PDA

نسخه کامل مشاهده نسخه کامل : ويروس يا مشكل نرم افزاري ؟



shahbab
21-03-2006, 19:07
من اين بحثو تو تاپيك آنتي ويروس ها هم دنبال كردم...
تا به اينتر نت (با ديال آپ ) وصل ميشم ،سيستم رستارت مي كنه...
با كاسپرسكي اسكن كردم چيزي پيدا نكرد...
آخرين برنامه هاي نصب شده رو پاك كردم نشد...
حتي نمي تونستم سيستم رستور بكنم..
آخرش در حالت (safe mod) كامپيوترو به تنظيمات چند روز قبل برگردوندم.(system restore)..
فعلا ديگه restart نميشه...
نميدونم يه نوع ويروسه و دو باره برميگرده يا يه مشكل نرم افزاري بود !؟
شما چي فكر مي كنين؟
اضافه مي كنم...
پس از هر بار سيستم رستور كردن يه نيم ساعتي ميتونم به اينتر نت وصل بشم...
بعد از آن دوباره سيستم شروع مي كنه به restart كردن
چه مرگشه؟

moslem.b
21-03-2006, 19:51
دوست خوبم اکثر ویروس ها خودشون رو تو پوشه ی System Volume Information

( که مربوط به فایل هایی میشه که موقع restore کردن بر می گردن )

کپی می کنن بنابراین بعد از restore کردن هم میتونن خودشون رو فعال کنن

ولی این که میگی کاسپر نشناختش یه بحث دیگست ( کاسپرت آپدیت شده بوده؟ )

من دو تا ویروس داشتم که کاسپر آپدیت شده هم نتونسته بود اونارو بشناسه

( ولی خداییش کاسپر حرف نداره ) پس احتمال اینکه ویروس باشه هست

یه ویندوز عوض کن ببین چی میشه

WooKMaN
21-03-2006, 20:03
به نظر من سيستم شما به يه تروجان مبتلا شده كه موقع اتصال به اينترنت يه سري اطلاعات سيستمي رو به يه آي پي خاص ميفرسته و واسه ابنكه تابلو نشه ريست ميكنه !!!!!!!!

moslem.b
21-03-2006, 22:13
به نظر من سيستم شما به يه تروجان مبتلا شده كه موقع اتصال به اينترنت يه سري اطلاعات سيستمي رو به يه آي پي خاص ميفرسته و واسه ابنكه تابلو نشه ريست ميكنه !!!!!!!!


فککر نکنم چون اینجوری باید طرف 24 ساعته به اینترنت کانکت باشه که هر دفعه دستگاه رو رسیت کنه

shahbab
22-03-2006, 12:59
حالا بايد چكار كنم؟

moslem.b
22-03-2006, 13:34
یه ویندوز عوض کن ببین چی میشه

تو پوشه ی System Volume Information ( تو همه ی داریو هات ) یه پوشه به اسم restore وجود داره پاکشون کن

saviss
22-03-2006, 13:48
ايرادسخت افزاري نيست؟
مطمئني؟

WooKMaN
22-03-2006, 22:36
ايرادسخت افزاري نيست؟
مطمئني؟
مطمئنا هر مشكلي داشته باشه
ايراد سخت افزاري نيست
فوقش حل نشه
با يه نصب ويندوز حل حله ! ;)

Cracki
22-03-2006, 22:39
سیستم شما هیچ ویروسی با نشانی هایی که دادید نگرفته.

مشکل شما اینه که یا فایروال ندارید یا اینکه از فایروالی استفاده میکید که NetBios شبکه را کنترل نمیکند.

LooK"N"Stop

Outpost Pro

Kerio Personal Firewall البته همراه با تنظیماتش که در صفحه 3 تایپک کریو توضیح دادم.

McAfee Personal Firewall Plus

Zone Alarm Pro با تنظیمات Maximum

اینا همه فایروال هایی هستند که جلوی رستارت شدن سیستم شما در هنگام وصل شدن به اینترنت رو میگیرند.

shahbab
23-03-2006, 10:43
كركي عزيز سلام...بهارت خجسته باد.
قبلا از LooK"N"Stop استفاده ميكردم...حدود يك هفته هست كه Outpost Pro رو نصب كرده ام البته اعتراف مي كنم كه از تنظيماتش هم سر در نمي آورم...
لطفا اگر برايتان مقدور است تنظيم كنترل NetBios شبكه را در يكي از اين دو فاير وال برايم بگوئيد..
در مورد عيب restart كردن سيستم در هنگام وصل به اينتر نت هم بايد بگويم پس از چند روز مبارزه بي امان (كه هر بار مجبور بودم با system restore چند روز كامپيوتر را به عقب برگردانم والبته پس از يك ساعتي اتصال به اينتر نت مجددا دچار پديده restart مي شدم) روز گذشته يك اسكن كامل با xoftspy آپديت شده انجام دادم و فعلا از آن موقع تا كنون ديگر كامپيوتر restart نكرده...
من اين بحث را در انجمن kaspersky هم مطرح كرده ام...در آنجا يكي از دوستان معتقد بود كه علت از آپديت روز دوشنبه 85/1/2 سرور كاسپرسكي است و عده اي از كساني كه ازين انتي ويروس استفاده مي كنند دچار اين مشكل شده اند ( نوعي ويروس يا تروجان ! ارسال از سرور كاسپرسكي ؟ ) ...نظر شما در اين مورد چيه؟

shahbab
23-03-2006, 10:49
كركي عزيز سلام...بهارت خجسته باد.
قبلا از LooK"N"Stop استفاده ميكردم...حدود يك هفته هست كه Outpost Pro رو نصب كرده ام البته اعتراف مي كنم كه از تنظيماتش هم سر در نمي آورم...
لطفا اگر برايتان مقدور است تنظيم كنترل NetBios شبكه را در يكي از اين دو فاير وال برايم بگوئيد..
در مورد عيب restart كردن سيستم در هنگام وصل به اينتر نت هم بايد بگويم پس از چند روز مبارزه بي امان (كه هر بار مجبور بودم با system restore چند روز كامپيوتر را به عقب برگردانم والبته پس از يك ساعتي اتصال به اينتر نت مجددا دچار پديده restart مي شدم) روز گذشته يك اسكن كامل با xoftspy آپديت شده انجام دادم و فعلا از آن موقع تا كنون ديگر كامپيوتر restart نكرده...
من اين بحث را در انجمن kaspersky هم مطرح كرده ام...در آنجا يكي از دوستان معتقد بود كه علت از آپديت روز دوشنبه 85/1/2 سرور كاسپرسكي است و عده اي از كساني كه ازين انتي ويروس استفاده مي كنند دچار اين مشكل شده اند ( نوعي ويروس يا تروجان ! ارسال از سرور كاسپرسكي ؟ ) ...نظر شما در اين مورد چيه؟

Cracki
23-03-2006, 16:39
Shahbab جان سال نو شما هم مبارک .

برای از کار انداختن کلی NetBios شما این کار را انجام دهید. فرقی نمیکنه که از چه فایروالی استفاده میکنید بهر حال این
کاری که در زیر توضیح دادم کمک بسیاری در امنیت سیستم شما میکنه.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اگر روزی دوباره از فایروال کریو استفاده کردید توضیحاتی که در این تایپک دادم فایروال کریو رو طوری تنظیم میکنه که NetBios
شبکه رو کنترل کنه . و همچنین قادر خواهید بود که پورتهای باز سیستمتون رو با توجه به توضیحات پایین ببندید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

در مورد فایروال Outpost Pro باید بگم که متاسفانه شرکت Agnitum بلایی به سر فایروالش آورده که خیلی از کاربران حرفه ای
به سمت فایروال های دیگه رفتن و دیگه از این فایروال استفاده نمیکنند. دلایل آن نیاز به توضیح مفصلی داره اما بطور خلاصه بگم
که نسخه 3.5 این فایروال تمامی تنظیمات Svchost.exe که مهمترین پروسه میباشد بطور اتوماتیک صورت میگیرد و هر دستوری
برای این پروسه نوشته بشه بی فایده بوده و دوباره برای راه یافتن به پورت یا کاری که می خواهد انجام دهد آن پورت را آزاد میکند.

البته تنظیمات زیادی رو در نسخه 3.5 میتوان انجام داد و آنها را شخصی کرد اما آن قسمتی که اشاره کردم برای حرفه ای ها جنبه
حیاطی داره و مهمتر از کنترل کردن کوکی ها یا بستن اکتیو ایکس ها میباشد.

اگر بصورت عادی میخواهید از فایروال استفاده کنید در آن صورت فایروال Outpost Pro 3.5 بهترین انتخاب برای شما میباشد چونکه
بدون هیچ تنظیم خاصی این فایروال NetBios شما رو کنترل میکند و در صورت حملات پی در پی به پروسه Svchost.exe آن را بلاک
میکند. اما اگر میخواهید که کاملا حرفه ای با فایروال کار کنید و کوچکترین اتصال اینترنتی را کنترل کنید در آن صورت یا از فایروال
Outpost Pro 3.0 استفاده کنید یا یکی از فایروال های زیر را انتخاب کنید.

Kaspersky Internet Security 6.0
Jetico Personal Firewall


اما در مورد موضوعی که در مورد ارسال ویروس از طریق آپدیت های کسپرسکای باید بگم که به نظر من احتمال اینکه در یکی از
آپدیت های کسپرسکای اشتباهی صورت گرفته باشد که آن آپدیت با پروسه های ویندوز دچار اختلال بشه وجود داره . آن هم در
صورتی که آن آپدیت بصورت Patch باشه. اما در مورد ارسال ویروس یا تروجان از طریق سرور کسپرسکای من احتمال صحت این
نظر رو خیلی کم میدونم و فکر نمیکنم همچین چیزی درست باشه. یک شرکت امنیتی که از معروفیت خاصی هم برخوردار است
حتی اگر دچار همچین اشتباهی بشه اولا که یا معذرت خواهی خودش رو اعلام میکنه که تا حالا اصلا در مورد این موضوع مطلبی
رو ندیدم. دوما اینکه اگر همچین چیزی صحت داشت رقبای کسپرسکای که هر دقیقه در انتظار بهانه ای برای لطمه زدن به این
شرکت برای بالا بردن محبوبیت خودشون میگردند دست از سرش بر نمیداشتن و تا حالا در کل سایت های امنیتی جار زده بودند که
باز هم کسپرسکای اشباه کرد...

یا اینکه ... کسپرسکای کاربرانش رو ویروسی کرد...

زیاد این جور خبر ها رو جدی نگیر بخصوص اگر برنامه ای که استفاده میکنی ساخت کشور روسیه باشه. دلیل این موضوع هم
تاریخیه و حتی در فیلم ها هم میبینید که همیشه افراد روسی رو قاتل یا تروریست معرفی میکنند و همیشه امریکا هست که
در نبرد با روسیه پیروز میشود. بهر حال این موضوع رو به دلیل این مطرح کردم که بگم تبلیغات منفی یا مثبت همیشه وجود داره .اما من خودم که یکی از کاربران کسپرسکای هستم و الان هم دارم از همین آنتی ویروس استفاده میکنم
دچار همچین مشکلی نشدم.

موفق باشید.