-
کمک کنید : autorun.inf
سلام
من یک مشکل پیدا کردم و سیستمم یک ویروس گرفته و خودش رو داره در تمام فایل های کامپیوترم کپی می کنه (حتی آنتی ویروس من رو هم آلوده کرده) با اسکن کردن نوتستم از بین ببرمش فقط فعالیت هاش رو آنتی ویروسم شناسایی می کنه و فایل هایی رو که اون داره خودشو توشون کپی کی کنه نشون می ده و قرنتینه می کنه از ویژگی های این ویروس اینه که فولدر هایی همانند فولدر های موجود در کامپیوترم می سازه و وقتی من بر روی این فولدر ها یا فایل های آلوده کلیک می کنم با پیغام زیر روبرو می شوم که چند بار اجرا می شود در ضمن این ویروس عملیات کپی کردن فولدر ها رو به شکل خاصی انجام می ده ( و شاید اصلا فولدر نمی سازه بلکه فابلی با آیکون فولدر مانند می سازه)
Cannot create file"c:\autorun.inf".Access is denied
در ضمن این ویروس در هر درایو 5 فایل می سازه که به شرح زیر است
autorun.inf
My Document.exe
NewFolder.exe
Windows.exe
yahoo.exe
تنها چیزی که توی اینترنت در مورد این ویروس پیدا کردم و به درد بخور بود این دو لینک زیره
کد:
http://www.imenantivirus.com/encycf/W/W_00502.HTM
کد:
http://www.anti2009.page.tl/New-Virus.htm?PHPSESSID=f2e5f7db610493f8b37fd1ee2cf01730
کاش ویروسش ایرانی نبود تا آنتی ویروسش پیدا می شد اما
از همین جا به نویسنده این کرم می گم مطمئن باشه یه روز حالشو با ویروسی که خودم نوشتم می گیرم
-
کد:
http://www.forum.p30world.com/showthread.php?t=201729
-
سلام
یکی از بچه ها تو همین تاپیک آنتیش رو نوشته بود به مسیر زیر برو اونجا بچه ها آنتیش رو گذاشتن:
کد:
http://forum.p30world.com/showthread.php?t=293451
انتی(
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
) :
کد:
http://rapidshare.com/files/20170910/Trojan_Remover.rar
-
با سلام اگر به ویروس جدیدی برخورد کردی می تونی اونو برای پایگاه آنتی ویروست بفرستی تا آنالیز بکنه و ......... در اکثر آنتی ویروسها گزینه submit , واسه این کاره
-
سلام به همه ی دوستان. لپ تاپه من ویروس autorun.inf گرفتتش ک به صورت فلدره و توش هم یه فلدر به اسمه ImmunityFolder... که هردو خالی هستن. با Eset پیداش نکرد. اسمه درایو هامو local disk کرده اما با safe mode که میام بالا اسمه درایو ها درسته. این ویروس پاک نمیشه چون ارور میده میگه مسیره فایل پیدا نمیشه. توروخدا کمک کنید.