تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 1 از 2 12 آخرآخر
نمايش نتايج 1 به 10 از 17

نام تاپيک: این چه ویروسیه؟

  1. #1
    آخر فروم باز Gregar's Avatar
    تاريخ عضويت
    Jul 2009
    محل سكونت
    The North
    پست ها
    5,193

    پيش فرض این چه ویروسیه؟

    میخواستم ببینم این چه ویروسیه؟

    بعد از وصل شدن به اینترنت دیدم داره همینجور receive data میکنه.رفتم تو task manager دیدم کلی process با نام های شماره ای 1 تا n و با پسوند tmp در حال پردازش هست.بعد یه دقیقه سیستم restart شد. از اون موقع هروقت سیستمم رو روشن میکنم سیستم بعد از چند دقیقه restart میشه.تو همون چند دقیقه کلی process به نام cmd.exe و services.exe در حال زیاد شدن هست که رم ام رو تا 400 مگ میبره بالا و سی پی یو رو هم 100% میکنه.

    ممنون میشم اگه میدونید بگید. سیستمم رو بد جور لازم دارم.
    (با توجه به restart شدن پی در پی هم امکان اسکن ندارم)

    باز هم ممنون

  2. #2
    داره خودمونی میشه
    تاريخ عضويت
    Mar 2006
    پست ها
    61

    پيش فرض

    :This

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

    Ali

  3. #3
    داره خودمونی میشه
    تاريخ عضويت
    Mar 2006
    پست ها
    61

    پيش فرض

    or this:

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    Ali

  4. #4
    آخر فروم باز saeed774's Avatar
    تاريخ عضويت
    Jan 2006
    پست ها
    4,092

    پيش فرض

    اجازه اسکن آنتی ویروس رو میده ؟ آنتی ویروس تو سیستم داری ؟ آپدیت شده هست ؟ تو محیط Safe Mode هم ریست میشه ؟
    تو Safe Mode اسکن کردی ؟احتمالش زیاده که ویروس Sasser باشه.

  5. #5
    آخر فروم باز saeed774's Avatar
    تاريخ عضويت
    Jan 2006
    پست ها
    4,092

    پيش فرض

    فرض کنیم ویروس Sasser باشه :
    برنامه زیرو اجرا کن و به همه سوالات جواب مثبت بده :
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    ولی چون سیستم ریست میشه دو حالت وجود داره :
    فرمان زیرو تو Run تایپ کن و اینتر بزن تا یه دقیقه مهلت حذف بشه :
    shutdown /a
    اگه فرمان جواب نداد که حتما جواب میده لینک معرفی شده قابلیت رزوم داره با دانلود منیجر دان کن که بعد ریست بتونی ادامش بدی.
    بعد نرم افزار معرفی شده رو اجرا کن .

    این ویروس توسط اکثر آنتی ویروس ها شناسایی و پاک میشه. پیشنهاد من نود 32 یا Avast هست آپدیت کن و فول اسکن بزن .
    یا این برنامه رو دان کن و اسکن کن : حجم 82 kb
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    Last edited by saeed774; 18-10-2009 at 13:59.

  6. این کاربر از saeed774 بخاطر این مطلب مفید تشکر کرده است


  7. #6
    آخر فروم باز Gregar's Avatar
    تاريخ عضويت
    Jul 2009
    محل سكونت
    The North
    پست ها
    5,193

    پيش فرض

    نمیتونم چون در صورت وصل شدن به اینترنت کل پهنای باندم رو میگیره برای دانلود ویروس(لشکرکشی)
    فکر کنم Downloader هم هست.

  8. #7
    آخر فروم باز saeed774's Avatar
    تاريخ عضويت
    Jan 2006
    پست ها
    4,092

    پيش فرض

    شما اون فرمان رو اجرا کن و بعد برنامه آخری رو اجرا کن که اونم پهنا نمیخواد کلش 80 kb هست .

  9. #8
    آخر فروم باز saeed774's Avatar
    تاريخ عضويت
    Jan 2006
    پست ها
    4,092

    پيش فرض

    کل پهنای باندم رو میگیره
    شما تو این موارد باید کسپر نصب کنی که فایروال قدرتمندی داره .

  10. #9
    آخر فروم باز Gregar's Avatar
    تاريخ عضويت
    Jul 2009
    محل سكونت
    The North
    پست ها
    5,193

    پيش فرض

    ویندوز عوض کردم و به محض بالا اومدن ویندوز دیدم پروسس مشکوکی وجود نداره.اونوقت رفتم سراغ دانلود نود32 نسخه 4 و اپدیتش هم کردم.ویروس هایی که شناخت عبارتند از:

    win32 / virut.NBH
    win32 / trojan.agent
    html / Iframe
    win32 / Induc.A

    الان اینها رو پاک کرده ولی هنوز معلوم نیست که همون ویروسه یا نه. هیچ کدوم از اینها نیست؟

  11. #10
    پروفشنال jigar-tala's Avatar
    تاريخ عضويت
    May 2009
    محل سكونت
    شمال
    پست ها
    577

    پيش فرض

    دوست عزیز من هم این مشکل رو داشتم نمیدونم تو ریجستری و فایل اجرایی ا نفوز کرده بود و هر بار که ویندوز عوض میکردم همه چیز خوب بود تا اینکه از رو یه درایو دیگه یه برنامه پرتابل یا یه بازی رو اجرا کنم و فشار رو سیستم بیاد و ویروس فعال میشد
    اسمش
    reader-s هستش تو تاسک منیجر ببین فعاله خیلی مسخرست من که هاردو فرمت کردم بعد پارتیشن بندی از نو ویندوز نصب کردم رفت به جهنم یه سری اخطار temp 1 temp 4 تو تاسک منیجر اجرا میشه کلی cmd به وجود میاد اگه ان طوری که من گفتم هست راش فقط پاک کردن کل هارده این انتی ویروس ها هم کشکه اسکن کردم reg .exe رو گفت ویروسیه explorer رو گفت ویروسیه شماfile sho hiden رو اگه فعال نیست فعال کن میبینی هیچ فایل مخفی نشون نمیده خیلی ویروس مسخره ای هست

صفحه 1 از 2 12 آخرآخر

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •