تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 2 از 5 اولاول 12345 آخرآخر
نمايش نتايج 11 به 20 از 43

نام تاپيک: ویروس Reader_s.exe و rs32net.exe

  1. #11
    اگه نباشه جاش خالی می مونه Ali_vdo's Avatar
    تاريخ عضويت
    Apr 2008
    محل سكونت
    پایتخت کشور
    پست ها
    358

    پيش فرض

    ویندوز بعد پاکسازی Kasper درست میشه با عوض کردن .
    من که fdisk دادم .

  2. #12
    پروفشنال farhad resalati's Avatar
    تاريخ عضويت
    Nov 2004
    محل سكونت
    MATRIX
    پست ها
    583

    پيش فرض

    سلام-دوستان من الان 2 ماهه با این ویروس سر و کله میزنم 10 بار بیشتر ویندوز عوض کردم نود آپدیت هم دارم پاک نمیشه که نمیشه نود شناساییش میکنه قرنطینش هم میکنه اما این ویروس خودشو مجدد میسازه و فعال هم هست فکر کنم مثل بعضی از ویرو سها خودشو به فایل های html میچسبونه البته تو سایت های لاتین maleware شناخته شده من فکر کنم اگه متخصصین سایت وقتی صرف کنند ارزشش رو داشته باشه چون تنها سایت ایرانی میشه که remover این ویروس رو ارائه میکنه

  3. #13
    کاربر فعال انجمن نرم افزار picher_s's Avatar
    تاريخ عضويت
    Dec 2008
    محل سكونت
    زیر چتر اویرا در تفریج!
    پست ها
    1,453

    پيش فرض

    سلام عزیزان.
    اقایون من آخرش این ویروس رو نتونستم ببینم!
    تمام لینک هایی که بچه ها Upش کردن خرابه!
    ممنون میشم یه جایی upش کنید.

  4. #14
    داره خودمونی میشه ha3an_khafan's Avatar
    تاريخ عضويت
    Nov 2007
    محل سكونت
    استان هشتم
    پست ها
    135

    پيش فرض

    نود 32 اين ويروسو به راحتي به اسم (win32/wigon trojan) ميشناسه و پاك ميكنه

  5. #15
    پروفشنال farhad resalati's Avatar
    تاريخ عضويت
    Nov 2004
    محل سكونت
    MATRIX
    پست ها
    583

    پيش فرض

    نود 32 اين ويروسو به راحتي به اسم (win32/wigon trojan) ميشناسه و پاك ميكنه


    -----------------------------------------------------------
    دوست عزیز به گفته بنده توجه کافی نداشتید-عرض کردم نود 32 آپدیت دارم و خودم گفتم شناساییش میکنه و قرنطینش میکنه اما این ها همه ظاهر قضیه است - بعد از مدتی این ویروس میاد و فعالیت خودش رو ادامه میده نود 32 مرتبا اون رو قرنطینه میکنه اما مجدا ویروس فعال میشه -برای مشخص شدن بهتر مطلب من عکس هایی براتون خواهم گذاشت تا حرفم کاملا جا بیافته
    Last edited by farhad resalati; 30-03-2009 at 19:05.

  6. #16
    پروفشنال farhad resalati's Avatar
    تاريخ عضويت
    Nov 2004
    محل سكونت
    MATRIX
    پست ها
    583

    پيش فرض

    این ویروس خیلی مخرب هست چون کاری میکنه کارستون همه فایل های سیستمی رو آلوده این ویروسی که در عکس هم شناسایی شده میکنه و آنتی ویروس خیلی از فایل های سیستمی رو هم ویروس میشناسه مهمتر این که من یک هارد نو داشتم از قدیم که این ویروس هم نداشت هارد خودم رو جدا کردم و این هارد نو رو وصل کردم چک هم کردم ویروس رو نداشت بعد از اینکه به اینترنت وصل شدم بعد از 10 دقیقه یهو سیستم کند شد و من متوجه شدم به این ویروس آلوده شدم.فکر کنم با پیدا کردن پورتش و بستن اون بشه جلو ورودش به سیستم رو گرفت -یه احتمال هم میدم که ضعیفه متخصصین راهنمایی کنند ممکنه که رو main board یا bios این ویروس نشسته باشه ؟
    این هم عکس مسیری که ویروس زنده هست و پاک کردنش با نود:

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    Last edited by farhad resalati; 30-03-2009 at 20:01.

  7. #17
    پروفشنال asextor1's Avatar
    تاريخ عضويت
    Jul 2007
    پست ها
    573

    پيش فرض

    منم این ویروس رو دارم . این ویروس از راه اینترنت میاد و هر کاری کنی نمیشه که نیاد . مگه اینکه فایروال قوی روی سیستمت نصب باشه . من در مورد از کار انداختنش یه کارایی کردم . ابتدا هر فایلی که این ویروس میسازه رو پاک و پوشه ای دقیقا با همون نام بسازید حتی باید پسوند فایل رو هم توی اسم پوشه بیارید . با این کار دیگه اون فایل ها ساخته نمیشه . فایل هایی که این ویروس میسازه توی پوشه های زیر و با پسوند های exe , tmp هستند .
    1. WinDrive:\windows
    WinDrive:\windows\system32
    Windrive:\windows\temp
    WinDrive:\Document And Settings\User Folder
    منظور از WinDrive که درایو ویندوز شماست و منظور از User Folder نام کاربری شماست که پوشه ای با همین نام وجود داره
    ابتدا پوشه Temp موجود در پوشه ویندوز رو پاک میکنید و یه فایل میسازید به اسم Temp . یعنی پسوند نداشته باشه . فایلی که میسازید میتونه هر چی باشه مثلا یه فایل تکست میسازید و اسمش رو Temp میزارید . حتما temp باشه و نه temp.txt . بعد میرید سراغ فایل های دیگه . به پوشه هایی که در بالا گفتم میرید البته به غیر از temp که پاکش کردید . بعد فایل هایی که ایجاد شده رو پاک میکنید . برای شناسایی راحت تر میتونید فایل ها رو بر اساس زمان ساخت بچینید . برای این کار به منوی View برید و روی choose details کلیک کنید و در پنجره ای که باز میشه تیک Date Created رو بزنید و بعد فایل ها رو بر حسب Created بچینید. فایل های ایجاد شده یا exe هستند و یا tmp و یا Bat. فقط حواستون باشه که چه فایل هایی رو پاک میکنید. اسم فایل هایی که من پاک کردم ایناست البته exe هاش : Services - Reader_s - init - pdbcopy - 7z - c++ - codeblocks - makehm - ndetect - undname
    و Bat ها : file - adobe
    و tmp ها همه هستن . فرقی نمیکنه اسم فایل چی باشه . هر چی .tmp بود پاک کنید . اگه مشکلی بود در خدمتم

  8. #18
    داره خودمونی میشه mbfard's Avatar
    تاريخ عضويت
    Apr 2007
    محل سكونت
    كيس خراب
    پست ها
    125

    پيش فرض

    من با اینکه f disk کردم بازم ویروس برگشت نمیدونم از کجا اومده از فلش؟

  9. #19
    پروفشنال asextor1's Avatar
    تاريخ عضويت
    Jul 2007
    پست ها
    573

    پيش فرض

    من با اینکه f disk کردم بازم ویروس برگشت نمیدونم از کجا اومده از فلش؟
    ویروس که از اینترنت میاد . پس از 10 دقیقه که از کانکت شدن گذشت ویروس میاد . البته میشه یه کارهایی کرد که ویروس به محض ورود غیر فعال بشه و نتونه فعالیت کنه

  10. #20
    کاربر فعال انجمن نرم افزار picher_s's Avatar
    تاريخ عضويت
    Dec 2008
    محل سكونت
    زیر چتر اویرا در تفریج!
    پست ها
    1,453

    7 اپلوده ویروس!

    ای خدا کسی نیست که این ویروس رو آپلود کنه؟

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •