با سلام خدمت دوستان .
من یه سوال داشتم شرمنده وقت سرچ زدن ندارم. کرم AutoRun.KS worm رو چه جوری از بین ببرم؟ با فرمت کردن پاک نشد. در ضمن باید بگم که این کرم تو گوشیم هست.
متشکرم.
با سلام خدمت دوستان .
من یه سوال داشتم شرمنده وقت سرچ زدن ندارم. کرم AutoRun.KS worm رو چه جوری از بین ببرم؟ با فرمت کردن پاک نشد. در ضمن باید بگم که این کرم تو گوشیم هست.
متشکرم.
با سلام به همه و مخصوصا آقا مهدی و با تشکر از راهنمایی های خوبش
راستشو بخواین من چند سالیه که به امورات ویروس و ویروس کشی علاقه مند شده و مشغولم و بین دوستام به کرم کش معروف شدم. به تازگی این تاپیک را پیدا کردم و خوشحالم از اینکه کسی مثل آقا مهدی با علاقه و ذوقی که داشته تونسته این همه مطلب مفید را جمع آوری و آماده کنه. به ایشون تبریک میگم . کار من هم برای ویروس کشی راحت شده و به جای سرچ وقت گیر در گوگل مستقیم دیگه میام اینجا . من مشهد زندگی می کنم و کارشناس آزمایشگاه یک شرکت داروسازی هستم.
با تشکر مجدد از آقا مهدی گل
هومن
با سلام
چند سوال از آقا مهدی داشتم:
1-در ارتباط با ویروس جدید sality که پدر همه کامپیوترها رو در آورده
2-ویروسی که دو فایل مخفی تو همه درایوها ایجاد می کنه به اسم: cqdis.cmd , autorun.inf
3-اگه یک کامپیوتر یک فلش رو می شناسه اما فلش دیگه رو نمی شناسه که همین فلش رو باز سیستم دیگه ای می شناسه مشکل از چیه؟
4-چرا وقتی یک فایل html که قبلا روی سیستم ذخیره کردیم رو باز می کنیم پنجره open with ظاهر میشه؟
5-طریقه آپدیت دستی انواع آنتی ویروس ها (مثلا نود 32 رو یک جایی که اینترنت پر سرعت داشته آپدیت کردیم فایلهای آپدیت رو کجا می ریزه که آونهارو برداریم و به محل مشابه در سیستم دیگه کپی کنیم تا نود اون سیستم هم آپدیت بشه) من این کار رو برای سیمانتک بلدم می خوام ببینم برای بقیه هم میشه؟
با تشکر
لطفا جواب سوال هامو بدین
هومن
سلام به همه دوستان گرامی
کامپیوتر من به تازگی ویروس 39lpji.com گرفته ضمناً show hiden files نیز کار نمی کنه لطفاً کمک کنید
با اجازه آقا مهدی و بقیه بزرگترها و سلام به شما. من فقط جواب سوال آخرتونو می دونم.
C:\Program Files\ESET\ESET NOD32 Antivirus
Cهمون درایوی هست که ویندوز توش نصبه. من طبق سیستم خودم گفتم.هر دفعه که آپدیت می کنید هفت فایلem000_32 تا em006_32 به روز میشه که می تونید اونا رو به هر سیستمی انتقال بدید و با یه بار ری استارت کردن آنتی ویروس اون سیستم رو هم آپدیت کنید.
موفق باشید.
آقا من این ویروس jeefoo رو گرفتم و با nod32 و norton از بین بردمش
ولی هنوز یه سری از قسمت ها هیدن هست و وقتی میخوام از حالت هیدن درشون بیارم گزینه hidden غیر فعال هست مثل عکس زیر
حالا اگه میشه بگین چه جوری این فایلها رو از حالت هیدن بیرون بیارم
جدیدا که Nod آپدیت شده، اکثر فایل های exe برنامه های نصب شده رو به عنوان ویروس
win32/patched.af.vir us
میشناسه.
اما گزینه clean غیر فعاله.
چطور میشه فایل ها رو clean کرد ؟ (نه delete ! )
بهترین آنتی ویروس از نظر ترمیم و clean کردن چیه ؟
ممنون
سلام
اگه این قسمت از Hidden غیر فعال باشه یعنی فایهلهای شما سوپرهایدن شدن . توی صفحه اول همین تاپیک روشهایی را برای حل این مشکل گفتم .
مثلا می تونید فایلهای که سوپرهایدن شدن را با دستور زیر از این حالت خارج کنید . دستور زیر را توی run بنویسید .
attrib +R +A +S +H X://path file name
به جای x نام درایو را باید بنویسد
به جای path file name باید مسیر و نام فایل را بنویسید .
اگه براتون این کار سخته اسم و مسیر فایلها را بزارید اینجا تا براتون یه فایل batch دست کنم تا مشکل حل بشه .
موفق باشید .
سلام
احتمالا این ویروس فایلهای exe را الوده کرده . به خاطر همین نود 32 اونها ار هم ویروس تشخیص می ده .
در مورد سوال دومتون هم بهتره این سوال را توی تاپیک خود نود32 مطرح کنید تا دوستان بهتر شما را راهنمایی کنند .
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
موفق باشید .
سلام
نود 32 قادر به شناسایی این کرم هست و باید از نود 32 استفاده کنید و حتما باید اونا اپدیت کنید .
سعی کنید از ورژن های بالاتر نود استفاده کنید . مثلا ورژن 3
یه مقدار پاک کردن این کرم مشکل هست چون سریعا بعد از پاک شدن یه دونه جایگزین می کنه . اما به نود 32 اعتماد کنید .
موفق باشید .
این فایل می تونه یکی از مشخصات وجود ویروس اتوران باشه . انتی ویروس نود 32 را نصب کنید و سیستم را کامل باهاش اسکن کنی . حتما انتی ویروس را اپدیت کنید و سعی کنید از ورژن 3 این انتی ویروس استفاده کنید .
برای فعال کردن show hiden files هم انتی ویروس بیدیفندر تقریبا به نسبت خوب عمل می کنه به شرطی که اپدیت شده باشه . کارهایی که توی صفحه اول تاپیک هم گفته شده را هم باید انجام بدید .
موفق باشید .
هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)