تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 1 از 2 12 آخرآخر
نمايش نتايج 1 به 10 از 17

نام تاپيک: گرفتن تروجان با مخلوطی از چند ویروس !

  1. #1
    داره خودمونی میشه
    تاريخ عضويت
    Jun 2008
    پست ها
    146

    13 گرفتن تروجان با مخلوطی از چند ویروس !

    .wysiwyg { BACKGROUND: #f5f5ff; FONT: 11px tahoma; COLOR: #000000 } .wysiwyg A:link { TEXT-DECORATION: none } .wysiwyg_alink { TEXT-DECORATION: none } .wysiwyg A:visited { TEXT-DECORATION: none } .wysiwyg_avisited { TEXT-DECORATION: none } .wysiwyg A:hover { TEXT-DECORATION: none } .wysiwyg A:active { TEXT-DECORATION: none } .wysiwyg_ahover { TEXT-DECORATION: none } P { MARGIN: 0px } .inlineimg { VERTICAL-ALIGN: middle } سلام
    مشکل من مفصل هست و من سعی کردم توضیح کاملی از اون رو بدم پس لطفا تا آخر توضیح رو بخونین
    من قبلا یه ویروس داشتم شبیه کاظم غیض بود اما اون نبود
    کارش هم این بود که موقع گذاشتن یه سیدی یا وصل کردن فلش explorer.exe رو میبست و یا drwatson32.exe رو اجرا میکرد که حتما باید دکتر رو اند پراس میکردم که ویندوز از هنگ دربیاد
    و یه چیز بد هم این بود که نمیزاشت آنتی ویروس نصب کنم حتی بعد از نصب دوباره ویندوز و حتی تو ویستا !
    بعد از اون که زیاد اذیت نمی کرد ویروس new folder.exe گرفتم چون آنتی ویروس نمی تونستم نصب کنم و فولدر دات اگزه رو راحت پاک کردم
    دیشب دنبال برنامه مخفی کردن آیپی می گشتم تو سایت که برنامه easy hide ip رو تو یه تاپیک پیدا کردم و دانلودش کردم
    بعد از اکسترک چند تا فایل توش بود که یکی ستاپ بعدی کرک و یه فایل دیگه که اسمش دقیق یادم نیست ولی مفهومش غیر فعال کردن آنتی ویروس بود
    من نصب کردم و کرکش هم کردم و اون فایل که آنتی ویروس رو غیر فعال میکرد رو هم ران کردم رفتم روی دکمه hide ip و بعدش یه بار هم روی change ip کلیک کردم
    ویندوز قفل شد ولی از کانکشن معلوم بود که سند و رسیو داره
    بعدش ویندوز ریست شد
    وقتی اومد بالا از چند تا کلید رجیستری ایراد گرفت
    بعد اومد تو صفحه لاگین ، وقتی کلیک کردم روی اکانتم یه پنجره با تایتل please wait اومد ولی رنگ نوشته اون که همیشه سفید بود سیاه شد !
    خیلی طول کشید ولی من منوی استارت رو ندیدم تا اینکه taskmanager.exe رو اجرا کردم دیدم کلی فایل exe تو پراسس هام هستن
    به نام های :
    rundll32.exe
    alg.exe
    logonui.exe
    klwtblfs.exe
    restore_32.exe
    n.exe
    w.exe
    من adsl دارم و همیشه وصلم به نت
    یه بار ریست کردم اما ایندفعه مودم رو قطع کردم
    لاگین مثل قبل بود اما ایندفعه نوار استارت اومد ولی خیلی کند بود سیستم
    وقتی که مودم رو وصل کردم از بلندگوی توی کیس یه بوق عجیب زد و دوباره فایل های اجرایی شروع به ران شدن کردن
    من نزدیک 10 بار ویندوز عوض کردم ولی نتیجه نداشته
    حتی یه هارد نو هم گذاشتم ولی باز همون جوریه
    تا اینکه آنتی ویروس kaspersky internet sequrity 2010 رو نصب کردم دقیقا بعد از نصب ویندوز
    یه سرچ کردم هارد رو و خیلی چیزای مختلفی پیدا کرد مثل :
    sality.aa
    alman.a
    و یسری دیگه
    حالا من چیکار باید بکنم ؟

    از دوستان و سروران گرامی درخواست دارم همین جا به من بگن چیکار کنم و آدرس اینور و اونور رو ندن

    من الان هم بزور اومدم تو سایت چون اصلا نمیتونم وصل بشم به اینترنت

  2. #2
    کاربر فعال انجمن نرم افزار picher_s's Avatar
    تاريخ عضويت
    Dec 2008
    محل سكونت
    زیر چتر اویرا در تفریج!
    پست ها
    1,453

    پيش فرض

    سلام
    نقل قول:
    و یه چیز بد هم این بود که نمیزاشت آنتی ویروس نصب کنم حتی بعد از نصب دوباره ویندوز و حتی تو ویستا !
    چون ویروسه سالیتی به ویروسهای دیگه چسبیده بود!!!
    اول برو به کد:
    http://forum.p30world.com/showthread.php?t=292670
    اگه ویندوز عوض کردی و تو هیچ درایویت نرفتی پس نیار نیست بری به بالا.
    بعد کسپر رو بنصب.
    حالا کامل اسکن کن.
    بعد falsh disinfected رو اجرا کن.
    بعدشم COmbofix رو.

    موفق باشی.

  3. این کاربر از picher_s بخاطر این مطلب مفید تشکر کرده است


  4. #3
    آخر فروم باز amd>intel's Avatar
    تاريخ عضويت
    Nov 2005
    پست ها
    3,446

    پيش فرض

    شما با یک سیستم دیگه RESCUE CD رو از سایت AVIRA دانلود کنید . اجراش کنید یک سیدی رایت میشه . سیستم خودتون روی بوت از سیدی بذارید و ویروس ها توسط آویرا پاک میشه

  5. این کاربر از amd>intel بخاطر این مطلب مفید تشکر کرده است


  6. #4
    آخر فروم باز saeed774's Avatar
    تاريخ عضويت
    Jan 2006
    پست ها
    4,092

    پيش فرض

    با اجازه اساتید
    کل برنامه های عوض کننده IP دارای تروجان هستن البته قبلا اینطور نبود ولی نمیدونم منم از هر سایتی میگیرم ویروسیه . سیستم شما بطوری که توضیح دادین متاسفانه به ویروس سالیتی مبتلا شده و کار رو خیلی سخت کرده . یکی از دوستان در تاپیک زیر اشاره کرده که آنتی ویروس دکتر وب میتونه کارساز باشه
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    ولی چون آنتی ویروس هم نصب نمیشه چاره شما استفاده از دیسک های نجات هست برای نمونه دیسک نجات آویرا یا از اون بهتر دیسک نجات کسپرسکی .
    Kaspersky Rescue Disk 2010 Update 2009.09.27
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    ولی به نظر من شما بهتره یکبار هم ویندوز نصب کنین و بعد نصب System Restore رو فورا غیر فعال کنین
    control panel > system > system restore و تیک turn off رو بزنین .
    بدون اینکه حتی درایوی رو باز کنین دکتر وب یا کسپرسکی یا نود32 رو نصب کنین و آپدیت کنین و سیستم رو باهاش اسکن کنین .

    قبل این کارا PrevX رو هم امتحان کن ببین جواب میده ؟
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    Last edited by saeed774; 29-09-2009 at 12:48.

  7. 2 کاربر از saeed774 بخاطر این مطلب مفید تشکر کرده اند


  8. #5
    داره خودمونی میشه
    تاريخ عضويت
    Jun 2008
    پست ها
    146

    پيش فرض

    مرسی از همه
    فقط falsh disinfected و COmbofix چی هستن ؟
    از کجا پیدا کنم ؟

  9. #6
    آخر فروم باز saeed774's Avatar
    تاريخ عضويت
    Jan 2006
    پست ها
    4,092

    پيش فرض

    Combo fix
    براي تصحيح خطاهاي ويروس البته بعد ويروس كشي و حذف اتوران .
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    Falsh disinfected
    باز ايجاد فايل اتوران مجازي مانع ورود ويروس اتوران ميشه و...
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  10. این کاربر از saeed774 بخاطر این مطلب مفید تشکر کرده است


  11. #7
    داره خودمونی میشه
    تاريخ عضويت
    Jun 2008
    پست ها
    146

    پيش فرض

    من از Avira سیدی رو دانلود کردم
    57 مگ
    ولی موقع رایت ارور میده و fail میشه
    چرا ؟

  12. #8
    کاربر فعال انجمن نرم افزار picher_s's Avatar
    تاريخ عضويت
    Dec 2008
    محل سكونت
    زیر چتر اویرا در تفریج!
    پست ها
    1,453

    پيش فرض

    عزیر گفتم که اگه تونستی آنتی بنصبی دیگه نیاز به cd boot انتی ویروس نداری.

    موفق باشید.

  13. #9
    آخر فروم باز saeed774's Avatar
    تاريخ عضويت
    Jan 2006
    پست ها
    4,092

    پيش فرض

    من از Avira سیدی رو دانلود کردم
    57 مگ
    ولی موقع رایت ارور میده و fail میشه
    چرا ؟
    فایلی که برداشتی ISO هست ؟ با نرو یا الکل امتحان کن .

    راستی رو سیستم خودت رایت میکنی ؟ ممکنه تو سرویس رایت هم ویروس تاثیر گذاشته باشه . تو یه سیستم دیگه امتحان کن .

  14. #10
    داره خودمونی میشه
    تاريخ عضويت
    Jun 2008
    پست ها
    146

    پيش فرض

    من تو این ویندوز جدیدم که ایکسپی سرویس پک 3 هست
    اول از همه system restore رو غیر فعال کردم
    بعد کسپر ورژن 2010 رو نصب کردم
    گذاشتم گشت
    368 تا ویروس و 4 تا تروجان پیدا کرد
    در صورتی که وقتی با trojan remover اسکن میکنم چیزی پیدا نمیکنه
    الان مشکلی ندارم
    فقط بعضی وقت ها فایل های مشکوکی در پروسس task manager می بینم
    کامپیوتر هم هر چند ساعت با اسپیکر داخلی یه تک بوق میزنه (چرا ؟)

صفحه 1 از 2 12 آخرآخر

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •