01-2010, 16:10
فلش من هم همین بلا سرش اومده.. چندتا پوشه هیدن شده دارم که نه پاک میشه از رو فلش نه فرمت میشه!
مربع رید انلی هم پره و نه میشه تیکش کرد نه برداشت!
write protected!!!!!!!
کسی راه نجات میدونه؟
غیر از فولدرهایی که خودم ایجاد کرده بودم و بعد از پاک کردن یک نسخه هیدنش برام مونده اینها هم هست! :
ALJERIA
JAMA
NADFOLDER
NT.CONFIG
RElEASE
WINAmP_CASH_0001
tmp
tmp.folder
driver
filesystem
taxo
notpad.exe
خوب حالا کدوماش باید بشه کدوماش نباید باشه!
AliYeh20
03-01-2010, 16:43
برو به
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
بعد هم شما ويروس داريد.
يه تاپيك جدا بزنيد.
vBulletin , Copyright ©2000-2025, Jelsoft Enterprises Ltd.