سلام
من یه ویروس جدید گرفتم خیلی هم درموردش سرچ کردم ولی به نتیجه نرسیدم.
من یه هارد از یکی گرفتم که این ویروس رو داشت اول سرچ ویروس کردم و ویروس ها رو از بین برد تازه تو هیچ کدوم از درایو هاش تا قبل از سرچ نرفتم
مشکلات این ویروس رو نام می برم :
خوب اینها مشکلاتش بود به خاطر اینکه ذهنتون به سمت ویروس های متداول مثل کظم و چیزای دیگه نره اینو بهگم که :
- با زدن ctrl+alt+delete نه تنها taskmenager باز نمی شه بلکه یه چیزی مثل cmd باز میشه که در قسمت نام اون پنجره مینویسه taskmgr.exe و در صفحه سیاه رنگش می نویسه access is denide و بعد پنجره بسته میشه و درایو c رو باز میکنه موقعی که باز میشه تو درایو c فایلهایی میاد به نام های explore.exe که آیکنش عکس این خواننده عرفان و فایل config بعدش سریع پاک میشه
- regedit رو که تو run میزنم میگه پیدا نمی کنه تو فولدر ویندوز و system32 هم میرم و روی regedit می زنم همون erorr رو میده فقط وقتی اسم اونو عوض می کنم اجرا میشه و خودش خود به خود یه فایلی به نام regedit می سازه
- این گفته های قبل برای task maneger هم عملی بعد که task maneger باز میشه تو قسمتproccess اون فایل مشکوکی وجود نداره و اگر فایلمشکوکی باشه بعد از endtask هیچ فرقی تو این ویروس نداره
- تو هر درایوی که میرم تقریبا 20 ثانیه طول میکشه و تویه پنجره دیگه باز میشه
- وقتی تو سرچ ویندوز میرم قسمت نمایش فایل های hiden رو می زنم چیزی پیدا نمی کنه
- تو قسمت search ویندوز جایی که محل جستجو رو تعیین میکنی عکس درایو ها شکل exe فایل داره مثل ویروس new folder
- آنتی ویروسم سیمنتک و قبل از گرفتن این ویروس آپدیت روز بوده و همون موقه هم که هارد ویروسی رو بهش وصل کردم یه سری ویروس پیدا کرد و قرنطینه کرد
لطفا اونایی که کاملا اطلاع دارن نظر بدن و لطفا از دادن نظر هایی که حتی یک بچه 5 ساله هم میدونه ندن چون اونقدر من از اونایی که ازین نظر ها میدن خفنتر هستم که اشتباه های بچه گونه نمی کنم و تا به حال هر مشکلی که داشتم و حی ویروس های مختلف رو خودم تونستم از بین ببرم
- folder option هست و show hiden و dont show اون مشکلی نداره فقط وقتی تیکه hiden protected رو ور می دارم بعد از ok باز تیک دار میشه
- تو قسمت try ویندوز یعنی کنار ساعت هیچآیکنی نداره
- اصلا فایل auto run توهیچ درایوی نداره
- اینترنت اکسپلوره هیچ مشکلی نداره یعنی مثل ویروس کظم نیست
- run در منوی استارت وجود داره
- فولدر هام رو هم exe نمی کنه
- فولدر newfolder هم نمی سازه
باتشکر