PDA

نسخه کامل مشاهده نسخه کامل : مجموعه کاملی از جاسوس ها تروجان ها و کرم های جدید در یک فایل جند کیلو بایتی (حتما بخوانید)



arsham_joon_4u
15-11-2009, 01:34
سلام
من تازه از دست ویروس ها و اسپای وار ها نجات پیدا کردم که این بلا رو خودم سره خودم آوردم !!!!!

یه ویندوز سرویس پک 3 نصب کرده بودم و داشتم برنامه ای جدید و آپ دیت شده روش نصب می کردم که برای آخرین نسخه IDman 5.18 کرک خاصی پیدا نکردم به همین دلیل دست به دامن گوگل و سایت crack.ms شدم، خیلی از کرک ها اجرا کردم ، خیلی ها کار نکرد ولی توی گوگل یه سایت پیدا کردم که نوشته بود به انگلیسی کرک نسخه 5.18 ، منم که خیلی خسته شده بودم یک از اون فایل ها که فرمتش .exe بود رو اجرا کردم و از اون به بعد بد بختیه من شروع شد ...

اول سرعت سیستم یهو ترکید و شد یک دهم
بعد یه نرم افزار تبلیغاتی خودش دانلود کرد مشابه windows defender ماکروسافت و البته پولی که می گفت سیستمت 100 تا تروجان داره و برای از بین بردنش باید لایسنس بخری و بعدا متوجه شدم که اصلا خودشم تروجان هست !

بعد که فهمیدم چه خبره ، یه ناد 4 رو سیستم داشتم که می خواستم بعد نصب کامل نرم افزار ها اونم نصب کنم تا زیاد اضیتم نکنه موقع نصب !

ناد رو نصب کردم و تو مرحله اول قبل از آپ دیت هیچی پیدا نکرد
بعد از آپ کامل یه لیست 150-200 تایی از انواع تروجان و اسپای وار و کرم پیدا کرد که خودمم شاخ در اوردم که اینا چجوری به یه فایل 70 کیلو بایتی تولید شدن و اینقدر تکثیر کردن !

بعد از پاک کردن کامل رفتم سراغ تسک منجر که فهمیدم یه چیزی حدود 20 تا 30 پروسس عجیب قریب اجرا هستن و البته از هر کدوم 20-30 تا که اگه یکی شون رو پاک می کردم 4-5 تا دیگه درجا تولید می شد

به زور چند تا شون رو پاک کردم که شامل چند کرم و تعدادی تروجان بود و البته هر 1-2 ساعت ناد رو اپدیت می کردم !

البته قبل از مراجعه به تسک منجر وقتی اولین بار ناد فایل ها رو پاک کرد یهو سیستم ری استارت شد و منم گفتم که شاید مشکل از برق بوده و نوصان داشته که دیدم بازم تکرار شد و از اون موقع به بعد یه 2 روز با من کار نداشت و الان دوباره افتاده به جونم و هی سیستم رو ریست می کنه !

تروجان و اسپای وار های زیادی داشت سیستمم که می تونم چند تاشون رو بگم شادم ویروس مورد نظر رو شناسایی کنید !

acrotray.ece که هنوز تو تکس منجر هست و حدود 5-6 تا بچه داره و ناد هم دیگه نمی تونه حتی در حالت اسمارت اسکن اونو شناسایی کنه ( البته یه 20 تایی از اونها رو از سیستم جمع کرد ولی مثل اینکه بازم بچه دارن )

windows.Defender2010 که یه تروجان زیگیل بود و هر 2 دقیقه یه اخطار می داد که من 100 تا تروجان برات پیدا کردم ، تو هم جونه مادرت یه لایسنس ازم بخر !

nwiz.exe که یهو اخطار میده و سیستم رو ریست می کنه ، البته با کمی تلاش از اخطارش عکس گرفتم ، البته اینی که میبینید اصلی نیست ، اون یکی رو بعد از ظاهر شدن ، چه اوکی کنی و چه نکنی خودش ریست می کنه !

idman .exe که نمی دونم برای اون برنامه بود ( کرک ) یا IDMan اصلی رو تخریب کرده بود چه تو تکس منجر یه چیزی حدود 10-12 تا بود که هرچی پاک می کردی بیشتر می شد و البته به شکل روبرو = idman .exe, idman .exe, idman .exe, idman .exe و ... ( یعنی هر فایل جدید یه فاصله جلوی idman داشت که با پاک کردن اون برنام اون ها هم فعلا پاک شدن !

یه برنامه ضد جاسوسیه تبلیغاتی دیگه و البته پولی هم اخطار می داد که بیا و بخر و سیستمت رو پاک کن که من با اپدیت ناد و اسمارت سرچ پاکش کردم

الان مشکل من فایلهای اجراییه acrotray.exe و nwiz.exe هست که هنوز بعضی مواقع سیستم رو ریست می کنه ، خیلی از ضد ویروس ها رو چک کردم ، خود ناد رو خیلی آپدیت کردم ولی دیگه به جایی رسیده که دیگه پاکشون نمی کنه !


یه چند تا دیگه هم بود که حوصله نوشتن ندارم فقط ازش موقع ارسال برای سرور ناد عکس گرفتم تا شاید عکس بتونه کمکم کنه !



[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اگر سوالی دیگه بود می تونم جواب بدم
فقط اگه برای کسی همچین حالتی به وجود اومد بگه چطوری نجات پیدا کرده و یا آیا تونسته نجات بده سیستم رو ؟

تو عکس بالا فکر کنم ناد آپدیت شده هم کم آورده که گفته بذار این فایل ها رو برای سرور بفرستم !

arsham_joon_4u
15-11-2009, 02:16
مثل اینکه موضوع از اینی که گفتم پیچیده تره !

تا الان که چند تا تاپیک رو خوندم دیدم که چند تا ویروس دیگه هم اومده تو سیستمم مثل copy.exe که با نام svchost.exe رو سیستم داره اجرا میشه و همین طور تولید مثل می کنه !

برادران خواهشا اگه آنتی اسپایوار یا آنتی تروجان قوی میشناسید ، بگید تا من دانلود کنم تا از این بیشتر نشن

فکر کنم اون تروجانه داره هرچی ویروسه جمع می کنه رو سیستمه من !

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

ضمنا از اون روشی که تو تاپیک زیر گفته شده استفاده کردم ولی نتیجه نداد چون یا فایل ها دیه قابل دست رس نبود یا عمل نمی کرد !


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

Lumos!
15-11-2009, 08:30
MalwareBytes Anti Malware رو امتحان کنید.

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

picher_s
15-11-2009, 08:54
سلام

شما با cd بوت کسپر سیستمتون رو اسکن کنید.

مشکلتون حل خواهد شد.

arsham_joon_4u
15-11-2009, 15:17
سلام

با همون روشی که تو انجمن هست سیدی رو بسازم ؟

خب من ساختم ، آپدیتش رو چیکار کنم ؟

با کدوم ورژنش خوب کار می کنه ؟

ورژن پرتابل کاسپر رو دانلود کنم چی ؟


--------------

ضمنا ، دوستان کسی فهمیده دقیقا مشکل من چیه ؟
یه چیز دیگه : من این ناد بروز شدم رو چیکارش کنم ؟ پاک کنم ؟

خواهشا یکم بیشتر توضیح بدید

saeed774
15-11-2009, 22:29
خب من ساختم ، آپدیتش رو چیکار کنم ؟

شما اگه کسپر رو نصب کنید و آپدیت کنید سیدی نچات اونم به همون روز آپدیت خواهد بود و از هر لایسنی استفاده کنین همون لاینسنز تو دیسک نجات ثبت خواهد شد .


با کدوم ورژنش خوب کار می کنه ؟

ورژن 2010 راحت تره چون دیسک نجات ساخته شده رو دفعه بعد هم میتونی بعد آپدیت به همان روز دوباره بسازی .


ورژن پرتابل کاسپر رو دانلود کنم چی ؟

ورژن پرتابل نسخه بدون نصبه و چون اکثرا ویروس های شما با فایل های سیستمی لود میشن ، پاک نمیشن ولی در نسخه دیسک نجات چون تحت داسه ویروس ها براحتی پاک خواهند شد .

میتونی از لینک زیر دیسک نجات رو دان کنی و روی سیدی بزنی و سیستم رو باهاش بوت کنی لازم نیست که کسپر بنصبی :
این ورژن برا 3 روز پیشه و براحتی کارت رو راه میندازه :


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
یا

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
یا

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید