من يه ويروس گرفتكم كه وقتي رو درايوم دابل كليك ميكنم كه برم داخلش ميندازم بيرون , بعدم دسكتاپ مياد بدون ايكون هاش و بعد اونام مياد ؟ با آنتي ويروس هاي مختلف از جمله AVG , kaspersky سرچ كرم اينو شناخت ولي بازم ميندازه بيرون VBS.RUNNER
Printable View
من يه ويروس گرفتكم كه وقتي رو درايوم دابل كليك ميكنم كه برم داخلش ميندازم بيرون , بعدم دسكتاپ مياد بدون ايكون هاش و بعد اونام مياد ؟ با آنتي ويروس هاي مختلف از جمله AVG , kaspersky سرچ كرم اينو شناخت ولي بازم ميندازه بيرون VBS.RUNNER
سلام دوست عزیزنقل قول:
این trojan را spyware Doctor می تونه از بین ببره . این انتی اسپای وار را نصب کنید و اونا اپدیت کنید و بعد سیستم را به طور کامل اسکن کنید .
موفق باشید .
اينم نشد !!!!!!!!! شما فهميدين دقيقا چه ويروسي رو ميگم ؟
اين ويروس بك گراند درايو رو هم عوض ميكنم !!! عكس اسكلت مياد و زيرش نوشته Iranian ---- boys
آقا کسی راه حلی برا این ویروس سراغ نداره؟
سلام دوستان
کسی میدونه این ویورس رو چطور حذف کنیم
یا علی
سلام
کسی از دوستان نیست که این ویروس رو دیده باشه و تونسته باشه پاک کنه ؟؟
اگه كاسپراسكي ميشناسه ولي پاك نميشه، به نظر من بهتره با خود كسپر يك Res Disk درست كنيد و تحت داس اسكن كنيد تا به راحتي پاك شه.
سلام
میشه بگید چطوری این کار رو بکنند آموزشش هست توی سایت
سلام چند وقتی هست که سیستم منم دچار این ویروس شده، و چند تا پستم تو همین سایت دادم ولی کسی هنوز جواب نداده:-(
دوست عزیز شما اگه به اطلاعاتت خیلی نیازمندی می تونی یکی از درایوات رو بی خیال شی فرمت کنی و ویندوز ویستا نصب کنی.
این ویروس ویندوز ویستا رو نمی تونه آسیب برسونه.
اگرم که ویندوز xp نیاز نداری همون رو update کن یا درایوش رو فرمت کن...
من این کار رو کردم ولی تو xp هنوز مشکل دارم و از طرفی نمی شه از خیر xp بگذرم...
کمـــــــــــــــــــــــ ـــــــــــــــــــــــــ ـــــــــــــــــــــــــ ـــــــــــــــــــــــــ ـــــــــــــــــــــــــ ـــــــــــــــــــــــــ ــــــــــک
کسی شنید صدامو؟؟؟
نه از همون Res Disk استفاده كن. اگه تو تاپيك كسپراسكي درخواست كني حتما دوستان در مورد ساختن آن كمك خواهند كرد.
من روش مقابله رو پیدا کردم هر کس کمک می خواد پیغام خصوصی بده
نمی دونم هنوز هم دنبال مشکلت هستی یا در هر صورت دوست عزیز اگه بتونی دستگاه رایک جوری مثلا سی دی بوت بیاری بالا می بینی داخل هر پوشه یا درایوت دوتا فایل هیدن است به نام desktop.ini و dd- یا فقط اولیش همون فایل desktop.ini رو پاک کنی مشکلت حل میشه یاعلی
بچه ها من راه حل رو پیدا کردم ، (راس می گن که عاقبت جوینده یابنده است)
فایل زیر رو دانلود و اجرا کنید ویروس رو پاک می کنه.
برای کسایی هم که دوس دارن بدونن فایل رو چه طور پاک می کنه باید بگم یک فایل داسه با حجم 4k و دستوراتی که اجرا می کنه رو می تونید ببینید و بفهمید که چکار می کنه...
کد:http://www.easyul.com/dl/2308/Clear.rar.html
من نتونستم این رو دانلود کنم.کد:http://www.easyul.com/dl/2308/Clear.rar.html
اگر ممکنه یک جای دیگه آپلود کنید
ممنون میشم
تو رو خدا کمک کنید
دوباره آپلود کنید
سلامنقل قول:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
موفق باشید.
سلام دوستان
از اطلاعات مسئله درست استفاده کنید ...
نوشته بوده Iranian ---- Boys ...
من سرچ کردم دیدم که یک گروه هکر خفن هستند.باور نمیکنید در Google سرچ کنید ..کلی از سایتا رو نوشته...
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
خب در نتیجه دوحالت داره:
الف : که امیدوارم همین باشه ...
شما به ویروسی یا badware ری از طرف اونا دچار شدی که به طور غیر مستقیم به سیستم شما راه یافته که من احتمال میدم که یه backdoor یا rootkit هم همراهشه .البته این احتمال هم وجود داره که فقط یه spyware-badware باشه .که با همین utylity های موجود و یا anty spyware ها برطرف میشه.
ب : شما با این گروه در افتادی ... اونا هم اینجوری کردن.آیا شما به سایت هایی که با اونا درافتادن نرفتی ؟یا خود شما صاحب یکی از اونا نیستی ؟( در این حالت یا با ip بهت حمله کردن یا با email آلوده)
که اگر این جوریه توصیه می کنم یه مدت با اون pc به اینترنت وصل نشو چون 100% backdoor یا rootkit داره.و از همون برنامه یclear استفادهکن که واقعا مؤثره .
هر چه زود تر باید جلوی اینا رو گرفت ...پرو می شن ها ...!...!...!
واقعا از آقا مهدی ممنونم
آقا مهدی اینم خرا شدهنقل قول:
من کارم خیلی مهمه اگه امکان داره اینو آپ کنید .
ممنون
سلام همکار عزیزنقل قول:
لینکه خودش فعال می شه . مشکل از خود سرور هستش که غیرفعال شده
خوب شما کافیه کدهای زیر را توی نوت پد کپی کنید و با نام و پسوند Clear.bat ذخیره و بعد هم اجرا کنید .
موفق باشی /کد:cd\
C:
ATTRIB -h -s /s /d
del autorun.inf
del desktop.ini
del thumbs.*
del *_dd*
D:
ATTRIB -h -s /s /d
del autorun.inf
del desktop.ini
del thumbs.*
del *_dd*
del /s desktop.ini
del /s thumbs.*
del /s *_dd*
E:
ATTRIB -h -s /s /d
del autorun.inf
del desktop.ini
del thumbs.*
del *_dd*
del /s desktop.ini
del /s thumbs.*
del /s *_dd*
F:
ATTRIB -h -s /s /d
del autorun.inf
del desktop.ini
del thumbs.*
del *_dd*
del /s desktop.ini
del /s thumbs.*
del /s *_dd*
G:
ATTRIB -h -s /s /d
del autorun.inf
del desktop.ini
del thumbs.*
del *_dd*
del /s desktop.ini
del /s thumbs.*
del /s *_dd*
H:
ATTRIB -h -s /s /d
del autorun.inf
del desktop.ini
del thumbs.*
del *_dd*
del /s desktop.ini
del /s thumbs.*
del /s *_dd*
I:
ATTRIB -h -s /s /d
del autorun.inf
del desktop.ini
del thumbs.*
del *_dd*
del /s desktop.ini
del /s thumbs.*
del /s *_dd*
J:
ATTRIB -h -s /s /d
del autorun.inf
del desktop.ini
del thumbs.*
del *_dd*
del /s desktop.ini
del /s thumbs.*
del /s *_dd*
K:
ATTRIB -h -s /s /d
del autorun.inf
del desktop.ini
del thumbs.*
del *_dd*
del /s desktop.ini
del /s thumbs.*
del /s *_dd*
L:
ATTRIB -h -s /s /d
del autorun.inf
del desktop.ini
del thumbs.*
del *_dd*
del /s desktop.ini
del /s thumbs.*
del /s *_dd*
M:
ATTRIB -h -s /s /d
del autorun.inf
del desktop.ini
del thumbs.*
del *_dd*
del /s desktop.ini
del /s thumbs.*
del /s *_dd*
N:
ATTRIB -h -s /s /d
del autorun.inf
del desktop.ini
del thumbs.*
del *_dd*
del /s desktop.ini
del /s thumbs.*
del /s *_dd*
O:
ATTRIB -h -s /s /d
del autorun.inf
del desktop.ini
del thumbs.*
del *_dd*
del /s desktop.ini
del /s thumbs.*
del /s *_dd*
P:
ATTRIB -h -s /s /d
del autorun.inf
del desktop.ini
del thumbs.*
del *_dd*
del /s desktop.ini
del /s thumbs.*
del /s *_dd*
Q:
ATTRIB -h -s /s /d
del autorun.inf
del desktop.ini
del thumbs.*
del *_dd*
del /s desktop.ini
del /s thumbs.*
del /s *_dd*
R:
ATTRIB -h -s /s /d
del autorun.inf
del desktop.ini
del thumbs.*
del *_dd*
del /s desktop.ini
del /s thumbs.*
del /s *_dd*
S:
ATTRIB -h -s /s /d
del autorun.inf
del desktop.ini
del thumbs.*
del *_dd*
del /s desktop.ini
del /s thumbs.*
del /s *_dd*
T:
ATTRIB -h -s /s /d
del autorun.inf
del desktop.ini
del thumbs.*
del *_dd*
del /s desktop.ini
del /s thumbs.*
del /s *_dd*
U:
ATTRIB -h -s /s /d
del autorun.inf
del desktop.ini
del thumbs.*
del *_dd*
del /s desktop.ini
del /s thumbs.*
del /s *_dd*
V:
ATTRIB -h -s /s /d
del autorun.inf
del desktop.ini
del thumbs.*
del *_dd*
del /s desktop.ini
del /s thumbs.*
del /s *_dd*
W:
ATTRIB -h -s /s /d
del autorun.inf
del desktop.ini
del thumbs.*
del *_dd*
del /s desktop.ini
del /s thumbs.*
del /s *_dd*
X:
ATTRIB -h -s /s /d
del autorun.inf
del desktop.ini
del thumbs.*
del *_dd*
del /s desktop.ini
del /s thumbs.*
del /s *_dd*
Y:
ATTRIB -h -s /s /d
del autorun.inf
del desktop.ini
del thumbs.*
del *_dd*
del /s desktop.ini
del /s thumbs.*
del /s *_dd*
Z:
ATTRIB -h -s /s /d
del autorun.inf
del desktop.ini
del thumbs.*
del *_dd*
del /s desktop.ini
del /s thumbs.*
del /s *_dd*
salam bache ha in viruse _dd ke baes mishe natunin tu drive berin ro man gereftam va bedune hich anti virusi az beyn bordamesh inayi ke das be damane anti virus mishan gush konan.ba narm afzare nc mitunin varede drive ha shavid va file desktop.ini ra delete konid.tuye har drive ke folder vojud dare desktop.ini ham hast hamaro check konid va delete konid bad mitunin berin tu drive hatuno hal konid.age viruse exe darid ham win ro avaz konid vaghti nasb shod varede hich drivi nashid nero ra nasb konid va file haye exe dar har drive ra delete konid va reset konid unvaght mitunin berin tu drive hatun khosh bashid.:5:
salam man rahe hale az beyn bordane virusi ke nemizare beri tu drive _dd ro midunam va be in site rahesho neveshtam vali rayise site kam lotfi karde uno gharar nadade tu site chera?!!! mitarsi ke jato begiram?