-
با سلام
بالاخره بعد از يك نبرد چند ساعته اين ويروس توسط nod32 البته به كمك اون پاك شد . جناب ماني بنده شخصا به قدرت نورتون ايمان دارم البته در دسته سنگين وزن و پيشكسوتان . اين ويروس توسط فلش مموري روي سيستم من منتقل شده كه ظاهرا نورتون در اين مورد خوابي تشريف داشتن با وجود اين كه هم ويندوز و هم نورتون 2006 بنده مثل باقي اوقات هميشه آپديت بود. خلاصه بنده حقير از شر اين ويروس خلاص شدم اما اين برام درس عبرتي بود تا ديگه روي هيچ نرم افزاري با صرف يوزر بودن تعصب زيادي نداشته باشم .
اين ويروس از خانواده جي فو هستش و يك فايل اجرايي با نام Windows Explorer.exe رو در مسير
x:\windows\windows explorer
ايجاد ميكنه كه مستقيما روي اعمال explorer .exe نظارت داره و ويروس نامبرده رو در تمامي مسيرها كپي ميكنه و با هوش فوق العاده كم نظيرش موقع اجراي تمامي انتي ويروسها اونها رو كلوز ميكنه . و حتي مانع از ريموو كردن اونها ميشه . و به تدريج مثل ساير اعضاي خونوادش فايلاي اجرايي رو از بين ميبره يعني مانع از اجراي اونها ميشه .
-
من همدقيقا اين ويروس رو دارم . من اين ويروس رو با node 32 از كار انداختم اما فولدر هاي new folder.exe رو بعضي هاشون رو نمي تونم delet كنم . node 32 هم كه اسكن مي كنم از بين نمي بره . چي كار كنم ؟
-
سلام
اين سايت با 15 آنتي ويروس مختلف كه از جمله آنها NOD32 , kaspersky,drweb , Bitdefender,... هم هست فایلی که بهش میدینو چک می کنه و نتیجشو میده. منم این کارو کردم حالا نتیجشو تو عکس زیر ببینید:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
سایت :
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
-
ادامۀ بحث در این تایپک ...
کد:
http://forum.p30world.com/showthread.php?t=40645
Saeed جان لطفا سایز عکستون رو کم کنید. تایپک رو بهم زده. :)