PDA

نسخه کامل مشاهده نسخه کامل : ویروسی بصورت عکس!؟!!؟کمک کنید!!



Hi5
14-01-2010, 15:57
سلام.

من ميخاستم داخل فلش مموري فايل بريزم که ناگهان ديدم اين فايل که بصورت عکس هستش و حجمش هم 248 kb هست خودشو کپي ميکنه!

اينم عکسش:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

هي پاکش ميکرم اما باز خودشو کپي ميکرد.فلش رو هم فورمت کردم اما بازم پاک نشد که نشد هي خودشو کپي ميکرد بعد از پاک و فورمت کردن...

بعد از اينکه اين فايل رو باز ميکردم اين عکس ميومد:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

بعد من فکر کردم مشکل از فلش اما موبايل رو هم زدم خودش رو کپي کرد فهميدن داخل کامپيوتر هست...
مشکل چيه؟آيا تروجانه؟براي نابوديش بايد چيکار کرد؟

با سپاس....

picher_s
15-01-2010, 20:40
درود

ویروس تو حافظه سیستم شما مقیم شده.

شما باید ابتدا ویروس رو از حافظه بیرون بندازید.

1- Combofix

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

2- Avira

اگر درست نشد گزارش AVZ رو بزار.

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

پیروز باشید.

Hi5
16-01-2010, 10:52
درود

ویروس تو حافظه سیستم شما مقیم شده.

شما باید ابتدا ویروس رو از حافظه بیرون بندازید.

1- Combofix

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید2- Avira

اگر درست نشد گزارش AVZ رو بزار.

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدپیروز باشید.




اینم گزارش ComboFix:

حالا از کجا بدونم این ویروس موذی مستهلک شده:31:؟

Hi5
16-01-2010, 10:53
درود

ویروس تو حافظه سیستم شما مقیم شده.

شما باید ابتدا ویروس رو از حافظه بیرون بندازید.

1- Combofix

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید2- Avira

اگر درست نشد گزارش AVZ رو بزار.

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدپیروز باشید.




اینم گزارش ComboFix:


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

حالا از کجا بدونم این ویروس موذی مستهلک شده:31:؟

saeed774
16-01-2010, 15:36
با اجازه پيچر عزيز :

اگه اشتباه نكنم حجت عزيز :

فايل هاي ويروسي كه اين برنامه برات پاك كرده اينا هستن و به احتمال زياد هم فايل اجرايي اون عكس ميشه :

c:\documents and settings\Milan\Application Data\AD ON Multimedia
c:\documents and settings\Milan\Application Data\AD ON Multimedia\eBay Shortcuts\config.ini
c:\windows\system32\2e29b.exe
c:\windows\system32\7da76.exe
c:\windows\system32\926c2.exe
c:\windows\system32\97exe.exe
c:\windows\system32\kr_done1
c:\windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
c:\windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job
f:\hojat\Other\Learning\TARFan~1.exe

شما بايد آنتي ويروس معتبري نصب كنين و بعد آپديت فول اسكن بزنين .

picher_s
16-01-2010, 15:51
درود

ممنون سعید جان شما لطف دارید.

گزارش Combofix مثل گزارش AVZ کامل نیست!!!

عزیز ویروسها در سیستم شما مراسم عروسی گذاشتن که جای Sality , Virut به عنوان ریش سفید ها خالیست!!!

همانطور که سعید گفتن همین الان آنتی بنصب.

پیشنهاد من آویراست.

شهرام11
16-01-2010, 19:30
اویرا با آخرین اپدیت نتوانست شناسایی کند

picher_s
16-01-2010, 19:59
امکان نداره!!

شهرام11
16-01-2010, 20:20
امکان نداره!!


تست کنید


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

Hi5
16-01-2010, 20:31
با اجازه پيچر عزيز :

اگه اشتباه نكنم حجت عزيز :

فايل هاي ويروسي كه اين برنامه برات پاك كرده اينا هستن و به احتمال زياد هم فايل اجرايي اون عكس ميشه :

c:\documents and settings\Milan\Application Data\AD ON Multimedia
c:\documents and settings\Milan\Application Data\AD ON Multimedia\eBay Shortcuts\config.ini
c:\windows\system32\2e29b.exe
c:\windows\system32\7da76.exe
c:\windows\system32\926c2.exe
c:\windows\system32\97exe.exe
c:\windows\system32\kr_done1
c:\windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
c:\windows\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job
f:\hojat\Other\Learning\TARFan~1.exe

شما بايد آنتي ويروس معتبري نصب كنين و بعد آپديت فول اسكن بزنين .

نه فکر نکنم باشه.چون اینه آدرش: C:\WINDOWS\system32\ec274.exe


درود

ممنون سعید جان شما لطف دارید.

گزارش Combofix مثل گزارش AVZ کامل نیست!!!

عزیز ویروسها در سیستم شما مراسم عروسی گذاشتن که جای Sality , Virut به عنوان ریش سفید ها خالیست!!!

همانطور که سعید گفتن همین الان آنتی بنصب.

پیشنهاد من آویراست.


بابا بیخیال...آویرا:18::31:


اویرا با آخرین اپدیت نتوانست شناسایی کند

اینم سند جنایت که آویرا آنتی ویروس نیست:31:


امکان نداره!!


بابا کی میخای بیای براه راست.آویرا آنتی ویروس نیست.


تست کنید


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

بازم میگن آویرا آنتی نیست....

-----------

خوب شما ها که بحثاتون کردید و فقط این وسط مونده جواب من که چجوری نابودش کنم؟؟

آیا باید آخرین راه یعنی ویندوز جدید ریختن رو برگزینم؟:18::20:

picher_s
16-01-2010, 20:45
درست بود گفته شما! معذرت.
نشناخت.
اینم تحلیل.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

شهرام11
16-01-2010, 21:58
درست بود گفته شما! معذرت.
نشناخت.
اینم تحلیل.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

راه حل ؟؟؟؟

Hi5
16-01-2010, 23:26
راه حل ؟؟؟؟


سلام دوست عزیز....

الان که آپدیت 4778 آنتی ویروس ESET گرفت اون فایل ویروس شناسایی کرد و پرت کرد بیرون...

اینم مدرک:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

که میبینید نوشته: NOD32 4778 2010.01.16 Win32/VB.NUK :19::31:
همونطور که دیدید ESET بهترینه وAvira هم به پاش نمیرسه:31::5:

saeed774
17-01-2010, 14:51
راه حل ؟؟؟؟

اسكن با نود32 آپديت شده :

همون لحظه دانلود از سايت بلوكش كرد :
اينم عكس :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

Ava UK
17-01-2010, 18:42
پیغامهای کدوممون خوشکلتره:31:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

saeed774
17-01-2010, 18:47
پیغامهای کدوممون خوشکلتره

خوب معلومه نود :31:

نود خودش بلوكش كرده ولي كسپر ميگه تصميم بگير .

Ava UK
17-01-2010, 18:52
خوب معلومه نود :31:

نود خودش بلوكش كرده ولي كسپر ميگه تصميم بگير .

نخیرم. قرمزیه کسپرسکی یک چیزه دیگه است. حداقل نوشته هاش معلومه و مثل ناد نیست که کم رنگ باشه و با ذره بین بتونی بخونیش. :31::10:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

saeed774
17-01-2010, 20:02
نخیرم. قرمزیه کسپرسکی یک چیزه دیگه است. حداقل نوشته هاش معلومه و مثل ناد نیست که کم رنگ باشه و با ذره بین بتونی بخونیش. :31::10:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

راستي اين چرا اينقدر قرمزه !! شلوغ با فتوشاپ دستكاريش كردي هان !!

شوخي ميكنم ، خودم بمدت 4 سال از كسپر استفاده كردم ولي بدليل حجم آپديت روزانه نود رو ترجيح دادم . د ضمن در ويروس هاي اتوران نود بهتر عمل ميكنه .:10:

picher_s
17-01-2010, 20:14
همونطور که دیدید ESET بهترینه وAvira هم به پاش نمیرسهبزارید یه نسخه
Avira Premium Security Suite

بگیرم اونوقت بهتون نشون میدم!!!

تو لینکی که بالا گذاشته بودم اون وقت کسپر نشناخت بود ها!!!!

فقط آویرا :31:

Ava UK
17-01-2010, 21:49
بزارید یه نسخه
Avira Premium Security Suite

بگیرم اونوقت بهتون نشون میدم!!!

تو لینکی که بالا گذاشته بودم اون وقت کسپر نشناخت بود ها!!!!

فقط آویرا :31:


picher جان آویرا قراره فردا یک کارایی بکنه:46: با همون نسخه مجانی هم میشناستش غصه نخور :31:

ساعت 10 تا 12 صبح آنتی ویروست رو آپدیت کن :goatee:

Ava UK
17-01-2010, 21:55
راستي اين چرا اينقدر قرمزه !! شلوغ با فتوشاپ دستكاريش كردي هان !!

شوخي ميكنم ، خودم بمدت 4 سال از كسپر استفاده كردم ولي بدليل حجم آپديت روزانه نود رو ترجيح دادم . د ضمن در ويروس هاي اتوران نود بهتر عمل ميكنه .:10:

بله خب بایدم حجم آپدیت های ناد32 کمتر باشه. روزی 200 تا 300 تا ویروس اد میکنه تو دیتابیسش. اما کسپرسکی بعضی روزا 5 تا 6 هزار تا رو اد میکنه :31:

راستی ببین میتونی کنتراست پیغامهای ناد رو یخورده بالا تر ببری. اون رنگ صورتیشم درست کن. صورتی هم شد رنگ... مال دخترای 13 ساله است. :27:

شوخی کردم. آره ناد32 آنتی ویروس خوب و سبکیه. کلا به هیچ آنتی ویروسی نمیشه به تنهایی اعتماد کرد. من خودم در کنار کسپرسکی SuperAntiSpyware, MalwareBytes Antimalware و A-Squared رو که هم انجین آنتی ویروس و هم انجین آنتی اسپای ور داره استفاده میکنم. البته همه شون غیر فعال و فقط برای اسکن استفاده میکنم.Avira Free هم در کلیک راست موسم دارم. :5:

شهرام11
18-01-2010, 01:26
من هم 5-6تا استفاده میکنم ولی مشکل اینجاست که وقتی وارد سایت آلوده میشی بلوکه میکنه ولی از روی فلش مموری نمیتونه تشخیص بده

ممنون از همکاری دوستان