M A X I M U M
27-07-2009, 02:45
سلام دوستان
من چند وقتيه كه اين ويروس نظرمو جلب كرده
بذاريد براتون توضيح بدم :
ابتدا در يه كامپيوتري يه ويروسي بود كه قابليت جالبي داشت. هر چي فلش مموري ميزدي بهش و بازش مي كردي ميديدي كه ويروسي شده و فايل RECYCLE.EXE با Autorun اونجا هستش (من دابل كليك نمي كنم ميرم به RUN و نام درايو رو با دو نقطه ميزنم و ميرم تو ) يعني من تعجب مي كردم يه فلش داريم سالم سالم ميزنمش به درگاه يو اس بي و وقتي ميرم داخلش ويروس توش نشسته (عجيب و غريب)
حالا اين ويروسه از كجا اجرا ميشه خدا ميدونه اخه من هم سر درميارم از اين ويروس و اينا و هر چقدر چك كردم نتونستم فايل اجرايي پيدا كنم كه در حال اجرا باشه
همه چيزو بررسي كردم فقط يه جا موند اون هم MBR هارديسك كه تنها جاييه كه با فرمت كامل درايوها هم پاك نميشه
يه سوال اينجا مي پرسم : چطور ميشه داخل MBR رو ديد و ويروسي رو پاك كرد و اصلا چطور ويروسي ميتونه در MBR اجرا بشه
خلاصه سرتون رو درد نيارم اين ويروسه از LOCAL DISK ها اجرا نميشد اما هر بار كه يه فلش مموري ميزدي به كامپيوتري ميديدي كه ويروسه اون داخل نشسته ( يه نكته : وقتي با شيفت + ديليت پاكش مي كردم پاك ميشد تا زماني كه فلش رو درمياوردم و دوباره ميزدم بهش )
تا اينجا آمارو داشته باشه تا ادامه رو بگم :
به اين ويروس جالب يه ويروس ديگه هم ملحق شد كه فكر كنم نوعي از برونتك هست اما مشخصات اين ويروس :
TASK MANAGER غيرفعاله
اصلا راحت بگم همه چي غيرفعاله و هيچ كاري نمي توني بكني
FOLDER OPTION پريده و وجود نداره اصلا
يه چيز خيلي جالب هر وقت ميخواي بري داخل SAFE MOD كامپيوتر ريستارت ميشه
دكمه STAND BY - TURN OFF كار نمي كنه
- يه فايل اجرايي داره با فايل اوتورانش
الان من چيكار بايد بكنم ؟ من نميخوام ويندوزو عوض بكنم
لطفا متخصصان امنيت رايانه بيان نظر بدن تا يه راه اساسي پيدا بكنيم
ممنون
من چند وقتيه كه اين ويروس نظرمو جلب كرده
بذاريد براتون توضيح بدم :
ابتدا در يه كامپيوتري يه ويروسي بود كه قابليت جالبي داشت. هر چي فلش مموري ميزدي بهش و بازش مي كردي ميديدي كه ويروسي شده و فايل RECYCLE.EXE با Autorun اونجا هستش (من دابل كليك نمي كنم ميرم به RUN و نام درايو رو با دو نقطه ميزنم و ميرم تو ) يعني من تعجب مي كردم يه فلش داريم سالم سالم ميزنمش به درگاه يو اس بي و وقتي ميرم داخلش ويروس توش نشسته (عجيب و غريب)
حالا اين ويروسه از كجا اجرا ميشه خدا ميدونه اخه من هم سر درميارم از اين ويروس و اينا و هر چقدر چك كردم نتونستم فايل اجرايي پيدا كنم كه در حال اجرا باشه
همه چيزو بررسي كردم فقط يه جا موند اون هم MBR هارديسك كه تنها جاييه كه با فرمت كامل درايوها هم پاك نميشه
يه سوال اينجا مي پرسم : چطور ميشه داخل MBR رو ديد و ويروسي رو پاك كرد و اصلا چطور ويروسي ميتونه در MBR اجرا بشه
خلاصه سرتون رو درد نيارم اين ويروسه از LOCAL DISK ها اجرا نميشد اما هر بار كه يه فلش مموري ميزدي به كامپيوتري ميديدي كه ويروسه اون داخل نشسته ( يه نكته : وقتي با شيفت + ديليت پاكش مي كردم پاك ميشد تا زماني كه فلش رو درمياوردم و دوباره ميزدم بهش )
تا اينجا آمارو داشته باشه تا ادامه رو بگم :
به اين ويروس جالب يه ويروس ديگه هم ملحق شد كه فكر كنم نوعي از برونتك هست اما مشخصات اين ويروس :
TASK MANAGER غيرفعاله
اصلا راحت بگم همه چي غيرفعاله و هيچ كاري نمي توني بكني
FOLDER OPTION پريده و وجود نداره اصلا
يه چيز خيلي جالب هر وقت ميخواي بري داخل SAFE MOD كامپيوتر ريستارت ميشه
دكمه STAND BY - TURN OFF كار نمي كنه
- يه فايل اجرايي داره با فايل اوتورانش
الان من چيكار بايد بكنم ؟ من نميخوام ويندوزو عوض بكنم
لطفا متخصصان امنيت رايانه بيان نظر بدن تا يه راه اساسي پيدا بكنيم
ممنون