PDA

نسخه کامل مشاهده نسخه کامل : مشکل Dorkbot.B worm & x30811.exe & WINLOGO.exe



mahmoudtt
21-10-2011, 13:25
سلام دوستان . پدرم در اومده !!! :41:
تروجان ریموور 6.8.2 آپدیت شده و نود 32 ورژن 5.0.93.0 آپدیت شده دارم . البته نود رو بعد از این ویروسه نصب کردم (البته نود 32 هر چی یوزر و پس میزنم رجیستر نمیشه) .
دوستان سیستم رو روشن که میکنم اول کار فوق العاده کند تشریف دارن و وقتی تسک منیجر رو میزنم میبینم که دو سه تا x30811.exe & WINLOGO.exe
فعاله و تمام حجم سی پی یو رو گرفتن . مجبورم یکی یکی end task
رو بزنم .


بعد از اتمام کار غیر فعال کردن ، نود پیام میده که Dorkbot.B worm رو پیدا میکنه
اما نمیتونه پاکش کنه !


تروجان ریموور رو که میزنم سه تا اخطار میده :

C:\Documents and Settings\AL Pacino\Application Data\Oocgcu.exe

file is suspicious : Hidden/stealted (rootkitted)

C:\Documents and Settings\AL Pacino\START MENU\PROGRAMS\STARTUP\stepx2.exe

this file is a remote access trojan

appears to contain : trojan.agent

C:\Documents and Settings\AL Pacino\START MENU\PROGRAMS\STARTUP\WINLOGO.exe
this file has a known malware name
appear to contain suspicious .entry

این فایل در مسیر زیر وجود داره و با پاک کردن هم از بین نمیره .

C:\Documents and Settings\AL Pacino\Start Menu\Programs\Startup


--------------------------------------

در این مسیر هم x30811.exe
وجود داره که با پاک کردن هم بعد از ریست دوباره میاد ..

C:\Documents and Settings\AL Pacino\Local Settings\Temp

بعد از پایان اسکن سریع و فعال کردن تروجان ریموور هم پیدا میکنه این وین لوگو و رینیم یا دلیت هم میزنم باز هم بعد از ریست شدن هستش .

عاجزانه تقاضای کمک دارم !
فقط یه چیزی ! من یکشنبه دارم میرم خدمت ! آموزشی کرمانشاه ! امیدوارم تا اون موقع بتونید کمکم کنید !

AlexanderMahone
21-10-2011, 14:25
سلام دوستان . پدرم در اومده !!! :41:
تروجان ریموور 6.8.2 آپدیت شده و نود 32 ورژن 5.0.93.0 آپدیت شده دارم . البته نود رو بعد از این ویروسه نصب کردم (البته نود 32 هر چی یوزر و پس میزنم رجیستر نمیشه) .
دوستان سیستم رو روشن که میکنم اول کار فوق العاده کند تشریف دارن و وقتی تسک منیجر رو میزنم میبینم که دو سه تا x30811.exe & WINLOGO.exe
فعاله و تمام حجم سی پی یو رو گرفتن . مجبورم یکی یکی end task
رو بزنم .


بعد از اتمام کار غیر فعال کردن ، نود پیام میده که Dorkbot.B worm رو پیدا میکنه
اما نمیتونه پاکش کنه !


تروجان ریموور رو که میزنم سه تا اخطار میده :

C:\Documents and Settings\AL Pacino\Application Data\Oocgcu.exe

file is suspicious : Hidden/stealted (rootkitted)

C:\Documents and Settings\AL Pacino\START MENU\PROGRAMS\STARTUP\stepx2.exe

this file is a remote access trojan

appears to contain : trojan.agent

C:\Documents and Settings\AL Pacino\START MENU\PROGRAMS\STARTUP\WINLOGO.exe
this file has a known malware name
appear to contain suspicious .entry

این فایل در مسیر زیر وجود داره و با پاک کردن هم از بین نمیره .

C:\Documents and Settings\AL Pacino\Start Menu\Programs\Startup


--------------------------------------

در این مسیر هم x30811.exe
وجود داره که با پاک کردن هم بعد از ریست دوباره میاد ..

C:\Documents and Settings\AL Pacino\Local Settings\Temp

بعد از پایان اسکن سریع و فعال کردن تروجان ریموور هم پیدا میکنه این وین لوگو و رینیم یا دلیت هم میزنم باز هم بعد از ریست شدن هستش .

عاجزانه تقاضای کمک دارم !
فقط یه چیزی ! من یکشنبه دارم میرم خدمت ! آموزشی کرمانشاه ! امیدوارم تا اون موقع بتونید کمکم کنید !


از UnHackMe استفاده کن. و با این نرم افزار سیستم رو اسکن کن:

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیددر اخر با Hijack This سیستم رو اسکن و فایل های تیک خورده رو ریمو کن

mahmoudtt
21-10-2011, 14:46
دوست عزیز با تشکر از شما . وارد هیچ سایت مربوط به آنتی ویروس نمیتونم بشم و لینکتون رو نمیتونم باز کنم . اگه اسم برنامه رو کامل دارید یا 1 لینک غیر از سایت های شناخته شده آنی ویروس دارید ، ممنون میشم لطف کنید .

jax2
21-10-2011, 19:22
چون به سایت آنتی ویروس دسترسی ندارید با safe mode ویندوزو بالا بیارید و این فایل که شاختمو اجرا کنید

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

amd>intel
21-10-2011, 19:38
از RESCUE SYSTEM بوت آويرا استفاده كنيد .

saeed774
21-10-2011, 19:53
بهترین روش اسکن سیستم با دیسک نجات آنتی ویروس های معتبر مثه کسپرسکی یا نود یا آویرا هست .
میتونی برنامه MalwareBute Anti malware رو هم نصب کنی . مطمئن باش تمام ویروس ها رو خنثی و پاک خواهد کرد . نرم افزار 30 روز رایگانه "

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

SURIV
22-10-2011, 00:54
با سلام
یه چیز بگم شاید باورتون نشه
ولی من دو سال پیش یه ویروس به اسم winlogo.exe نوشتم که بر اثر یه اشتباه پخش شد
اونوقتا هیچ آنتی ویروسی نمیشناختش الانو نمیدونم
تو startup هم کپی میشد
الانم ندارمش ولی یه چیزایی ازش یادمه
برو تو properties فایل winlogo.exe طلاعاتشو کامل واسم بنویس تا بهت بگم
اگه اون باشه خیلی از بین بردنش سخته خیلی روش وقت گذاشته بودم
اون دو تا ویروس دیگه ای که نوشتی هم نمیشناسمشون

mahdi666
07-11-2011, 17:02
آقا منم به همین مشکل دچار شدم
نود32 دارم ویروسو پیداش کرد و بعد قرنطینه دستی پاکش کردم ولی هنوز یکی از آثار ویروسه هست
دیگه فلشو کامپیوترم نمیشناسه
MalwareBut رو هم نصبیدم ولی پیداش نکرد
چه نرم افزاری میتونه پاکش کنه؟

jaki_2000
02-12-2011, 23:34
Win32/Dorkbot.B worm
پدر منم دراورده راهی برای پاک کردنش نیست نود 32 که پیداش میکنه پاکش نمیکنه

A M ! N
03-12-2011, 00:42
Win32/Dorkbot.B worm
پدر منم دراورده راهی برای پاک کردنش نیست نود 32 که پیداش میکنه پاکش نمیکنه
سلام از نرم افزار MBAM و کاسپر اسکای استفاده کنین + Kaspersky virus removal tool

این رو پاک میکنه
از حالت Safe mode اسکن انجام بدین
Take Care:40:

AlexanderMahone
03-12-2011, 02:11
Win32/Dorkbot.B worm
پدر منم دراورده راهی برای پاک کردنش نیست نود 32 که پیداش میکنه پاکش نمیکنه

با این دو نرم افزار سیستم رو اسکن کن:

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
مالور بایت هم جواب میده ضمنا ادرس زیر هم کمک میکنه:

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

nilana slt
18-10-2012, 14:00
dorkbot.D worm وارد سیستم شد با spy hunter تقریبا از بین رفت باز قانع نشدم ویندوزمو عوض کردم و همه دریورهارو فرمت کردم چیزی نداشتم تو کامپیوتر ولی متاسفانه موقع وارد شدن این ویروس هارد اکسترنال و رم دوربینم توش بود حجم اصلی رو نشون میده وقتی اسکن میکنم میگه ویروسی نیست ولی هیچ چیز داخل هارد نشون نمیده من نزدیک 400 g اطلاعات وعکسهای مهم دارم کمک کنین ........

nilana slt
18-10-2012, 14:02
امکانش هست هنوز این ویروس تو هارد اکسترنالم باشه چون با eset smart قبل تعویض ویندوز can not clean میزنه

AlexanderMahone
18-10-2012, 14:22
امکانش هست هنوز این ویروس تو هارد اکسترنالم باشه چون با eset smart قبل تعویض ویندوز can not clean میزنه

بله هنوز هست با یه انتی ویروس قوی تر پاکسازی کنید.

nilana slt
18-10-2012, 14:57
بله هنوز هست با یه انتی ویروس قوی تر پاکسازی کنید.



مثلا چه انتی ویروسی اشتباه کردم spy hunter نصب کردم چون کلا سیستمم پوکید ویندزمو نصب کردم networkam نصب نشد امکانش هست کار ویروس باشه
dorkbot.D worm وارد سیستم شد با spy hunter تقریبا از بین رفت باز قانع نشدم ویندوزمو عوض کردم و همه دریورهارو فرمت کردم چیزی نداشتم تو کامپیوتر ولی متاسفانه موقع وارد شدن این ویروس هارد اکسترنال و رم دوربینم توش بود حجم اصلی رو نشون میده وقتی اسکن میکنم میگه ویروسی نیست ولی هیچ چیز داخل هارد نشون نمیده من نزدیک 400 g اطلاعات وعکسهای مهم دارم کمک کنین ...

nilana slt
18-10-2012, 15:01
میشه یه راه حلم بگین که فایلهای قرنطنه شده بدون نرم افزار ترجیحا چون کانکت نمیتونم بشم با اون لب تاب برای دانلود نرم افزار

AlexanderMahone
19-10-2012, 10:50
مثلا چه انتی ویروسی اشتباه کردم spy hunter نصب کردم چون کلا سیستمم پوکید ویندزمو نصب کردم networkam نصب نشد امکانش هست کار ویروس باشه
dorkbot.D worm وارد سیستم شد با spy hunter تقریبا از بین رفت باز قانع نشدم ویندوزمو عوض کردم و همه دریورهارو فرمت کردم چیزی نداشتم تو کامپیوتر ولی متاسفانه موقع وارد شدن این ویروس هارد اکسترنال و رم دوربینم توش بود حجم اصلی رو نشون میده وقتی اسکن میکنم میگه ویروسی نیست ولی هیچ چیز داخل هارد نشون نمیده من نزدیک 400 g اطلاعات وعکسهای مهم دارم کمک کنین ...

سلام
اسپای هانتر نرم افزار مطمئنی نیست اما بدبختانه سایتهای ایرانی که کم هم نیستند برای دانلود قرارش میدن.
مالوربایت رو نصب کنید هارد و فلش رو به سیستم متصل کنید و فول سیستم اسکن رو انجام بدید.
این دو پست هم کمک میکنند
1 ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
2 ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
اینم نتیجه اسکن این مخرب ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] aeed015ba035a8/analysis/1322689443/)
از انتی ویروس هایی که اینو توی اون اسکن شناختن هم میتونی استفاده کنی

nilana slt
19-10-2012, 11:30
سلام
اسپای هانتر نرم افزار مطمئنی نیست اما بدبختانه سایتهای ایرانی که کم هم نیستند برای دانلود قرارش میدن.
مالوربایت رو نصب کنید هارد و فلش رو به سیستم متصل کنید و فول سیستم اسکن رو انجام بدید.
این دو پست هم کمک میکنند
1 ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
2 ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])
اینم نتیجه اسکن این مخرب ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] aeed015ba035a8/analysis/1322689443/)
از انتی ویروس هایی که اینو توی اون اسکن شناختن هم میتونی استفاده کنی

چه جوری میتونم فایلهای هاردو برگردونم
ممنون

AlexanderMahone
19-10-2012, 21:06
چه جوری میتونم فایلهای هاردو برگردونم
ممنون

رفع مشکل ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) سوالی بود در خدمتم

nilana slt
20-10-2012, 12:33
رفع مشکل ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) سوالی بود در خدمتم

دانلود کردم ولی ویروس تروجان داره

AlexanderMahone
20-10-2012, 13:19
دانلود کردم ولی ویروس تروجان داره

ویروس نداره عزیز از توی Safemode با دسترسی ادمین اونارو اجرا کنید مشکل حل میشه قبلا همه اینا تست شدن

nilana slt
15-11-2012, 14:35
مشکل من حل نشد باز