تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 1 از 3 123 آخرآخر
نمايش نتايج 1 به 10 از 29

نام تاپيک: ویروس Nod32

  1. #1
    اگه نباشه جاش خالی می مونه arash n's Avatar
    تاريخ عضويت
    Sep 2006
    پست ها
    323

    پيش فرض ویروس Nod32

    این ویروس اسمش NOD32-RAMGUARD.V.2009.EXE
    توی کل اینترنت فقط توی سایت prevx اثری ازش هست
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    یه سایت فارسی هم اطلاعاتیدر موردش نوشته ولی در مورد پاک کردنش چیزی نیست
    هنگامي که وارد درايو آلوده ميشويد ويروس فعال ميشود و Nod32krn.exe به تسک منيجر قسمت پروسس اضافه ميشود اگر آنتي ويروس nod32 بر روي سيستم شما نصب باشد ويروس به krn.exe مربوط به Nod32 چسبيده و آن را در تسک منيجر قسمت CPU 100% ميکند يعني CPU به صورت 100% مشود حال اگر NOD32 نصب نباشد اين ويروس بهCSRSS که يک فايل سيستمي ميباشد چسبيده و ان را 60 تا 90 درصد تغيير ميدهد - اين ويروس با نام nod32krn.exe در System32 و ديگري با نام csrss.exe در مسير c:/Documents and Settings/xxxxxx/Local Settings/Temp قرار ميگيرد. با نرم افزار Security taskmanager ميتوان آن دو را که در taskmanager مشغول فعاليت هستند در قرنطينه نگه داشت و از کارکرد آنها جلوگيري کرد در اين زمان cpu به حالت عادي بر ميگردد

    اين تمام فعاليت ويروس است اما من با نرم افزار Security TaskManager به دقت هنگامي که درايو آلوده را باز ميکردم نگاه کردم و متوجه شدم اين ويروس در درايو آلوده در Recycler با نام Nod32-RAMGuard.v.2009.exe قرار دارد و پس از فعال شدن دو فايل Nod32krn.exe و CSRSS.exe را به وجود مياورد



    اما هنگامي که به درايو آلوده مراجعه کردم تا ويروس اصلي را از بين ببرم اصلا چيزي در Recycler وجود نداشت حتي هنگامي که فايلهاي سيستمي و هيدن را باز کردم !!!!!

    و هنگامي که ويروس فعال باشد اگر CD يا DVD يا حتي فلش مموري وارد سيستم باشد ويروس کارهايي بر روي آن انجام ميود چرا که چراغ فلش مموري خاموش و روشن ميشود( به معني انجام کاري ) و درايوهاي سي دي مشغول خواندن سي دي ميشوند !!

    و حالا فقط نميدانم چگونه منشا ويروس را از بين ببرم البته اگر بر روي Nod32krn.exe يا CSRSS.exe کليک کنيد باز هم ويروس فعال ميشود اما اينها را ميتوان از بين برد اما منشا ويروس حتي ديده هم نميشود

    اين تمام تحقيقات من در 4 روز آلوده شدن سيستمم به اين ويروس بود حال راه و چاره چيست ؟

    من دو ويروس Nod32krn.exe و CSRSS.exe را در يک فايل زيپ براي شما فرستاده ام تا بر روي آن تحقيقاتي انجام دهيد فقط مراقب باشيد چون بلافاصله پس از Extract آن ويروس فعال ميشود

    ويروس: [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]




    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    من خودم هم با کاسپرسکی اپدیت شده چکش می کنم چیزی پیدا نمی کنه. فقط توی قسمت control app اجازه فعالیت بهش نمی دم اما دوباره یکی دیگه درست می شه که پی در پی پیغام خطر که فایل های NOD32KRN.EXE و CSRSS.EXE رفتارشون مشکوک به worm.p2p.generic است رو میده که اگه لیمیتش کنی دوباره همین پیام میاد و اگه اجازه فعالیت بهش ندی یکی دیگه درست میشه

    لطفا کمک کنید

  2. #2
    اگه نباشه جاش خالی می مونه arash n's Avatar
    تاريخ عضويت
    Sep 2006
    پست ها
    323

    پيش فرض

    لطفا یکی کمک کنه
    تنها امیدم اینجاست

  3. #3
    پروفشنال آنتی's Avatar
    تاريخ عضويت
    Jun 2008
    محل سكونت
    دهات
    پست ها
    887

    پيش فرض

    به نام خدا
    سلام دوست عزیز
    من تقریبا با تمام آنتی ویروسها چک کردم پاک نکرد
    من منتظرم دوستان برنامه نویس کمکت کنند وگرنه یه راه سخت هست که من کل ویروسهای جدید را به این روش پاک میکنم
    اگر دوستان نتوانستند کمک کنند این روش را براتون میذارم
    پس یه کم صبر کنید

  4. این کاربر از آنتی بخاطر این مطلب مفید تشکر کرده است


  5. #4
    آخر فروم باز saeed774's Avatar
    تاريخ عضويت
    Jan 2006
    پست ها
    4,092

    پيش فرض

    دوست عزيز نود 4 آپديت شده براحتي ويروس رو ميشناسه و خيلي راحت هم پاكش كرد . اينم عكسش :
    NOD32KRN.EXE

    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

    CSRSS.EXE

    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

    اين دو ويروسو به سايت كسپر فرستادم شما فردا نزديكاي ظهر آپديتش كن حتما به ديتابيس اضاف ميكنن يا به نظر من همين نود 4 رو نصب كن كه واقعا عالي كار ميكنه البته آپديت شدش .

    و اما دوستانيكه فايلو اكستركت كردن اگه آنتي ويروسشون ويروسو نشناخته باشه اينكارو بكنن :
    اين ويروس به محض اكستركت شدن خودشو تو شاخه
    x:\document and setting\xxx\local settings\temp
    با نام TRTEMP-Nod32krn\Nod32krn.exe كپي ميكنه ، يه اين مسير برين و فايل مربوطه رو پاك كنين .

    x : نام درايو ويندوز
    xxx : User Name
    Last edited by saeed774; 25-04-2009 at 00:05.

  6. این کاربر از saeed774 بخاطر این مطلب مفید تشکر کرده است


  7. #5
    کاربر فعال انجمن نرم افزار picher_s's Avatar
    تاريخ عضويت
    Dec 2008
    محل سكونت
    زیر چتر اویرا در تفریج!
    پست ها
    1,453

    پيش فرض klwk.com

    این ویروس اسمش NOD32-RAMGUARD.V.2009.EXE
    توی کل اینترنت فقط توی سایت prevx اثری ازش هست
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    یه سایت فارسی هم اطلاعاتیدر موردش نوشته ولی در مورد پاک کردنش چیزی نیست

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    من خودم هم با کاسپرسکی اپدیت شده چکش می کنم چیزی پیدا نمی کنه. فقط توی قسمت control app اجازه فعالیت بهش نمی دم اما دوباره یکی دیگه درست می شه که پی در پی پیغام خطر که فایل های NOD32KRN.EXE و CSRSS.EXE رفتارشون مشکوک به worm.p2p.generic است رو میده که اگه لیمیتش کنی دوباره همین پیام میاد و اگه اجازه فعالیت بهش ندی یکی دیگه درست میشه
    لطفا کمک کنید
    سلام

    کسپر يه removalTools براي اين کرم انتشار داده که شما در مسير زير ميتونيد اونو دون کنيد.

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    بعد از Extract فقط روي فايله klwk کليک کنيد تا پروسز هاشو ار حافظه بيرون ببره

    صبر کنيد تا کارش تموم بشه.

    الان تو Run اين فايل رو با پارامتر s/ اجرا کنيد مثال: f:\klwk.com /s تا کل هاردتون پاک سازي بشه.

    اين برنامه utility کارهاي ديگه هم ميکنه که در فايل
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    نوشته شدن.

    برگرفته از
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

    موفق و پيروز باشيد.

  8. 2 کاربر از picher_s بخاطر این مطلب مفید تشکر کرده اند


  9. #6
    اگه نباشه جاش خالی می مونه arash n's Avatar
    تاريخ عضويت
    Sep 2006
    پست ها
    323

    پيش فرض

    از همه تون تشکر می کنمقبلا گفتم این ویروس یا کرم نمی زاره eset کار خودشو بکنهاما من ویندوزو دوباره نصب کردم و قبل از اینکه ویروس فعال بشه eset 3 رو نصب و آپدیت کردم که پاکش کرد(خودم هم چند روزه پیش اینو به kaspersky lab گزارش دادم)

  10. #7
    Banned
    تاريخ عضويت
    Mar 2009
    محل سكونت
    جهنم
    پست ها
    1,045

    پيش فرض

    سلام
    من در حالت معمولي كه ميزنم براي پاك سازي كل درايو ها
    هنگ ميكنه
    از طريق
    safe mode
    هم اقدام كردم ولي فقط
    قسمت
    system32
    رو چك كرد و درايوهاي ديگه رو اسكن نكرد
    ميشه بگين بايد چه كنم؟
    ممنون

  11. #8
    Banned
    تاريخ عضويت
    Mar 2009
    محل سكونت
    جهنم
    پست ها
    1,045

    پيش فرض

    سلام دوباره

    مشكل اصلا حل نميشه!

    اين برنامه klwk هم معلوم نيست چرا اينجوريه...

    من اسكن كردم ولي اصلا ويروس nod32krn رو پاك نكرد!!!
    ميخواستم عكس بفرستم ولي ديگه برنامه هاي كامپيوتر هم به سختي اجرا ميشه
    اصلا هيچي شناسايي نكرده!!!
    تو قسمت
    C:\WINXPSP2\system32
    هم فايل nod32krn وجود داره!
    بعد از اسكن البته....

    و پاك نشده

    اگه بخوام كل درايو ها رو هم بزنم
    اول درايو c رو اسكن ميكنه و هيچي شناسايي نميشه
    بعد هم شروع به اسكن درايو d ميكنه و بعد از يه خورده اسكن فايل ها هنگ ميكنه سيستم...........

    ديگه نميشه

    خواهشا كمك كنيد چه كنم من؟؟؟

    نميدونم چرا كسپراسكاي كه همش آپديت ميكنم نتونست اين ويروس رو پاك كنه!

    انتي ويروس NOD32
    رو هم نصب كردم
    ولي وقتي ميخوام آپديت كنم يا اسكن كنم سيستم هنگ ميكنه
    اون ويروس اجرا ميشه و فضاي cpu رو پر ميكنه

    لطفا راهنمايي كنيد

    ممنون

  12. #9
    آخر فروم باز saeed774's Avatar
    تاريخ عضويت
    Jan 2006
    پست ها
    4,092

    پيش فرض

    اين نرم افزارو امتحان كن :

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  13. این کاربر از saeed774 بخاطر این مطلب مفید تشکر کرده است


  14. #10
    داره خودمونی میشه
    تاريخ عضويت
    Dec 2008
    پست ها
    40

    پيش فرض

    سلام
    به مسیری که میگم توجه کن
    start/run/cmd و بعد از باز کردن برنامه دستور \cd را اجرا کن بعد دستور attrib را اجرا کن ببین به غیر از فایلهای خود سیستم فایل مشکوک دیگری نیست اگر بود دستور attrib -s -h c:\namefilevirus.pasvandsh بعد تو این مسیر ویروس نمایان میشه و میتونید آن را خیلی راحت Shift+Delete کنید.

  15. این کاربر از amir_9317 بخاطر این مطلب مفید تشکر کرده است


صفحه 1 از 3 123 آخرآخر

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •