PDA

نسخه کامل مشاهده نسخه کامل : کمک کنید این چه نوع ویروسیه



mehdi_08
24-09-2010, 14:49
سلام
نود این پیغام رو می ده
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
گداشتم سیستم رو کامل اسکن کنه 4 دونه از پیغام رو نشون میده (تو قسمت تعداد ویروس های پیدا شده)
کمک کنید این دیگه چه جورشه؟
سیستم هم یه خورده قاطی می زنه مثلا تو یه پوشه خاص روی فولدر عکس هام کلیک می کنم یهو پنجره ویندوز بسته می شه میاد بیرون
الان هم دوباره ویندوز نصب کردم ولی همین مشکل هست:41:

Dr Hannibal
24-09-2010, 14:58
اول از همه

MBAM رو نصب و اپدیت و اسکن کنید.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

سپس اسکن با تروجان ریمور:


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

آپدیت فراموش نشه.

موفق باشید

mehdi_08
25-09-2010, 14:46
این کارا رو انجام دادم ولی بازم همون پیغام میاد
ممکنه مشکل از هارد باشه؟

Dr Hannibal
25-09-2010, 15:57
این کارا رو انجام دادم ولی بازم همون پیغام میاد
ممکنه مشکل از هارد باشه؟

نه خیر اصلا

تروجان ریمور رو که اپدیت کردید از منوی داخلش درایو ویندوز رو اسکن کنید. ( فول اسکن یه مقدار زمان طول میکشه اما لازمه )

این برنامه رو با توجه به 32 بیتی و 64 بیتی دانلود کنید و اجرا . به نت وصل شوید سپس اسکن کنید. هر چی پیدا کرد پاک کنید و ریست رو تایید کنید.

حتما در هنگام اسکن باید وصل باشید.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

سپس این سوال هم جواب بدبد:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

فولدر آپشن رو میتونی به شکل بالا بکنید > طوری که بعد از تایید همین شکل ثابت بمونه.؟


موفق باشید.

mehdi_08
25-09-2010, 23:22
مورد اول رو دارم انجام می دم
مورد دوم رو چک کرم مشکلی نداشت شو هایدن به خوبی کار می کرد

Dr Hannibal
26-09-2010, 00:38
مورد اول رو دارم انجام می دم
مورد دوم رو چک کرم مشکلی نداشت شو هایدن به خوبی کار می کرد

خوبه. فول اسکن با تروجان ریمور هم فراموش نشه. ( از داخل برنامه )

mehdi_08
26-09-2010, 14:38
همه کارا رو انجام دادم ولی بازم همون ارور میاد
چیکار کنم ؟

Dr Hannibal
26-09-2010, 20:14
همه کارا رو انجام دادم ولی بازم همون ارور میاد
چیکار کنم ؟

2 حالت داره:

یا برنامه های آنتی ویروس نمی تونند این ویروس رو تشخیص بدن.

یا این مخرب یک نوع روت کیت هست و پاک کردن اون به سادگی نیست.

===========

اگه مورد اوله و اون MBAM و هیتمن نتونست تشخیص بده یعنی شانس شناسایی آلودگی سیستم شما خیلی کمه . هیتمنی که گفتم دانلود کنی و اسکن کنی انگار از 5 آنتی ویروس معروف دنیا به طور مستقل اسکن کردید .

پس بهتره بجای صرف زمان شما ویندوز رو تعویض کنید.

بعد از بالا آمدن ویندوز بدون دبل کلیک به ریشه درایو ها برید و با تیک زدن شو هیدن از فولدر اپشن اگه فایل مشکوکی در ریشه درایو ها بود پاک کنید.

با این کار جلوی اون روت کیت گرفته میشه و امکان اجرا شدن رو به هیچ وجه نداره. مگر شما یک فلش آلوده به سیستم بزنید و اتوران ریجستری شما روشن باشه.


اگه مورد دوم بود و اون آنتی ویروس ها شناسایی داشتند بهتره دیسک نجات یک آنتی ویروس خوب مثل جی دیتا یا کسپرسکی و یا آویرا رو دانلود و سیستم رو بوت کنید. قطعا اگر شناسایی از روی سیگناتوری آنتی ویروس انتخابی شما بود ، بدون تعویض ویندوز مشکل حل مبشه.

موفق و پیروز باشید

mehdi_08
26-09-2010, 21:00
2 حالت داره:

یا برنامه های آنتی ویروس نمی تونند این ویروس رو تشخیص بدن.

یا این مخرب یک نوع روت کیت هست و پاک کردن اون به سادگی نیست.

===========

اگه مورد اوله و اون MBAM و هیتمن نتونست تشخیص بده یعنی شانس شناسایی آلودگی سیستم شما خیلی کمه . هیتمنی که گفتم دانلود کنی و اسکن کنی انگار از 5 آنتی ویروس معروف دنیا به طور مستقل اسکن کردید .

پس بهتره بجای صرف زمان شما ویندوز رو تعویض کنید.

بعد از بالا آمدن ویندوز بدون دبل کلیک به ریشه درایو ها برید و با تیک زدن شو هیدن از فولدر اپشن اگه فایل مشکوکی در ریشه درایو ها بود پاک کنید.

با این کار جلوی اون روت کیت گرفته میشه و امکان اجرا شدن رو به هیچ وجه نداره. مگر شما یک فلش آلوده به سیستم بزنید و اتوران ریجستری شما روشن باشه.


اگه مورد دوم بود و اون آنتی ویروس ها شناسایی داشتند بهتره دیسک نجات یک آنتی ویروس خوب مثل جی دیتا یا کسپرسکی و یا آویرا رو دانلود و سیستم رو بوت کنید. قطعا اگر شناسایی از روی سیگناتوری آنتی ویروس انتخابی شما بود ، بدون تعویض ویندوز مشکل حل می شه.


موفق و پیروز باشید

با تشکر که توجه می کنین وبا صبر حوصله جواب می دین:40:
لازمه بگم که ویندوز رو همین 3 روز پیش عوض کردم بعد از نصب انتی ویروس وقتی اون پیغام رو داد به جز کارایی که شما گفتین دیگه باهاش کار نکردم واز لپتابم استفاده می کنم حالا با این وجود بهتره دوباره ویندوز رو عوض کنم؟؟

اون هیتمن هم فکر کنم فقط دراو cرو اسکن کرد اونجوری که خودش نشون داد تو تنزیماتشم هرچی گشتم گرینه ای برای این کار نبود
فقط این توضیحی که برای مورد دوم دادید رو کامل نفهمیدم بیشتر توضیح میدی؟؟
با تشکر:11:

Dr Hannibal
27-09-2010, 10:42
با تشکر که توجه می کنین وبا صبر حوصله جواب می دین:40:
لازمه بگم که ویندوز رو همین 3 روز پیش عوض کردم بعد از نصب انتی ویروس وقتی اون پیغام رو داد به جز کارایی که شما گفتین دیگه باهاش کار نکردم واز لپتابم استفاده می کنم حالا با این وجود بهتره دوباره ویندوز رو عوض کنم؟؟

اون هیتمن هم فکر کنم فقط دراو cرو اسکن کرد اونجوری که خودش نشون داد تو تنزیماتشم هرچی گشتم گرینه ای برای این کار نبود
فقط این توضیحی که برای مورد دوم دادید رو کامل نفهمیدم بیشتر توضیح میدی؟؟
با تشکر:11:


دیسک نجات یک فایل iso از آنتی ویروس هست که اون رو روی سی دی میریزند و با اون سیستم رو بوت می کنند. مثل سی دی ویندوز که با سی دی بالا می آیید.

به طور مثال کسپرکسی:


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیداین فایل رو باید بوت ایبل رایت کنید. و سیستم رو بوت کنید. و سپس اسکن.

اگر مشکل نت ندارید خب مشخصه بهتره اول این رو تست کنید.


در مورد تعویض ویندوز دقیقا دقت کنید که وقتی ویندوز بالا اومد بدون دبل کلیک مثلا وارد درایو d بشید. یعنی کلیک راست سپس open کنید.حالا فولدر اپشن رو باز کنید و تیک شو هیدن رو بزنید و بعد تیک هاید پروتکت سیستم رو بردارید. سپس اگه فایلی به نام autoran.inf و desktop.ini و یک فایل اجرایی با پسوند exe بود دستی پاک کنید.

سپس یک انتی ویروس خوب نصب و اپدیت کنید.

بله اون هیتمن فقط درایو ویندوز رو چک میکنه.

موفق و پیروز باشید.

mehdi_08
27-09-2010, 19:43
دستت درد نکنه
اینو امشب دان می کنم همین ورزن خوبه دیگه؟
یه سرچ تو فروم های خارجی زدم مشکل بقیه هم هست جالبه که فقط تو ورزن 4 نود 32 اونم تو حالت اسمارت اسکن این ارور رو می ده
در حالی که تو حالت دیپ اسکن اروری نمی ده تازه به راه حلی هم نرسیده بودن
خوب تا فردا تست کنم ونتیجه رو بگم

mehdi_08
27-09-2010, 19:59
تو این تاپیک یه روش گفتن صلاح می دونی انجام بدم
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
اینم یکی دیگه که توش گفته تونسته درستش کنه

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

Dr Hannibal
27-09-2010, 20:29
کمبوفیکس و tdskiller ضرر نداره. فقط به یاد داشته باشید در هنگام اجرای کمبو فیکس به نت وصل نباشید و هرگز نام کمبوفیکس رو تغییر ندهید چون سیسیتم دچار صدمه میشه.

اما نظر من الان همون ریسورس دیسک هست.

موفق و پیروز باشید.

alireza1411
27-09-2010, 22:00
رسکیو دیسک اویرا با حجم 66 مگ به نظرم جواب میده.
این ویروسه هم انکار رو هارد نشسته و بعد از نصب ویندوز تو ویندوز جدید هم بی احتیاطی کردین اجرا شده و دوباره روز از نو و روزی از نو

همون دیسک نجات یا رسکیو دیسک باید جواب بده.

اویرا رو از سافت گذر میتونید دانلود کنید.

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

مال تقریبا 15 روز پیشه.

M E H R A N
27-09-2010, 22:16
اول از همه

MBAM رو نصب و اپدیت و اسکن کنید.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدسپس اسکن با تروجان ریمور:


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدآپدیت فراموش نشه.

موفق باشید

دکتر چرا Hitman Pro تو لیست پیشنهادات نیست؟ :46: فکر کنم از قلم انداختی. بعیده یادت بره :10:

علی رضا شما اینجا چیکار میکنی. تو N61 نبودی مگه :31:

Dr Hannibal
27-09-2010, 22:47
دکتر چرا Hitman Pro تو لیست پیشنهادات نیست؟ :46: فکر کنم از قلم انداختی. بعیده یادت بره :10:

علی رضا شما اینجا چیکار میکنی. تو N61 نبودی مگه :31:


نه مهران جان عرض کردم.و همونطور که فکر میکردم هیتمن نتونست پیدا کنه برای همین توی پیشنهاد دوم دادم.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

البته فکر میکنم به دلیل اسکن محدودی که داره.

ممنون مهران جان

M E H R A N
27-09-2010, 23:02
نه مهران جان عرض کردم.و همونطور که فکر میکردم هیتمن نتونست پیدا کنه برای همین توی پیشنهاد دوم دادم.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدالبته فکر میکنم به دلیل اسکن محدودی که داره.

ممنون مهران جان

مطمئنید قبل از اسکن کردن به اینترنت وصل بوده؟

در ضمن با Hitman Pro تا جایی که یادم میاد میشه حتی فول اسکن هم کرد. البته من که خیلی وقته ازش استفاده نکردم. خودت که میدونی ویروس دور و بر سیستم ما نمیتونه بیاد. اما به هر حال شاید مهمی جان فول اسکن کردن و یا به اینترنت وصل بودن قبل از اسکن یادشون رفته :46:

Dr Hannibal
27-09-2010, 23:12
مطمئنید قبل از اسکن کردن به اینترنت وصل بوده؟

در ضمن با Hitman Pro تا جایی که یادم میاد میشه حتی فول اسکن هم کرد. البته من که خیلی وقته ازش استفاده نکردم. خودت که میدونی ویروس دور و بر سیستم ما نمیتونه بیاد. اما به هر حال شاید مهمی جان فول اسکن کردن و یا به اینترنت وصل بودن قبل از اسکن یادشون رفته :46:

راستش من هم الان نصب ندارم اما چیزی که یادمه با تریالش و انتخاب گزینه اسکن فقط بخشی از درایو ویندوز با همان کوئیک اسکن رو انجام میداد.

توی پستم توضیح دادم باید وصل باشه و منم فرض رو این گذاشتم که عین مراحلی که عرض کردم پیش رفتن ایشون.: )

alireza1411
27-09-2010, 23:23
دکتر چرا Hitman Pro تو لیست پیشنهادات نیست؟ :46: فکر کنم از قلم انداختی. بعیده یادت بره :10:

علی رضا شما اینجا چیکار میکنی. تو N61 نبودی مگه :31:

شلوغ کردم میگن برو بیرون. :31::31::31:

این هیت من چیه دیگه ؟ ویروس یابه ؟ بنچ داری ازش ؟ میدونی که من تو کار بنچ هستم ... بی بنچ باده خوش نباشد:31:

mehdi_08
28-09-2010, 00:37
مطمئنید قبل از اسکن کردن به اینترنت وصل بوده؟

در ضمن با Hitman Pro تا جایی که یادم میاد میشه حتی فول اسکن هم کرد. البته من که خیلی وقته ازش استفاده نکردم. خودت که میدونی ویروس دور و بر سیستم ما نمیتونه بیاد. اما به هر حال شاید مهمی جان فول اسکن کردن و یا به اینترنت وصل بودن قبل از اسکن یادشون رفته :46:


راستش من هم الان نصب ندارم اما چیزی که یادمه با تریالش و انتخاب گزینه اسکن فقط بخشی از درایو ویندوز با همان کوئیک اسکن رو انجام میداد.

توی پستم توضیح دادم باید وصل باشه و منم فرض رو این گذاشتم که عین مراحلی که عرض کردم پیش رفتن ایشون.: )

بله قبل از اسکن کردن به نتوصل بودم که حدود نیم ساعت طول کشید تا هیتمن آپدیت بشه بعد اسکن کرد
من تمام کارای رو که جناب drhaniball میگن رو دارم مو به مو انجام میدم الانم دارم اون کسپرسکی رو که معرفی کردن دان می کنم حالا این اویرا بهتره یا اون کسپرسکی ؟؟؟؟

Dr Hannibal
28-09-2010, 00:43
بله قیل از اسکن کردن به نتوصل بودم که حدود نیم ساعت طول کشید تا هیتمن آپدیت بشه بعد اسکن کرد
من تمام کارای رو که جناب drhaniball میگن رو دارم مو به مو انجام میدم الانم دارم اون کسپرسکی رو که معرفی کردن دان می کنم حالا این اویرا بهتره یا اون کسپرسکی ؟؟؟؟

آویرا بهتره اما وقتی سیستم رو بوت میکنید موقع پاک کردن ویروس ها که میرسه به خوبی نمیتونه کارش رو انجام بده. برای این نظرشخصیم کسپرسکی هست.

موفق باشید.

M E H R A N
28-09-2010, 02:08
راستش من هم الان نصب ندارم اما چیزی که یادمه با تریالش و انتخاب گزینه اسکن فقط بخشی از درایو ویندوز با همان کوئیک اسکن رو انجام میداد.

توی پستم توضیح دادم باید وصل باشه و منم فرض رو این گذاشتم که عین مراحلی که عرض کردم پیش رفتن ایشون.: )


دکتر جان فکر کنم این همون قسمتیه که میشه ازش بعنوان فول سیستم اسکن استفاده کرد.:46:

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]


شلوغ کردم میگن برو بیرون. :31::31::31:

این هیت من چیه دیگه ؟ ویروس یابه ؟ بنچ داری ازش ؟ میدونی که من تو کار بنچ هستم ... بی بنچ باده خوش نباشد:31:

اینقدر بنچ مارک, بنچ مارک کردی که حوصله شون رو سر بردی دیگه :31:

Hitman Pro یک اسکنر آنلاین هست که به صورت Cloud عمل میکنه. یعنی این برنامه فقط اینترفیس نرم افزاری و فایل هایی رو که برای پاک کردن ویروسهای سمج احتیاج داره رو با خودش نصب میکنه. برای اسکن هم احتیاجی به آپدیت نداره چون دیتابیس آنتی ویروسهایی رو که استفاده میکنه بصورت آنلاین و از طریق اینترنت چک میکنه. به همین دلیل قبل از اسکن با Hitman Pro باید به اینترنت وصل باشید.

اگر فایلی برای Hitman Pro ناشناخته باشه و برای اولین بار باشه که باهاش برخورد میکنه اونوقت اون فایل رو بصورت آنلاین اول آپلود میکنه و بعد نتیجه اش رو بعد از اسکن اعلام میکنه.

Hitman Pro از دیتابیس آنتی ویروسهای زیر بطور همزمان جهت اسکن سیستم استفاده میکنه.

Bitdefender
Dr.WEB
Ikarus
A-squared Anti-Malware
NOD32
PrevX
Avast

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

alireza1411
28-09-2010, 11:40
خب سرعت مال ما لاک پشتیه نمیتونیم استفاده کنیم ولی کلا چیز خوبیه.

mehdi_08
28-09-2010, 17:34
اویرا و کسپرسکی رو دان کردم
اول از کسپر سکی استفاده کردم حدود سه ساعت طول کشید تا اکسن کامل کنه 25 مورد تروجان و کرم پیدا کرد(هی به این نرم افزار Malwarebytes گیر میداد که این تروجانه!!!!نذاشتم پاکش کنه ولی بقیه رو پاک کرد
سیستم اومد بالا با نود یه اسکن دیگه کردم خدا رو شکر اون پیغام نیومد
حالا سوالم اینه ویروس به طور کامل پاک شده یا نه ؟؟
احتیاج هست با اون اویرا هم اسکن کنم؟؟
اینم یه عکس از نتیجه اسکن کسپر
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
کدومشون ویروس مورد نظر ما بود؟؟
راستی همه اینایی که پاک کرده واقعا ویروس بودن اگه آره پس چرا نود نشون نمی داد

Dr Hannibal
28-09-2010, 18:39
اویرا و کسپرسکی رو دان کردم
اول از کسپر سکی استفاده کردم حدود سه ساعت طول کشید تا اکسن کامل کنه 25 مورد تروجان و کرم پیدا کرد(هی به این نرم افزار Malwarebytes گیر میداد که این تروجانه!!!!نذاشتم پاکش کنه ولی بقیه رو پاک کرد
سیستم اومد بالا با نود یه اسکن دیگه کردم خدا رو شکر اون پیغام نیومد
حالا سوالم اینه ویروس به طور کامل پاک شده یا نه ؟؟
احتیاج هست با اون اویرا هم اسکن کنم؟؟
اینم یه عکس از نتیجه اسکن کسپر
کدومشون ویروس مورد نظر ما بود؟؟
راستی همه اینایی که پاک کرده واقعا ویروس بودن اگه آره پس چرا نود نشون نمی داد

اسکن با آویرا میل خودتون هست.

مشخص نمیکنه اما اون آدرس هایی که توی system volume information داده به احتمال زیاد هست.

یک سر به لینک دوم امضای من بزنید خیلی ویروس هست که یک آنتی ویروس شناسایی میکنه دیگری نمیکنه.

الان فلش موری اگه دارید که قبلا به سیستم وصل بوده استفاده نکنید تا ویروس برنگرده. از ریجیستری اتوران رو خاموش کنید. سپس تیک های فولدر آپشن رو به شکل صفحه قبلی که گفته بودم بکنید وارد فلش مموری بشید اما با کلیک راست و انتخاب گزینه open سپس فایل مشکوکی دیدید پاک کنید. فایل مشکوک چیه ؟

در مورد تعویض ویندوز دقیقا دقت کنید که وقتی ویندوز بالا اومد بدون دبل کلیک مثلا وارد درایو d بشید. یعنی کلیک راست سپس open کنید.حالا فولدر اپشن رو باز کنید و تیک شو هیدن رو بزنید و بعد تیک هاید پروتکت سیستم رو بردارید. سپس اگه فایلی به نام autoran.inf و desktop.ini و یک فایل اجرایی با پسوند exe بود دستی پاک کنید.

خاموش کردن اجرای آتوران از ریجیستری فراموش نشه.

در کل مبارکه آلودگی مورد نظر شما رفع شد.

موفق باشید.

mehdi_08
29-09-2010, 12:16
سلام
توی اون سیستم اتوران رو غیر فعال کردم فلشی رو که همیشه بهش وصل می کردم رو چک کردم فایل مشکوکی توش نبود با نود هم اسکن کردم مشکلی نداشت
ولی امروز موقعی که فلشم رو به لپ تاب وصل کردم یهو نود همین پیغام ویروس رو داد و این چنین لپتاپم آلوده شد
خوب حالا سوالم اینه این ویروس رو از رو فلش چه جوری پاک کنم اگه موقع اسکن کسپر به سیستم فلش رو وصل کنم به عنوان یه درایور میشناسش یا نه ؟
راستی چرا این ویروس رو نود توی فلش تشخیص نداد ولی وقتی سیستم رو الوده می کنه می تونه شناسایش کنه؟

Dr Hannibal
29-09-2010, 12:50
سلام
توی اون سیستم اتوران رو غیر فعال کردم فلشی رو که همیشه بهش وصل می کردم رو چک کردم فایل مشکوکی توش نبود با نود هم اسکن کردم مشکلی نداشت
ولی امروز موقعی که فلشم رو به لپ تاب وصل کردم یهو نود همین پیغام ویروس رو داد و این چنین لپتاپم آلوده شد
خوب حالا سوالم اینه این ویروس رو از رو فلش چه جوری پاک کنم اگه موقع اسکن کسپر به سیستم فلش رو وصل کنم به عنوان یه درایور میشناسش یا نه ؟
راستی چرا این ویروس رو نود توی فلش تشخیص نداد ولی وقتی سیستم رو الوده می کنه می تونه شناسایش کنه؟

اون فلش آلودست عرض کردم از ریجیستری اتوران رو خاموش کنید.

نود32 شما این مخرب رو تشخیص نمیده بلکه فقط قسمتی از فایل هایی که نصب شده رو شناسایی کرده و حتی اون هم نمیتونه پاک کنه.

شما این کاری که میگم رو انجام بدید.

همان فلش آلوده رو به سیستمی که آلوده شده بزنید محتویات داخلش رو پاک کنید. سپس با دبل کلیک باز وارد فلشتون بشید و هیچ کاری نکنید.

بعد از فلش خارج بشید روی درایو فلش کلیک راست کرده و add to archive بزنید. در همان سربرگ جنرال brows رو انتخاب کنید و مسیر دسکتاپ رو بهش بدید.

سپس توی سربرگ ادونس پسورد براش انتخاب کنید.

بعد تایید کنید تا فایل rar ساخته بشه سپس اون فایل رو با پسورد گذاشته شده اینجا بذارید.

برای پاک سازی فلش چند نکته رو دقت کنید.

اول باید سیستم پاک باشه.

دوم باید ریجیستری اتوران خاموش باشه.

سوم بدون دبل کلیک وارد فلش شوید و تیک فولدر اپشن دقیقا مثل فولدر آپشنی که من صفحه قبل گذاشتم باشه.

در ضمن میتونید برنامه winrar رو هم باز کنید و ار همان برنامه وارد فلش بشید و فایل ها رو به دقت با پسوندی که دارند نگاه کنید.

موفق باشید.

mehdi_08
29-09-2010, 13:10
اون فلش آلودست عرض کردم از ریجیستری اتوران رو خاموش کنید.

نود32 شما این مخرب رو تشخیص نمیده بلکه فقط قسمتی از فایل هایی که نصب شده رو شناسایی کرده و حتی اون هم نمیتونه پاک کنه.

شما این کاری که میگم رو انجام بدید.

همان فلش آلوده رو به سیستمی که آلوده شده بزنید محتویات داخلش رو پاک کنید. سپس با دبل کلیک باز وارد فلشتون بشید و هیچ کاری نکنید.

بعد از فلش خارج بشید روی درایو فلش کلیک راست کرده و add to archive بزنید. در همان سربرگ جنرال brows رو انتخاب کنید و مسیر دسکتاپ رو بهش بدید.

سپس توی سربرگ ادونس پسورد براش انتخاب کنید.

بعد تایید کنید تا فایل rar ساخته بشه سپس اون فایل رو با پسورد گذاشته شده اینجا بذارید.

برای پاک سازی فلش چند نکته رو دقت کنید.

اول باید سیستم پاک باشه.

دوم باید ریجیستری اتوران خاموش باشه.

سوم بدون دبل کلیک وارد فلش شوید و تیک فولدر اپشن دقیقا مثل فولدر آپشنی که من صفحه قبل گذاشتم باشه.

در ضمن میتونید برنامه winrar رو هم باز کنید و ار همان برنامه وارد فلش بشید و فایل ها رو به دقت با پسوندی که دارند نگاه کنید.

موفق باشید.
موقعی که می خوام روی دکستاپ سیو کنم سیو نمی شه
می شه تو مسیر دیگه ای سیو کرد؟

alireza1411
29-09-2010, 14:50
موقعی که می خوام روی دکستاپ سیو کنم سیو نمی شه
می شه تو مسیر دیگه ای سیو کرد؟


دوست من با اوریا امتحان کنی بهتره. درصد بیشتری از ویروس ها رو میگیره. البته یا rescue cd اون که تو ویندوز اجرا نکنیدش.

موقع اسکن آره فکر کنم میشناسه. آخه این ویروس یابها با ویندوز PE سی دی بوت درست میکنن و اون هم درایور اکسترنال و فلش رو خوب میشناسه.

شما وصل کردی به لپ تاپ نباید روش دبل میزدی بره داخل. اتوران رو کار ندارم که از رجیستری Ht کردی ... میخواستی بری داخلش باید با نوار کناری ایکس پی که باهاش فولدرها رو باز میکنن و دبل کلیک نداره و یا شبیه همون تو ویندوز سون میرفتی داخل.

من ویروس یاب هم نداشته باشم همین کارو میکنم. تنظیم میکنم قفایل های سیستمی و هیدن رو ویندوز نشون بده. رفتم تو فلش هر چی دیدم هیدن هست که امسش رو تا حالا نشنیدم میفهمم ویروسه و پاک میکنم.

به هیچ ویروس یابی به طور صد در صد اعتماد نکن.

Dr Hannibal
29-09-2010, 16:34
موقعی که می خوام روی دکستاپ سیو کنم سیو نمی شه
می شه تو مسیر دیگه ای سیو کرد؟

فرقی نداره. هرجا شد بکنید.

اگر جای دیگه ای هم نشد نشون میده یک فایل توی فلش فعال هست. اون فایل چیه ؟ ویروس.

خب باز مجبور هستید یک بار دیگه با دیسک نجات اسکن کنید.

بعد از اسکن با دیسک نجات هم میتونی آنتی ویروسی که شناسایی کرده نصب کنید. مثلا کسپرسکی. بعد پاکسازی فلش.

نتیجشو بگید.

موفق باشید.

mehdi_08
29-09-2010, 18:41
فرقی نداره. هرجا شد بکنید.

اگر جای دیگه ای هم نشد نشون میده یک فایل توی فلش فعال هست. اون فایل چیه ؟ ویروس.

خب باز مجبور هستید یک بار دیگه با دیسک نجات اسکن کنید.

بعد از اسکن با دیسک نجات هم میتونی آنتی ویروسی که شناسایی کرده نصب کنید. مثلا کسپرسکی. بعد پاکسازی فلش.

نتیجشو بگید.

موفق باشید.

سلام
جای دیگه هم سیو نشد
من تو سیستم خونه اتوران رو غیر فعال کرده بودم اصلا حواسم به لپتاپ نبود
با کسپر گذاشتم اسکن بشه فلش رو هم بهش وصل کردم
فقط الان تو رم گوشیم یه فایل هیدن هست به اسم vircure32‎ ‎تو نت سرچ کردم ویروسه
حالا ممکنه همه این اتفاقا از این باشه

alireza1411
29-09-2010, 18:54
سلام
جای دیگه هم سیو نشد
من تو سیستم خونه اتوران رو غیر فعال کرده بودم اصلا حواسم به لپتاپ نبود
با کسپر گذاشتم اسکن بشه فلش رو هم بهش وصل کردم
فقط الان تو رم گوشیم یه فایل هیدن هست به اسم vircure32‎ ‎تو نت سرچ کردم ویروسه
حالا ممکنه همه این اتفاقا از این باشه

اونی که تو رم گوشیتونه احتمالا از کامیوتر رفته اونجا. با رسکیو سی دی اسکن کنین درست میشه احتمالا. فقط جدید باشه و قوی.

Dr Hannibal
29-09-2010, 19:49
سلام
جای دیگه هم سیو نشد
من تو سیستم خونه اتوران رو غیر فعال کرده بودم اصلا حواسم به لپتاپ نبود
با کسپر گذاشتم اسکن بشه فلش رو هم بهش وصل کردم
فقط الان تو رم گوشیم یه فایل هیدن هست به اسم vircure32‎ ‎تو نت سرچ کردم ویروسه
حالا ممکنه همه این اتفاقا از این باشه

بله بعید نیست.

milaaad
29-09-2010, 19:52
دوست عزیز سیستم من خیلی وقت پیش این ویروسو گرفت که هیچ انتی ویروسی نمیشناختتش و واسه همین این فایلو واسه شرکت اویرا فرستادم که الان میشناستش.از اویرا استفاده کنی مشکلت کاملا حل میشه...

mehdi_08
29-09-2010, 19:58
اونی که تو رم گوشیتونه احتمالا از کامیوتر رفته اونجا. با رسکیو سی دی اسکن کنین درست میشه احتمالا. فقط جدید باشه و قوی.

گوشیم رو کسپر نتونست بشناسه اگه به صورت دستی از گوشی پاکش کنم چون فایل مشکوک دیگه ای توش نیست
تا الان سه بار از دیسک نجات استافاده کردم از چه انتی ویروسی استفاده کنم که اینطوری دیگه نشم
این غیر فعال کردن اتوران از ریجستری چطوریه آخه تو نت در بارهی اتوران سی دی مطلب هست
برای اون سیستم هم از قسمت group policy ‎غیر فعال کردم که فکر کنم برا سیستم مشکل به وجود اورده

alireza1411
29-09-2010, 20:03
دوست عزیز سیستم من خیلی وقت پیش این ویروسو گرفت که هیچ انتی ویروسی نمیشناختتش و واسه همین این فایلو واسه شرکت اویرا فرستادم که الان میشناستش.از اویرا استفاده کنی مشکلت کاملا حل میشه...


تائید میشه. اویرا بعد از جی دیتا بهترین بانک اطلاعاتی ویروسها رو داره.

دستتون درد نکنه فرستادین.

Dr Hannibal
29-09-2010, 20:49
گوشیم رو کسپر نتونست بشناسه اگه به صورت دستی از گوشی پاکش کنم چون فایل مشکوک دیگه ای توش نیست
تا الان سه بار از دیسک نجات استافاده کردم از چه انتی ویروسی استفاده کنم که اینطوری دیگه نشم
این غیر فعال کردن اتوران از ریجستری چطوریه آخه تو نت در بارهی اتوران سی دی مطلب هست
برای اون سیستم هم از قسمت group policy ‎غیر فعال کردم که فکر کنم برا سیستم مشکل به وجود اورده

میگفتید مشکل دارید راهنمایی میکردم.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

ببینید روزانه هزارن ویروس ساخته میشه و هزاران ویروس دیگه بازنویسی میشن. یک آنتی ویروس این ویروس رو شناسایی میکنه فردا ویروس بازنویسی میشه دیگه آنتی ویروسی که قبل شناسایی داشت شناسایی نمیکنه.

اون پیامی که nod32 داده بهت پیام کلی هست خیلی مواقع اتفاق می افته که این پیام رو میده. اصلا نمیشه گفت آها من فهمیدم این ویروسه و این رو نصب کنید.

اون فولدری که میگید هیدن هست توش چیزی نیست ؟

اگه چیزی نیست خب شاید این فایل رو قبلا یک ویروس ساخته و بعد آنتی ویروش شما پاک کرده. آنتی ویروس پوشه ویروس رو پاک نمیکنه فقط فایل مولد ویروس رو پاک میکنه.

برای اینکه ببینید توش چیزی هست یا نه باید فولدر آپشن رو درست کرده باشید.

اگه توی اون پوشه فایلی بود rar کنید پوشه رو سپس اینجا بذارید تا من بگم چه آنتی ویروسی نصب کنید.

موفق باشید.

mehdi_08
29-09-2010, 22:08
میگفتید مشکل دارید راهنمایی میکردم.


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

ببینید روزانه هزارن ویروس ساخته میشه و هزاران ویروس دیگه بازنویسی میشن. یک آنتی ویروس این ویروس رو شناسایی میکنه فردا ویروس بازنویسی میشه دیگه آنتی ویروسی که قبل شناسایی داشت شناسایی نمیکنه.

اون پیامی که nod32 داده بهت پیام کلی هست خیلی مواقع اتفاق می افته که این پیام رو میده. اصلا نمیشه گفت آها من فهمیدم این ویروسه و این رو نصب کنید.

اون فولدری که میگید هیدن هست توش چیزی نیست ؟

اگه چیزی نیست خب شاید این فایل رو قبلا یک ویروس ساخته و بعد آنتی ویروش شما پاک کرده. آنتی ویروس پوشه ویروس رو پاک نمیکنه فقط فایل مولد ویروس رو پاک میکنه.

برای اینکه ببینید توش چیزی هست یا نه باید فولدر آپشن رو درست کرده باشید.

اگه توی اون پوشه فایلی بود rar کنید پوشه رو سپس اینجا بذارید تا من بگم چه آنتی ویروسی نصب کنید.

موفق باشید.

تو فولدر 2تا فایله که هر2 تاش ویروسه اسمش vircure32.exe‏ الان باگوشی دارم تایپ می کنم نمی تونم آپش کنم
با برنامه xplorتو گوشی زیپش کردم ولی رمز نداره حالا اگه وصلش کنم به سیستم می تونه اجرا بشه اتوران غیر فعاله

Dr Hannibal
29-09-2010, 22:50
تو فولدر 2تا فایله که هر2 تاش ویروسه اسمش vircure32.exe‏ الان باگوشی دارم تایپ می کنم نمی تونم آبش کنم
با برنامه xplorتو گوشی زیپش کردم ولی رمز نداره حالا اگه وصلش کنم به سیستم می تونه اجرا بشه اتوران غیر فعاله

خوبه.

نه دیگه اجرا نمیشه مگر خودتون روش کلیک کنید. دبل کلیک هم استفاده نکنید.

اون فایل رو هم اینجا بذارید.

mehdi_08
30-09-2010, 01:15
اسکن لپتاپ هم تموم شد اون پیغام هم رفت
اینم لینک اون فایل ویروسی رمزش 123456

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

alireza1411
30-09-2010, 07:59
اسکن لپتاپ هم تموم شد اون پیغام هم رفت
اینم لینک اون فایل ویروسی رمزش 123456

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

این که تا من بازش کردم نود یخه ی ویروس رو گرفت و ول نمیکرد تا نود رو خاموش کردم ول کنه. ویروسه ... نمیدونم چی کار میکنه و نمیخوام نصبش کنم بفهمم. ولی قطعا ویروسه.:31:

mehdi_08
30-09-2010, 09:54
این که تا من بازش کردم نود یخه ی ویروس رو گرفت و ول نمیکرد تا نود رو خاموش کردم ول کنه. ویروسه ... نمیدونم چی کار میکنه و نمیخوام نصبش کنم بفهمم. ولی قطعا ویروسه.:31:
درسته اینو تا آلوردم رو سیستم خودم نود شناختش
پس حتما این یه ویروس دیگه اس اون کارا ماله یه ویروس دیگه
خوب حالا که سیستم هام از الودگی پاک شدن چه نوع انتی ویروسی برای نصب پیشنهاد می کنید
جی دیتا خوبه فایروالش چه طوریه؟

Dr Hannibal
30-09-2010, 11:02
درسته اینو تا آلوردم رو سیستم خودم نود شناختش
پس حتما این یه ویروس دیگه اس اون کارا ماله یه ویروس دیگه
خوب حالا که سیستم هام از الودگی پاک شدن چه نوع انتی ویروسی برای نصب پیشنهاد می کنید
جی دیتا خوبه فایروالش چه طوریه؟

از این ویروس مشکل ایجاد نشده اون ویروس رو از 42 آنتی ویروس دنیا 37 تا شناسایی میکنند. اگر کسپرسکی اون رو شناسایی نکرده برای این بوده که دیسک رو اپدیت نکرده بودید.

میل خودتون هست جی دیتا دیتابیس خوبی داره. نورتون behavior blocker خوبی داره. کسپرسکی proactive و removalخوبی داره.

برای انتخاب بستگی به اطلاعاتتون داره. اگر با زمینه proactive و HIPS آشنایی ندارید. میتونید همان جی دیتا اینترنت سکوریتی رو نصب کنید اگر فایروال قوی تر بدون تنظیمات حرفه ای می خواهید آنتی ویروس جی دیتا رو با فایروال outpost با تنظیمات پیشفرض نصب کنید.

اگر هم اطلاعات دارید و دوست دارید برای سیستم روزانه وقت بذارید از پرواکتیو comodo یا kaspersky یا outpost استفاده کنید.

موفق باشید.

mehdi_08
30-09-2010, 11:57
امروز موقعی که فلش رو به لپتاپ وصل کردم دوباره نود اون پیغام رو داد من اتوران رو غیر فعال کرده بودم نمی دونم چرا دوباره الوده شد
نمی خوام دیگه از این دیسک نجات استفاده کنم 10 ساعت طول کشید تا اسکن رو تموم کنه
میرم این جی دیتا رو نصب کنم ببینم می تونه پیداش کنه

---------- Post added at 11:57 AM ---------- Previous post was at 11:56 AM ----------

mehdi_08
30-09-2010, 12:26
فلش رو هم از الودگی پاک کرده بودم از کجا اومد خدا می دونه؟

Dr Hannibal
30-09-2010, 13:22
نصب یک آنتی ویروس دیگه قبلا هم گفتم کاره درستی هست.

فقط به این نکته دقت کنید hitman pro که نصب کردید یکی از انجین هاش g datda بود اگر اون نتونسته آلودگی رو رفع کنه در صورتی که به نت وصل بودید شخصه g datda هم نمیتونه آلودگی رو رفع کنه.

اگر gdata رو نصب کنید شاید آلودگی توی سیستم بمونه اما جی دیتا پیامی نده. اگه با دیسک کسپرسکی شما مشکل رو حل کردید نظر من نصب KIS هست و آپدیت اون.

به هر حال نتیجه رو بگید.

موفق باشید

mehdi_08
03-10-2010, 20:39
ویندوز رو عوض کردم اینترنت سکیوریتی کسپر رو نصب کردم سرعت سیستم رو خیلی اورد پاییین بجاش کومودو نصبیدم خیلی رونه فعلا که از الودگی خبری نیست
از همه کسایی که کمک کردن تشکر می کنم ممنون

M E H R A N
04-10-2010, 22:00
اسکن لپتاپ هم تموم شد اون پیغام هم رفت
اینم لینک اون فایل ویروسی رمزش 123456

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

تست کرم Palevo بر روی Comodo Internet Security

بعد از Extract کردن فایل زیپ شدۀ VIRCURE آنتی ویروس کمودو اونو از طریق هوش مصنوعی شناسایی میکنه و در نتیجه کاربر میتونه با انتخاب گزینۀ Clean یا اون رو کاملا از سیستم پاک کنه و یا با انتخاب گزینۀ قرنطینه که اون هم زیر شاخۀ Clean است اون رو از مسیر اصلی پاک کنه و یک کپی از اون رو در قرنطینه نگه داره.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اما من اومدم و آنتی ویروس Comodo را در Comodo Internet Security غیر فعال کردم تا ببینم که اگر آنتی ویروس کمودو قادر به تشخیص این کرم نبود چه اتفاقی ممکن بود برای کاربران بیوفته. آیا کرم سیستم را آلوده میکرد؟ و یا برعکس Comodo Internet Security میتونست جلوی خرابکاریهای یک کرم ناشناخته را که حتی در دیتابیس آنتی ویروسش وجود نداره بگیره.

جوابش در عکس های زیر معلومه...

آنتی ویروس را غیر فعال کردم...

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

فایل vircure32.exe را با دابل کلیک کردن اجرا کردم. Comodo Internet Security اون رو بصورت اتوماتیک و بدون دخالت من در سند باکس اجرا کرد و جلوی تمام خرابکاریهاش رو گرفت.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اما نکتۀ جالبی که برای خودم هم جای تعجب داشت این بود که با غیر فعال کردن آنتی ویروس فقط دیتابیس آفلاینی که بر روی سیستم کاربران CIS وجود داره غیر فعال میشه و اگر فایل آلوده ای اجرا بشه و دیتابیس آنتی ویروس کمودو آپدیت نباشه در این صورت کمودو اون رو از طریق آنلاین با سرور خودش چک میکنه و در صورت آلوده بودن اون رو به کاربر اطلاع میده.

به همین دلیل همزمان با سند باکس شدن vircure32.exe آنتی ویروس کمودو فایل اجرا شده را از طریق Cloud چک کرد و آلوده بودن فایل اجرا شده در سند باکس را به من خبر داد.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]


مخلصیم :11:

mehdi_08
05-10-2010, 19:15
خودمم دقیقن نفهمیدم که اون پیغام نود دقیقا مربوط به کدوم نوع ویروس بود ولی به هر حال بعد از نصب ویندوز نود رو دوباره نصب کردم ولی دیگه پیغامی نداد منم به جاش کسپر نصب کردم که سرعت رو خیلی اورد پایین بچاش رفتم کومودو نصب کردم که تا این لحظه ازش راضی بودم فقط یه مورد
من اومدم برای امتحان کمودو روی لینک زیر که تو تاپیک معرفی ویروس ها بود کلیلک کردم ولی کومودو جلوش رو نگرفت

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
بعد این پیغام رو داد Sorry, error occurred: Failure to Read Response
حالا بعضی از وب سایت هارو که باز می کنم همین متن بالایی رو میاره
سایت رو توی نورتون اسکن کردم ولی گفت سایت آلوده نیست
چیکار کنم

Dr Hannibal
05-10-2010, 21:19
خودمم دقیقن نفهمیدم که اون پیغام نود دقیقا مربوط به کدوم نوع ویروس بود ولی به هر حال بعد از نصب ویندوز نود رو دوباره نصب کردم ولی دیگه پیغامی نداد منم به جاش کسپر نصب کردم که سرعت رو خیلی اورد پایین بچاش رفتم کومودو نصب کردم که تا این لحظه ازش راضی بودم فقط یه مورد
من اومدم برای امتحان کمودو روی لینک زیر که تو تاپیک معرفی ویروس ها بود کلیلک کردم ولی کومودو جلوش رو نگرفت

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدبعد این پیغام رو داد Sorry, error occurred: Failure to Read Response
حالا بعضی از وب سایت هارو که باز می کنم همین متن بالایی رو میاره
سایت رو توی نورتون اسکن کردم ولی گفت سایت آلوده نیست
چیکار کنم

با برنامه ccleaner تمام حافظه درگیر مربوط به مرورگرتون رو پاک کنید سپس یک DNS سرویس انتخاب کنید به طور مثال:


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

موفق باشید.

M E H R A N
05-10-2010, 23:01
خودمم دقیقن نفهمیدم که اون پیغام نود دقیقا مربوط به کدوم نوع ویروس بود ولی به هر حال بعد از نصب ویندوز نود رو دوباره نصب کردم ولی دیگه پیغامی نداد منم به جاش کسپر نصب کردم که سرعت رو خیلی اورد پایین بچاش رفتم کومودو نصب کردم که تا این لحظه ازش راضی بودم فقط یه مورد
من اومدم برای امتحان کمودو روی لینک زیر که تو تاپیک معرفی ویروس ها بود کلیلک کردم ولی کومودو جلوش رو نگرفت

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدبعد این پیغام رو داد Sorry, error occurred: Failure to Read Response
حالا بعضی از وب سایت هارو که باز می کنم همین متن بالایی رو میاره
سایت رو توی نورتون اسکن کردم ولی گفت سایت آلوده نیست
چیکار کنم

دوست عزیز پیشنهاد drhaniball عزیز رو گوش کن و سعی کن انجام بدی.

اما در مورد آلوده بودن سایت.

ببین تا زمانی که فایلی بر روی هارد شما رایت نشده نمیتونه در سیستم شما اجرا بشه. تمام مخربها از جمله تروجانها, ویروسها, روتکیت ها, کرمها و اسپای ور ها حتما اول باید وارد سیستم شما بشند و در هارد شما وجود داشته باشند تا بتونند در سیستم شما قابل اجرا شدن باشند.

حالا اگر سایت آلوده ای را باز کنید در اصل خود سایت هیچ آسیبی رو به سیستم شما نمیرسونه بلکه فایل و یا فایل هایی که از طریق باز کردن سایت میتونند وارد سیستم شما بشند میتونند قابل اجرا شدن باشند و بعد سیستم شما رو آلوده کنند.

اگر هم فایلی بخواد در سیستم شما اجرا بشه که در لیست سفید کمودو وجود نداشته باشه در نتیجه داخل سند باکس اجرا خواهد شد و نمیتونه به سیستم شما آسیبی وارد کنه.

کل صحبت های بالا بطور خلاصه و ساده این میشه:
خطر ناکترین سایت ها رو در صورت استفاده کردن از CIS باز کن و ترسی نداشته باش چون تمام فایل های اجرایی ناشناخته در صورت اجرا شدن داخل سند باکس اجرا خواهند شد.

اما اگر میخوای که قبل از ورود به سایت آلوده ای کمودو بهت خبر بده اونوقت میتونی از DNS Server کمودو و یا ClearCloud استفاده کنی. دکتر آدرسش رو دادند.

سایتی هم که لینکش رو دادید اصلا در سیستم من باز نشد و آلوده هم نبود.

سایت آلوده یعنی سایت های زیر... :46:


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

mehdi_08
06-10-2010, 00:27
نرم افزار ccleaner رو رو سیستم نداشتم از سیستم مکانیک استفاده کردم تمام کش و کوکی ها ی مرورگر رو پاک کردم
ولی بازم اون پیغام میاد حالا نوعش عوض شده باید چند لحظه صبر کنم تابتونم وارد سایت بشم اینم عکس
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
اشکال از ارتباط اینترنتی یا چیز دیگه ای نیست چون دقیقا بعد از باز کردن اون وب سایت این اتفاق افتاد
اون Dns رو هم ست کردم

M E H R A N
06-10-2010, 04:56
نرم افزار ccleaner رو رو سیستم نداشتم از سیستم مکانیک استفاده کردم تمام کش و کوکی ها ی مرورگر رو پاک کردم
ولی بازم اون پیغام میاد حالا نوعش عوض شده باید چند لحظه صبر کنم تابتونم وارد سایت بشم اینم عکس

اشکال از ارتباط اینترنتی یا چیز دیگه ای نیست چون دقیقا بعد از باز کردن اون وب سایت این اتفاق افتاد
اون Dns رو هم ست کردم

مهدی جان همونطور که گفتم منم این وب سایتی رو که لینکش رو دادی یکبار نه بلکه چندین دفعه چک کردم و هر دفعه هم وب سایت لود نمیشه. فقط این رو متوجه شدم که وقتی لود وب سایت شروع میشه فایروال کمودو 2 نوع حمله رو دفع میکنه و در آخر هم وب سایت لود نمیشه.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اگر این وب سایت, سایت آلوده ای بود حداقل سعی میکرد از شیوه های مختلف مثلا اکسپلویت فایلی رو در سیستم من اجرا بکنه. جالب ترش هم اینه که من برای باز کردن این لینک از Firefox و کلی برنامه و پلاگین های امنیتی که روش نصب کردم استفاده نکردم بلکه از خود IE استفاده کردم تا اگر موردی هم وجود داشته باشه بتونه از طریق IE خودش رو نشون بده اما همچین اتفاقی نیوفتاد.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

از طرفی هم اگر فرض کنیم که باز کردن این وب سایت باعث ایجاد مشکل در لود بقیه سایت ها برای شما شده پس چرا با وجود اینکه من چندین بار این سایت رو باز کردم این اتفاق برای من نیوفتاده. الان من با هیچ سایتی مشکلی ندارم و تمام سایت هایی رو که امروز دیدم رو دوباره باز کردم تا ببینم مشکلی در لود سایت ها هست یا نه اما مشکلی وجود نداشت.

در ضمن من هم از همین Comodo Internet Security بعنوان تنها نرم افزار فعال امنیتی استفاده میکنم و هیچ چیز دیگه ای برای محافظت سیستم بصورت فعال ندارم. بقیه همشون غیر فعال هستند و هیچ تاثیری رو حتی در صورت آلوده بودن سایت نمیتونند داشته باشند.

الان بطور قطع نمیشه گفت مشکل چیه اما هر چی که هست مشکل نمیتونه مربوط به باز کردن این سایت باشه و ممکنه از یکجای دیگه باشه.

ClearCloud هم فقط در صورت آلوده بودن سایت اون سایت رو بلاک میکنه و اینطور که معلومه حتی ClearCloud که از دیتابیس آنتی ویروس Sunbelt Vipre استفاده میکنه هم این سایت رو آلوده تشخیص نمیده.

الان شما خودت کمی فکر کن... نورتون, Vipre و کمودو هیچ کدوم این سایت رو آلوده تشخیص نمیدن. آیا بازم فکر میکنی که ممکنه لود کردن یک سایتی که حتی باز هم نمیشه ممکنه این مشکل رو بوجود آورده باشه؟ اگر اینطوره پس چرا برای من مشکلی بوجود نیومده.

پس بدون که مشکل از یکجای دیگه است, ممکنه با نصب و پاک کردن دو آنتی ویروس ناد32 و کسپرسکی که خودت تعریف کردی فایل ها و رجیستر کی هایی در سیستم باقی مونده باشند و یا حتی ممکنه مشکل از ISP هم باشه. شما میتونی مثلا System Restore کنی به تاریخی که هنوز هیچ آنتی ویروسی رو نصب نکرده بودی و یا حداقل به اون تاریخی که فکر میکنی مشکلی با لود سایت ها نداشتی.

و یا حتی میتونی بری و با یک کامپیوتر دیگه همین سایت رو باز کنی تا ببینی که آیا برای اون کامپیوتر هم مشکل شما پیش میاد یا نه. اگر برای اون هم همین مشکل پیش اومد اونوقت یقینا سیستم من خیلی امنیت داره و خودم خبر ندارم و اگر هم مشکی پیش نیومد بدونید که مشکل شما از یکجای دیگه است. :46:

موفق باشی.

mehdi_08
06-10-2010, 13:58
مهدی جان همونطور که گفتم منم این وب سایتی رو که لینکش رو دادی یکبار نه بلکه چندین دفعه چک کردم و هر دفعه هم وب سایت لود نمیشه. فقط این رو متوجه شدم که وقتی لود وب سایت شروع میشه فایروال کمودو 2 نوع حمله رو دفع میکنه و در آخر هم وب سایت لود نمیشه.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

اگر این وب سایت, سایت آلوده ای بود حداقل سعی میکرد از شیوه های مختلف مثلا اکسپلویت فایلی رو در سیستم من اجرا بکنه. جالب ترش هم اینه که من برای باز کردن این لینک از Firefox و کلی برنامه و پلاگین های امنیتی که روش نصب کردم استفاده نکردم بلکه از خود IE استفاده کردم تا اگر موردی هم وجود داشته باشه بتونه از طریق IE خودش رو نشون بده اما همچین اتفاقی نیوفتاد.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

از طرفی هم اگر فرض کنیم که باز کردن این وب سایت باعث ایجاد مشکل در لود بقیه سایت ها برای شما شده پس چرا با وجود اینکه من چندین بار این سایت رو باز کردم این اتفاق برای من نیوفتاده. الان من با هیچ سایتی مشکلی ندارم و تمام سایت هایی رو که امروز دیدم رو دوباره باز کردم تا ببینم مشکلی در لود سایت ها هست یا نه اما مشکلی وجود نداشت.

در ضمن من هم از همین Comodo Internet Security بعنوان تنها نرم افزار فعال امنیتی استفاده میکنم و هیچ چیز دیگه ای برای محافظت سیستم بصورت فعال ندارم. بقیه همشون غیر فعال هستند و هیچ تاثیری رو حتی در صورت آلوده بودن سایت نمیتونند داشته باشند.

الان بطور قطع نمیشه گفت مشکل چیه اما هر چی که هست مشکل نمیتونه مربوط به باز کردن این سایت باشه و ممکنه از یکجای دیگه باشه.

ClearCloud هم فقط در صورت آلوده بودن سایت اون سایت رو بلاک میکنه و اینطور که معلومه حتی ClearCloud که از دیتابیس آنتی ویروس Sunbelt Vipre استفاده میکنه هم این سایت رو آلوده تشخیص نمیده.

الان شما خودت کمی فکر کن... نورتون, Vipre و کمودو هیچ کدوم این سایت رو آلوده تشخیص نمیدن. آیا بازم فکر میکنی که ممکنه لود کردن یک سایتی که حتی باز هم نمیشه ممکنه این مشکل رو بوجود آورده باشه؟ اگر اینطوره پس چرا برای من مشکلی بوجود نیومده.

پس بدون که مشکل از یکجای دیگه است, ممکنه با نصب و پاک کردن دو آنتی ویروس ناد32 و کسپرسکی که خودت تعریف کردی فایل ها و رجیستر کی هایی در سیستم باقی مونده باشند و یا حتی ممکنه مشکل از ISP هم باشه. شما میتونی مثلا System Restore کنی به تاریخی که هنوز هیچ آنتی ویروسی رو نصب نکرده بودی و یا حداقل به اون تاریخی که فکر میکنی مشکلی با لود سایت ها نداشتی.

و یا حتی میتونی بری و با یک کامپیوتر دیگه همین سایت رو باز کنی تا ببینی که آیا برای اون کامپیوتر هم مشکل شما پیش میاد یا نه. اگر برای اون هم همین مشکل پیش اومد اونوقت یقینا سیستم من خیلی امنیت داره و خودم خبر ندارم و اگر هم مشکی پیش نیومد بدونید که مشکل شما از یکجای دیگه است. :46:

موفق باشی.

ممنون فکر نمی کردم این همه جواب بدی ممنون
فعلا موزیلا رو پاک کردم دوباره نصبش کردم تا ببینم بازم اون پیغام میاد

M E H R A N
06-10-2010, 15:17
ممنون فکر نمی کردم این همه جواب بدی ممنون
فعلا موزیلا رو پاک کردم دوباره نصبش کردم تا ببینم بازم اون پیغام میاد

خواهش میکنم, :11:
امیدوارم مشکل حل بشه. :10:

POP3PHOENI
23-11-2010, 14:50
با سلام و تشکر از M E H R A N
متاسفانه امکان ارتباط با شما نیست چون من کمتر از 10 پست فعال دارم(حالم از فروم و قواعدش به هم می خوره((هنوز آدم حساب نمیشم!))
در نهایت میخواستم از شما بپیرسم نظرتون درباره بهترین آنتی ویروس(آنتی اسپای هم باشه و فایر وال هم داشته باشه در مقابل هکر ها دوم بیاره و...) دیدیم شما جزو هواداران کمودو هستید

با این حساب
1)هنوز هم باور دارید کمودو بهترین آنتی ویروس هست!
2)من صفحات وب رو با اینتر نت اکسپلور 8 باز میکنم و آنتی ویروس ناد 32 اینترنت سکئریتی 4 داشتم ولی مشکلی که پدیدی اومده بعی از صفحات رو دو یا سه بار باز میکنه (موس خراب نیست) این مشکل رو در سایت آشیانه یک نفر مطرح کرده ولی همه توافق آرا دارن که موس خراب هست ولی اون شخص اصرار داره که هم خودش و هم دوستانش این مشکل رو دارند
آنتی ویروس پاندا نصب کردم (اینترنت سکوئریتی ولی مشکل حل نشد(شک من به وجود یک فایل dll برای سفحات اتو رفلش و یا سایتهای تبلیغاتی که بزار کلیک بازدیدی کننده پول دریافت میکنند هست
2)شمات با نظر من موافق هست(در حال حاضر کمودو نصب کردم ولی تست نشده)در خال آپدیت میباشم)
در اینتر نت اکسپلورر 8 در محل سرچ اون بالا کنار نوار ابزار با فارسی و انگلیسی کردن فونت مشکل دارم یعنی در زمان فارسی یودن انگلیسی رو قبول نمیکنه و یا بلعکس چند بار هم مجبور شدم زبان فارسی رو حذف کنم و دوباره نصب کنم میخواستم بدونم
3)مشکل به خاطر وجود ویروس هست و یا چیز دیگری است
من با هیچ کمودو از گزینه های این آنتی ویروس آشنا نسیتم در صورت امکان هرگونه راهنمایی مبنی بر دریافت فایل آدرس سایت آموزشی و .. را دارم(بحمد خدا جای فایر والش رو پیدا کردم تا برنامه هام رو فایر والش بزارم)
4)هر گونه آموزشی که در هر جای سایت و یا این فروم گذاشتید به من بدهید
5)در هنگام دانلود این انتی ویروس این مطلب رو خواندم 60 روزه رایگان در صورت درست بودن بعد از 60 روز چه باید کرد!!
7)اگر به روشی که شما یاد دادید آپدیت کمودو رو در مرحله بعد(تعویض ویندوز)استفاده کنم مراحل اپدیت از اول شروع میشود و یا از ادامه (100 مگ که دوباره آپدیت نداره !!داره؟)
8) خیلی زیاد شده منتظر جواب از طرف شما هستم تا یک هفته برای دیدن جواب یه این صفحه میام اگه بهد از یک هفته شما آمدیدی با ایمل من تماس بگیرید تا مطالب شما رو بخونم(زیاد منتظر جوابم توی فروم ها موندم)
9) شاگردتیم مارو دریاب
10) برای خالی نبودن عریضه نگی زیاد میپرسه ولش کن (میدونم اونهایی که زیاد میدونند کم حرف میزنند لذا برای رعایت حال شما به طور مختصر هم بگید کافیه ((شما راهو نشون بده من سعی میکنم تا تش برم))

POP3PHOENI
23-11-2010, 14:53
راستی ایمیلم pop3phoenix@yahoo.co.uk
[جناب مدیر مخلیسم مطلب ما رو بلکوکه نکنی گفتم فروها بد هستن
فروم شما گل سر سبده //ماه //یک دونس//الگوی همه فروم هاست
بزار این استادمون جواب ما رو بده
لطفا

POP3PHOENI
28-11-2010, 14:21
با سلام
معلومه این تاپیک داره حسابی خاک میخوره
در مورد سه عکس زیر و آنتی ویروس کمودو
یکیش که معلومه ویروسه ولی اون دوتای دیگه چیه؟
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

در پایان ممنون میشم اگه راهنمایی کنید که چه طور میشه به جمع هواداران کمودو پیوست (قابل توجه آقا M E H R A N )

POP3PHOENI
05-12-2010, 19:17
با سلام
جناب مدیر این جور که معلومه این قسمت حسابی داره خاک میره
لطفا این متن من رو تمام بخون
اطلاعات خوبی اینجا میزارم و بخش کمودو رو به دست میگرم
اگر
اسم من رو درست کنی و به ته اسمم یک دونه ایکس X اضافه کنی
اگه مشکل هست کلا حذفم کن تا دوباره عضو بشم

ممنون

POP3PHOENI
11-12-2010, 23:07
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]



سلام اقا مهران
فکرکنم دیگه اینجا نباشید
این رو پیدا کردم ندونستم چیه
از برنامه Malwarebytes' Anti-Malware استفاده کردم توی قسمت تست آنتی ویروس کمودو توی اون فیلم آموزشی دیدم داری ازش استفاده میکنی
راستی مگه کمودو آنتی اسپای نیست که کنارش از این برنامه استفاده میکنی و یک چیزه دیگه
اصلا نفهمیدم توی اون فیلم پروسه های در حال اجرا رو چه طوری اجرا کردی( برنامه خود سون بود یا از برنامه کمکی استفاده کردی؟)
هر کس دیگه اینجا هست و این پست رو میخونه لطفا جواب بده
از مدیریت هم متشکریم هر چی مینوسیم نشون میده:18:

POP3PHOENI
20-12-2010, 00:01
اقا مهران دیگه اعصابم رو خورد کردی
جواب بده یا یکی دیگه که سر در میاره جواب بده
جناب مدیر این مهران کجاست
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

کسی میدونه cfp.exe چی هست و الان چه کار باید کرد؟

soroush20
20-12-2010, 10:14
سلام دوستام.


من يه ويروس اتوران گرفتم كه فقط تو فلش روم مياد.


باآپديت نود هم پاك نميشه.



لطفا كمك كنيد
كلافه ئشدم از دستش.


پسوند اتوران هم exeهست

ممنون

SURIV
21-12-2010, 21:35
اقا مهران دیگه اعصابم رو خورد کردی
جواب بده یا یکی دیگه که سر در میاره جواب بده
جناب مدیر این مهران کجاست
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

کسی میدونه cfp.exe چی هست و الان چه کار باید کرد؟

cfp.exe پردازه کومودو هست مخفف Comodo Firewall Pro
ضمنا این عکسایی هم که گذاشتین لینکشون خرابه دوباره بزارین
ضمنا من از آنتی ویروس استفاده نمی کنم
افرادی که سوال می پرسین لطفا اسم و مسیر فایل مشکوکتون رو به به من بگین ببینم چیکار می تونم بکنم!

SURIV
21-12-2010, 21:41
چون می دونم این تاپیکو خیلیا می خونن یه نکته ای بگم
من از هیچ نرم افزار آنتی ویروس و فایروالی استفاده نمی کنم و به جز کرم استاکس نت که هنوزم در عجبم چطور وارد کامپیوترم شد {البته اونم رد کردم} هیچ ویروسی نگرفته سیستمم
من فقط از دو نرم افزار USB Disk Security و Sandboxie استفاده می کنم
نرم افزار USB Disk Security به خوبی سیستم و همچنین فلشها رو از خطر ویروس آتوران ایمن می کنه
و نرم افزار Sandboxie هم یک سندباکس ایجاد می کنه که می تونین فایلهای مشکوک رو توش با خیال راحت اجرا کنین چون هیچ تعاملی با سیستم نشون نمیدن
ضمنا می تونین مرورگرتون رو توی سندباکس اجرا کنین که به این صورت هیچ ویروسی از اینترنت به سیستمتون نفوذ نمی کنه
{البته برای دانلود باید از دانلود منجر استفاده کنید.}

POP3PHOENI
22-12-2010, 23:23
3-ضمنا می تونین مرورگرتون رو توی سندباکس اجرا کنین که به این صورت هیچ ویروسی از اینترنت به سیستمتون نفوذ نمی کنه


2- cfp.exe پردازه کومودو هست مخفف Comodo Firewall Pro

1- ضمنا این عکسایی هم که گذاشتین لینکشون خرابه دوباره بزارین


سلام SURIV
ممنون که اینجا اومدی

در مورد 1 باید بگم که الان دارم تصاویر رو میبینم و چون تازه ویندوز عوض کردم این عکس ها لینکشون درسته (شاید درست شده)

در مورد دو باید باگم ممنون نمیدونستم و این دقیقا زمانی شروع شد که با اینترنت اکسپلورر 9 وارد فروم آشیا شدم
ابتدا فن کامپیوتر شروع به زوزه ! کشیدن کرد و این موضوع رو در قسمت مشکلات فروم بیان کردم اونها بی اطلایی کردن در سری دوم و یا سوم این مشکل برام پدید اومد و با توجه به این که توی این فروم یک قسمت هست به نام مشکلات مرورگر ها

الف) کسی می تونه بگه کهمشکل cfp.exe پردازه کومودو به خاطر فعالیت های گروه آشیانه هست !! یا ربطی به این موضوع داره :4:

ب ) کسی از آقا مهران استاد انتی ویروس COMODO خبری نداره

ج) موقع ورد به این فروم با مرور گر اینترنت اکسپلورر 9 //// ارور 403 /// مشاهده میشه که قبلا این گونه نبود ولی با یک مرور گر دیگه به راحتی میشه وارد فروم شده به نظر شما باید این موضوع رو به مسئول فروم گزارش داد!!


و در پایان به خاطر راهنمایی شما مبی بر اجرا کرده مرورگر داخل جعبه شنی تشکر میکنم
منتظر پاسخ شما در مورد سوالاتم خصوصا الف هستم :20:

SURIV
23-12-2010, 15:12
متاسفانه من هنوزم که هنوزه عکسا رو نمی تونم ببینم
و همچنین در مورد فایروال کومودو اطلاعاتی ندارم همونطور که گفتین آقای M E H R A N خیلی در زمینه آنتی ویروس کومودو اطلاعات دارن که الانم معلوم نیست کجان
من ارور رو ندیدم ولی نمی دونم چه ربطی به گروه آشیانه داره؟!
در مورد IE9 هم باید بگم که یک مرورگر آزمایشی هست که هنوز فاینالش عرضه نشده ممکنه اشکالاتی داشته باشه من خودم از گوگل کروم استفاده می کنم و باهاش تو هر فرومی که رفتم هیچ مشکلی نداشتم.
اگه سوالی بود در خدمتم
موفق باشید

POP3PHOENI
07-01-2011, 14:09
سلام

من از انتی ویروس کمودو اینترنت سکیورتی استفاده میکنم و یک رم موبایل را اسکن کردم
دومورد فایل exe داخلش هست که نه من و نه آنتی ویروس میتونیم پاکش کنیم
لطفا راهنمایی کنید
برای پاک کردن از برنامه ایزی اریسر که یک فایل رو درچند مرحله پاک میکنه استفاده کردیم که باز هم جواب نداد
آنتی ویروس برای پا ک کردنش اعلام میکنه که باید ریست کنه ولی بعد از ریست بازم هست
تاکید میکنم این فایلها داخل رم موبایل میباشه و با کابل و کارت خوان به سیستم وصل هست

محل آپلود تصاویر رو هم عوض کردم انشالله قابل رویت باشد.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

cico
07-01-2011, 15:06
سلام به همه
کمک میخوام
سیستم من یه مشکلی پیدا کرده
توی هر درایو یه پوشه به نام New Folder(2).exe وجود داره که Application شناخته میشه!
حالا این به این معنیه که یه نیوفولدر دیگه هم تو درایوم هست اما هید هستش
که خب وقتی از فولدر آپشن گزینه نمایش فایلهای هید رو میزنیم که نشون بده اون نیوفولد نشون داده نمیشه


این رو چطور برطرف کنم؟
فرق ویروس و تروجان چیه؟
این کدومشونه!


لطفا یکی جواب ده که مجبور نشم تاپیک جدا باز کنم!!!!!!!
از همکاری قبلیتون سپاسگذارم
در ضمن این ویروس یا تروجان نیوفولدر نیست!!!

black master
07-01-2011, 15:21
اقا مهران دیگه اعصابم رو خورد کردی
جواب بده یا یکی دیگه که سر در میاره جواب بده
جناب مدیر این مهران کجاست
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

کسی میدونه cfp.exe چی هست و الان چه کار باید کرد؟

برای رفع مشکل تون سری به این لینک بزنید و یک فایل 10mb دانلود کنید . مشکلتون حل میشه


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

taha milad
07-01-2011, 15:31
سلام
کامپیوترم ویروس autorun.gen trojan گرفته . این ویروس رو وقتی یک مرورگراز اینترنت دانلود کردم وارد سیستمم شد.
الان دیگه نه میزاره task managerباز بشه نه ریجستر ی. انتی ویروس ناد 32 رو هم غیر فعال می کنه ووقتی فایلهای مخفی را اشکار می کنم توی درایوام پر این ویروس است ووقتی پاکش می کنم دوباره کپی میشن.
کمک کنید .....ممنون میشم:45:

cico
07-01-2011, 17:43
سلام به همه
کمک میخوام
سیستم من یه مشکلی پیدا کرده
توی هر درایو یه پوشه به نام New Folder(2).exe وجود داره که Application شناخته میشه!
حالا این به این معنیه که یه نیوفولدر دیگه هم تو درایوم هست اما هید هستش
که خب وقتی از فولدر آپشن گزینه نمایش فایلهای هید رو میزنیم که نشون بده اون نیوفولد نشون داده نمیشه


این رو چطور برطرف کنم؟
فرق ویروس و تروجان چیه؟
این کدومشونه!


لطفا یکی جواب ده که مجبور نشم تاپیک جدا باز کنم!!!!!!!
از همکاری قبلیتون سپاسگذارم
در ضمن این ویروس یا تروجان نیوفولدر نیست!!!


کسی کمک نکرد؟
تاپیک میزنم!!!!

SURIV
08-01-2011, 22:03
سلام

من از انتی ویروس کمودو اینترنت سکیورتی استفاده میکنم و یک رم موبایل را اسکن کردم
دومورد فایل exe داخلش هست که نه من و نه آنتی ویروس میتونیم پاکش کنیم
لطفا راهنمایی کنید
برای پاک کردن از برنامه ایزی اریسر که یک فایل رو درچند مرحله پاک میکنه استفاده کردیم که باز هم جواب نداد
آنتی ویروس برای پا ک کردنش اعلام میکنه که باید ریست کنه ولی بعد از ریست بازم هست
تاکید میکنم این فایلها داخل رم موبایل میباشه و با کابل و کارت خوان به سیستم وصل هست

محل آپلود تصاویر رو هم عوض کردم انشالله قابل رویت باشد.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

با سلام
در مورد فایل 9jyhdim8.exe به لینک زیر از سایت PrevX مراجعه کنین {می تونین از آنتی ویروس PrevX آپدیت شده برای رفع مشکل نیز استفاده کنین}

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
در مورد فایل system.exe و W32/AutoIt به لینک زیر مراجعه کنین{به ترتیب}:

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
اگر مشکلی بود در خدمتم
موفق باشید