ورود

نسخه کامل مشاهده نسخه کامل : ویروسی که از طریق Adf.ly وارد کامپیوترم شد!



mohammad8711
03-03-2012, 13:09
از وقتی که ویندوز 7 نصب کردم این اولین باره که سیستمم آلوده میشه ، چون UAC رو از همون اول فعال کرده بودم حتی بدون آنتی ویروس هم تا حالا گرفتار ویروس نشده بودم
امروز روی یک لینک کلیک کردم و وارد سایت Adf.ly شدم ، بعدش صفحه کاملا سفید شد و منتقل شدم به صفحه پرداخت با paysafecard
سیستم رو ریستارت کردم ولی تا ویندوز بالا میومد باز هم با همون صفحه سفید مواجه میشدم
با یک یوزر دیگه وارد ویندوز شدم و nod32 نصب کردم ، خوشبختانه قسمتی از ویروس رو پاک کرد :

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
ولی فایل اصلی که اسمش h6s5ruij653.exe بود رو پاک نکرده بود که اونم خودم پاک کردم
حالا ویروس پاک شده اما خرابکاری هایی که کرده درست نشدند ، مثلا task manager اجرا نمیشه ، regedit باز نمیشه ، آیتم های دسکتاپ نمایش داده نمیشن و ........
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
کسی می دونه چطور میشه این خرابکاری ها رو درست کرد ؟

mamadyazdani
03-03-2012, 14:09
دوسته عزیز اگه شما میتونی وارده یوزره اصلیت بشی نود رو آپدیت کن یه اسکن بزن اگه پیداش کرد که هیچی.شما برو همون فایله h6s5ruij653 رو ببین هست چون با پاک کردن بعیده که حذف بشه اگه بود شما باید اون رو تو فایل هایه قرنتینه نود قرار بدین با این کار اون دیگه فعالیت نداره .واسه تنظیماتت هم نرم افزاره ریپیر هست که من دقیقا اسمشون رو نمیدونم اگه دوستان مده نظر دارن این دوستمون رو راهنمایی کنن

mohammad8711
03-03-2012, 14:48
دوسته عزیز اگه شما میتونی وارده یوزره اصلیت بشی نود رو آپدیت کن یه اسکن بزن اگه پیداش کرد که هیچی.شما برو همون فایله h6s5ruij653 رو ببین هست چون با پاک کردن بعیده که حذف بشه اگه بود شما باید اون رو تو فایل هایه قرنتینه نود قرار بدین با این کار اون دیگه فعالیت نداره .واسه تنظیماتت هم نرم افزاره ریپیر هست که من دقیقا اسمشون رو نمیدونم اگه دوستان مده نظر دارن این دوستمون رو راهنمایی کنن
ویروس رو کاملا پاک کردم ، بعضی از خراب کاری ها رو هم از طریق local group policy editor درست کردم
task manager و regedit.exe و دسکتاپ رو درست کردم ، ولی نمی دونم دیگه چه خراب کاری هایی انجام داده
نرم افزاری هست که بتونه این خرابکاری ها رو پیدا کنه و اصلاح کنه ؟
وقتی سیستم رو ریستارت می کنم پیغام failed to read firewall configuration رو میده

fariborz.j
22-07-2013, 23:59
اين ويروس از طريق همين سايت وارد سيستم منم شده

نود ميشناسه ولي عامل اصلي رو پاك نميكنه و فقط فالي هاي الوده شده رو پاك ميكنه
چي كار بايد كرد؟؟