PDA

نسخه کامل مشاهده نسخه کامل : ویروسی که باعث دیسکانکت میشه، d5u4j15y2.exe



kambood
12-01-2010, 06:54
سلام دوستان
یکی از دوستان من دچار این ویروس شده ظاهرا، به محض اتصال به اینترنت بعد از 10-15 ثانیه دیسکانکت میشه
بعد از دیسکانکت شدن ویروس به طور خودکار شروع به شماره گیری میکنه
و تا سیم مودم رو نکشی هیچ جور نمیشه متوقفش کرد
من با بررسی task manager متوجه شدم که با اجرای یه پروسس به نام d5u4j15y2.exe این اتفاقا میوفته
فایلش هم به صورت مخفی (سیستمی) در نشانی c:\documents and settings\x قرار داره (منظور از x همون نام یوزره)
من این فایل رو حذف کردم اما باز هم با اتصال به اینترنت همون وضع پیش اومد.
حتا در حالت safe mode هم بالا اومدم و خود فایل رو حدف کردم. با جستجوی رجیستری متوجه شدم که یه کلید در رجیستری هست که حاوی نام این ویروسه، فولدر اون کلید رو هم کلا حذف کردم!! اما بعد ریستارت و اتصال همون آش بود و همون کاسه!!
کسی میدونه چطور میشه این مشکل رو حل کرد. ضمنا این دوست ما کسپر 8 داره که البته مدتیه آپدیت نکرده و کسپرش غیرفعال هم شده. با وجود این ویروس آپدیت هم غیر ممکنه
پیشاپیش از کمکتون ممنونم

Ava UK
13-01-2010, 12:53
سلام دوستان
یکی از دوستان من دچار این ویروس شده ظاهرا، به محض اتصال به اینترنت بعد از 10-15 ثانیه دیسکانکت میشه
بعد از دیسکانکت شدن ویروس به طور خودکار شروع به شماره گیری میکنه
و تا سیم مودم رو نکشی هیچ جور نمیشه متوقفش کرد
من با بررسی task manager متوجه شدم که با اجرای یه پروسس به نام d5u4j15y2.exe این اتفاقا میوفته
فایلش هم به صورت مخفی (سیستمی) در نشانی c:\documents and settings\x قرار داره (منظور از x همون نام یوزره)
من این فایل رو حذف کردم اما باز هم با اتصال به اینترنت همون وضع پیش اومد.
حتا در حالت safe mode هم بالا اومدم و خود فایل رو حدف کردم. با جستجوی رجیستری متوجه شدم که یه کلید در رجیستری هست که حاوی نام این ویروسه، فولدر اون کلید رو هم کلا حذف کردم!! اما بعد ریستارت و اتصال همون آش بود و همون کاسه!!
کسی میدونه چطور میشه این مشکل رو حل کرد. ضمنا این دوست ما کسپر 8 داره که البته مدتیه آپدیت نکرده و کسپرش غیرفعال هم شده. با وجود این ویروس آپدیت هم غیر ممکنه
پیشاپیش از کمکتون ممنونم

هیچ راهی وجود نداره جز اینکه توسط یک آنتی ویروس آپدیت شده سیتمش رو اسکن کنه. خالا اگر کسپرسکی رو به خاطر مشکل اینترنت نمیتونه آپدیت کنه پس چاره دیگه ای ندارید جز اینکه....

1. آخرین آپدیت های کسپرسکی رو از یک سیستم دیگه کپی کرده و توسط آموزشی که در تاپیک کسپرسکی بخش آنتی ویروس ها وجود داره اون رو آپدیت کنید و بعد در سیف مد اقدام به اسکن کل سیستم بکنید.

2. سی دی آپدیت شده آنتی ویروس Avira Antivir را از لینک زیر دانلود کنید و بعد بدون اینکه تغییری در اون بدید اون رو توسط یکی از برنامه های ISO رایتر, بر روی یک سی دی رایت کنید. برنامه های پیشنهادی PowerISO, Ultra ISO هستند اما از برنامه های نرو, Power2Go, NTI, Alcohol 120% هم میشه استفاده کرد.

بعد سیتم را توسط همین سی دی بوت کنید و بزارید سیستم رو اسکن کنه.

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

3. بعد از ویروس یابی سیستم نوبت به اسکن جهت اسپای ور ها و کلید های رجیستری باقی مونده میمونه که اون هم توسط برنامه های Malwarebytes Anti Malware و یا SuperAntiSpyware قابل انجام شدنه.

mani_111
13-01-2010, 13:03
یکی از دوستان بیاد بیشتر توضیح بده...یه سوال بنده اینه که اگه ما ویندوز رو عوض کنیم ، نسل این ویروس برچیده میشه؟؟ خواهشا یکی جواب بده چون میخوام 100% از این بابت مطمئن بشم...آخه دیگه از دست این ویروس کلافه شدم...
با تشکر

kambood
13-01-2010, 14:43
هیچ راهی وجود نداره جز اینکه توسط یک آنتی ویروس آپدیت شده سیتمش رو اسکن کنه. خالا اگر کسپرسکی رو به خاطر مشکل اینترنت نمیتونه آپدیت کنه پس چاره دیگه ای ندارید جز اینکه....

1. آخرین آپدیت های کسپرسکی رو از یک سیستم دیگه کپی کرده و توسط آموزشی که در تاپیک کسپرسکی بخش آنتی ویروس ها وجود داره اون رو آپدیت کنید و بعد در سیف مد اقدام به اسکن کل سیستم بکنید.

2. سی دی آپدیت شده آنتی ویروس Avira Antivir را از لینک زیر دانلود کنید و بعد بدون اینکه تغییری در اون بدید اون رو توسط یکی از برنامه های ISO رایتر, بر روی یک سی دی رایت کنید. برنامه های پیشنهادی PowerISO, Ultra ISO هستند اما از برنامه های نرو, Power2Go, NTI, Alcohol 120% هم میشه استفاده کرد.

بعد سیتم را توسط همین سی دی بوت کنید و بزارید سیستم رو اسکن کنه.

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

3. بعد از ویروس یابی سیستم نوبت به اسکن جهت اسپای ور ها و کلید های رجیستری باقی مونده میمونه که اون هم توسط برنامه های Malwarebytes Anti Malware و یا SuperAntiSpyware قابل انجام شدنه.

سپاس دوست عزیز فعلا آپدیت دستی رو امتحان می کنم ببینم چی میشه
دوستان دیگه هم اگر راهی به نطرشون میرسه لطفا بفرمایند

Ava UK
13-01-2010, 17:51
یکی از دوستان بیاد بیشتر توضیح بده...یه سوال بنده اینه که اگه ما ویندوز رو عوض کنیم ، نسل این ویروس برچیده میشه؟؟ خواهشا یکی جواب بده چون میخوام 100% از این بابت مطمئن بشم...آخه دیگه از دست این ویروس کلافه شدم...
با تشکر

راحت ترین راه ویروس یابی توسط یک سی دی لایو آنتی ویروس است. اینطوری هیچ ویروسی نیست که پاک نشه.
اما اگر شما عوض کردن ویندوز رو ترجیح میدید باید بگم که بله ویروس کاملا پاک میشه به این شرط.

1. وقتی با سی دی ویندوز بوت کردید و بالا اومد و رسید به مرحله انتخاب پارتیشن اگر ویندوز قبلی بر فرض روی درایو C بود اول اون پارتیشن را دیلت کنید و دوباره بسازید. بعد همونجا فرمتش کنید و بعد برای نصب ویندوز انتخابش کنید.

2. ویندوز را که نصب کردید توی هیچ کدام از پارتیشن های دیگه نرید و هیچ برنامه ای که کیجن و پچ داشته باشه و یا قبلا کرک شده باشه نصب نکنید تا زمانی که یک آنتی ویروس نصب میکنید و کل هارد رو ویروس یابی میکنید. با این کار ریسک فعال کردن ویروس هایی که نمیشناسید را کم میکنید.