تبلیغات :
خرید لپ تاپ استوک
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 8 از 8

نام تاپيک: Trojandownloader.agent.nsv

  1. #1
    در آغاز فعالیت
    تاريخ عضويت
    Sep 2007
    پست ها
    9

    پيش فرض Trojandownloader.agent.nsv

    با سلام
    كسي در مورد اين ويروس چيزي مي دونه من نود 32 ورژن 3 را هم update كردم و هنوزم نمي تونه پاكش كنه!
    ممنون مي شم اگه اطلاعي داريد كمكم كنيد

  2. #2
    پروفشنال hoax3r's Avatar
    تاريخ عضويت
    Oct 2007
    پست ها
    699

    پيش فرض

    با سلام

    شما دقیقا بگین چه مشکلی براتون ایجاد میکنه
    اگر بتونید فایلی که نود اونو ویروس شناسایی کرده رو بگین
    یا اگر میتونید خود فایل ویروس رو اینجا بزارید تا برسی کنیم

    شاد باشید

  3. #3
    در آغاز فعالیت
    تاريخ عضويت
    Sep 2007
    پست ها
    9

    پيش فرض

    با سلام و تشكر
    يك فايلي به نام startdrv.exe داخل پوشه ويندوز دايركتوري temp هست كه ويندوز كه بالا مياد 6 بار نود 32 اخطار مي دهد ولي وقتي دكمه clean يا delete را فشار ميدم خطا مي ده و نمي تونه اون را پاك كنه يا ويروسش را بكشه در حين بازكردن پوشه temp هم اين اخطارها ظاهر ميشه

  4. #4
    پروفشنال hoax3r's Avatar
    تاريخ عضويت
    Oct 2007
    پست ها
    699

    پيش فرض

    شما اول task manager رو باز کن دنبال startdrv.exe بگرد اگه بود با End Task خارجش کن
    بعد برو به پوشه زیر (همینو تو Start menu->Run کپی کن اینتر بزن)
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    اینجا هم بگرد اگه startdrv.exe بود پاک کن

    بعد به آدرس رجیستری زیر برو
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    اگر باز اسمی از اون فایل دیدی پاکش کن

    در ضمن بد نیست این تاپیک رو هم ببینی، بهترین تنظیمات برای نود 32 هست.
    البته خیلی به این موضوع شما ربطی نداره ولی دیدنش هم ضرری هم نداره...
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    شاد باشید

  5. #5
    در آغاز فعالیت
    تاريخ عضويت
    Sep 2007
    پست ها
    9

    پيش فرض

    با سلام و تشكر
    تو task manager كه نبود ولي تو آدرسي كه براي رجيستري دادي بود و لي نه از تو پوشه و نه تو رجيستري امكان پاك كردنش نيست

  6. #6
    پروفشنال hoax3r's Avatar
    تاريخ عضويت
    Oct 2007
    پست ها
    699

    پيش فرض

    اگه از رجیستری پاک نمیشه دو حالت داره یا شما دسترسی Full به اون شاخه رجیستری نداری یا ویروس اجرا هست
    و شاخه رجیستری رو کنترل میکنه و در صورت پاک کردن اونو دوباره ایجاد میکنه.
    شما موقع پاک کردن از رجیستری پیامی دریافت میکنید؟ یا اینکه بعد پاک کردن دوباره مقدار ایجاد میشه؟

    این شاخه رجیستری رو هم چک کن اگه دوتا زیر کلید به نام NDnet1 و Runtime بود هم پاکشون کن(قسمت چپ رجیستری رو میگم)
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    بعد این مسیر رو هم چک کن ببین فایلی با نام runtime.sys وجود داره اگه هست پاکش کن
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    اگه هیچ کدوم از راهها اثر نکرد این فرمان هم تو command prompt تایپ کنی و محتویات فایل result.txt در درایو c رو اینجا قرار بده
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    شاد باشید
    Last edited by hoax3r; 26-11-2007 at 22:10.

  7. #7
    پروفشنال hoax3r's Avatar
    تاريخ عضويت
    Oct 2007
    پست ها
    699

    پيش فرض

    من یه جستجویی کردم، این ویروس مثل اینکه خیلی تنوع داره و عمدتا کارشون یجوره

    ولی بیشتر این لینک به مورد شما نزدیکه و راه حل پاک کردنش هم گفته شده:
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    بقیه موارد :
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    شاد باشید

  8. #8
    در آغاز فعالیت
    تاريخ عضويت
    Sep 2007
    پست ها
    9

    پيش فرض

    با سلام
    اقا خيلي خيلي ممنون قضيه با راهنماييهاي شما حل شد يك در دنيا صد در آخرت پاداش بگيري!

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •