مشاهده نسخه کامل
: مشکل در استفاده از پاک کننده ی بدافزارها
lovely_killer
21-07-2011, 18:59
سلام دوستان
من دیشب یه برنامه که نرم افزارهای بد و مخرب رو پاک میکرد گرفتم و نصب کردم و اونم یه کارایی انجام داد و الان دیدم کانکشن و-ی پی ان کار نمیکنه و مثل عکسی که گذاشتم میخواد با یه برنامه بازش کنم.اون نرم افزار رو کامل پاک کردم و کانکشن رو هم دوباره گرفتم تاثیر نداشت. چکار باید بکنم. لطفا راهنماییم کنید [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
در بخش آنتي ويروس و نرم افزارهاي امنيتي مطرح کردن این پاسخ رو بهم دادن:
([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])دوست عزیز
1_ اگر هنوز فکر میکنید آلودگی روی سیستم وجود داره : ناشی از آلودگیه و باید در تاپیک اورژانس مطرح کنید. اون نرم افزار پاک کننده معتبر بود ؟ اگر نبود شک کنید که فیک آنتی ویروس نصب نکرده باشید.
2_ اگر مورد از آلودگی باقی مانده نبود ( به نظرتون ) در ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])بحث های نرم افزاری و سیستم عامل ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) مطرح کنید.
موفق باشید. ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
یعنی اون برنامه مخرب بوده؟ :41: چکار کنم؟
Dr Hannibal
21-07-2011, 19:04
از تاپیک مرجع فایل fix exe رو اجرا کنید و پیام هارو تایید کنید و ببینید مشکل حل شد یا نه ؟ . و بگید چه نرم افزاری بوده ، لینکی ، اسمی چیزی از اون نرم افزار حذف ویروس رو بگید.
FixExe.rar ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
lovely_killer
21-07-2011, 19:45
از تاپیک مرجع فایل fix exe رو اجرا کنید و پیام هارو تایید کنید و ببینید مشکل حل شد یا نه ؟ . و بگید چه نرم افزاری بوده ، لینکی ، اسمی چیزی از اون نرم افزار حذف ویروس رو بگید.
FixExe.rar ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
ممنون ولی این کارو کردم درست نشد. راستش دیشب چند تا نرم افزار رو با هم نصب کردم. فکر نمیکردم اثر منفی بذاره. :41:
2 تاشون اینا بودن :
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
من nod32 آپدیت دارم. الان دقت کردم دیدم از صبح تا حالا 3 بار آیکونش از کنار ساعت رفته و من از توی فولدری که نصب شده بود دوباره بازش کردم. ممکنه به خاطر از اثرات اون نرم افزار باشه؟ :13:
یه اسکن کلی زدم انجام بشه. امیدوارم تاثیری داشته باشه :13:
راستی این فیک آنتی ویروس که گفتی چیه؟
Dr Hannibal
21-07-2011, 21:59
ممنون ولی این کارو کردم درست نشد. راستش دیشب چند تا نرم افزار رو با هم نصب کردم. فکر نمیکردم اثر منفی بذاره. :41:
2 تاشون اینا بودن :
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدمن nod32 آپدیت دارم. الان دقت کردم دیدم از صبح تا حالا 3 بار آیکونش از کنار ساعت رفته و من از توی فولدری که نصب شده بود دوباره بازش کردم. ممکنه به خاطر از اثرات اون نرم افزار باشه؟ :13:
یه اسکن کلی زدم انجام بشه. امیدوارم تاثیری داشته باشه :13:
راستی این فیک آنتی ویروس که گفتی چیه؟
نه این ها فیک نیستند سالم بودند ، ( یعنی: آنتی ویروس تقلبی ، که خودشون مخرب هستند )
خب اون موردی که گفتید نود32 آیکونش از بین میره 2 علت داره. یا اون انتی ویروس هایی که نصب کردی با گارد فعال بوده ، یعنی همزمان 2 گارد فعال با هم ایجاد شده این اتفاق باعث میشه یکی از گارد ها مثلا نود32 خارج بشه.
بحث و تبادل نظر در رابطه با مکمل های آنتی ویروس ها ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
یا مخربی روی سیستمت نصب شده و نود رو غیر فعال میکنه.
به نظر من اگر مشکل دیگه ای روی سیستم به جز این نداری ، یعنی فولدر آپشن سالم ، مرورگر ها سالم ، اکسپلورر ویندوز سالم و .... احتمال آلودگی خیلی کمتر میشه ، پس بهتره یان مورد رو همونطور که قبلا گفتم توی سیستم عامل و بحث های نرم افزاری مطرح کنید از این لحاظ بررسی بشه زود تر از اینجا به نتیجه میرسید.
موفق باشید.
من nod32 آپدیت دارم.
......
برای درست شدن چیز پی ان شما کانشکن رو با این برنامه باز کن
C:\WINDOWS\system32\rasphone.exe
آنتی ویروست رو که حتما عوض کن
ویندوز رو هم اگه عوض کنی بهتره
lovely_killer
21-07-2011, 23:46
نه این ها فیک نیستند سالم بودند ، ( یعنی: آنتی ویروس تقلبی ، که خودشون مخرب هستند )
خب اون موردی که گفتید نود32 آیکونش از بین میره 2 علت داره. یا اون انتی ویروس هایی که نصب کردی با گارد فعال بوده ، یعنی همزمان 2 گارد فعال با هم ایجاد شده این اتفاق باعث میشه یکی از گارد ها مثلا نود32 خارج بشه.
بحث و تبادل نظر در رابطه با مکمل های آنتی ویروس ها ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
یا مخربی روی سیستمت نصب شده و نود رو غیر فعال میکنه.
به نظر من اگر مشکل دیگه ای روی سیستم به جز این نداری ، یعنی فولدر آپشن سالم ، مرورگر ها سالم ، اکسپلورر ویندوز سالم و .... احتمال آلودگی خیلی کمتر میشه ، پس بهتره یان مورد رو همونطور که قبلا گفتم توی سیستم عامل و بحث های نرم افزاری مطرح کنید از این لحاظ بررسی بشه زود تر از اینجا به نتیجه میرسید.
موفق باشید.
ممنون. ولی فکر میکنم یه مشکلی وجود داره. کامپیوتر یه دفعه چند تا پیغام داد که درایو ها فضا ندارن. نگاه کردم دیدم درایو ویندوزم 30kb جا داره. بعد چند لحظه درست شد و شد 900Mb. بعد شد 1.2GB .الانم شده 200mb .بقیه درایو ها هم جا داشت و بیخود میگفت. هارد اکسترنالم هم میگفت جا نداره. چک کردم 250Gb جا داره. :41: چکار کنم؟
اینو تصحیح کنم که داشتم با Nod32 اسکن میکردم فکر کنم ارور کمبود فضا مال اون بود ولی اینکه فضای درایو یه دفعه ای تغییر میکرد واسم عجیبه و درایو های دیگه که جا داشتن :13:
نرم افزارهای دیگه هم که نصب کردم بگم؟ :13:
---------- Post added at 01:46 AM ---------- Previous post was at 01:44 AM ----------
......
برای درست شدن چیز پی ان شما کانشکن رو با این برنامه باز کن
C:\WINDOWS\system32\rasphone.exe
آنتی ویروست رو که حتما عوض کن
ویندوز رو هم اگه عوض کنی بهتره
ممنون ولی اینی که گفتین رو پیدا نکردم :13:
یعنی وقتی که تو ران می زنید
C:\WINDOWS\system32\rasphone.exe
برنامه ای اجرا نمی شه و ارور می ده؟
اگه این طوره احتمالا ویندوز شما آسب زیادی دیده و باید عوض بشه
بعد از عوض شدن هم بدون رفتن به درایو یا انجام کار اضافه ای با یه آنتی ویروس خوب اسکن بشه
lovely_killer
22-07-2011, 12:31
یعنی وقتی که تو ران می زنید
C:\WINDOWS\system32\rasphone.exe
برنامه ای اجرا نمی شه و ارور می ده؟
اگه این طوره احتمالا ویندوز شما آسب زیادی دیده و باید عوض بشه
بعد از عوض شدن هم بدون رفتن به درایو یا انجام کار اضافه ای با یه آنتی ویروس خوب اسکن بشه
بله عزیز. میگه وجود نداره. خودم هم گشتم نبود. اینم عکس از ارورش:
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
ویندوزم هم xp s2 هست.
واسه ی آنتی ویروس چی پیش نهاد میکنید؟:13:
شما قبل از اینکه ویندوز رو عوض کنی این دستور رو تو ران بزن
sfc /scannow
و ببین اون فایل بر می گرده یا نه
اگه نشد ویندوز رو عوض کن
من هم زیاد تو خط آنتی ویروس نیستم ولی کسپر و آواست انتخابهای شخصی هم هستند و کومودو هم ظاهرا آنتی ویروس بدی نیست برای اطلاعات بیشتر هم شما می تونی به انجمن آنتی ویروس و نرم افزارهای امنیتی مراجعه بکنی
lovely_killer
22-07-2011, 14:41
شما قبل از اینکه ویندوز رو عوض کنی این دستور رو تو ران بزن
sfc /scannow
و ببین اون فایل بر می گرده یا نه
اگه نشد ویندوز رو عوض کن
من هم زیاد تو خط آنتی ویروس نیستم ولی کسپر و آواست انتخابهای شخصی هم هستند و کومودو هم ظاهرا آنتی ویروس بدی نیست برای اطلاعات بیشتر هم شما می تونی به انجمن آنتی ویروس و نرم افزارهای امنیتی مراجعه بکنی
ممنون دوست عزیز. ولی متاسفانه بازم درست نشد. :13:
Dr Hannibal
23-07-2011, 09:01
مشکوک شدید به آلوده بودن ویندوز.
تاپیک مرجع رو بخونید.
مهم : ₪◙₪◙₪ مرجع رفع تمامی آلودگی های ویروسی (قبل از ایجاد تاپیک جدید مطالعه کنید) ₪◙₪◙₪ ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
این مواردی که من میگم رو حتما انجام بدید.
اسکن با TDS و malware bytes . hitman و لاگ کمبوفیکس و rkill
لاگ ها + نتیجه توی پست بعدتون باشه.
موفق باشید.
lovely_killer
23-07-2011, 11:34
مشکوک شدید به آلوده بودن ویندوز.
تاپیک مرجع رو بخونید.
مهم : ₪◙₪◙₪ مرجع رفع تمامی آلودگی های ویروسی (قبل از ایجاد تاپیک جدید مطالعه کنید) ₪◙₪◙₪ ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
این مواردی که من میگم رو حتما انجام بدید.
اسکن با TDS و malware bytes . hitman و لاگ کمبوفیکس و rkill
لاگ ها + نتیجه توی پست بعدتون باشه.
موفق باشید.
سلام
من تاپیکی که گفتین رو شروع به مطالعه کردم. و فایل rkill رو گرفتم و اجرا کردم ولی متاسفانه اروری که زیر عکسش رو گذاشتم رو بیش از 100 بار داد و ok یا close رو که میزدم یه ارور شبیه همین میداد و شاید 100 بار تکرار شد و بالاخره بسته شد. چکار کنم؟
یه مطلب مهم دیگه هم امروز متوجه شدم که تو 3 روز گذشته مصرف گیگ از اینترنتم 3 برابر شده :18: ولی همش مربوط به دریافت میشه نه ارسال. چرا اینطوری شده؟ یعنی -- شدم؟ :41:
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
لطفا راهنماییم کنید.
اون یکی برنامه ها رو اجرا کردید؟
lovely_killer
23-07-2011, 12:30
اون یکی برنامه ها رو اجرا کردید؟
سلام
نه گفتم شاید باید به ترتیب اجرا بشه. :13:
Dr Hannibal
23-07-2011, 12:55
اون پروسسی که نمیتونه ببنده احتمالا همون malware دردسر سازه.
کمبو فیکس رو توی ویندوز نرمال اجرا کنید.
mabam رو توی سیف مد اپدیت و اسکن کنید. TDS سیف مد.
آخر با hitman اسکن کنید.
نتیجه رو بگید.
lovely_killer
23-07-2011, 18:58
اون پروسسی که نمیتونه ببنده احتمالا همون malware دردسر سازه.
کمبو فیکس رو توی ویندوز نرمال اجرا کنید.
mabam رو توی سیف مد اپدیت و اسکن کنید. TDS سیف مد.
آخر با hitman اسکن کنید.
نتیجه رو بگید.
سلام
من این برنامه رو گرفتم. اجراش کردم اولش گفت مطمئنی تاریخ کامپیوتر صحیحه؟ منم دیدم چند ماه عقبه no رو زدم و فایل از بین رفت. تاریخ رو درست کردم و دوباره دانلود کردم ولی حواسم نبود اینترنت وصله, شروع کرد به update کردن منم اینترنت رو قطع کردم و ارور داد و کنسل شد :weird:
باز دانلود کردم و ایندفعه اینو میده و yes یا no رو میزنم هیچ اتفاقی نمیوفته و صفحه اش بسته میشه و فایل هم پاک میشه :19:
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
این خرابکاریم رو چکار کنم درست شه؟ :13::blush:
یه چیز دیگه هم اینه که من برنامه ی speed connect رو همیشه داشتم. ولی هیچوقت نمودارش اینطوری نمیشد.:18: به نظر میاد یه چیزی داره بیخودی ترافیک مصرف میکنه. :13:
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
من هم که امروز می خواستم این برنامه رو اجرا کنم با همچین مشکی مواجه شدم
من این کار رو کردم
کلید HKEY_LOCAL_MACHINE\SOFTWARE\Swearware رو از رجستری حذف کردم و بعد تاریخ سیستم رو به 10 11 ماه پیش بردم و بعد موقع دادن اون پیام Yes رو زدم
البته من توصیه می کنم شما بیخیال این کارها بشی چون به علت پاک شدن rasphone.exe آسیبهای وارد می تونه زیاد باشه و شما در آخر باز هم مجبور می شی که ویندوزت رو عوض کنی
Dr Hannibal
23-07-2011, 20:33
خب بقیه مراحل چی شد ، چرا انقدر آهسته آهسته مراحل میری :46: اون چند نرم افزار حجمی نداره.
lovely_killer
23-07-2011, 22:06
من هم که امروز می خواستم این برنامه رو اجرا کنم با همچین مشکی مواجه شدم
من این کار رو کردم
کلید HKEY_LOCAL_MACHINE\SOFTWARE\Swearware رو از رجستری حذف کردم و بعد تاریخ سیستم رو به 10 11 ماه پیش بردم و بعد موقع دادن اون پیام Yes رو زدم
میشه بیشتر توضیح بدین؟ :11: از کجا این کارو بکنم.چون من مبتدی ام :20:
البته من توصیه می کنم شما بیخیال این کارها بشی چون به علت پاک شدن rasphone.exe آسیبهای وارد می تونه زیاد باشه و شما در آخر باز هم مجبور می شی که ویندوزت رو عوض کنی
در کل بله, ولی بهتره هاردهام پاکسازی بشن. :46:
خب بقیه مراحل چی شد ، چرا انقدر آهسته آهسته مراحل میری :46: اون چند نرم افزار حجمی نداره.
:31: من فکر کردم باید به ترتیب برم و تا اولی نشده نباید برم سراغ قدم بعدی. :13:
الان malwarebytes تو اسکن هست و 43 تا objects infected پیدا کرده و هنوز 1/5 دیگه کار داره. :13:
log رو وقتی تموم شد چطوری بهتون بدم؟ عکس بگیرم یا راه دیگه ای داره؟
در ضمن, آپدیتش نکردما. کار خوبی کردم؟ یا باید آپدیت میشد؟ [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
lovely_killer
23-07-2011, 23:55
سلام
کامل اسکن کرد. 90 تا پیدا کرد :18:
فایلش هم براتون قرار دادم. الان اونایی که پیدا کرده رو remove کنم؟ بعضی هاش رو اولش نوشته pup .اونا رو تیک نزده. اونا رو هم پاک کنم؟ :13:
اگه ممکنه سریعتر پاسخ بدین. منتظر پاسختون هستم. :11:
ممنون
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
خب زدم اونایی که فقط تیک داشت رو پاک کنه. بعد آخراش گفت یه چیزی رو نمیتونه پاک کنه وسیستم باید restart بشه. و قبلش خودش فایل بعد از پاکسازی رو سیو کرد. خدمت شما:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
lovely_killer
24-07-2011, 01:29
سلام
hitman رو نصب کردم داشت اسکن میکرد که بخاطر تداخل با malwarebytes بسته شد. رفتم تو malware نوشته بود enable هر کاری کردم موفق نشدم disable کنم. چطوری اینکارو بکنم؟ :13: پاکش کنم؟
بله اونها رو حدف کن
برای اسکن با hitman هم شما روی آیکن malwarebytes کنار ساعت راست کلیک کن تا برنامه بسته بشه بعد می تونی با hitman سیستم رو اسکن کنی
Dr Hannibal
24-07-2011, 09:39
سلام
hitman رو نصب کردم داشت اسکن میکرد که بخاطر تداخل با malwarebytes بسته شد. رفتم تو malware نوشته بود enable هر کاری کردم موفق نشدم disable کنم. چطوری اینکارو بکنم؟ :13: پاکش کنم؟
عزیز دل ، گفتم که آپدیت کنید. یک بار دیگه آپدیت کنید ولی فقط درایو ویندوز رو اسکن کنید. سیستمت کاملا آلوده هست.
نباید گارد MBAM رو نصب میکردید. موقع نصب گزینه تریال رو انتخاب نمیکردی گارد غیرفعال میشد.
باید از تنظیمات MBAM گزینه های ریل تایم رو خاموش کنی تا غیر فعال ( بدون گارد بشه ) و بعد هیتمن رو اجرا کنی.
موقع اجرای هیتمن باید نت وصل باشه.
پس چی شد ؟؟ آپدیت MBAM و بعد اسکن درایو ویندوز انتخاب همه مواردی که در درایو ویندوز هستند + ریجیستری ها و بعد اگر ریست خواست ریست سپس هیتمن.
بعد از پاکسازی کامل از تاپیک مرجع نکات پس از آلودگی رو بخون و توی پست بعدی بگو سیستمت الان در چه وضعیتیه ؟
موفق باشی
vBulletin , Copyright ©2000-2025, Jelsoft Enterprises Ltd.