تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 82 از 241 اولاول ... 327278798081828384858692132182 ... آخرآخر
نمايش نتايج 811 به 820 از 2404

نام تاپيک: روشهای حل مشکل Show Hidden Files و از بین بردن انواع ویروسهای کامپیوتری ( فهرست مطالب در پست اول)

  1. #811
    اگه نباشه جاش خالی می مونه ماراتون's Avatar
    تاريخ عضويت
    Apr 2005
    محل سكونت
    یزد - اردکان
    پست ها
    418

    پيش فرض

    دوستان توصيه ميكنم كه روي تمام درايوهاتون يك شاخه با نام autorun.inf بسازيد تا ديگه با دابل كليك بر روي درايوها اين ويروس فعال نشه. حتي ميتونيد براي فلش هم همينكار رو بكنيد به اين ترتيب نه ويروس ميتونه از فلش شما روي سيستمهاي ديگه فعال بشه نه اينكه ويروس روي فلش شما جا خوش كنه. البته اينو از يك برنامه كه دوستان در همين تاپيك گذاشته بودم دريافتم

  2. #812
    حـــــرفـه ای mahdi7610's Avatar
    تاريخ عضويت
    Mar 2007
    محل سكونت
    قـــــــم
    پست ها
    6,150

    پيش فرض

    دوستان توصيه ميكنم كه روي تمام درايوهاتون يك شاخه با نام autorun.inf بسازيد تا ديگه با دابل كليك بر روي درايوها اين ويروس فعال نشه. حتي ميتونيد براي فلش هم همينكار رو بكنيد به اين ترتيب نه ويروس ميتونه از فلش شما روي سيستمهاي ديگه فعال بشه نه اينكه ويروس روي فلش شما جا خوش كنه. البته اينو از يك برنامه كه دوستان در همين تاپيك گذاشته بودم دريافتم
    اون برنامه ای که شما می فرمائید این برنامه هست . که در پست اول هم بود

    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

    موفق باشید .

  3. #813
    داره خودمونی میشه hossein1990's Avatar
    تاريخ عضويت
    Jun 2005
    پست ها
    188

    پيش فرض

    سلام دوستان
    من اين برنامه true sword رو دانلود كردم و 9 فايل آلوده پيدا كرد. ولي چون register نشده پاكشون نمي كنه .
    ورژن نسخش 5 هست .
    كسي مي تونه كركش رو پيدا كنه ؟
    ممنون
    باي

  4. #814
    حـــــرفـه ای mahdi7610's Avatar
    تاريخ عضويت
    Mar 2007
    محل سكونت
    قـــــــم
    پست ها
    6,150

    پيش فرض

    شما باید به انجمن کرک و سریال رجوع کنید .

    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

    موفق باشید .

  5. #815
    اگه نباشه جاش خالی می مونه birak's Avatar
    تاريخ عضويت
    Oct 2007
    پست ها
    421

    پيش فرض

    با عرض سلام خدمت همه دوستان عزیز ...
    سیستم من به این ویروس ( BronTok ) آلوده شده بود با روشهایی که اساتید تو صفحه اول پست فرمودن قدم به قدم همه مراحل انجام شد و حتی بعد از برگشتن folder options با برنامه bitdefender هم که یکی دیگه از دوستان گذاشته بودم کل سیستم رو اسکن کردم که نشانه ای از ویروس نیست و با برنامه process master هم هیچ فعالیت مشکوکی وجود نداره و در ضمن با آنتی ویروس nod32 آپدیت شده ( 25.10.2008 ) هم هیچی پیدا نمی شه ! ... اما با وجود همه این توضیحات به محض اینکه وارد یه فولدر می شم که توش فرمتهای مختلف عکس هست همشون بلافاصله delete می شن دیگه جرات نمی کنم وارد فولدر هایی بشم که عکسهای پروژه ها و فایلهای مهم توشون هست !!! البته فقط فایلهای عکس بلافاصله حذف می شن و فرمتهای دیگه فایلها طوری نمیشه !! ... ممنون می شم راهنمایی کنید .

    این هم نشانه های جدید :
    1) با اجرای مرحله به مرحله و دقیق پاکسازی BronTok و برگردوندن folder options با برنامه RRT ظاهرا همه چیز درست شد ... اما بعد از چند بار ری استارت مشکل برگشت . البته مشکل حذف فایل عکس همچنان باقی بود اما بدون بقیه نشانهای ویروسی !!!
    2) دوباره مراحل رو تکرار کردم حتی از برنامه Autorun eater هم استفاده کردم که احیانا اگه مشکل از ویروس autorun.inf هم باشه از بین بره ! . دوباره folder options سر جاش برگشت اما ...
    3) با استفاده از cmd و روشی که اساتید برای تشخیص هیدن و سیستمی شدن یا حذف فایل بود فهمیدم عکسها هیدن یا سیستمی نمی شن بلکه کلا حذف می شن ! نحوه حذف هم اینطور هست که خودبخود دیلیت نمی شن ! اما به محض ورود به پوشه حاوی عکس فقط فایلهای با پسوند jpg & bmp حذف می شن و حتی امکان ایجادشون هم نیست! در حالی که هیچ مشکلی برای فایلهای png & gif & psd & zip &... بوجود نمیاد!!!

    به نظر شما سیستم رو بندازم تو رودخونه یا بشکونمش یا اینکه راه درمان دیگه ای بجز فرمت و نصب ویندوز سراغ دارین ؟ مرسی از راهنمایی.
    Last edited by birak; 25-10-2008 at 18:05. دليل: اضافه کردن نشانه های جدید

  6. #816
    داره خودمونی میشه hossein1990's Avatar
    تاريخ عضويت
    Jun 2005
    پست ها
    188

    پيش فرض


    از راهنمايي تون ممنون ولي تو انجمن كرك و سريال ، اين برنامه با اين ورژن نبود .
    گفتم اينجا كه برنامه معرفي شده شايد كركش هم پيدا بشه . كسي ديگه اي اين برنامه رو نصب نكرده ؟
    باي

  7. #817
    حـــــرفـه ای ebicross's Avatar
    تاريخ عضويت
    Oct 2007
    محل سكونت
    مـشـهـد
    پست ها
    3,508

    13 ویروس Sality - روش حذف

    این پست رو اینجا گذاشتم تا بقیه هم استفاده کنن. من خودم همین مشکل رو داشتم.
    Win32/Sality.NAQ virus
    این مخرب در ابتدایی که روش کلیک کنید یا به هر صورتی که اجرا بشه چند مسیر در رجیستری ایجاد میکنه:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\asc3360pr
    HKEY_CURRENT_USER\Software\{%UserName%}914It
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\SharedAccess\ Parameters\FirewallPolicy\StandardProfile\Authoriz ed Applications\List

    با این تغییرات تو رجیستری ویروس به Firewall معرفی میشه و جا برای خودش باز میکنه. راحت تکثیر میشه و منتقل میشه.

    همچنین مسیر زیر رو حذف میکنه:
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Sa feBoot\*
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\*

    با این کار دیگه Safe Mode از کار میفته و سیستم وقتی بخواد از Safe Mode وارد بشه ریست میشه.

    منابع مطمئنی مثل کاسپر و Sophos نوشتن که به هنگام اجرا فایلی با نام Syslibrary32.dll در System32 میسازه ولی من دو سیستم رو به عنوان قربانی با ویندوز XP SP2 و SP3 تست کردم چنین چیزی ایجاد نشد. حتی نوشتن که فایلهایی مثل asc3360pr.scr, asc3360pr.pif or asc3360pr.exe ایجاد میکنه ولی من چنین چیزی ندیدم!!!

    همچنین در مراحل بعدی اجرا در مسیر زیر به صورت Random فایل ایجاد میکنه. یعنی با اسمهای مختلف.
    C:\WINDOWS\system32\drivers\Random.sys

    و همچنین تمام سرویسهای مربوط به آنتی ویروس رو از کار میندازه. این سرویسها عبارت اند از:
    Agnitum Client Security Service ALG aswUpdSv avast! Antivirus avast! Mail Scanner avast! Web ScannerAVP BackWeb Plug-in - 4476822 bdss BGLiveSvc BlackICE CAISafe ccEvtMgr ccProxy ccSetMgr Eset Service F-Prot Antivirus Update Monitor fsbwsys FSDFWD F-Secure Gatekeeper Handler Starter fshttps FSMA InoRPC InoRT InoTask ISSVC KPF4 LavasoftFirewall LIVESRV McAfeeFramework McShield McTaskManager navapsvc NOD32krn NPFMntor NSCService Outpost Firewall main module OutpostFirewall PAVFIRES PAVFNSVR PavProt PavPrSrv PAVSRV PcCtlCom PersonalFirewal PREVSRV ProtoPort Firewall service PSIMSVC RapApp SmcService SNDSrvc SPBBCSvc Symantec Core LC Tmntsrv TmPfw tmproxy UmxAgent UmxCfg UmxLU UmxPol vsmon VSSERV WebrootDesktopFirewallDataService WebrootFirewall XCOMM

    در این موقع هست که انتی ویروس شما اگر آپدیت نباشه، فایل درون Driver رو شناسایی میکنه و پیام خطا میده اما سریعا سرویسش بسته میشه و آنتی ویروس هم از کار میفته...

    چیزی که برای NOD32 3.0.669.0 اتفاق افتاد دقیقا همین بود که آنتی ویروس ناگهان بسته شد و دیگه اجرا
    نشد.

    این ویروس رو هر فایل EXE که کلیک کنید بهش میچسبه و تو کلیک های بعدی باعث تکثیرش میشه.
    این ویروس Autorun توی هر درایو نمیسازه تا شما شک نکنید و راحت ویروس رو انتقال بدین.
    فقط وقتی Flash وصل کنید به سرعت یک کپی از خودش داخلش یادگاری میزاره.

    از اینترنت و سایتهای زیر برای خودش رفیق پیدا میکنه و انواع کرم و تروجان و ویروس رو تو سیستمون میریزه:
    hxxp://89.119.67.154 hxxp://kukutrustnet777.info hxxp://kukutrustnet888.info hxxp://kukutrustnet987.info hxxp://www.kjwre9fqwieluoi.info hxxp://bpowqbvcfds677.info hxxp://bmakemegood24.com hxxp://bperfectchoice1.com hxxp://bcash-ddt.net hxxp://bddr-cash.net hxxp://btrn-cash.net hxxp://bmoney-frn.net hxxp://bclr-cash.net hxxp://bxxxl-cash.net hxxp://balsfhkewo7i487fksd.info hxxp://buynvf96.info

    سایزش حدودا 70 کیلوبایت هست و از شبکه LAN هم براحتی منتقل میشه.
    تنها تاثیری که رو سیستم میزاره اینه که گزینه ی Show hidden File ثابت نمیمونه و وقتی انتخابش کنید دوباره Do Not Show میشه.

    اما روش حذف:
    ویندوز عوض کنید. بعد از نصب ویندوز سریعا و بدون حتی نصب درایور؛ آنتی ویروس NOD32 یا Kaspersky رو از CD نصب کنید. چون به فایل Setup اونها اگر تو هارد باشن میچسبه. (اما Setup آنتی ویروس NOD فکر میکنم MSI هست و ویروس نمیتونه بهش بچسبه)
    به هر حال نصب کنید و درایور Modem رو نصب کنید و آنتی ویروستون رو آپدیت کنید.
    دقت کنید تو هیچ درایوی نرید و رو هیچی کلیک نکنید.
    بعدش سیستم رو ریست کرده و از Safe Mode سیستم رو اسکن کنید.
    من تست کردم NOD32 فایلها رو Clean کرد یعنی ویروس رو ازش جدا کرد بدون اینکه فایل رو حذف کنه.
    راه دوم اینکه کل هارد رو فرمت کنید. اما باز هم آنتی ویروس باید آپدیت باشه تا دوباره ویروس از جایی به سیستم منتقل نشه.

  8. #818
    حـــــرفـه ای majid20's Avatar
    تاريخ عضويت
    Apr 2007
    محل سكونت
    رشت
    پست ها
    1,886

    پيش فرض

    سلام دوستان
    من اين برنامه true sword رو دانلود كردم و 9 فايل آلوده پيدا كرد. ولي چون register نشده پاكشون نمي كنه .
    ورژن نسخش 5 هست .
    كسي مي تونه كركش رو پيدا كنه ؟
    ممنون
    باي
    برنامه True Sword !!!!!!!

    دوستان واقعا این برنامه برای کسی کار کرده یا نه ؟

    هوش مصنوعی این برنامه بسیار پایین بوده (در حد 2% ) و دیتابیس چندان بزرگی هم نداره

    اما آنچه این محصول را از دنیای برنامه های امنیتی دور میکنید گزارشات دروغین آن است

    این محصول برای اینکه کاربران رو به خرید محصول تشویق کند با ترفندی کثیف اقدام به بیان تهدیدات خیالی میکند

    این عمل شرکت مزبور ، کارشناسان شرکت سایمانتک رو بر آن داشت این محصول رو بعنوان یک جاسوس معرفی کند

    هر چند من با این نظر سایمانتک موافق نیستم ولی با این حال نشان دادن گزاراشات غیرواقعی به کاربر را هم نمیتوان قابل قبول دانست

    بهر حال من این برنامه رو توصیه نمی کنم

  9. این کاربر از majid20 بخاطر این مطلب مفید تشکر کرده است


  10. #819
    در آغاز فعالیت
    تاريخ عضويت
    Oct 2008
    پست ها
    5

    پيش فرض

    سلام مهدي جان
    چند وقتي به تاپيك هاي مختلف سر مي زنم تا جواب مشكلمو پيدا كنم تا اينكه امروز وارد تاپيك شما شدم البته من قبلا از اون ويروس يا مالويربيت (پيغام ميده بايد آنتي اسپايوير داشته باشين و خودبخود وصل ميشه و پول ميخواد و ...)كه ميگين گرفته بودم ولي چون آشنايي نداشتم از فايلهاي حياتي پشتيبان گرفتم و هاردمو فرمت كردم و ويندوز جديد ريختم . راحت شده بودم كه خواستم از فايلهاي قبلي كه روي فلش بكاپ برداشته بودم بريزم روي يكي از درايوها در هارد. ولي فقط پوشه ها كپي شد و فايلها به نظر من كپي نشده بود يا كاملا مخفي شده بود آيا فلش من ويروسي بوده يا هاردم با اينكه فرمت شده هنوز مشكلي داره البته چون هارد به هارد هم كردم يه هارد ديگه رو هم فكر كنم ويروسي كرده باشم
    سوال ديگرم اينه كه آيا مشكل قبلي من به مشكل فعلي من ربطي داره يا نه؟
    تورو خدا كمكم كن تازه زدم هارد خواهرم رو هم ويروسي كردم بنده خدا پايان نامه اش در داخل آن است اگر مشكل خودم حل شه شايد بتونم براي اونم كاري بكنم

  11. #820
    حـــــرفـه ای mahdi7610's Avatar
    تاريخ عضويت
    Mar 2007
    محل سكونت
    قـــــــم
    پست ها
    6,150

    پيش فرض

    سلام مهدي جان
    چند وقتي به تاپيك هاي مختلف سر مي زنم تا جواب مشكلمو پيدا كنم تا اينكه امروز وارد تاپيك شما شدم البته من قبلا از اون ويروس يا مالويربيت (پيغام ميده بايد آنتي اسپايوير داشته باشين و خودبخود وصل ميشه و پول ميخواد و ...)كه ميگين گرفته بودم ولي چون آشنايي نداشتم از فايلهاي حياتي پشتيبان گرفتم و هاردمو فرمت كردم و ويندوز جديد ريختم . راحت شده بودم كه خواستم از فايلهاي قبلي كه روي فلش بكاپ برداشته بودم بريزم روي يكي از درايوها در هارد. ولي فقط پوشه ها كپي شد و فايلها به نظر من كپي نشده بود يا كاملا مخفي شده بود آيا فلش من ويروسي بوده يا هاردم با اينكه فرمت شده هنوز مشكلي داره البته چون هارد به هارد هم كردم يه هارد ديگه رو هم فكر كنم ويروسي كرده باشم
    سوال ديگرم اينه كه آيا مشكل قبلي من به مشكل فعلي من ربطي داره يا نه؟
    تورو خدا كمكم كن تازه زدم هارد خواهرم رو هم ويروسي كردم بنده خدا پايان نامه اش در داخل آن است اگر مشكل خودم حل شه شايد بتونم براي اونم كاري بكنم
    سلام

    ویروسی که پیغام می ده و از شما دخواست دانلود فلان انتی ویروس یا نرم افزار را می کنه یا از شما بابت کاری پول درخواست می کنه را تنها برنامه ای که میتونه کامل از بین ببره برنامه Malwarebytes Anti-Malware 1.24 هست که قبلا هم بهتون این طور که می گید معرفی کرده بودم .

    خب شما اشتباه کردین از فایلهای الوده نسخه پشتیبان گرفتین . اگه فایلی الوده باشه و شما از اون نسخه پشتیبان گرفته باشید و دوباره اون فایلها را به هارد منتقل کنید هارد شما الوده خواهد شد .
    و طبعا اگه یه هارد الوده باشه با هارد به هارد کردن هارد دیگر هم الوده خواهد شد .

    بله فلش شما کاملا ویروس بوده . همه ویروس هایی که توی صفحه اول این تاپیک در موردشون مطلب نوشتم از طریق فلش مموری منتقل می شن .

    بهترین کار اینه که اول از پایان نامه خواهرتون و اطلاعات مهم هارد یه نسخه پشتیبان بگیرید و اونا روی سی دی رایت کنید . و بعد از رایت کردن ، محتوای سی دی را باز کنید و مطمئن باشید که از پایان نامه نسخه پشتبان گرفته اید .
    چون اگه پایان نامه یا اطلاعات اون یکی هارد ویروسی شده باشه انتی ویروس اون اطلاعات را ویروس تشخیص داده و همه را پاک خواهد کرد .

    حالا انتی ویروس کسپراسکای را روی هر دوتا هارد نصب کنید و اونا اپدیت کنید و کامل سیستم را اسکن کنید .
    اگه اون ویروس قبلی را دارید از همون برنامه ای که معرفی کرده بودم استفاده کنید .

    بعد از این که سیستم را کامل اسکن کردید و مطمئن شدید که مشکلش بر طرف شده . اگه اطلاعاتتون پاک شده بود اطلاعاتی که ازشون نسخه پشتیبان گرفتید را داخل یک فولدر کپی کنید و اصلا اون فولدر را باز نکنید . و روی اون فولدر راست کلیک کنید و انتی ویروس خودتون را انتخاب کنید تا انتی ویروس اون فولدر را کامل اسکن کنه و اگه ویرسی داشت اونا از بین ببره .

    اما سعی کنید همیشه انتی ویروس کسپراسکای را روی سیستم داشته باشید .

    موفق باشی .

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

برچسب های این موضوع

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •