PDA

نسخه کامل مشاهده نسخه کامل : W32/Induc.A



SMNsoft
08-03-2010, 23:17
سلام

می شه نحوه پاک کردن ویروس W32/Induc.A را بدون آنتی ویروس آموزش بدین؟؟

jax2
09-03-2010, 12:30
سلام
دوست عزیز لطفا مشکلاتی که این ویروس برات ایجاد کرده رو بنویس
اگه اسم فایل های ویروسو هم میدونی بنویس تا بتونم بهت جواب بدم:20:

M E H R A N
09-03-2010, 18:26
سلام

می شه نحوه پاک کردن ویروس W32/Induc.A را بدون آنتی ویروس آموزش بدین؟؟

دوست عزیز این ویروس یک ویروس دلفیه که تمام فایل های اجرایی یعنی exe ها رو و تمام فایل هایی که مروبط به دلفی میشند رو ممکنه آلوده بکنه و کدهای خودش رو در این فایل ها تزریق میکنه. شما اگر بخوای دونه به دونه این فایل ها رو بگردی وقت زیادی رو تلف کردی و همچنین ممکنه در آخر هم موفق به هیچ کاری نشی.

بهترین کار شما اینه که از یک انجین آنتی ویروس خوب که قابلیت Disinfect را داره استفاده بکنی. لازمه بگم که هر آنتی ویروسی Disinfect خوبی نداره و بجای پاک کردن کدهای ویروس از داخل فایل های سالم اقدام به Delete کردن اونها میکنه.

البته اگر کدهای ویروسی به اول و یا آخر فایل های exe چسبیده باشند تا حدودی میشه توسط یک آنجین آنتی ویروس خوب اونها رو بازسازی کرد اما اگر به تمام و قسمت های مختلف فایل سرایت کرده باشند راهی بجز پاک کردن فایل اصلی باقی نمیمونه و اگر پاک نشند ویروس ممکنه به فایل های دیگه هم سرایت بکنه و کدهای خودش رو تزریق کنه.

آنتی ویروسهای پیشنهادی.

Kaspersky
Trend Micro
Norton
BitDefender

picher_s
09-03-2010, 20:22
سلام به همه

امروز(منظور 2دوم شهریوره 88ه) یکی از بچه های دلفی کار گفت که آنتیش این ویروس رو شناسایی میکنه.

جالبش این بود که آنتیه منم(Avira ) این ویروس رو روی exe های جدید دلفیم شناسایی میکنه!

مشکوک شدم. یه جستجو هایی زدم بعد فایلی رو که Avira شناسایی می کرد به VirusList

کسپر فرستادم، اونم این ویروس رو شناسایی کرد!!! جالب بود منم داشتمش! حتی با داشتن

فایروالی مثله Outpost!!

اینا دستگیرم شد......
نه نه نه نه نه !!!!!!!!
فایلهام از تارخه 2009/04/13 Avira میگه این ویروس رو دارند!!! کمک..........

پسوردش infected هست.....

خداروشکر. الان فهمیدم :

تو پوشه %Delphi_Installation_Folder%\Lib\SysConst.dcu رو که ویروس توش نوشته شده را تغییره نام بدیم و فایله sysconst.bak رو در همین مسیر

به sysconst.dcu تغییر نام بدیدن و دوباره Compile کنید برنامه هاتونو.

فایله sysconst.rar فالیه سالمه و فایله Virus sysconst.rar فایله ویروس داره با همون پسورده infected.

ببخشید اگه exe ای گذاشتم و سیستمتون الا ویروس نشونش میده[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

این disinfected نمیشه!!!! تنها راه کامپایل دوباره با یه sysconst تمیزه.

برگرفته از خودم :

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید