تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 2 از 3 اولاول 123 آخرآخر
نمايش نتايج 11 به 20 از 29

نام تاپيک: ویروس Nod32

  1. #11
    کاربر فعال انجمن نرم افزار picher_s's Avatar
    تاريخ عضويت
    Dec 2008
    محل سكونت
    زیر چتر اویرا در تفریج!
    پست ها
    1,453

    پيش فرض

    سلام

    فکرش رو هم نکن حل میشه.
    حالا میخواهیم بریم سراغه کشتن دستی این ویروس:
    1- برنامه زیر رو دون کن و دکمه List Process And tsk رو بزن و متن log رو اینجا paste کن.
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    2- برنامه rootkit unhookerرو دون کن و عکس قسمته process هاش رو بزرا.
    3- unlocker رو بنصب.

    با برنامه معرفی شده در 2 پروسز ویروس رو پیدا کن و دکمه Force kill+File Erase رو بزن.
    اگه پاک نشد با unlocker به مسیره ویروس برو پیداش کن و پاکش کن.
    در اخر اگر پاک نشد با یه سیستم عامل لایو بالا بیا و سیستم فایل رو پاک کن.
    موفق باشید.

  2. این کاربر از picher_s بخاطر این مطلب مفید تشکر کرده است


  3. #12
    Banned
    تاريخ عضويت
    Mar 2009
    محل سكونت
    جهنم
    پست ها
    1,045

    پيش فرض

    ممنون بابت راهنمايي
    الان اون كاراي ديگه رو هم انجام ميدم
    خدا كنه پاك شه...اعصاب خورد كنه!

    -- PID ---------- List All task ----Visible---------------------------------
    3276 -> Kill LSASS-SMSS-KGH & Any Process Ver1.6 Writed By Mahdi Sharifi
    3276 -> Kill LSASS-SMSS-KGH and any process ver 1.6 Create By Mahdi Sharifi
    2384 -> ويروس Nod32 - Page 2 - P30World Forums - Microsoft Internet Explorer - [Working Offline]
    2384 -> ويروس Nod32 - P30World Forums - Microsoft Internet Explorer
    3052 -> Facebook | - Microsoft Internet Explorer
    204 -> Program Manager
    -- PID ---------- List All task ----Hidden-------------------------------------
    204 -> Start Menu
    204 -> CiceroUIWndFrame
    2384 -> SysFader
    2384 -> SysFader
    3052 -> SysFader
    904 -> PCSuite Preferences
    904 -> PCSuite Tray
    2384 -> MCI command handling window
    2384 -> DDE Server Window
    3052 -> MCI command handling window
    3052 -> DDE Server Window
    904 -> Nokia PC Suite
    1948 -> USB Media Module
    1948 -> SerLa
    204 -> MCI command handling window
    204 -> Connections Tray
    960 -> NVSVCPMMWindowClass
    204 -> Power Meter
    204 -> MS_WebcheckMonitor
    936 -> ymsgr-tray-wnd
    804 -> Notification Wnd for RNAdmin
    780 -> MediaCenter
    704 -> Hidden Main Window
    -- PID -------------- List All Process ----------------------------
    0 -> System Idle Process
    4 -> System
    1040 -> \SystemRoot\System32\smss.exe
    1144 -> csrss.exe
    1168 -> \??\C:\WINXPSP2\system32\winlogon.exe
    1220 -> C:\WINXPSP2\system32\services.exe
    1232 -> C:\WINXPSP2\system32\lsass.exe
    1392 -> C:\WINXPSP2\system32\svchost.exe
    1456 -> svchost.exe
    1688 -> C:\WINXPSP2\System32\svchost.exe
    1728 -> C:\WINXPSP2\system32\svchost.exe
    2020 -> svchost.exe
    204 -> C:\WINXPSP2\Explorer.EXE
    496 -> C:\WINXPSP2\system32\spoolsv.exe
    704 -> C:\WINXPSP2\system32\RunDll32.exe
    780 -> C:\WINXPSP2\system32\RUNDLL32.EXE
    804 -> C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    916 -> C:\WINXPSP2\system32\mfnsvc.exe
    936 -> C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
    960 -> C:\WINXPSP2\system32\nvsvc32.exe
    188 -> C:\WINXPSP2\system32\svchost.exe
    1412 -> C:\WINXPSP2\system32\wscntfy.exe
    2456 -> alg.exe
    904 -> E:\nokia 5700\Nokia PC Suite 6\LaunchApplication.exe
    1948 -> C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    3052 -> C:\Program Files\Internet Explorer\iexplore.exe
    2384 -> C:\Program Files\Internet Explorer\IEXPLORE.EXE
    3276 -> C:\Documents and Settings\manya\Desktop\JKill.exe
    ;
    --- Startup ->-- HKLM\Software\..\Run --------------------
    Cmaudio=RunDll32 cmicnfg.cpl,CMICtrlWnd
    NvCplDaemon=RUNDLL32.EXE C:\WINXPSP2\system32\NvCpl.dll,NvStartup
    nwiz=nwiz.exe /install
    NvMediaCenter=RUNDLL32.EXE C:\WINXPSP2\system32\NvMcTray.dll,NvTaskbarInit
    AVP="C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
    NeroFilterCheck=C:\WINXPSP2\system32\NeroCheck.exe
    TkBellExe="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    ;
    --- Startup ->--HKCU\Software\..\Run --------------------
    Yahoo! Pager="C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet

  4. #13
    Banned
    تاريخ عضويت
    Mar 2009
    محل سكونت
    جهنم
    پست ها
    1,045

    پيش فرض

    ويروس نبود تو عكس هم نيست فرستادم!
    شايد چون اجرا نكردم رو سيستم ويروس نيست؟؟؟
    الان دوباره امتحان ميكنم

  5. #14
    Banned
    تاريخ عضويت
    Mar 2009
    محل سكونت
    جهنم
    پست ها
    1,045

    پيش فرض

    سلام مجدد
    روي يكي از درايوها كليك كردم و ويروس فعال شد
    و رفت به قسمت process برنامه
    گزينه Force kill+File Erase رو زدم ولي فايده اي نداشت و دوباره ساخته ميشد!
    رفتم تو قسمتي كه ويروس بود يعني system32
    كليك راست كردم روش و گزينه unlocker رو زدم
    ارور داد

    لطفا اگه نميشه توضيحي در مورد
    در اخر اگر پاک نشد با يه سيستم عامل لايو بالا بيا و سيستم فايل رو پاک کن.
    بدين كه متوجه نشدم
    ممنون

    error:
    cannot connect to Eset NOD32 update website.you must update NOD32 to active its protect.

  6. #15
    آخر فروم باز saeed774's Avatar
    تاريخ عضويت
    Jan 2006
    پست ها
    4,092

    پيش فرض

    سيستم لايو يا زنده يه نوع ويندوزه كه از رو سيدي بوت ميشه و به همين خاطر به راحتي ميتونين فايلاهاي ويروس رو به علت عدم اجرا شدن توسط ويندوز خودتون ،پاك كنين .
    يكي از ويندوز هاي زنده درون Hiren Boot Cd موجود هست ميتونين از پست زير دان كنين :

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  7. این کاربر از saeed774 بخاطر این مطلب مفید تشکر کرده است


  8. #16
    Banned
    تاريخ عضويت
    Mar 2009
    محل سكونت
    جهنم
    پست ها
    1,045

    پيش فرض

    مرسي استاد ولي حجمش رو هم ديدين؟
    من دسترسي به اينترنت پر سرعت ندارم
    واسه يه ويروس مزخرف 200 كيلوبايتي بايد چه كارايي كه بكنم !!!
    الان بعضي برنامه هاي ويندوز هم اصلا اجرا نميشه
    هنگ هم ميكنه همش
    خواهشا يه كمكي بكنين
    نميتونم اين ويندوز رو دانلود كنم
    ححجمش زياده
    ممنون

  9. #17
    آخر فروم باز saeed774's Avatar
    تاريخ عضويت
    Jan 2006
    پست ها
    4,092

    پيش فرض

    تو جهنم یعنی یه کافی نت پیدا نمیشه ؟!! بری دان کنی .

  10. #18
    Banned
    تاريخ عضويت
    Mar 2009
    محل سكونت
    جهنم
    پست ها
    1,045

    پيش فرض

    سلام الان با نرم افزار unlocker از تمام درايوها ويروس رو پاك كردم چيكار كنم ديگه؟
    ممنون

  11. #19
    Banned
    تاريخ عضويت
    Mar 2009
    محل سكونت
    جهنم
    پست ها
    1,045

    پيش فرض

    پاك كردم
    ولي همچنان ويروس هست!!!

    چه ويروسيه اين؟
    ويندوز لايو هم پس نتيجه اي نخواهد داشت؟؟؟

  12. #20
    کاربر فعال انجمن نرم افزار picher_s's Avatar
    تاريخ عضويت
    Dec 2008
    محل سكونت
    زیر چتر اویرا در تفریج!
    پست ها
    1,453

    پيش فرض

    سلام الان با نرم افزار unlocker از تمام درايوها ويروس رو پاك كردم چيكار كنم ديگه؟
    ممنون
    سلام رفیق.

    شما باید همون فایله اصلی که الان در حاله اجرا هست رو پاک کنید، نه بقیه فایلهای که توسط ویروس انتشار داده میشن.

    چه ويروسيه اين؟
    ويندوز لايو هم پس نتيجه اي نخواهد داشت؟؟؟
    چرا دوباره با Rootkit unhooker تلاش نمیکنی؟!
    رفیق سمج تر از باگل ندیدم که همش از هوک استفاده کرده بود!! اما با ویندوز لایو راخپحت برطرف شد.

    یه پیشتنهاده دیگه ERD commander داری؟!
    اصولا Empror تو بوت cdهاش قرارش می داد.

  13. این کاربر از picher_s بخاطر این مطلب مفید تشکر کرده است


Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •