تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 2 از 2 اولاول 12
نمايش نتايج 11 به 17 از 17

نام تاپيک: این چه ویروسیه؟

  1. #11
    داره خودمونی میشه sefid par's Avatar
    تاريخ عضويت
    Sep 2008
    محل سكونت
    228
    پست ها
    168

    پيش فرض

    اگر "reader s" باشه با Prevx پاک میشه.
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  2. #12
    پروفشنال hassanshaikhi's Avatar
    تاريخ عضويت
    Jul 2008
    پست ها
    797

    پيش فرض

    میخواستم ببینم این چه ویروسیه؟

    بعد از وصل شدن به اینترنت دیدم داره همینجور receive data میکنه.رفتم تو task manager دیدم کلی process با نام های شماره ای 1 تا n و با پسوند tmp در حال پردازش هست.بعد یه دقیقه سیستم restart شد. از اون موقع هروقت سیستمم رو روشن میکنم سیستم بعد از چند دقیقه restart میشه.تو همون چند دقیقه کلی process به نام cmd.exe و services.exe در حال زیاد شدن هست که رم ام رو تا 400 مگ میبره بالا و سی پی یو رو هم 100% میکنه.

    ممنون میشم اگه میدونید بگید. سیستمم رو بد جور لازم دارم.
    (با توجه به restart شدن پی در پی هم امکان اسکن ندارم)

    باز هم ممنون

    این ویروس اسمش Virus.Win32.Virut.ce هست که از یک سایت خارجی چند ماه پیش خودم گرفتارش شدم توی startup به اسم reader_s اجرا میشه این اسمش شبیه به reader_sl.exe که مربوط به acrobat reader هست تا شما فکر نکنید ویروس هست
    این ویروس به سرعت فایل های اجرایی رو آلوده میکنه تا زمانی که به اینترنت وصل نشدین مشکل خاصی ایجاد نمیکنه ولی برنامه هایی که نیاز به netframefork دارن اجرا نمیشن
    اگه فایروال نصب کرده باشین یه پیغام میده که فایل svchost یا logon میخاد به یه سایت وصل بشه میتونید اون آدرس رو قرنطینه کنید

    در واقع این ویروس یه backdoor هست که راه رو برای بقیه ویروسها و تروجانها باز میکنه و به محض اینکه به اینترنت وصل بشین شروع به دانلود انواع ویروس میکنه و بعدش ریست میکنه ممکنه دیگه ویندوز هم بالا نیاد

    با nod32 4 یا kaspersky2010 به راحتی پاک میشه. فقط تمام هاردت رو اسکن کن چون خودم بعد اینکه ویروس کشی کردن چند بار دیگه هم ویروسی شدم

    یه کپی از ویروسه گرفتم اگه کسی خواست دانلود کنه

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  3. 3 کاربر از hassanshaikhi بخاطر این مطلب مفید تشکر کرده اند


  4. #13
    آخر فروم باز saeed774's Avatar
    تاريخ عضويت
    Jan 2006
    پست ها
    4,092

    پيش فرض

    یه کپی از ویروسه گرفتم اگه کسی خواست دانلود کنه
    پسورد هم لطف کنین .

  5. #14
    آخر فروم باز saeed774's Avatar
    تاريخ عضويت
    Jan 2006
    پست ها
    4,092

    پيش فرض

    win32 / virut.NBH
    این ویروس همون Virut هست که تو نت و فایل های اجرایی تاثیر داره . شما ببین فایل های اجرایی که داخل هارد هستن ( نصب نشده ) به این ویروس مبتلا شدن ؟ اگه مبتلا شده باشن باید از Dr Web برای اسکن استفاده کنی .

  6. #15
    آخر فروم باز Gregar's Avatar
    تاريخ عضويت
    Jul 2009
    محل سكونت
    The North
    پست ها
    5,193

    پيش فرض

    این ویروس اسمش Virus.Win32.Virut.ce هست که از یک سایت خارجی چند ماه پیش خودم گرفتارش شدم توی startup به اسم reader_s اجرا میشه این اسمش شبیه به reader_sl.exe که مربوط به acrobat reader هست تا شما فکر نکنید ویروس هست
    این ویروس به سرعت فایل های اجرایی رو آلوده میکنه تا زمانی که به اینترنت وصل نشدین مشکل خاصی ایجاد نمیکنه ولی برنامه هایی که نیاز به netframefork دارن اجرا نمیشن
    اگه فایروال نصب کرده باشین یه پیغام میده که فایل svchost یا logon میخاد به یه سایت وصل بشه میتونید اون آدرس رو قرنطینه کنید

    در واقع این ویروس یه backdoor هست که راه رو برای بقیه ویروسها و تروجانها باز میکنه و به محض اینکه به اینترنت وصل بشین شروع به دانلود انواع ویروس میکنه و بعدش ریست میکنه ممکنه دیگه ویندوز هم بالا نیاد

    با nod32 4 یا kaspersky2010 به راحتی پاک میشه. فقط تمام هاردت رو اسکن کن چون خودم بعد اینکه ویروس کشی کردن چند بار دیگه هم ویروسی شدم

    یه کپی از ویروسه گرفتم اگه کسی خواست دانلود کنه

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    دقیقا خودشه. در ضمن من این پروسس رو با Acrobat اشتباه گرفته بودم و واسه همین سهل انگاری خودم بود.

    این ویروس همون Virut هست که تو نت و فایل های اجرایی تاثیر داره . شما ببین فایل های اجرایی که داخل هارد هستن ( نصب نشده ) به این ویروس مبتلا شدن ؟ اگه مبتلا شده باشن باید از Dr Web برای اسکن استفاده کنی .
    ممنون
    میشه بگید که ایا این دوتا یکی هستن؟
    win32 / virut.NBH
    win32 / virut.ce

    الان این NBH رو نود32 پاکش کرد. اگه اسم دیگه اش اینه که پس پاک شده.
    در ضمن نمیدونم چرا هرچی تو نت سرچ میکنم این ویروس NBH رو پیدا نمیکنه.واسه همین گفتم شاید اسم دیگه اش همین ce باشه.
    Last edited by Gregar; 19-10-2009 at 22:42.

  7. این کاربر از Gregar بخاطر این مطلب مفید تشکر کرده است


  8. #16
    آخر فروم باز saeed774's Avatar
    تاريخ عضويت
    Jan 2006
    پست ها
    4,092

    پيش فرض

    میشه بگید که ایا این دوتا یکی هستن؟
    یکی که نیستن بلکه از اقسام مختلف Virut هستن که وقتی Virut خودش رو تو سیستم جا میده شروع به دانلود انواع مختلف ویروس های خودش میکنه . نود 32 تقریبا کلشو میشناسه جای نگرانی نیست .

  9. این کاربر از saeed774 بخاطر این مطلب مفید تشکر کرده است


  10. #17
    پروفشنال hassanshaikhi's Avatar
    تاريخ عضويت
    Jul 2008
    پست ها
    797

    پيش فرض

    پسورد رو توی پیام خصوصی فرستادم

صفحه 2 از 2 اولاول 12

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •