تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 1 از 2 12 آخرآخر
نمايش نتايج 1 به 10 از 20

نام تاپيک: اطلاعيه ويروس جديد Jomoong2(Final)[1].avi

  1. #1
    حـــــرفـه ای
    تاريخ عضويت
    Mar 2007
    محل سكونت
    یگانه شهر صاحب مقبره الشعرا
    پست ها
    10,788

    پيش فرض اطلاعيه ويروس جديد Jomoong2(Final)[1].avi

    با سلام
    چند دقيقه پيش از يه نفر يه فايل گرفتم به اين اسم Jomoong2(Final)[1].avi
    فايل زيپ را بازش كردم
    اول فكر كردم فايل تورنت هست
    بعد ديدم نه كمي حجمش زياده
    و حجمش هم نزديك 500 كيلو بايته و avi تصويري هم نميتونه باشه و exe بايد باشه
    خلاصه مشكوك بودم بهش
    بازش كردم يهو ديدم سيستم بهم ريخت
    با اينكه انتي ويروس Nod 32 هم روشن بود و امروز هم اپديت شده بود ولي چيزي نشناخت
    من قبلا يادمه يه ويروس براي شوخي ديده بودم
    هيچ صدمه اي به سيستم نميزد و فقط كارايي ميكرد كه طرفو بترسونه و با يه ريستارت همه چي درست ميشد
    فكر كردم اينم مثل اوناست
    اما بعد ديدم نه بابا فرق ميكنه
    نزديك ساعت يه نوشته اومد كه ويروسي شدين نويسنده هم يادم رفت يه ايروني
    خلاصه خود بخود تايپ ميكرد
    قسمتهاي مختلف را روشن خامش ميكرد
    بين پنجره ها سويچ ميكرد
    My Computerرا باز ميكرد و ...
    ديدم چاره اي نيست يه لاگاف كردم
    بعد ديدم نه خير تموم شدني نيست
    نزديك 100 تا يوزر با نام jomoong ... ساخته بود و همونجا هنگ ميكرد
    خلاصه با safe mode اومدم بالا
    اول اون فايل را پاك كردم
    بعد بزحمت تمامي يوزرها را پاك كردم
    رفتم My Computer را بازش كردم ديدم همه چي بهم خورده
    نام درايوها شده Jomoong2
    توي هر درايو هم يه پوشه با نام ahmad هست كه داخلش ahmad و خلاصه خيلي پوشه تو هم ساخته شده
    راست كليك هم از كار افتاده
    Folder Options و Run هم غير فعال شده
    اينترفيس ويندوز كمي تغيير پيدا كرده
    خلاصه مقداري بهم ريخته
    تو گوگل سرچ كردم چيزي يافت نشد واسه همين اينجا زدم تا بقيه هم مطلع بشند
    چون مقداري فايل در درايو c داشتم مجبور شدم فايلهامو كپي كنم جاي ديگه بعد فوري ويندوز نصب كنم
    فكر كنم بعد از پاك كردن فايل ويروس ديگه همه چي تموم بشه
    ولي براي احتياط ويندوز هم عوض ميكنم
    اگر جاي اين تاپيك اشتباهي بود منتقلش كنيد
    Last edited by golmohammadi; 26-05-2009 at 02:22.

  2. 4 کاربر از golmohammadi بخاطر این مطلب مفید تشکر کرده اند


  3. #2
    کاربر فعال OS X SAMCRO's Avatar
    تاريخ عضويت
    Dec 2008
    محل سكونت
    Charming
    پست ها
    2,675

    پيش فرض

    چرا حالا بازش کردی ؟؟ : دی
    اسم سایتی چیزی نزده بود واسه تبلیغ ؟؟؟

  4. #3
    آخر فروم باز saeed774's Avatar
    تاريخ عضويت
    Jan 2006
    پست ها
    4,092

    پيش فرض

    دوست عزيز اگه براتون مقدور باشه ويروس رو فشردش كنين و براش پسورد بذارين و يكجا آپ كنين .

  5. #4
    اگه نباشه جاش خالی می مونه muhakh's Avatar
    تاريخ عضويت
    May 2009
    محل سكونت
    SHIRAZ
    پست ها
    242

    پيش فرض

    لطفا ویروس رو به ما هم بدین ببینیم چیه.

  6. #5
    کاربر فعال انجمن نرم افزار picher_s's Avatar
    تاريخ عضويت
    Dec 2008
    محل سكونت
    زیر چتر اویرا در تفریج!
    پست ها
    1,453

    پيش فرض

    سلام

    1- jkill رو دون و دكمه list all tasl ,.. رو بزن و ليست و متنش رو اينجا paste كن.
    2- برنامه avz4 رو دون و اجرا كن و عملكردش رو بزار.
    3- برنامه rootkit unhooker رو دون و از تب پروسز هاش عكس بگير و بزار.

    كشتنش نبايد سخت باشه.
    موفق باشيد.

  7. #6
    حـــــرفـه ای
    تاريخ عضويت
    Mar 2007
    محل سكونت
    یگانه شهر صاحب مقبره الشعرا
    پست ها
    10,788

    پيش فرض

    چ
    را حالا بازش کردی ؟؟ : دی
    اسم سایتی چیزی نزده بود واسه تبلیغ ؟؟؟
    اره همينو بگو
    چون يه نفر بهم داد از سايت نگرفتم
    واسه همين گمراه شدم و شك نكردم
    هيچ چيزي تبليغ نميكنه
    فقط اسم نويسنده اش را تو تسك بار ميزنه
    در وحله اول ادم خوشش مياد :ي
    دوست عزيز اگه براتون مقدور باشه ويروس رو فشردش كنين و براش پسورد بذارين و يكجا آپ كنين .
    لطفا ویروس رو به ما هم بدین ببینیم چیه.
    باشه اينكارو ميكنم
    سلام

    1- jkill رو دون و دكمه list all tasl ,.. رو بزن و ليست و متنش رو اينجا paste كن.
    2- برنامه avz4 رو دون و اجرا كن و عملكردش رو بزار.
    3- برنامه rootkit unhooker رو دون و از تب پروسز هاش عكس بگير و بزار.

    كشتنش نبايد سخت باشه.
    موفق باشيد.
    كشتن نياز نداره
    ويروسيه كه با كليك كردن روش عمل ميكنه
    يعني در حالت عادي حتي وقتي از زيپ خارج شده بازم عمل نميكنه
    ويروس اتوران هم تو درايوها نديدم شايد هم انتي ويروس نذاشته و يا پاك كرده
    در ضمن با administrator اومدم همه چي درست بودة تسك منيجر ران فولدر اپشنز و ...)
    بعد منظورتو دقيق بگو
    يه توضيح مختصري هم در مورد اون 3 تا چيز كه گفتي بگو
    Last edited by golmohammadi; 26-05-2009 at 11:22.

  8. #7
    حـــــرفـه ای
    تاريخ عضويت
    Mar 2007
    محل سكونت
    یگانه شهر صاحب مقبره الشعرا
    پست ها
    10,788

    پيش فرض

    فكر نميكنين تو سايت بذارم مشكل داشته باشه ؟
    اگه خواستين با پيغام خصوصي بدم تا تستش كنين

  9. #8
    آخر فروم باز saeed774's Avatar
    تاريخ عضويت
    Jan 2006
    پست ها
    4,092

    پيش فرض

    شما اگه براش پسورد بذارين هيييچ مشكلي پيش نمياد . ميخوام فايل رو به Nod و Kaspersky بفرستم .
    پسورد هم يادتون نره اينجا حتما ذكر كنين .

    تو سيستم خودتون هم پسوند فايل رو به XXX تغيير بدين ويروس خنثي ميشه منتهي بعد اينكه يكجا آپ كردين اين كارو انجام بدين .
    Last edited by saeed774; 26-05-2009 at 14:01.

  10. #9
    حـــــرفـه ای
    تاريخ عضويت
    Mar 2007
    محل سكونت
    یگانه شهر صاحب مقبره الشعرا
    پست ها
    10,788

    پيش فرض

    شما اگه براش پسورد بذارين هيييچ مشكلي پيش نمياد . ميخوام فايل رو به Nod و Kaspersky بفرستم .
    پسورد هم يادتون نره اينجا حتما ذكر كنين .

    تو سيستم خودتون هم پسوند فايل رو به XXX تغيير بدين ويروس خنثي ميشه منتهي بعد اينكه يكجا آپ كردين اين كارو انجام بدين .
    نه ديگه بيخيال
    ويندوزو عوض كدم
    با پسوندش هم كاري ندارم
    اينم لينك دانلودش
    پسوردش هم 9989
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  11. 4 کاربر از golmohammadi بخاطر این مطلب مفید تشکر کرده اند


  12. #10
    آخر فروم باز saeed774's Avatar
    تاريخ عضويت
    Jan 2006
    پست ها
    4,092

    پيش فرض

    آنتی ویروس هایی که این ویروس رو شناسائی کردن :

    a-squared 4.0.0.101 2009.05.26 Worm.Win32.VB.li!IK

    Sophos 4.42.0 2009.05.26 Mal/SillyFDC-A

    TrendMicro 8.950.0.1092 2009.05.26 Possible_Otorun8

    این ویروس رو به کسپر و نود هم فرستادم .

  13. 2 کاربر از saeed774 بخاطر این مطلب مفید تشکر کرده اند


صفحه 1 از 2 12 آخرآخر

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •