سلام
ويروسش خيلي جديد نيست
با آخرين ورژن nod32 كه تاريخ آپديتش جديده اسكن كن حتما ميگيردش
مك آفي ورژن 8 مثه ماست ميمونه هيچي نميگيره
سلام
ويروسش خيلي جديد نيست
با آخرين ورژن nod32 كه تاريخ آپديتش جديده اسكن كن حتما ميگيردش
مك آفي ورژن 8 مثه ماست ميمونه هيچي نميگيره
من هم باز نظر دوستمان موافقم Mcafee آنتي ويروس خوبي نيست اول از همه ببين اسم ويروس چيه اعلام كن شايد بتونيم كمكت كنيم و بعد از آنتي ويروس ديگه مثل Sophos يا Norton استفاده كن
دوست عزیز
متاسفانه الان از ویستا استفاده می کنم که RKU روی آن نصب نمی شود.در ضمن شما چه اصراری دارید از آنتی روت کیت
استفاده کنید اینها نرم افزارهایی نیستند که مانند آنتی ویروس روزانه از آنها استفاده کرد .کار کردن با آنها خطرناک
است ممکن است خیلی راحت یکی از فایلهای سیستمیتان را با آنها پاک کنید و ویندوز دیگر بالا نیاید.یعنی خودتان بیشتر از
هر روت کیتی به سیستمتان آسیب برسانید .از این نرم افزارها فقط وقتی استفاده کنید که فکر می کنید سیستمتان آلوده
شده است ولی آنتی ویروس و یا آنتی اسپایور چیزی نشان نمی دهند.
Last edited by vtn54; 24-04-2007 at 14:55.
دوست عزیز vtn54 سلام
1- عزیز جون بنده زمانی که ویروس فعال بود سیستمم رو با نانو اسکن پاندا اسکن کردم و هیچ چیزی پیدا نکرد
2- با نرم افزار hijckthis هم که شما معرفی کردی کار کردم و گذارشات زیر رو داد
Logfile of HijackThis v1.99.1
Scan saved at 1029 ق.ظ, on 2007/04/24
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Documents and Settings\drweblog4u@yahoo.com\My Documents\hijackthis\HijackThis.exe
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (Installer Class) - [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
در ضمن اون نرم افزار دیگه ای هم که معرفی کرده بودی نتونستم دانلود کنم
خواهش می کنم به داد من برسید اطلاعاتم خیلی برام مهم است
مرسیییییییییییییییییییییی ییییییی
p-derakhshani بالاخره نگفتی مشکلت حل شد یا نه (چون من هم دیروز دچار این مشکل شدم)
در ضمن nod 32 ویروسی(یا تروجانی) بانام jeefo رو شناسایی کرد(توی اکثر پوشه های هاردم)
اما با clean کردن بازهم مشکل حل نشد که نشد حالا موندم چیکار کنم
سلام
یه مشکل ..... که اصلا حالم از این چیزها به هم می خوره و حال این چیزها رو ندارم...
همین الآن ویندوز عوض کردم ، یکی از درایوها مو فرمت کردم همین که فرمت کردم متوجه شدم که نام اون درایو "آبی" شده و هر فولدری که به داخل اون کپی می کنم هم آبی می شه من باید چه کار کنم که مشکلم حل بشه؟
ممنونم
سلام دوست عزیز
این ربطی به ویروسها ندارد علت آن این است که درایوها را با NTFS فرمت کرده ای .
اگر نمی خواهی رنگشان آبی بماند در پنجره Folder Option مطابق شکل زیر تیک گزینه مشخص شده را بردار.
![]()
سلام دوست من
من در گزارش این نرم افزار چیزی ندیدم سه آنتی ویروس را هم که امتحان کرده ای چیزی نشان نداده است من فکر می
کنم به احتمال زیاد مشکلت ربطی به ویروسها نداشته باشد و مشکل از اشکالات سیستم عامل باشد.ویندوز را Repair
کن ببین مشکلت حل می شود یا نه.
سلام دوست من
از اینکه بنده رو مورد لطف خودت قرار دادی ممنون هستم ولی فکر نکنم که ربطی به سیستم عاملم باشه چون تازه دوباره ویندوز عوض کردم دوباره هم این مشکل رو دارم
برای اینکه بهتر متوجه بشین من چند تا از کارهایی رو که هنگامی فعال هست،انجام میده براتون میگم
1- هیچ عددی نمی توان تایپ کرد
2- حروف انگلیسی دیگه دقیق کار نمیکنند و هر کدومشون کار بی ربطی انجام میده مثلا وقتی که دکمه R رو میزنم مای کامپیوتر رو باز میکنه و ....
.
.
.
در ضمن یکی از دوستام میگفت این یه تروجان هست که یه اسکریپ میسازه و از این جور حرفا (من نا واردم) در ضمن اومد رو کامپیوتر یه کم کار کرد بعد گفت وقتی فعال میشه همهی برنامه هایی که داخل task manager هست رو زیر مجموعه خودش قرار میده
امیدوارم که بتونید کمکم بکنید
مرسسسیییییی
من كامپيوترم ويروس گرفته از همين ويروس جديدا كه مرتب به add list پيغام ميده و براشون يه سايت ميفرسته كه اگه انها هم روش كليك كنند ويروس وارد سيستم انها هم ميشه
در ضمن اين ويروس taskmanager و run رو هم پاك ميكنه
حالا من taskmanager و run را برگردوندم ولي نميدونم چجوري خود ويروس رو پاك كنم رفتم توي
HKEY_LOCAL_Macine.
Software > Microsoft > Windows > Currentversion > Run
تا از اتجا فايل هاي مشكوك رو پاك كنم ولي انجا فقط 3تا برنامه بود
1)default 2)1Astartdock3)load service
دفعه ي قبل كه من به اين قسمت رفتم تعدادشون بيشتر بود در ضمن بجز yahoo messenger هيچ كدام از برنامه هاي من بالا نمياد
چكار كنم
-------------------------------
با تشكر از دوستاني كه قبلا به من كمك كردن ولي اين بار لطفشان شامل حال من نشد![]()
هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)