تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 10 از 10

نام تاپيک: کمک در پاک کردن یه ویروس

  1. #1
    داره خودمونی میشه popp's Avatar
    تاريخ عضويت
    Jan 2009
    محل سكونت
    بجنورد
    پست ها
    194

    پيش فرض کمک در پاک کردن یه ویروس

    سلام
    یه ویروس تو سیستمم وارد شده از فلش که یه قلب در مانیتورم بالا پایین میره.
    من node اصل در سیستمم نصب هست که یک میلیون برام آب خورده ولی این ویروسو نمیشناسه
    کسی تا حالا با این ویروس برخورد داشته؟
    لطفا کمک کنین.
    run رو از start حذف کرده و foldr opthin رو هم حذف کرده.
    چی کار کنم اینووو؟

  2. #2
    در آغاز فعالیت
    تاريخ عضويت
    May 2009
    محل سكونت
    اردبیل
    پست ها
    9

    پيش فرض

    آموزش پاک کردن ويروسي که Folder Option را حذف مي کند ! با سلام


    شیوه ی پاک کردن ویروس BronTok.A


    این ویروس نسبت به ویروس New Folder.exe خیلی حرفه ای تر نوشته شده ...


    البته با Visual Basic 6.0 نوشتنش .


    در زیر به برخی از ویژگی های این ویروس اشاره می کنم :


    1 . Folder Options را حذف می کند !


    2 . Registry Tools را قفل می کند !


    3 . Task Manager نمی تواند فایل های مربوط به این ویروس را End کند !


    4 . پس از اجرا شدن ، محتویات My Documents را نمایش می دهد !


    5 . اگر در کادر محاوره ای Run عبارت CMD ، Regedit ، msconfig ، Regedt32 را تایپ کنید ، سیستم بلافاصله Restart می شود !


    6 . اگر روی گزینه ی Log Off یا Turn Off Computer کلیک کنید ، سیستم Restart می شود !


    7 . آیکون این ویروس نیز مانند New Folder.exe شبیه آیکون یه پوشه س !


    و ...


    ============================


    همونطور که می دونید فایل های lsass.exe ، winlogon.exe و services.exe از فایل های سیستمی بوده و همیشه در حال اجرا هستند ...


    اگر شما برنامه ی Process Master را اجرا کنید ، می بینید که این فایل ها در پوشه ی System32 قرار دارند .


    اما اگر ویروس BronTok.A روی سیستم شما نصب باشد ، خواهید دید که سه تا فایل دیگه با همین نام ها در حال اجرا هستند !!


    یعنی دو تا winlogon.exe ، دو تا lsass.exe و دو تا services.exe !


    اما به راحتی میشه فهمید که کدوما ویروسن و کدوما فایل اصلی ویندوز ...


    اون سه تا فایلی که مربوط به ویروس میشن ، در پوشه ای غیر از System32 قرار دارن .


    مسیر دقیقشون میشه :



    C:\Documents and Settings\MB_Danger

    \Local Settings\Application Data







    C نام همان درایویست که ویندوز در آن نصب گردیده و MB_Danger نام کاربری است که ویروس در آن اجرا شده ...


    بعد از اینکه با نرم افزار Process Master متوجه شدید که کدوما ویروسن ، باید اون ها رو Kill process کنید .


    اگر احیانا فایل های دیگری با نام های inetinfo.exe ، csrss.exe و smss.exe نیز در حال اجرا بودند آنها را هم Kill process کنید .


    البته به شرطی که مسیرشون غیر از System32 باشه ...


    حالا وقتشه که از نرم افزار Kill BronTok.A استفاده کنید .


    پس از اینکه نرم افزار Kill BronTok.A کارش تموم شد ، اون رو ببندید و به منوی Start برید و روی گزینه ی Search کلیک کنید .


    در سمت چپ روی گزینه ی All files and folders کلیک کنید .


    در فیلد All or part of the file name عبارت Empty.pif را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .


    اکنون تمام فایل های پیدا شده را پاک کنید .


    دوباره در فیلد مذکور عبارت زیر را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .





    *.scr,*.exe

    اکنون از بین فایل های پیدا شده ، هر فایلی که آیکونش شبیه آیکون پوشه بود رو پاک کنید .



    مجددا در فیلد All or part of the file name عبارت زیر را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .





    *.job



    تمام فایل های پیدا شده را پاک کنید .



    باز هم در فیلد فوق الذکر عبارت Bron را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .


    اکنون تمام فایل ها و پوشه های پیدا شده را پاک کنید .


    اکنون با خیال راحت کامپیوترتان را Restart کنید .



    نکته :



    اگر ویندوزتان بیشتر از یک کاربر دارد ، باید تمام عملیات فوق را در همه ی کاربرها انجام دهید .

  3. 2 کاربر از rayansoft2007 بخاطر این مطلب مفید تشکر کرده اند


  4. #3
    اگه نباشه جاش خالی می مونه
    تاريخ عضويت
    May 2006
    پست ها
    218

    پيش فرض

    rescue disk AVIRA دانلود کن و روی سی دی رایت کن و با بوت بالا بیا و سیستمت رو اسکن کن. احتمالا که حل بشه.

  5. این کاربر از mohsenpj بخاطر این مطلب مفید تشکر کرده است


  6. #4
    داره خودمونی میشه popp's Avatar
    تاريخ عضويت
    Jan 2009
    محل سكونت
    بجنورد
    پست ها
    194

    پيش فرض

    کسی راه حل مطمئن تری سراغ نداره ؟

  7. #5
    حـــــرفـه ای Dr Hannibal's Avatar
    تاريخ عضويت
    Feb 2010
    محل سكونت
    Sandbox
    پست ها
    4,176

    پيش فرض

    کسی راه حل مطمئن تری سراغ نداره ؟

    نصب اپدیت اسکن:

    در کنار نود32 خودتون.

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  8. #6
    پروفشنال edi2's Avatar
    تاريخ عضويت
    Jan 2010
    محل سكونت
    hogwarts
    پست ها
    650

    پيش فرض

    داداشا فکر نکنم اینجا جای بررسی سیستم های الوده باشه فکر کنم جاش جای دیگه باشه
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  9. #7
    داره خودمونی میشه popp's Avatar
    تاريخ عضويت
    Jan 2009
    محل سكونت
    بجنورد
    پست ها
    194

    پيش فرض

    نصب اپدیت اسکن:

    در کنار نود32 خودتون.

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    این کارارو کردم ویروس رو پیدا کردم ولی بعد ار ریست سیستم باز فعال میشه.

  10. #8
    آخر فروم باز wordship's Avatar
    تاريخ عضويت
    May 2009
    محل سكونت
    شیراز
    پست ها
    1,733

    پيش فرض

    این کارارو کردم ویروس رو پیدا کردم ولی بعد ار ریست سیستم باز فعال میشه.
    اپلودش کن
    تا ما هم ببینیم چیه؟!

  11. #9
    داره خودمونی میشه popp's Avatar
    تاريخ عضويت
    Jan 2009
    محل سكونت
    بجنورد
    پست ها
    194

    پيش فرض

    اپلودش کن
    تا ما هم ببینیم چیه؟!
    چطور آپلودش کنم ؟ من فقط در ویروس یابها میتونم ببینمش

  12. #10
    آخر فروم باز wordship's Avatar
    تاريخ عضويت
    May 2009
    محل سكونت
    شیراز
    پست ها
    1,733

    پيش فرض

    ببين اسم ويروس چي هست
    به اين ادرس برو:
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    اگه نداشت اينو دانلود كن حذفش كن:
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    به راحتي حذف ميشه.

    اگه از اونجا دانلود نشد از اينجا:
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    Last edited by wordship; 22-06-2010 at 11:28.

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •