PDA

نسخه کامل مشاهده نسخه کامل : ويروسي كه به هيچ وجه پاك نميشه



m-amini
21-02-2010, 13:00
سلام دوست عزيز
سيستم من به ويروسي الوده شده كه با نرم افزار SysInspector هم نتونستم ردشو بگيرم . سيستم رو از اينترنت dc ميكنه و لي كانكشن اينترنت ميگه وصلي و وقتي مي خوام كانكشن اينترنت رو باز كنم بلافاصله بعد از باز شدن بسته ميشه . چند تا svchost.exe دارم كه به جز از يكي دو تاي اونا بقيه رو end مي كنم پيغام ميده تا 60 ثانيه ديگه ريست ميشي و وقتي اونا با shutdown /a از كار مي اندازم .كپي و كات و پيست كار نمي كنه . جالب اينكه وقتي هارد رو فرمت مي كنم حتي با پارتيشن مجيك و ويندوز نصب مي كنم با اولين بالا اومدن ويندوز اين پروسها در task maneger هست . با هيچ ويروس كشي هم پاك نشد . حتي كاسپر اورجينال . و نود و بيت دفندر . در ضمن jefooo هم نيست . تست كردم . فايل svchost.exe هم فقط توي system32 , dllcach هست و جاي ديگه اي تو كامپيوترم نيست . با برنامه SysInspector هم رد اين پروسه ها رو گرفتم . همه به svchost.exe تو system 32 و comcat اشاره دارن . و همه فايلهاي استفاده شده مال خود ميكروسافت هست . چطوري اين ويروس رو حذف كنم . نتونستم عكس TASK MANGER ام رو بعد از اولين بالا اومدن ويندوز بزارم اگه لازم بود بگين براتون ايميل كنم ولي همين قدر بگم چهار تا svchost.exe هست كه اندازه هاشون متفاوت ( 4300 , 27456 , 4508,3940 )كيلو بايت .
با تشكر

Ava UK
21-02-2010, 16:32
نمیدونم چرا مدتیه تاپیک های پاک کردن svchost.exe زیاد شده و همه دلشون میخواد این بدبخت بیچاره رو پاک کنند.
این پروسه ها مال خود ویندوزه و و هر کدومشون یک کاری انجام میدن. اینها رو نداشته باشی کانکشن هم نداری و به اینترنت هم نمیتونی وصل بشی. هر وقت svchost.exe در پوشه ویندوز قرار گرفت بدون که ویروسه اما تا زمانی که در سیستم 32 هستش احتمال آلوده بودنش خیلی کمه.

m-amini
21-02-2010, 18:50
دوست عزيز سلام
از پاسخ شما ممنونم ولي هيچ پروسه ويندوزي رو سراغ داري كه بعد از از كار انداختنش يه كادر بهت نشون بده و از 60 تا 0 بشمره و كامپيوترت رو ريست كنه . يا اينكه تو رو به زور از اينترنت dc كنه و وقتي بخواي كانكشن اينترنت رو باز كني كانكشن سريع باز و بسته بشه و راهي جز ريستارت كردن نداشته باشي .

Ava UK
22-02-2010, 02:04
بله هست. نمونه اش همین svchost.exe خب وقتی میبندیش سیستم باید ریستارت بشه.
شما Explorer.exe رو هم ببیندی بدترش سرت میاد. امتحان کن ضرری نداره.

این پروسه ها مال سیستم عامل ویندوز هست و ویندوز با همین پروسه ها اسمش شده ویندوز اگر اینها نبود بهش میگفتن DOS.