PDA

نسخه کامل مشاهده نسخه کامل : ویروسی که یه فایل (شبیه پوشه) هم اسم پوشه های دیگه درست میکنه



armin_goooodboy
31-03-2011, 23:52
سلام
امشب از یکی از اقوام فلشش رو گرفتم که ویروسهاشو پاکسازی کنم
هر کاری کردم نشد و ویندوز خودم هم ویروسی شد

ویروس به این شکله که توی کامپیوتر هر پوشه ای رو که باز می کنم کنارش هم اسم همون پوشه و با شکل یه پوشه یه فایل جدید ایجاد میکنه
و داخل پوشه ای که باز کردم یه فایل با شکل فولدر و با اسم video یا picture ایجاد میکنه
این چه ویورسیه؟

چطور پاکش کنم؟

آنتی ویروسم هم آپدیته
eset

armin_goooodboy
01-04-2011, 09:58
چند نشانه دیگه از این ویروس مزخرف

1- پوشه هایی به اسم new folder و پوشه های بی نام درست میکنه
2- task manager رو از کار میندازه
3- وقتی task manager رو درست میکنم اگه رو یکی از این پوشه های ساخته شده دابل کلیک کنم در task manager یه task به اسم همون پوشه ایجاد میشه

armin_goooodboy
01-04-2011, 19:02
دوستان یکی کمک کنه
این پوشه ها دارن خییییییییییییییییلی زیاد میشن

armin_goooodboy
03-04-2011, 12:09
تو اون تاپیک قدیمیه بهتر جواب می گرفتیم

armin_goooodboy
03-04-2011, 22:32
با panda بصورت آنلاین اسکن کردم

مشخصات این ویروس رو به این شکل داد :


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

چطوری پاکش کنم؟

armin_goooodboy
04-04-2011, 00:24
راستی اندازه فایل هاش هم 94 کیلوبایته

milaaad
04-04-2011, 00:44
سلام.انتی ویروس کسپر اپدیت شده کارتو راه میندازه.نود 32 مزخرفو هم پاک کن.میتونی واسه اطمینان بیشتر MALWAREBYTE ANTI MALWARE رو هم به شرطی که سریال نامبرش رو وارد نکنی استفاده کنی.
در ضمن کلاد اسکنر HIMAN PRO هم که فوق العادس...
موفق باشی...

AlexanderMahone
04-04-2011, 02:04
دوست من از نورتون یا ترند میکرو تیتانیوم استفاده کن مشکلت حل میشه

HORROR
04-04-2011, 02:44
دوست من این ویروسی که میگی خیلی شبیه ویروس backdoor هست شایدم خودش باشه.... خرابکاریهاش غیر فعال کردن task manager ... folder option .... و گزینه run که کلا ویرایش رجیستری رو تعطیل میکنه.... از کاسپرسکی حتی نسخه آپدیت نشده هم استفاده کنی با احتمال زیاد جوابگو خواهد بود

armin_goooodboy
04-04-2011, 08:01
ممنون دوستان
دقیقا همون backdoor بود
کسپر رو نصب کردم هنوز هیچ کاری نکرده داره پدرشو در میاره

بازم تشکر از همه