PDA

نسخه کامل مشاهده نسخه کامل : نحوه از بین بردن این تروژان



fcchelsea
13-06-2015, 14:43
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

وضعیت سیستم من بد جور خرابه بسختی میشه تو مای کامپیوتر رفت و یه دقیقه طول میکشه هر فولری باز شه ولی با بروزرهای اینترنت با سرعت خیلی بالا و بی هیچ مشکلی اگه فایلهای ویندوز بسته باشه میشه کارکرد

این پیغام اومد

cmd.exe unable to locate component یا msiexec.exe یا csrss.exe
msvcpvl.dll was not found

بعدشم که چند بار صفحه ابی با این مشخصات و ذکر فایل زیر اومد
win32k.sys
stop: 0x00000050 (0xF000EEFB,0x00000000,0xBF83F2F8,0x00000002)
هر دفعه هم سیسم بالا میاد تو تسک منیجر درصد IDM خیلی بالاست ولی با بستنش فرقی ایجاد نمیشه.

الان مشخص شد که مشکل ویروسیه چون دقیقا قبل اومدن صفحه ابی پیغام نود 32 در مورد یافتن تروجان با اسمی شبیه js exploit njr agent ظاهر میشه عجیبه محل تروجانو با ادرس http نشون میده و اصلا داخل هارد نیست با چند تا برنامه نود 32و اسپای هانتر و اوپتیمایزر اسکن کردم چند وقتیه صفحه ابی نمیاد و مستقیم ریست میشه هر دفعه ویندوز به سختی بالا میاد و همون اول نود 32 این پیغامو میده

C:\Documents and Settings\All Users\Application Data\{E9A237A5-1F16-4B73-8B5B-5D16BCE8BB17}\vcamb110d.dll
Win32/Kryptik.DLLF tojan
found and clened by deleting reboot to complete
ولی باز هم بعد ریستارت همین پیغامه و سرغت ویندز وحشتناک پایینه
ایا این فایلی که الان تو اپلیکیشن دیتا هست و با اکولاد شروع میشه پاک کنم البته اگه بشه چون نود 32 کوارانتاینش کرده یا راه دیگه ای هست
چون برای اخرین راه حل فایل WindowsXP-KB936929-SP3-x86-ENU.exe از سایت مایکروسافت گرفتم و میخوام از سرویس پک 2 به 3 ارتقا بدم