تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 2 از 3 اولاول 123 آخرآخر
نمايش نتايج 11 به 20 از 21

نام تاپيک: Win32/Sality.NAO virus کمک کنِِِد

  1. #11
    حـــــرفـه ای ebicross's Avatar
    تاريخ عضويت
    Oct 2007
    محل سكونت
    مـشـهـد
    پست ها
    3,508

    13 ویروس Sality

    Win32/Sality.NAQ virus
    این مخرب در ابتدایی که روش کلیک کنید یا به هر صورتی که اجرا بشه چند مسیر در رجیستری ایجاد میکنه:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\asc3360pr
    HKEY_CURRENT_USER\Software\{%UserName%}914It
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\SharedAccess\ Parameters\FirewallPolicy\StandardProfile\Authoriz ed Applications\List

    با این تغییرات تو رجیستری ویروس به Firewall معرفی میشه و جا برای خودش باز میکنه. راحت تکثیر میشه و منتقل میشه.

    همچنین مسیر زیر رو حذف میکنه:
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa feBoot\*
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\*

    با این کار دیگه Safe Mode از کار میفته و سیستم وقتی بخواد از Safe Mode وارد بشه ریست میشه.

    منابع مطمئنی مثل کاسپر و Sophos نوشتن که به هنگام اجرا فایلی با نام Syslibrary32.dll در System32 میسازه ولی من دو سیستم رو به عنوان قربانی با ویندوز XP SP2 و SP3 تست کردم چنین چیزی ایجاد نشد. حتی نوشتن که فایلهایی مثل asc3360pr.scr, asc3360pr.pif or asc3360pr.exe ایجاد میکنه ولی من چنین چیزی ندیدم!!!

    همچنین در مراحل بعدی اجرا در مسیر زیر به صورت Random فایل ایجاد میکنه. یعنی با اسمهای مختلف.
    C:\WINDOWS\system32\drivers\Random.sys

    و همچنین تمام سرویسهای مربوط به آنتی ویروس رو از کار میندازه. این سرویسها عبارت اند از:
    Agnitum Client Security Service ALG aswUpdSv avast! Antivirus avast! Mail Scanner avast! Web ScannerAVP BackWeb Plug-in - 4476822 bdss BGLiveSvc BlackICE CAISafe ccEvtMgr ccProxy ccSetMgr Eset Service F-Prot Antivirus Update Monitor fsbwsys FSDFWD F-Secure Gatekeeper Handler Starter fshttps FSMA InoRPC InoRT InoTask ISSVC KPF4 LavasoftFirewall LIVESRV McAfeeFramework McShield McTaskManager navapsvc NOD32krn NPFMntor NSCService Outpost Firewall main module OutpostFirewall PAVFIRES PAVFNSVR PavProt PavPrSrv PAVSRV PcCtlCom PersonalFirewal PREVSRV ProtoPort Firewall service PSIMSVC RapApp SmcService SNDSrvc SPBBCSvc Symantec Core LC Tmntsrv TmPfw tmproxy UmxAgent UmxCfg UmxLU UmxPol vsmon VSSERV WebrootDesktopFirewallDataService WebrootFirewall XCOMM

    در این موقع هست که انتی ویروس شما اگر آپدیت نباشه، فایل درون Driver رو شناسایی میکنه و پیام خطا میده اما سریعا سرویسش بسته میشه و آنتی ویروس هم از کار میفته...

    چیزی که برای NOD32 3.0.669.0 اتفاق افتاد دقیقا همین بود که آنتی ویروس ناگهان بسته شد و دیگه اجرا
    نشد.

    این ویروس رو هر فایل EXE که کلیک کنید بهش میچسبه و تو کلیک های بعدی باعث تکثیرش میشه.
    این ویروس Autorun توی هر درایو نمیسازه تا شما شک نکنید و راحت ویروس رو انتقال بدین.
    فقط وقتی Flash وصل کنید به سرعت یک کپی از خودش داخلش یادگاری میزاره.

    از اینترنت و سایتهای زیر برای خودش رفیق پیدا میکنه و انواع کرم و تروجان و ویروس رو تو سیستمون میریزه:
    hxxp://89.119.67.154 hxxp://kukutrustnet777.info hxxp://kukutrustnet888.info hxxp://kukutrustnet987.info hxxp://www.kjwre9fqwieluoi.info hxxp://bpowqbvcfds677.info hxxp://bmakemegood24.com hxxp://bperfectchoice1.com hxxp://bcash-ddt.net hxxp://bddr-cash.net hxxp://btrn-cash.net hxxp://bmoney-frn.net hxxp://bclr-cash.net hxxp://bxxxl-cash.net hxxp://balsfhkewo7i487fksd.info hxxp://buynvf96.info

    سایزش حدودا 70 کیلوبایت هست و از شبکه LAN هم براحتی منتقل میشه.
    تنها تاثیری که رو سیستم میزاره اینه که گزینه ی Show hidden File ثابت نمیمونه و وقتی انتخابش کنید دوباره Do Not Show میشه.

    اما روش حذف:
    ویندوز عوض کنید. بعد از نصب ویندوز سریعا و بدون حتی نصب درایور؛ آنتی ویروس NOD32 یا Kaspersky رو از CD نصب کنید. چون به فایل Setup اونها اگر تو هارد باشن میچسبه. (اما Setup آنتی ویروس NOD فکر میکنم MSI هست و ویروس نمیتونه بهش بچسبه)
    به هر حال نصب کنید و درایور Modem رو نصب کنید و آنتی ویروستون رو آپدیت کنید.
    دقت کنید تو هیچ درایوی نرید و رو هیچی کلیک نکنید.
    بعدش سیستم رو ریست کرده و از Safe Mode سیستم رو اسکن کنید.
    من تست کردم NOD32 فایلها رو Clean کرد یعنی ویروس رو ازش جدا کرد بدون اینکه فایل رو حذف کنه.
    راه دوم اینکه کل هارد رو فرمت کنید. اما باز هم آنتی ویروس باید آپدیت باشه تا دوباره ویروس از جایی به سیستم منتقل نشه.
    Last edited by ebicross; 26-10-2008 at 08:58.

  2. 2 کاربر از ebicross بخاطر این مطلب مفید تشکر کرده اند


  3. #12
    در آغاز فعالیت saeedeshghi2008's Avatar
    تاريخ عضويت
    Aug 2007
    محل سكونت
    کرمانشاه شاه شهرها
    پست ها
    8

    پيش فرض

    راه حل اول جواب میده.
    دومی هم یه ذره خشنه!!!
    من دارم kaspersky رو آپ میکنم هر چی شد خبرتون میکنم.

  4. #13
    در آغاز فعالیت mahdir_12's Avatar
    تاريخ عضويت
    Nov 2008
    پست ها
    17

    پيش فرض

    سلام دوستان
    اولا که با فعالیت هرچه بیشتر شما ، امیدی دیگه به فایلهای exe , scr تان نیست.
    پس از نصب ویندوز جدید symantec رو نصب کنید تا تک تک فایلهایتون رو چک کنه..
    این ویروس تمام exe ها رو صرف مدت بسیار کوتاهی!!!!! آلوده میکنه و اگر قرار باشه ویروسی پیدا بشه تمام فایلهای execute شما ویروس هستند...پس یکی دوتا نیست بلکه فقط در درایو c بنده 386 تا پیدا شد.
    اینم بگم که در لیست آنتی ویروسهای این ویروس که بتونه غیر فعالشون بکنه آنتی ویروس ایمن قرار نداره پس اگه کامپیوترتون با این ویروس آلوده شده با ایمن رو همون کامپیوتر میتونین پاکش کنید در غیر این صورت باید ویندوز عوض بشه و symantec نصب بشه....
    به امیدی پاکیه همیشگیه رایانه هامون

  5. #14
    داره خودمونی میشه amin20's Avatar
    تاريخ عضويت
    May 2006
    پست ها
    77

    پيش فرض

    اما روش حذف:
    ویندوز عوض کنید. بعد از نصب ویندوز سریعا و بدون حتی نصب درایور؛ آنتی ویروس NOD32 یا Kaspersky رو از CD نصب کنید. چون به فایل Setup اونها اگر تو هارد باشن میچسبه. (اما Setup آنتی ویروس NOD فکر میکنم MSI هست و ویروس نمیتونه بهش بچسبه)
    به هر حال نصب کنید و درایور Modem رو نصب کنید و آنتی ویروستون رو آپدیت کنید.
    دقت کنید تو هیچ درایوی نرید و رو هیچی کلیک نکنید.
    بعدش سیستم رو ریست کرده و از Safe Mode سیستم رو اسکن کنید.
    من تست کردم NOD32 فایلها رو Clean کرد یعنی ویروس رو ازش جدا کرد بدون اینکه فایل رو حذف کنه.
    برا من که جواب داد.چون فایل نصب ضد ویروس Nod32 با پسوند msi بود ،ویروس بهش گیر نداد و نصب شد. بعد اونو به روز کردم و سیستم رو اسکن کردم.و مشکلاتم تقریبا حل شد.
    */ البته شما اگه ضدویروس جدید سیمانتک به اسم end point security رو بتونید نصب کنید خیلی بهتر از nod32 هست.

  6. #15
    در آغاز فعالیت forsan's Avatar
    تاريخ عضويت
    Mar 2007
    پست ها
    9

    پيش فرض

    سلام بر دوستان
    من تازه به این ویروس آلوده شدم از فلش یک نا رفیق
    هر کاری به ذهنم رسید انجام دادم
    جواب نگرفتم ولی هر جور شده حال شو می گیرم
    یکی از دوستان اشاه کرده بود شبیه همون ویروس ایرانی هستش یعنی اگه اون ویروس ایرانی رو پاک کنی این ویروسم می تونی پاک کنی خدا کنه بشه
    امشب امتحان می کنم
    هرکی روشی پیدا کرد بجز ویندوز عوض کردن یه حاله کلی به برو بچه های فروم داده
    update ofline eset smart security 4.2.35 رو کسی داره بزاره ما دانلود کنیم ممنونش می شم

  7. #16
    داره خودمونی میشه سكسك's Avatar
    تاريخ عضويت
    Sep 2010
    پست ها
    27

    پيش فرض

    اقا جون من بگين چجوري بايد اين فايلهاي كه ميذاريد رو دانلود كنم ما كه نميتونيم توضيح بدين اقا مابيسواديم

  8. #17
    پروفشنال amirkalak6's Avatar
    تاريخ عضويت
    Apr 2007
    پست ها
    923

    پيش فرض

    آقا نجات فایلا چطوریه؟؟این انتی ویروسا تمام فایلای exe رو پاک میکنه که 10 گیگ برنامرو من چطوری دوباره از نت بگیرم

  9. #18
    آخر فروم باز jax2's Avatar
    تاريخ عضويت
    Jan 2009
    محل سكونت
    بجنورد
    پست ها
    1,331

    پيش فرض

    آقا نجات فایلا چطوریه؟؟این انتی ویروسا تمام فایلای exe رو پاک میکنه که 10 گیگ برنامرو من چطوری دوباره از نت بگیرم
    یکی از بهترین آنتی ویروس هایی که میتونه فایل ها رو کلین کنه(ویروس رو از فایل جدا کنه)کسپرسکای هست

    شما با این برنامه اسکن کنید:
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    بعد با این:

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  10. این کاربر از jax2 بخاطر این مطلب مفید تشکر کرده است


  11. #19
    آخر فروم باز jax2's Avatar
    تاريخ عضويت
    Jan 2009
    محل سكونت
    بجنورد
    پست ها
    1,331

    پيش فرض

    این رو هم بگم که هیچ نیازی به نصب ویندوز مجدد یا فرمت کل هارد نیست

    شما اول system restore رو غیر فعال کنید

    شما با فایل های بالایی اسکن کنید مشکل حله(تست شده توسط خودم روی بیشتر 50 سیستم)

    فایل اولی ویروس رو از کار میندازه و اجازه ی نصب آنتی ویروس میده
    فایل دوم هم برای پاکسازی ویروس و جدا کردن ویروس از فایل ها است

    این ویروس روی یه سیستم سرور بود که تمامی فایل های exe از جمله فایل های system volume information
    رو هم آلوده کرده بود.سرجمع شد 27500 فایل آلوده که کسپرسکای همه رو کلین کرد

  12. این کاربر از jax2 بخاطر این مطلب مفید تشکر کرده است


  13. #20
    پروفشنال amirkalak6's Avatar
    تاريخ عضويت
    Apr 2007
    پست ها
    923

    پيش فرض

    یکی از بهترین آنتی ویروس هایی که میتونه فایل ها رو کلین کنه(ویروس رو از فایل جدا کنه)کسپرسکای هست

    شما با این برنامه اسکن کنید:
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    بعد با این:

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    دوستان با این روش هام فایلام درست نمیشه با کسپراسکای سرچ کردم ولی فایلای exe سیستممو یا پاک کرد یا غیر قابل مصرف

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •