PDA

نسخه کامل مشاهده نسخه کامل : ویروس - ساختن فایل های TMP در Task Manager و کم کردن سرعت اینترنت



mnime
07-08-2009, 00:15
سلام
نمیدونم این ویروس تاحالا بررسی شده توی این انجمن یا نه اما واقعا داره منو کلافه می کنه و مجبور شدم تاپیک بذارم. لطفا کمک کنید تا این ویروس رو از بین ببرم
این ویروس وقتی کاملا درایو C رو فرمت می کنم و ویندوز می ریزم هیچ کاری به کامپیوتر نداره و سرو کله ش اصلا پیدا نمیشه. اما به محض اینکه مودم ADSL رو نصب می کنم و به اینترنت وصل میشم، Motherboard یه بوق میزنه و تو قسمت Processes در Task Manager پر از exe و tmp میشه. مثلا 1i.tmp , 69i.tmp , 1i.exe و از این قبیل.
وقتی این قضیه شروع میشه به طور اتوماتیک ویروس صفحه اینترنتی باز می کنه اما من نمیبینم. یعنی فقط توی همون Task Manager میرم متوجه این موضوع شدم. شروع می کنه به دانلود کردن و سرعت اینترنت من رو از 32 کیلوبایت در ثانیه به 3 میرسونه!

از تمام آنتی ویروس های موجود استفاده کردم.
اول از همه Nod32 داشتم که هر موقع آپدیت میشه شروع می کنه تمام فایل های ویندوز رو پاک کردن و ویندوز هنگ میکنه بعد از Reset هم که مسلما ویندوز بالا نمیاد!
بعد AVG رو بهم پیشنهاد دادن که واقعا باید بگم با ویروس ها هیچ کاری نداره! انگار زد و بند داره باهاشون!!
McAfee ، Panda ، BitDefender و هر آنتی ویروسی که فکرش رو بکنید من آزمایش کردم.
همگی نتیجه ی مشابه داشتن و اونم این بود که بعد از آپدیت شروع می کردن پاک کردن فایل ها و منجر می شد به بالا نیومدن ویندوز، آنتی ویروس هم نریزم هم سرعت اینترنت پایینه و هم مشکلات عجیب دیگه برام پیش میاره!!
توی گوگل هم مشکل خودم رو یه Search کردم، یه سری جواب اومد. اول اینکه توی Safe Mode برم و Boot Scan کنم که این کار رو هم با Nod32 انجام دادم.

آخر از همه دست به دامن Kaspersky شدم که به عقیده ی خودم بهترین آنتی ویروسه. زنگ زدم به شرکتش که نمایندگی این آنتی ویروس توی ایرانه، از این ویروس پرسیدم گفتن شما بگیر آنتی ویروس به سرعت میگیره!!! گفتم از کجا مطمئن شم که 30 تومن من حروم نشده باشه؟ اگه قرار باشه 30 تومن بدم ویروس نگیره با ورژن کرک شده چه فرقی داره؟ تکنیسین اونجا گفت شما نسخه ی Trial رو دانلود کن اگه گرفت بیا License بخر
منم رفتم نسخه Trial رو دانلود کردم. Kaspersky هم بعد از Update شدن شروع کرد به پاک کردن فایل ها. درایو ها رو قفل کرد، تمام برنامه های کامپیوتر رو به عنوان ویروس گرفت و قرنطینه کرد. بعد از یه مدت هم ویندوز بالا نمیومد.

حالا من موندم و این ویروس که هنوزم داره اذیت می کنه. اگه کسی آشنایی داره با این ویروس لطف کنه منو راهنمایی کنه.
آیا میتونم با یه هارد External فایل هام رو ذخیره کنم و FDisk کنم؟ یا اینکه ویروس روی هارد هم میاد؟
اگه کسی از این ویروس اطلاعات داره راهنمایی کنه یا اگه تاپیکی ساخته شده لطفا لینک بدید.

موفق باشید.

saeed774
07-08-2009, 12:22
شما نزم افزار معرفي شده در لينك زيرو امتحان كن ، تمام اون ويروسا تو ديتابيسش هست :


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

براي نمونه 69.TMPبه عنوان يك برنامه پنهاني و برنامه امنيتي فريبنده معرفي شده .


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

mnime
07-08-2009, 19:26
ممنون
اما من این برنامه رو توی Search هایی که کردم هم پیدا کرده بودم اما نتیجه کار مثل AVG بود، هر بار پیغام میده ویروس رو گرفته اما بعد از Reset دوباره ویروس Firewall رو خاموش می کنه و به کارش ادامه میده.
با این حال دوباره از روشی که شما گفته بودید Scan کردم اما بازم بعد از Reset همون ویروس ها رو شناسایی می کنه.
هر بار که به اینترنت وصل میشم این ویروس به طور خودکار وارد سیستم میشه و واقعا باید گفت خاک بر سر این همه آنتی ویروس که متوجه ورود این ویروس نمیشن و هیچ کاری نمیکنن!

راه حل دیگه ای سراغ ندارید غیر از FDisk و فرمت کردن کل سیستم و Partition بندی دوباره؟

saeed774
07-08-2009, 20:59
دوست عزيز در پست اون نرم افزار هم اشاره كردم كه كرك مشكل داره ولي چون تنها كرك موجود هست شما عمليات رو دوباره انجام بدين و چند بار ريست كنين.

mnime
07-08-2009, 23:42
ببینید مشکل کرک برنامه نیست. من دقیقا همون کاری که توی پست نوشتید انجام دادم.
برنامه رو نصب کردم، از Task Manager بستم، کرک رو کپی کردم. برنامه Scan کرد، شروع کرد به Clean کردن، درخواست Reset داد منم Reset کردم، طبق گفته ی شما باز هم کرک رو مثل مرحله ی اول کپی کردم و دوباره Scan کردم. حتی کار Scan رو 5 بار انجام دادم و هر 5 بار این برنامه همون تعداد ویروس رو شناسایی می کنه و Clean می کنه اما بعد از Reset باز هم روز از نو روزی از نو.
مشکل اینه که این برنامه ها نمیتونن این ویروس رو پاک کنن، پیغام داده میشه که Clean شده اما دوباره این ویروس کار خودش رو می کنه!
من خودم احتمال میدم که یه فایل text باشه که جایی غیر از Drive C ذخیره شده که آنتی ویروس ها هم این ویروس رو تشخیص نمیدن، و به محض وصل شدن به اینترنت از سایتی که براش برنامه نوشته شده فایل ها دانلود میشه.
اسم سایت رو Kaspersky متوجه شده اما نمیدونم چرا نمیتونه جلوی ویروس رو بگیره!!!

اگه اینطوری باشه تنها راه موجود FDisk و فرمت کل هارد

picher_s
07-08-2009, 23:52
سلام

با اجازه سعید با استفاده ازKasperت برو به تاپیک زیر.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

یادت نره از کسپر برای Report گرفتن استفاده کن.

موفق باشید.