PDA

نسخه کامل مشاهده نسخه کامل : ویروسی که در داخل فلش یک شورتکات به اسم فلش میسازد و با کلیک کردن روی اون محتویات فلش دیده میشه



masoudtr
21-02-2013, 20:37
ویروسی که در داخل فلش یک شورتکات به اسم و شکل فلش میسازد و با کلیک کردن روی اون محتویات فلش دیده میشه
چجوری پاکش کنم.
متاسفانه فلشی که این ویروس را داشت به سیستم زدم و الان همه فلش هایی که میزنم ویروسی میشه
البته هیچ فایلی پاک نمشه

payam178
21-02-2013, 20:55
فکر کنم auto run virus remover مشکلت را حل کند

cyruse1
28-02-2013, 21:07
درود من هم مشکل masoudtr،دارم چاره چیه؟

noisymind
01-03-2013, 09:07
مثل اینکه یک دفعه شایع شده!
الان نورتون آنتی ویروس این ویروس رو شناسایی میکنه به نام Downloader و پاکش میکنه و اگه فلش رو فرمت کنین و دوباره وصل کنین دیگه این مشکل رو نداره. ولی بحث من سر اینه که الان هارد 1 ترای اکسترنالم اینطوری شده! نمیتونم فرمتش کنم که!:blink: راهی نداره؟؟؟؟

Gallar2
01-03-2013, 19:50
آقا هارد ا ترای من هم این ویروس رو گرفته چه کنم کمک

sinasaffartabasi
01-03-2013, 23:35
بنده هم همین مشکل رو دارم ؛ متاسفانه از سیستم دانشگاه گرفتم این ویروس رو ؛
لازم به ذکره که در وهله اول مشکلی نیست اما به طور مثال MP3 Player بنده بعد از آلوده شدن قادر به اجرای موسیقی نیست چون ظاهرا دسترسی و آدرس دهی فایل ها متفاوت میشود .
در ضمن در صورت فرمت کردن درست است که موقتا مشکل حل میشود اما کافی است دوباره Removable Device را جدا و سپس متصل کنیم ؛ روز از نو ؛ روزی از نو !

اهل فن کمک کنند لطفا

noisymind
02-03-2013, 08:33
Batman عزیز جواب این مشکل رو اینطور دادن. من الان خودم میخوام امتحان کنم.


سلام
شما از MBAM ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) استفاده کنید.
یکبار فلش رو اسکن کنید و یکبار هم Quick Scan.
همچنین این تاپیک ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) رو کامل مطالعه کنید

vahid5530
02-03-2013, 08:51
سلام
عزیز من فکر می کنم باید ویندوز رو از دوباره نصب کنی ولی از راه بوت
بعد درایو C رو فرمت کنی منظورم تو همون مراحل نصب ویندوزه بعد از نصب
ویندوز باید بدون اینکه تو درایوی بری باید از طریق سی دی یا فلشی که ویروس نداره
یه آنتی ویروس آپدیت شده نصب کنی و کل درایو ها رو Scan کنی.....
البته با فلش ویروسی خودت هم میشه ولی باید فلش رو جوری باز کنی که ویروس دوباره فعال نشه
منظورم از طریق
Run
یا
Explorer

noisymind
02-03-2013, 09:10
سلام
عزیز من فکر می کنم باید ویندوز رو از دوباره نصب کنی ولی از راه بوت

er

این که خیلی ضایع هست :weird:

Gallar2
02-03-2013, 09:58
آقا Malwarebyte که جلوشو می گیره، امسی سافت هم همینطور، ولی با درایومون که این مشکلو گرفته چه کنیم، جالبه نورتون عین خیار وای می ایسته نگاه می کنه، :n03:

dany_3p4u
02-03-2013, 21:23
بنده هم همین مشکل رو دارم ؛ متاسفانه از سیستم دانشگاه گرفتم این ویروس رو ؛
لازم به ذکره که در وهله اول مشکلی نیست اما به طور مثال MP3 Player بنده بعد از آلوده شدن قادر به اجرای موسیقی نیست چون ظاهرا دسترسی و آدرس دهی فایل ها متفاوت میشود .
در ضمن در صورت فرمت کردن درست است که موقتا مشکل حل میشود اما کافی است دوباره Removable Device را جدا و سپس متصل کنیم ؛ روز از نو ؛ روزی از نو !

اهل فن کمک کنند لطفا

این مشکل رو با MP3 اینطوری می شه حل کرد که بصورت دستی فایل ها رو از آدرس جدیدشون، توی ریشه اصلی دستگاهتون کات و پِیست کنید.

آقا Malwarebyte که جلوشو می گیره، امسی سافت هم همینطور، ولی با درایومون که این مشکلو گرفته چه کنیم، جالبه نورتون عین خیار وای می ایسته نگاه می کنه، :n03:

Malwarebyte جلوش رو چطوری می گیره وقتی نمی تونه از بین ببرتش؟!

dany_3p4u
06-03-2013, 20:18
آقا کسی راه حلی براش نداره؟! روی اعصابه این ویروس

dany_3p4u
08-03-2013, 16:27
آقا کسی راه حلی براش نداره؟! روی اعصابه این ویروس

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

noisymind
09-03-2013, 13:38
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

mohammad75
11-03-2013, 08:24
دوستان پس از اینکه سیستم رو ویروس یابی کردید برای اینکه بتونید مستقیم به اطلاعات فلش یا هارد اکسترنالتون مجدد دست پیدا کنید فرمان زیر رو در محیط cmd در حالیکه فلش یا هارد اکسترنالتون به کامپیوتر وصله اجرا کنید.باید بجای X در فرمان زیر نام درایو فلش مموری خود را جایگزین کنید(مثلا f یا g یا هر حرف دیگر).


attrib -h -r -s /s /d x:\*.*

h-pt
19-03-2013, 16:20
سلام . درحال حاضر آخرین نسخه کدوم آنتی ویروس ، این ویروس شورتکات ساز رو میشناسه؟ نود32 یا کسپرسکی ؟ سیستم من AVG آپدیت شده داشته ولی بازهم آلود شده! لطفا راهنمایی بفرمایید

ehsan10336
29-03-2013, 21:53
سلام من هم همین مشکل رو داشتم تمام راهای مختلف رو امتحان کردم تنها چیزی که ویروس رو به طور کامل از بین می برد ویروس کش Eset Smart Security ورژن 5 یا 6 می باشد فقط باید آپدیت روز باشد
بعد از ویروس کشی فلش و هارد دیسک فایلها را از حالت مخفی در بیاورید و فایلهای اضافی در فلش را خذف کنید و اطلاعات منتقل شده در پوشه را از آن خارج کنید.:n19:

m_reza_str
08-04-2013, 22:04
با سلام و عرض ادب
دوستان تو پستهای مختلف روشهای مختلفی رو ارائه داده بودن .
من با توجه به درگیر بودن به همچین موردی تمام روشها رو تست کردم و بهترین راه رو از نظر خودم براتون شرح میدم :
باید این نکته رو هم بگم این مشکل روی سیستم های یه آتلیه فیلم و عکس بوجود اومده بود با 10 تا سیستم فعال :n28:
1- دانلود آخرین نسخه اینترنت سیکوریتی آویرا که میتونید اون رو از آدرس زیر بگیرین :
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])(.... =سافت گذر )
2- حتما باید ویندوز رو عوض کنید ، پس وقت رو تلف نکنین . من خودم تمام روشها رو رفتم ولی متاسفانه با وجود بلاک کردن آتوران باز با remove و زدن دوباره فلش ، اتوران دوباره رو فلش میشینه .
3- قبل از انجام هر کاری اول اویرا رو نصب کنید (نیاز به آپدیت نیست )
4- تمام حالات Hidden رو فعال کنید تا بتونید فایلهای سیستمی و ......... رو ببنید .
5- یه پوشه داخل فلش هست که محتویات فلش اونجا ریخته شده .
6- اون رو بردارید و بقیه فایلهای Root رو پاک کنید (فایلهایی که مهمولا توسط اتوران ساخته شدن)
7- بعد از انجام این مراحل فلش شما دیگه مشکلی از این بابت نخواهد داشت .
8- بهتره که آویرا رو آپدیت کنید .
موفق باشید .

leilash
17-04-2013, 03:08
دوستان منم این مشکلو دارم چطوری میشه از بین برد این ویروس رو؟

leilash
17-04-2013, 13:38
کسی نبود نیست راهنمائی کنه؟

jax2
17-04-2013, 16:28
سلام دوستان
این ویروس خطرناک نیشت
کاری که میکنه اینه که یه پوشه بدون اسم(کاراکتر خالی) میسازه و hise سیستمی می کنه
آیکنش رو هم به فلش تغییر میده
همه فایل ها رو cut میکنه داخل اون پوشه و بعد یه shortcut با ایکن فلش میسازه
تا شما مجبور شی روش کلیک کنی
وقتی هم شما کلیک کنی علاوه بر رفتن داخل پوشه بی نام فایل Tmp ویروس که تو فلش هست هم اجرا میشه و سیستم ویروسی
میشه

دوستان show hidden files و hide protected systef files and folders رو تیکش رو بردارید و 3 تا فایل ویروس تو فلش رو واسم آپلود کنید تا یه پاک کننده بسازم

Lord of english
18-04-2013, 16:15
نام این ویروس Win32/Bundpil.A هستش

اطلاعات بیشتر :

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

armin_goooodboy
25-04-2013, 18:24
سلام
منم به این مشکل برخوردم :(
دوستان کسی راهی واسش نداره ؟
:(

hsein
27-04-2013, 18:54
منم این مشکل رو دارم ، منتهی فکر سیستم ام آلوده نشده ، فقط فلش ها آلوده شدن ، یکی شون رو با کپی کردن محتویات و فرمت کردن فلش تمیز کردم اما اون یکی چون خیلی باز شده بود ، الان دیگه اصلا سیستم فلش رو نمیشناسه و فقط می گه باید فرمت شه قبل استفاده ، در حالی که روی ضبط ماشین باز میشه و آهنگ ها رو می خونه (اف ام ترنسمیتر ـه) ...
این فلش ـه رو چی کار کنم که بتونم محتویاتش رو بردارم و فرمت اش کنم

فقط مساله اینه که ویندوز ام اورجینال ـه ، و آنتی ویروس اورجینال خود مایکروسافت روشـه ، که الان دو سه روزـه آپدیت نمیشه (نمیدونم به این ربط داره یا نه ) چون ویندوز اورجینال ـه نمی خوام ویندوز رو عوض کنم ... اصلا از کجا میشه مطمدن شد علاوه بر فلش خود سیستم هم آلوده شده یا نه ...

خلاصه که کمک !

khelane
27-04-2013, 21:19
دوستان من سیستمم به این ویروس یا هرچی میگید الوده بود با انتی ویروس اواست و جدیدترین ورژن اپدیت کردم درست شد الان هم هرفلشی رو وصل میکنم و یا اطلاعات روش میریزم بدونه مشکل کار میکنه

مديريت
30-04-2013, 23:42
دوستان من سیستمم به این ویروس یا هرچی میگید الوده بود با انتی ویروس اواست و جدیدترین ورژن اپدیت کردم درست شد الان هم هرفلشی رو وصل میکنم و یا اطلاعات روش میریزم بدونه مشکل کار میکنه

آواست بهترين آنتي ويروس دنيا هست قطعا
اما مشكل جديدي كه داره اينه كه بدون پيلتر شكن بروز نميشه
چه كنيم حالا ؟

nalein
02-05-2013, 14:32
جالبتر
nod32 داشتم
قبل از آپدیت فلش ویروسی باز میشد
حالا که آپدیت کردم ویروس سرجاشه و فلش باز نمیشه!
:n27:

nalein
02-05-2013, 14:53
سلام من هم همین مشکل رو داشتم تمام راهای مختلف رو امتحان کردم تنها چیزی که ویروس رو به طور کامل از بین می برد ویروس کش Eset Smart Security ورژن 5 یا 6 می باشد فقط باید آپدیت روز باشد
بعد از ویروس کشی فلش و هارد دیسک فایلها را از حالت مخفی در بیاورید و فایلهای اضافی در فلش را خذف کنید و اطلاعات منتقل شده در پوشه را از آن خارج کنید.:n19:

؟
eset می کشه اما با نصب دوباره فلش برمی گرده...؟ برادر؟

ffs1978
03-05-2013, 18:09
کسی زاه حل قطعی برای حل مشکل داره ؟

مديريت
03-05-2013, 23:39
کسی زاه حل قطعی برای حل مشکل داره ؟
كمك همه زندگيم اين ويروس لعنتي رو گرفته

*Batman*
04-05-2013, 01:37
سلام
مقدمه چینی اولیه‌ی مخرب همون چیزی هست که دوستمون jax2 ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) در این پست ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) گفت و میدونم هیچکس نگاش نکرد!
ممکنه مخربهای مختلفی اجرا بشن.بنابراین تو این تاپیک نظرات و راهکارهای مختلفی وجود داره که شاید برای همه جواب نده.
اول باید پستی که ذکر شد مطالعه بشه و فایلهای مخرب به صورت دستی پاک بشن.
برای جلوگیری از بازگشت مخرب یکی از اقداماتی که همه باید انجام بدن اسکن درایو فلش مموری با برنامه MBAM ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) و اسکن سیستم با برنامه NPE یا SPE ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) هستش.
وقتی ویروس بعد از پاکسازی برمیگرده یعنی روی سیستم شما مقیم شده.در اینحالت استفاده از آنتی ویروسهایی با قدرت پاکسازی مناسب مثل Kaspersky ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) و Bitdefender ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) توصیه میشه.
در صورتیکه آنتی ویروس به تنهایی قادر به شناسایی و یا گندزدایی نبود باید به سراغ ابزار پاکسازی مثل Kaspersky Removal Tool ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) یا Dr.Web CureIt ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) رفت.
برنامه های پاکسازی رو ترجیحا در حالت Safe Mode اجرا کنید.
موفق باشید

ffs1978
05-05-2013, 11:30
سلام
مقدمه چینی اولیه‌ی مخرب همون چیزی هست که دوستمون jax2 ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) در این پست ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) گفت و میدونم هیچکس نگاش نکرد!
ممکنه مخربهای مختلفی اجرا بشن.بنابراین تو این تاپیک نظرات و راهکارهای مختلفی وجود داره که شاید برای همه جواب نده.
اول باید پستی که ذکر شد مطالعه بشه و فایلهای مخرب به صورت دستی پاک بشن.
برای جلوگیری از بازگشت مخرب یکی از اقداماتی که همه باید انجام بدن اسکن درایو فلش مموری با برنامه MBAM ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) و اسکن سیستم با برنامه NPE یا SPE ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) هستش.
وقتی ویروس بعد از پاکسازی برمیگرده یعنی روی سیستم شما مقیم شده.در اینحالت استفاده از آنتی ویروسهایی با قدرت پاکسازی مناسب مثل Kaspersky ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) و Bitdefender ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) توصیه میشه.
در صورتیکه آنتی ویروس به تنهایی قادر به شناسایی و یا گندزدایی نبود باید به سراغ ابزار پاکسازی مثل Kaspersky Removal Tool ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) یا Dr.Web CureIt ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) رفت.
برنامه های پاکسازی رو ترجیحا در حالت Safe Mode اجرا کنید.
موفق باشید

دوست عزیز آیا این روش تست شده است ؟ بر روی کامپیوتری که ویروسی شده جواب میده یا فقط برای پیشگیری خوبه ؟ با تشکر

*Batman*
05-05-2013, 13:18
دوست عزیز آیا این روش تست شده است ؟ بر روی کامپیوتری که ویروسی شده جواب میده یا فقط برای پیشگیری خوبه ؟ با تشکر
سلام
بله روش تست شده ست و روی اکثر موارد آلودگی موفق عمل میکنه
تا اونجا که برنامه MBAM رو معرفی کردم برای پیشگیری خوبه. از اون به بعد میشه برای پاکسازی سیستم های آلوده!
موفق باشید.

HGH 878
05-05-2013, 16:01
دوستان من هم اين ويروس رو گرفتم.با آپديت nod32 ورزن 5 كامل مشكل حل شد فقط بعدش بايستي فلاش (ها) هم ويروس يابي و فرمت بشوند.:n11:

ali_phd71
10-05-2013, 15:39
سلام دوستان
هاردمو به لپ تاپ دوستم وصل کردم همین بلا سرش اومد
توی لپ تاپ خودش میشد وارد همون شرتکات شد و فایلامو دید ولی به سیستم خودم که وصلش کردم با اویرا اپدیت شده سکن زدم یه ویروس پیدا کرد بعدش دیگه روی شرتکات کلیک کردم ارور میده وارد نمیشه....هارد 1 ترا من کامپیوترم جا ندااره اطلاعاتشو بریزم اون تو تازه الان ارور هم میده لطفا یکی راهنمایی کنه
با تشکر

hossein.parvan
11-05-2013, 00:21
سلام.منم همین مشکل رو دارم.با این تفاوت که وقتی روی شورتکاتی که به اسم فلش ساخته شده دابل کلیک می کنم پیغام خطا میده و باز نمیکنه.

ali_phd71
11-05-2013, 06:32
سلام.منم همین مشکل رو دارم.با این تفاوت که وقتی روی شورتکاتی که به اسم فلش ساخته شده دابل کلیک می کنم پیغام خطا میده و باز نمیکنه.
برای منم همینجوره...منتظریم یکی بیاد کمک کنه:n30:

noisymind
11-05-2013, 08:42
دوستان اگه میخواین به اطلاعات هارد یا فلشی که باز نمیشه و این مشکل رو داره دسترسی پیدا کنید باید:

برید داخل Folder Options :
قسمت View
تیک Show Hidden Files رو بذارید
تیک Hide Protected Operating Sys رو بردارید.

حالا برید داخل فلش یا اون هاردتون

همون اول یک آیکون شبیه فلش یا هارد میبینید که اگه بازش کنید همه فایلهاتون اونجاست!!
اونها رو از تو اون فولدر شبیه فلش یا هارد کپی کنید تو خود فلش یا هاردتون و باقی آیکونها و فولدرها پاک کنید :n01:


فلشتون تا اینجا درست شد ولی اگه کامپیترتون ویروسی شده باشه ، به محض اینکه دوباره فلش رو بزنید همونجوری میشه! و باید به فکر پاکسازی سیستم باشید.

manli7
11-05-2013, 10:38
دوستان کدوم مرحله رو توی حالت سیف مود انجام بدیم ؟

اون 3 تا نرم افزار رو توی حالت سیف مود نصب کنیم ؟

HGH 878
11-05-2013, 22:57
دوستان کدوم مرحله رو توی حالت سیف مود انجام بدیم ؟

اون 3 تا نرم افزار رو توی حالت سیف مود نصب کنیم ؟

دوست عزيز شما nod 32 رو نصب كن بعدشم آپديتش كن اين ويروس جلوي نصب و آپديت ويروس كش هارو نميگيره.

ali-1991
13-05-2013, 19:44
درود بر شما. دوستان گوشیم رو به لپاپ آلوده به این ویروس وصل کردم و فولدر عکس هارو باز کردم هیچ فایلی رو نشون نداد گوشی رو که جدا کردم هیچ فایلی رو نشون نمیداد اعم از عکسها فیلمها موزیکا... با nod32 6 آپدیت مموری رو چک کردم هیچ چی پیدا نکرد البته درایوهای لپتاپ رو چک کردم با nod ویروس رو پیدا و پاکسازی کرد. با نرم افزار back 2 normal مموری گوشی رو چک کردم که تمام فولدرها و فایلها برگشتند به جز عکسها که وقتی بار اول به لپتاپ وصل کرده بودم باز کردم این فولدر رو. راهی هست که بشه عکسهارو برگردوند؟ خیلی ممنون عزیزان سربلند باشید.

SaMsUnG
15-05-2013, 10:40
منم همین مشکل را داشتم و از روشی که دوستمون noisymind گفتند مشکلم حل شد
البته من به محض اینکه فلش را به سیستمم برای بار اول وصل کردم ویروس را تشخیص داد فقط مشکلم با نبودن فایلها بود که اونم حل شد
ممنون

nelahe
16-05-2013, 12:29
سلام

نود دارم
و آپدیت هم هست
سیستم را هم کامل باهاش چک کردم هیچ ویروسی پیدا نکرد
اما هر فلشی می زنم
سریع
1- یک پوشه Administrator می ساز د
2- بعد پوشه ها هیدن شده
3- پوشه های exe آن ها را می سازد

4- و نکته ای که تا حالا ندیده بودم اینکه گزینه show hidden در folder optin را غیرفعال می کند
من می گذارم روی show اما سریع غیرفعال می شود
قبلاً دیده بودم کلا folder option ناپدید می شد




Click here to view the original image of 628x356px.
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

babakiyan
17-05-2013, 10:17
سلام من مطالب از اول خوندم همه رو امتحان کردم
اما هنوز نتونستم اطلاعات فلشمو برگردونم
هنوز به صورت شورت کات شکل همون فلش و فقط نشون میده
و البته اطلاعات پاک نشده چون حجمی استفاده شده اما مخفی شدن
به اطلاعات نیاز دارم
هیچ راهی نیست اطلاعات برگردونم؟
به نظرتون فرمت کنم بعد ریکاوری تو فلش اطلاعات برمیگردن؟

mohammadi_4u
17-05-2013, 10:37
سلام من مطالب از اول خوندم همه رو امتحان کردم
اما هنوز نتونستم اطلاعات فلشمو برگردونم
هنوز به صورت شورت کات شکل همون فلش و فقط نشون میده
و البته اطلاعات پاک نشده چون حجمی استفاده شده اما مخفی شدن
به اطلاعات نیاز دارم
هیچ راهی نیست اطلاعات برگردونم؟
به نظرتون فرمت کنم بعد ریکاوری تو فلش اطلاعات برمیگردن؟

سلام دوست عزیز
اصلا تاپیکو راهنمایی هارو نخوندم اما اصلا منطقی نیست حجم موجودی رو حذف کنید و رکاوری کنید.
هید های سیستم رو قابل دیدن کنید و از ساف مود اطلاعاتتون کپی بگیرید.این ویروس خیلی مقدماتیه اگه این مجبور به فورمت فلش کنه شمارو پس وای بحال پیشرفته اش!

mohammadi_4u
17-05-2013, 10:44
سلام

نود دارم
و آپدیت هم هست
سیستم را هم کامل باهاش چک کردم هیچ ویروسی پیدا نکرد
اما هر فلشی می زنم
سریع
1- یک پوشه Administrator می ساز د
2- بعد پوشه ها هیدن شده
3- پوشه های exe آن ها را می سازد

4- و نکته ای که تا حالا ندیده بودم اینکه گزینه show hidden در folder optin را غیرفعال می کند
من می گذارم روی show اما سریع غیرفعال می شود
قبلاً دیده بودم کلا folder option ناپدید می شد




Click here to view the original image of 628x356px.
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

شما از رجیستری هایدن های سیستم رو فعال کنید و به هیچ وجه بعد تغییر سمت فولدر اپشن نروید چون باز مشکل برمیگرده.سیستم رو ریست کنید و تحت ساف مود فایلهارو کپی بگیرید.جهت باز کردن فلش و درایوها از رایت کلیک و اکسپلور استفاده کنید چون فایل autorun.inf شروع به مخربکاری میکنه.
فقط دقت کنید این ویروسا پیش پا افتاده ه تر از اینه که سوال واسه شما پیش بیاره.فقط دقیق کاری که گفتم انجام بدید.
راستی راجب نود: نود کرنل خوبی داره اما تا زمانی که پروسس معکوس سرسخت نبینه.شاید سبزو اپدیت باشه و ویروسو نبینه اما با حذف و نصب یه ورژن قبل تر یا جدیدتر خوب خوب جواب بده.


TapatalK

.AraMesh.
17-05-2013, 11:15
سلام" چرا اینقدر بزرگش میکنید و راه های عجیب قریب میذارید؟ همون نود32 هم آپ دیت باشه میشناسه و تموم. نخواستینم با ی آنتی بوتیبل کارشو بسازید. پوشه هایی ک هیدن کرده : این لینک برنامه عادی سازی پوشه ها ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) و.. البته نصب میشه. محتویات درایو اعم از مخفی و آشکار رو نشون میده. اونایی ک میدونید مخفی کرده انتخاب کنید و دکمه عادی سازی رو بزنید.( خودتونم میتونید با نرم افزار، پورتابلشو بسازید ک نخواید نصب کنید) بعدم پوشه هایی ک هم نام بقیه اند و اصطلاحا شورت کات شدند داخل سیستماتون و حجمشون خیلی کمتر از پوشه اصلیه کافیه ک پاک کنید. بعدش محتویات داخل پوشه مخفی رو کات کنید و خارج از اون Paste کنید.
حله ؟؟؟ بابا من با چندین سیستم آلوده به همین بدافزار کار میکنم ، با آپدیت کردنش خودش میشناسه و پاک میکنه.
فقط اثراتش ب جا میمونه مثل پوشه ها و فایل Autorun و داخل پوشه هم Desktop.ini اینا رو باید بعد از ویروس کشی، دستی پاک کنید.

مديريت
31-05-2013, 22:24
من هم با آويرا بروز شده سكن كردم و بعد فلش رو فرمت كردم الان درست شده
يه نكته اي كه هنگاميكه آلوده بود دقت كردم اينه بعد از آلودگي همه فايلا درون اون فولدر هايد ميره
اما در اتصال دفعه بعدي فلش به سيستم اگر فايلي رو به درون اون sent to بكني اون فايل خارج از همون فلش هايد شده ميمونه انگار ديگه اون ويروس نميتونه روش كار بكنه بهرحال مشكلش خوب حل شد فقط روي هار من كه هر درايوش نزديك 250 گيگ هست نميشه فرمت كرد اين مشكل بوجود مياره

lvl@ster
01-06-2013, 23:29
نود 32 این ویروس را میشناسه . اگر ویروس روی فلش باشه وو سیستمون الوده نباشه براحتی پاک میشه . برای برگرداندن فایل ها و فولدر های مخفی از برنامه ی قدرتمند زیر استفاده کنید

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

nelahe
03-06-2013, 14:49
سلام" چرا اینقدر بزرگش میکنید و راه های عجیب قریب میذارید؟ همون نود32 هم آپ دیت باشه میشناسه و تموم. نخواستینم با ی آنتی بوتیبل کارشو بسازید. پوشه هایی ک هیدن کرده : این لینک برنامه عادی سازی پوشه ها ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) و.. البته نصب میشه. محتویات درایو اعم از مخفی و آشکار رو نشون میده. اونایی ک میدونید مخفی کرده انتخاب کنید و دکمه عادی سازی رو بزنید.( خودتونم میتونید با نرم افزار، پورتابلشو بسازید ک نخواید نصب کنید) بعدم پوشه هایی ک هم نام بقیه اند و اصطلاحا شورت کات شدند داخل سیستماتون و حجمشون خیلی کمتر از پوشه اصلیه کافیه ک پاک کنید. حله ؟؟؟

سلام

نود من آپ هست اما هیچی پیدا نمی کنه تو سیستم

آنتی بوتیبل آدرسی برای دانلودش دارید


مشکل اینکه که چرا مدام گزینه show می پره

و دیگه اینکه هر فلشی می زنم تا می زنماااا سریع فایل هاش را مخفی می کند و یا پوشه admin می سازد و...

nelahe
03-06-2013, 14:54
شما از رجیستری هایدن های سیستم رو فعال کنید و به هیچ وجه بعد تغییر سمت فولدر اپشن نروید چون باز مشکل برمیگرده.سیستم رو ریست کنید و تحت ساف مود فایلهارو کپی بگیرید.جهت باز کردن فلش و درایوها از رایت کلیک و اکسپلور استفاده کنید چون فایل autorun.inf شروع به مخربکاری میکنه.
فقط دقت کنید این ویروسا پیش پا افتاده ه تر از اینه که سوال واسه شما پیش بیاره.فقط دقیق کاری که گفتم انجام بدید.
راستی راجب نود: نود کرنل خوبی داره اما تا زمانی که پروسس معکوس سرسخت نبینه.شاید سبزو اپدیت باشه و ویروسو نبینه اما با حذف و نصب یه ورژن قبل تر یا جدیدتر خوب خوب جواب بده.


TapatalK

سلام

1- چطور این کار را کنم «رجیستری هایدن های سیستم رو فعال کنید»


2- چطور این کار را کنم «و تحت ساف مود فایلهارو کپی بگیرید.»

کل فایل های سیستم را ؟؟؟؟؟؟ میشه بیشتر توضیح بدهید



3- «شاید سبزو اپدیت باشه و ویروسو نبینه اما با حذف و نصب یه ورژن قبل تر یا جدیدتر خوب خوب جواب بده.»

یعنی می فرمایید پاکش کنم و یک ورژن دیگه نصب کنم


4- کدوم آنتی ویروس می تونه این ویروس را پیدا کنه


شرمنده ببخشید سر این ویروس خیلی اذیت شدم و یکی از سیستم ها که دیگه اصلاً بیچاره کرد و حتی ویندوز هم دیگه نصب نمی شد و خیلی دردسرها .......

ممنون می شم در حد ابتدایی توضیح بدهید و کامل

ممنون باز هم

SURIV
03-06-2013, 20:48
سلام

1- چطور این کار را کنم «رجیستری هایدن های سیستم رو فعال کنید»



سلام
داداش من این قسمتو توضیح میدم بقیه شو نمی دونم چون تا حالا همچین ویروسی ندیدم
شما واسه فعال کردن هیدن از طریق رجیستری این کارو باید بکنی
ویندوز رو ریستارت کن و F8 رو چند بار بزن تا ویندوز بالا بیاد
به جای بالا اومدن ویندوز یه صفحه جدید میاد که تو اون صفحه جدید باید گزینه Safe Mode رو انتخاب کنی
بعد یه سوال ازت می کنه که باید Yes بزنی
یکم صبر کن ویندوز تو یه محیط گرافیکی ضعیف بالا میاد
اونجا از توی Run عبارت Regedit رو تایپ کن و ok کن. {تو ویندوز 7 باید اول regedit رو تو search تایپ کنی و بعد که پیدا کرد روش راست کلیک کرده و Run As Administrator کنی}
تو رجیستری از سمت چپ که ساختار درختی داره به مسیر زیر برو:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced
حالا از سمت راست دنبال گزینه های Hidden و SuperHidden بگرد
و مقدار هر کدومشونو با دبل کلیک کردن به 1 تغییر بده و دوباره OK کن.
رجیستری رو ببند.
Ctrl + Alt + Del رو بزن و از تب Process گزینه explorer.exe رو End Task کن.
بعد به تب Applications برو و دکمه New Task رو بزن
تو پنجره باز شده تایپ کن: explorer و ok کن
فایلهای سیستمی هیدن شما Show شدن.
می تونین به ادامه کار برسین.

مديريت
02-07-2013, 21:05
آقا چيكار كنيم ؟ چطوري اين بيناموس رو پاك كنيم اخه ؟

.AraMesh.
05-07-2013, 12:15
سلام" بازهم تاکید میکنم:
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
اونایی ک آنتی ویروسشون آپدیته حداقل دیگه تا امروز یا هفته قبل، اما ویروس رو نمیشناسه باید آنتیشون رو تعمیر کنند شاید آنتی ... آسیب دیده. سعی کنید تنظیمات حداکثری رو برای آنتی... تنظیم کنید.
ببینم از پس این جوجو برمیاید یا بازم مبهمه :n24:
اون دیسک نجات آنتی ویروسهارو هم ک سوال کردید از کجا بگیریم : سایت خود آنتی .. مثل کاسپر و بیت دیفندر گذاشتند. ب پست خودش مراجعه کنید.

ila
12-07-2013, 15:29
با سلام..من سیستمم این ویروس رو گرفته نورتون رو که میخوام نصب کنم روی فایل اجرایش دابل کلیک میکنم هیچی باز نمیشه
یعنی اصلا نمیشه نورتون رو نصب کنم
بعد اومدمویندوز رو عوض کردم باز هم نشد نورتون رو نصب کنم..آواست رو نصب کردم و آپدیت..نشناخت..
باید چیکار کنم این درست بشه؟
ممنون

payam178
12-07-2013, 16:57
با سلام..من سیستمم این ویروس رو گرفته نورتون رو که میخوام نصب کنم روی فایل اجرایش دابل کلیک میکنم هیچی باز نمیشه
یعنی اصلا نمیشه نورتون رو نصب کنم
بعد اومدمویندوز رو عوض کردم باز هم نشد نورتون رو نصب کنم..آواست رو نصب کردم و آپدیت..نشناخت..
باید چیکار کنم این درست بشه؟
ممنون
سلام دوست من
من از auto run virus remover و eset6 استفاده میکنم.
یکی از دوستام این ویرو س را داشت ومن بعد از این که فلشم را از سیستمش خارج کردم و به سیستم خودم زدم هر دوی این آنتی ویروس ها شناختن و از بین بردنش

ila
16-07-2013, 22:14
نه من eset و آواست رو نصب کردم ولی هنوز وقتی فلش رو میزنم باز هم همونجور میکنه..حالا چرا نورتون رو نمیتونم نصب کنم..چیکار کنم که بتونم نو.رتون رو نصب کنم؟