تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 4 از 4

نام تاپيک: کمک و راهنمایی برای ویروس m2nl.bat

  1. #1
    پروفشنال farhad resalati's Avatar
    تاريخ عضويت
    Nov 2004
    محل سكونت
    MATRIX
    پست ها
    583

    14 کمک و راهنمایی برای ویروس m2nl.bat

    با سلام.
    والا من ادعام میشد نود32 وقتی بروز باشه هر ویروسی رو میشناسه مگر جدید باشه که تو آپدیتاش هم نباشه.
    یکی از اقوام زنگ زد گفت سیستمم ویروسی و ... رفتم دیدم بله و .... چون ویروس زیاد داشت و آنتی ویروسشم غیر فعال شده بود حال درد سر نداشتم و ویندوز رو مجددنصب کردم و فایلی که مخفی شده بود رو بالاخره رویت کردم البته تا همین الان دبل کلیک نداشتم و این فایل تو همه درایو ها بجز C هست یه عبازتی هنوز ویندوز آلوده نشده خلاصه نود رو نصب و آپدیت آنلاین کردم اما باز شناساییش نمیکنه تو اینترنت سرچ فارسی کردم دیدم مسکه اولین نفرم با این مشکل مواجه شده و رفتم سراغ انگلیسیش فهمیدم این یک malware هست که این رفتار هاش هست :
    File Behavior
    M2NL.BAT has been seen to perform the following behavior:

    The Process is packed and/or encrypted using a software packing process
    Creates a new Background Service on the machine
    Loads and Executes a System Driver File
    This Process Deletes Other Processes From Disk
    This process creates other processes on disk
    M2NL.BAT has been the subject of the following behavior:

    Added as a Registry auto start to load Program on Boot up
    This program is often downloaded from the web
    Created as a process on disk
    Deleted as a process from disk
    ,.....

    و اولین بار در اسپانیا و بلژیک در 3 ماه پیش دیده شده
    SPAIN on Nov 27 2008
    BELGIUM on Nov 27 2008

    فایل های زیر هم ممکنه تو سیستم ایجاد کنه :

    M2NL.BAT can also use the following file names:

    KAMSOFT.EXE
    HELP.EXE
    41309476.DAT 66591714.BAT 44985844.BAT H3.BAT NUEVA CARPETA/M2NL.BAT IQE68O.BAT


    و باقی اطلاعات که در سایت زیر هست
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    .خودش نرم افزار داده که نسخه آزمایشیش فقط درایو c رو اسکن میکنه

    حالا اگه کسی میتونه با توجه به این مطالب به من کمک کنه ممنون میشم البته یه راه دارم از سرچ و ریجستری هر چی فایل با این نام و فایل های ساخته شده توسط این نرم افزارو پاک کنم اما مطمن نیستم درست بشه


    مرسی
    Last edited by farhad resalati; 13-02-2009 at 02:35.

  2. این کاربر از farhad resalati بخاطر این مطلب مفید تشکر کرده است


  3. #2
    پروفشنال p_s_m's Avatar
    تاريخ عضويت
    Jul 2007
    محل سكونت
    اینجا
    پست ها
    846

    پيش فرض

    حساس ترین آنتی ویروسهایی که برای شناسایی ویروسهای جدید میشناسم avira و ikarus هستن .

    اما شما اگه بتونی فایل سورس ویروس رو آپلود کنی و لینکشو بزاری اینجا هم مشکلتون رو حل می کنم

    هم شما لطف بزرگی به همه کردی

  4. #3
    کاربر فعال انجمن نرم افزار picher_s's Avatar
    تاريخ عضويت
    Dec 2008
    محل سكونت
    زیر چتر اویرا در تفریج!
    پست ها
    1,453

    پيش فرض

    سلام
    ممنون از مطالب مفیدتون.
    "Creates a new Background Service on the machine "
    خوش یه دردسره بزرگه
    "Loads and Executes a System Driver File "
    دیگه بدتر!!
    اگه مثل گفته دوستمون ( P_S_M ) بتونی فایل ویروس رو آپلود کنی تا بتونیم بررسیش کنیم ممنون میشیم .
    با داشتم یه سروس درایور پیدا کردنش خیلی سخته!!
    اما چیزی از Pe Append بودنش نگفته.پس امید دارم با پیدا کردن سرویس درایورش( اگه چند ریختی نباشه! ) بشه غیر فعالش کرد.
    (درایور ها در برنامه های رویت پروسز ها و task ها دیده نمیشن)
    ما منتظریم.
    موفق و پیروز باشید.

  5. #4
    پروفشنال farhad resalati's Avatar
    تاريخ عضويت
    Nov 2004
    محل سكونت
    MATRIX
    پست ها
    583

    پيش فرض

    سلام مجدد.مرسی از نظراتتون.
    خوشبختانه ویروس رو با همون نود پاک کردم و متاسفانه باید بگم دیگه ویروس رو ندارم که فایل سورسش رو براتون آپلود کنم.
    فقط بگم سری اولی که اسکن کردم ویروس رو نشناخت! ریست کردم مجدا تو Safemode اسکن کردم باز نشناخت.گفتم دستی شروع به پاک کردنش میکنم از اسم خود ویروس و اسم های دیگه و فایل های دیگه ای که از خودش میسازه از ریجستری شروع کردم و در نهایت هم سرچ ویندوز.هرچی رو پیدا کرد پاک کردم.جالب اینجا بود که از درایو c چیزی پیدا نکرد.مجددا رسیت کردم و دیگه اثری ازش نبود.بعد همون فلشی که این ویروس توش بود رو وصل کردم تا وصل کردم داد نود در اومد که این ویروسه و فقط هم پاک میکندش و قرنطینه نکرد.
    امیدوارم کسی به این مشکل بر نخوره اگه خورد کارهایی رو که انجام دادم انجام بده ایشا.. که پاک بشه با حفظ دو نکته ذیل :
    اولا دبیل کلیک مطلقا ممنوع
    ثانیا همواره تو safemode اسکن کنید
    ثالثا اگر از سیدی رم استفاده میکنید شیفت رو نگه دارید .
    در آخر 2تا سایت عربی دیدم که با این ویروس مشکل دارن که راه کار دستی و remover نداده بودند و آنتی ویروس های مختلفی رو معرفی کردند. دوستانی که اطلاعات بیشتری میخواهند تو سایت های انگلیسی و سایتی هم که گذاشتم اطلاعات جامعی رو میتونند کسب کنند والا ساعت 2.30 صبح بود و جایی بودم نتونستم قبل از پاک کردن اطلاعات بهتری رو کسب کنم و ....
    من هم منتظرم مجددا گیر این ویروس بیافتن تا واسه شما عزیزان فایل سورسش رو آپلود کنم
    موفق باشید
    Last edited by farhad resalati; 13-02-2009 at 18:30.

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •