تبلیغات :
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام
خرید لپ تاپ استوک
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک

[ + افزودن آگهی متنی جدید ]




صفحه 2 از 2 اولاول 12
نمايش نتايج 11 به 18 از 18

نام تاپيک: ویروس عجیب http://peyvandha.ir/

  1. #11
    کاربر فعال آنتی‎ویروس و نرم‎افزارهای امنیتی M.Hashemi's Avatar
    تاريخ عضويت
    Sep 2008
    محل سكونت
    کرمان - رفسنجان
    پست ها
    726

    پيش فرض

    با سلام
    همان گونه که از لاگی که گذاشتید پیداست.
    مخرب وجود داشته که تمام فایل ها و پوشه های این درایو را hidden کرده و سپس خود را با نام انها کپی کرده.(ترکیبی از worm و trojan و autorun)
    اما خوشبختانه خبری از autorun.inf و desktop.ini نیست. پس تا زمانی این فایل ها (مخرب) را اجرا نکنید مشکلی وجود ندارد.
    ---
    حالا برای فلش باید چکار کنیم.
    چون اطمینان داریم در سیستم مخربی وجو ندارد.
    دو روش وجو دارد :
    1- روش اول :
    دستور زیر را در cmd اجرا کنید :
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    که به جای x باید نام درایو خود را بگذارید.(فکر کنم j است)
    فایل های سالم خود را شناسایی کنید و بقیه را پاک کنید.
    * پوشه RECYCLER را حتما پاک کنید.
    2- روش دوم :
    یکی از این فایل های مخرب که به جاب فایل ها و پوشه های اصلی کپی شده را با رمز 123 فشرده کنید و برای من بفرستید تا انالیز بشه و بگم با استفاده از چه نرم افزاری می توانید این مخرب را پاک سازی کنید و سپس تنها باید دستور attrib بالا را اجرا کنید تا فایل های اصلی ظاهر شوند.
    ---
    در مورد نرم افزاری که خودکار تمام این کار ها را بکند باید بگم :
    1- تا حالا نرم افزاری را ندیدم که تمام این کار ها را خودکار انجام دهد اما می شود با استفاده از چند نرم افزار با هم این کار ها را کرد. مثل mbam و autorun remover و sana toolkit و unlocker و ...
    2- با تجربه ای که در این زمینه دارم و با کمک دوستان و همچنین تکنیکال های کسپر در ایران و حمایت شرکت سانا سیستم پارس در نگارش بعدی sana toolkit سعی شده تا حد امکان این اعمال صورت بگیرد تا کاربران بتوانند به راحتی کلیک کردن یک دکمه این گونه مخرب ها را شناسایی و حذف کامل بکنند. اما در حال حاضر هنوز نرم افزار اماده نشده هر زمان اماده استفاده شود هم در این انجمن به صورت کامل معرفی می شود و هم می توانید به سایت زیر مراجعه کنید.
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    با تشکر

  2. 4 کاربر از M.Hashemi بخاطر این مطلب مفید تشکر کرده اند


  3. #12
    اگه نباشه جاش خالی می مونه
    تاريخ عضويت
    Dec 2007
    پست ها
    301

    پيش فرض

    از روش

    x: attrib -a -r -s -h /s /d

    رفتم ولی مشکل باقی است.

    یعنی راهی جز فرمت نداره.؟؟

  4. #13
    اگه نباشه جاش خالی می مونه
    تاريخ عضويت
    Dec 2007
    پست ها
    301

    پيش فرض

    بعدش می تونید بگه این نوع ویروس اسمش چی است؟ یادمه یکبار الوده شده بودم فرمت کردم.

  5. #14
    اگه نباشه جاش خالی می مونه
    تاريخ عضويت
    Dec 2007
    پست ها
    301

    پيش فرض

    چه جالب اون مشکل فلش مموری با این اموزش کاملا حل شد نحوه برگرداندن فولدرهای مخفی به حالت اولیه : شاید برایتان اتفاق افتاده که فایل ها و فولدرهای موجود در فلش مموری یا هارد کامپیوترتان توسط ویروسها و یا دلایل دیگر مخفی شده و امکان برگرداندن به حالت قبلی وجود ندارد برای حل این مشکل مراحل زیر را انجام دهید: ۱- یک فایل متني ايجاد كنيد. ۲- دستور attrib *.* -h -s /s /d را در آن تایپ کنید. ۳- آن را با پسوند bat. ذخيره كنيد. ۴-فايل ايجاد شده تبدیل به يك فايل DOS خواهد شد. آنرا در درايو مورد نظر كپي و اجرا كنيد و منتظر بمانيد. موفق باشید...

  6. 2 کاربر از italy2006 بخاطر این مطلب مفید تشکر کرده اند


  7. #15
    کاربر فعال آنتی‎ویروس و نرم‎افزارهای امنیتی M.Hashemi's Avatar
    تاريخ عضويت
    Sep 2008
    محل سكونت
    کرمان - رفسنجان
    پست ها
    726

    پيش فرض

    از روش

    x: attrib -a -r -s -h /s /d

    رفتم ولی مشکل باقی است.

    یعنی راهی جز فرمت نداره.؟؟
    با سلام
    در صورتی که کار های که گفتم انجام داده باشید و هنوز مشکل داشته باشید 3 حالت وجود دارد :
    1- cmd را با run as administrator اجرا کنید.
    2- مخرب هنوز در حال اجرا است و بلافاصله بعد از اجرای دستور دوباره مشکل ایجاد میکند.
    3- درایو read only یا write protect شده
    ---
    خب اول cmd را با run as admin اجرا کنید و سپس دستور بالا را اجرا کنید.
    * یا این که از قابلیت نمایش فایل های ابر مخفی نرم افزار sana toolkit استفاده کنید.
    اگر درست نشد یک فایل جدید در درایو کپی کنید ببینید کپی می شود یا نه؟(یعنی درایو read only شده یا نه)
    و در حالت اخر حتما باید از یک rescue disk یا av portable استفاده کنید. (من استفاده از kaspersky rescue disk و قابلیت windows unlocker را پیشنهاد می کنم)
    موفق باشید
    با تشکر

  8. 2 کاربر از M.Hashemi بخاطر این مطلب مفید تشکر کرده اند


  9. #16
    اگه نباشه جاش خالی می مونه
    تاريخ عضويت
    Dec 2007
    پست ها
    301

    پيش فرض

    با تشکر از توضیحات فنی شما مشکل فلش مموری با همون چیزی که قبلن عنوان کردم حل شد.

  10. این کاربر از italy2006 بخاطر این مطلب مفید تشکر کرده است


  11. #17
    کاربر فعال آنتی‎ویروس و نرم‎افزارهای امنیتی M.Hashemi's Avatar
    تاريخ عضويت
    Sep 2008
    محل سكونت
    کرمان - رفسنجان
    پست ها
    726

    پيش فرض

    با سلام
    خواهش میکنم.
    امیدوارم موفق باشید.
    اما باز هم توصیه میکنم یا از eset استفاده نکنید و یا دائم update کنید و هر دو سه روز یک بار full scan کنید.
    با تشکر

  12. این کاربر از M.Hashemi بخاطر این مطلب مفید تشکر کرده است


  13. #18
    در آغاز فعالیت
    تاريخ عضويت
    Apr 2012
    پست ها
    7

    پيش فرض

    سلام. من هر موقع که اینرتنت اکسپلورر رو باز می کردم خود ب خود چند ثانیه بعدش صفحه ی پیوندها هم باز میشد. history مرورگر رو پاک کردم و از توی تنظیمات reset ش کردم. مشکل رفع شد. .ولی دقیقا نمیدونم علت چی بود، ممکنه سیستمم آلوده باشه؟یا جای دیگه ی سیستم هم این مخرب اثر بذاره؟؟

صفحه 2 از 2 اولاول 12

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •