PDA

نسخه کامل مشاهده نسخه کامل : یک سوال در مورد winlogon.exe



aluminum
16-08-2009, 12:14
دوستان امکان داره winlogon.exe ویروسی شده باشه چون 50 درصد از cpu رو بعضی مواقع میگیره و سیستم هنگ می کنه
منتظر راهنماییتون هستم


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

saeed774
16-08-2009, 22:11
شما عكس تسك منيجر رو كامل ميذاشتي بهتر بود .
دقيقا ويروسي به اين نام وجود داره :


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

بعضي ويروس ها هم هستن كه اين فايل رو ويروسي ميكنن.

aluminum
17-08-2009, 19:31
راه حلش چيه؟ كسپر اسكاي اين ويروس را نميشناسه؟


ممنون

saeed774
17-08-2009, 20:22
راه حلش چيه؟ كسپر اسكاي اين ويروس را نميشناسه؟


ممنون

من نگفتم سيستم شما اين ويروس رو داره ، باتوجه به اينكه از سيستم اجرا شده احتمالش كم هست ولي يه خورده از حافظه زياد استفاده كرده ، تو سيستم من 494 kb هست .
شما عكس تسك منيجر رو كامل بذار و در ضمن كسپر اين ويروس رو ميشناسه .

ebruu
22-08-2009, 01:13
سلام خدمت دوستان
اگه امکان داره به من هم کمک کنید این ویروس خطرناک ترین ویروسی هست که من تا بحال دیدم چون هیچ انتی ویروسی اونو شناسایی نمی کنه من از kasper و nod32 اپدیت ورژن جدید استفاده کردم هیچ فایده ای نداشت این ویروس خیلی از فایلهای منو
خراب کرده اگه یه فایل داخل folder نباشه بلافاصله پسوند فایل رو exe می کنه و دیگه قابل استفاده نیست لعنت بر اونایی که این ویرسها رو درست می کنند خواهشا اگه راه حلی دارین ارایه بدین

saeed774
22-08-2009, 11:27
سلام خدمت دوستان
اگه امکان داره به من هم کمک کنید این ویروس خطرناک ترین ویروسی هست که من تا بحال دیدم چون هیچ انتی ویروسی اونو شناسایی نمی کنه من از kasper و nod32 اپدیت ورژن جدید استفاده کردم هیچ فایده ای نداشت این ویروس خیلی از فایلهای منو
خراب کرده اگه یه فایل داخل folder نباشه بلافاصله پسوند فایل رو exe می کنه و دیگه قابل استفاده نیست لعنت بر اونایی که این ویرسها رو درست می کنند خواهشا اگه راه حلی دارین ارایه بدین

شما عكسي از تسك منيجرت بذار در ضمن تاپيك جداگونه باز كن .

ebruu
24-08-2009, 23:56
راه حل این ویروس رو فکر کنم پیدا کردم برنامه super anty spyware صفحه اول سایت اونو شناسایی کرد و remove کرد
ولی عکسها هنوز پسوند exe داره وبا تغییر پسوند هم درست نشد فیلمهای پسوند dat هم هنوز پسوند exe داره
ودرست نشد ایا راه حلی هست؟

saeed774
25-08-2009, 01:57
براي عكس ها اينو امتحان كن ببين جواب ميده :


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

ebruu
29-08-2009, 07:50
سلام سعید جان این برنامه جواب نداد

saeed774
29-08-2009, 12:29
شما عكسي از تسك منيجرت بذار و يا با برنامه پست زير كار كن :


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

aseman_ssm
03-09-2009, 23:35
سلام
احتمال اینکه این پراسس ویروسی باشه هست
معمولا این ویروس رو در مسیر های زیر شاید بتونی پیدا کنی البته به صورت hidden یا supper hidden
{os partition}:\documents and settings\{username}\local settings
{os partition}:\documents and settings\{username}\local settings\temp
{os partition}:\windows
معمولا این ویروسها یک فایل به نام autorun.inf در ریشه همه پارتیشن ها درست می کنند که می تونی با باز کردن این فایل با دستور زیر محل ویروس رو پیدا کنی(البته یکی از نسخه های ویروس) و اگه سایز فایل رو داشته باشی با برنامه ای که بهت معرفی میکنم می تونی همه فایل های هم سایز رو پیدا کنی و با تشخیص خودت پاک کنی
edit c:\autorun.inf
موفق باشی