ورود

نسخه کامل مشاهده نسخه کامل : ويروس جالب



siavashsiavash
23-04-2012, 06:23
سلام
من win xp sp3دارم وnod32
ديشب يك دفعه ديدم كل مانيتور مشكي شد.پايين صفحه 2تا گزينه وجاي نوشتن كد امنيتي داشت كه فقط مي شد اعداد داخل ان نوشت.گزينه ها به ترتيب: paysafecard و ukash بود.
هر كدام را كه مي زدي كادري جلوش بود كه مي شد اعداد داخلش نوشت.كل اين نوشته ها سمت راست وپايين بود
هر عددي كه مي زدي هيچ اتفاقي نمي افتاد.هيچ كاري نميشد انجام داد.كامپيوتر را ريستارت كردم وقتي pcبالا امد بعد از 1minدوباره اين اتفاق افتاد.داخل safe modeرفتم با combo portable وdr.wسرچ كردم چند تا فايل را فكر كنم پيدا كرداما وقتي از حالت safe modeخارج شدم.همين طوري بود.فقط سريعnod32را باز كردم وگزاشتم درايوcوdرا سرچ كند.اما انگار نتواستnod مشكل را حل كند.از دوستان اگر كسي مي تواند راهنمايي كند پچ ويا برنامه اي معرفي كند كه اين ويروس را بشناسد به من لينك دان دهد تا در محيطsafe mode ويا در حالت boot مشكل خود را حل كنم.در ضمن وقتي كل صفحه مشكي هست ctrl+alt+deletرا مي گيرم فقط مانيتور كمي پرش مي كندوحتي نمي توان ديستاب را ديد
با تشكر فراوان

A M ! N
23-04-2012, 08:33
سلام..

راه دستی هم وجود داره برای این ویروس.. اما از راههای آسونتر مث اسکن با دیسک بوت کاسپر اسکای شروع کنید..

این دیسک بوت کسپر هستش دانلود کنید :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

یک فایل ایمیج هستش با نرم افزار ultaISo رایت بزنین روی سی دی ایمیج رو ( از طریق رایت امیج )

بعد از طریق اون سی دی سیستم رو بوت کنید و باهاش اسکن انجام بدین..

فایل explorer.exe شما واقت در پوشه ی C:\Windows آلوده شده و قلابی هستش.بعد از اسکن توسط دیسک بوت نرم افزار MBAM رو از لینک پایین بگیرین و آپدیتش کنید و اسکن انجام بدین :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] 9585b3927800322&lop=link&ptype=3001&ontid=8022&siteId=4&edId=3&spi=603b052a7218ab6db55ed060a0f8d89b&pid=12507801&psid=10804572&&fileName=mbam-setup-1.61.0.1400.exe

موفق باشی..

siavashsiavash
23-04-2012, 10:19
سلام
دوست عزيز شما فرموديداين فايل راmbam من نصب كنم؟؟آايا اين فايل را در حالت safe mode ميشه نصب كرد؟؟؟.چون در حالت عادي صفحه دسكتاب ساه مي باشد.ميشه كمي دقيقتر توضيح دهيد.
چرا نود نتوانسته جلوي اين ويوروس را بگيرد؟؟؟
ايا اين ويروس هيت يا تروجان؟؟؟؟
با تشكر فراوان

A M ! N
23-04-2012, 11:22
سلام
دوست عزيز شما فرموديداين فايل راmbam من نصب كنم؟؟آايا اين فايل را در حالت safe mode ميشه نصب كرد؟؟؟.چون در حالت عادي صفحه دسكتاب ساه مي باشد.ميشه كمي دقيقتر توضيح دهيد.
چرا نود نتوانسته جلوي اين ويوروس را بگيرد؟؟؟
ايا اين ويروس هيت يا تروجان؟؟؟؟
با تشكر فراوان

سلام.
همونطوری که خدمتتون عرض کردم در مرحله ی اول توسط دیسک بوت کاسپر اسکای اسکن میکنین ، نیازی به نصب هم نداره فقط از طریق اون سی دی بوت میکنید سیستم رو...

بعد از ویروس یابی به احتمال زیاد حالت عادی شما مشکلش حل میشه ، و بعد میتونین MBAM رو نصب کنید ،

ناد32 در مقابل جاسوس افزار ها سپر دفاعی ضعیفی داره... بهمین خاطر پیشنهاد میشه که از آنتی ویروسهای مطرح استفاده بشه..مانند کاسپر اسکای ، بیت دیفندر ، نورتون و ...

به احتمال زیاد تروجان هستش.. چرا که یک جاسوس افزار هست و رفتارهاش انطباق بیشتری با تروجان داره تا فقط یک ویروس.

موفق باشید..:11:

siavashsiavash
23-04-2012, 21:47
سلام.
همونطوری که خدمتتون عرض کردم در مرحله ی اول توسط دیسک بوت کاسپر اسکای اسکن میکنین ، نیازی به نصب هم نداره فقط از طریق اون سی دی بوت میکنید سیستم رو...

بعد از ویروس یابی به احتمال زیاد حالت عادی شما مشکلش حل میشه ، و بعد میتونین MBAM رو نصب کنید ،

ناد32 در مقابل جاسوس افزار ها سپر دفاعی ضعیفی داره... بهمین خاطر پیشنهاد میشه که از آنتی ویروسهای مطرح استفاده بشه..مانند کاسپر اسکای ، بیت دیفندر ، نورتون و ...

به احتمال زیاد تروجان هستش.. چرا که یک جاسوس افزار هست و رفتارهاش انطباق بیشتری با تروجان داره تا فقط یک ویروس.

موفق باشید..:11:

سلام
مشکلم با Malwarebytes حل شد از راهنماییتون سپاسگزارم