تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 6 از 6

نام تاپيک: ویروس Win32/Protector.I virus یا cdrom.sys

  1. #1
    پروفشنال
    تاريخ عضويت
    Jun 2007
    محل سكونت
    ایران پلاک 25
    پست ها
    753

    پيش فرض ویروس Win32/Protector.I virus یا cdrom.sys

    سلام
    من یه فایلی رو دانلود کردم به عنوان کرک یه برنامه اما متاسفانه ویروس از آب در اومد
    هر کاری میکنم با نود 32 آپدیت شده پاک نمیشه تو توضیحات نود در مورد ویروس این رو نوشته :

    2010/06/28 03:59:06 ب.ظ Real-time file system protection file C:\WINDOWS\system32\drivers\cdrom.sys Win32/Protector.I virus unable to clean NT AUTHORITY\SYSTEM Event occurred during an attempt to access the file by the application: C:\WINDOWS\system32\svchost.exe.

  2. #2
    پروفشنال Ava UK's Avatar
    تاريخ عضويت
    Jan 2009
    پست ها
    535

    پيش فرض

    دوست عزیز سیستم شما به روتکیت آلوده شده. حتی اگر فایل EXE را هم پاک بکنید باز هم روتکیت باعث دانلود یک نمونه جدید میشه و سیستم دوباره آلوده میشه.

    برید توی سیف مد و اونجا با ناد32 سیستم رو فول اسکن کنید. به احتمال زیاد موفق به پاک کردنش خواهید شد.

    بعد از اون MalwareBytes Antimalware را از لینک زیر دانلود کنید تا موارد شناسایی نشده توسط ناد32 را پیدا و حذف کنه. برنامه رایگان هست. فقط قبل از فول اسکن حتما آپدیت کنید.


    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    اما اگر ناد32 در سیف مد هم نتونست روتکیت رو همراه با فایل اجرا شده پاک کنه از برنامه ی زیر استفاده کن.


    برنامه ی زیر رو بر حسب 32 بیتی یا 64 بیتی بودن ویندوزت دانلود کن. کم حجمه و تا 30 روز رایگان.


    Hitman Pro 3.5 برای سیستم های 32 بیتی

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    Hitman Pro 3.5 برای سیستم های 64 بیتی
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    این برنامه بعد از نصب احتیاجی به آپدیت نداره چون دیتابیسش رو از طریق اینترنت چک میکنه. پس قبل از اینکه بخوای اسکن توسط این برنامه رو انجام بدی حتما باید به اینترنت وصل باشی.

    البته هم فایل cdrom.sys و هم svchost.exe جزو فایل های سیستمی هستند و مسیرهاشون هم درسته اما ممکنه ویروسی کدهاشو بهشون تزریق کرده باشه. بهترین کار همون سیف مد هست.

  3. 2 کاربر از Ava UK بخاطر این مطلب مفید تشکر کرده اند


  4. #3
    آخر فروم باز reb's Avatar
    تاريخ عضويت
    Aug 2008
    پست ها
    1,598

    پيش فرض

    خوب اقلا اونی که دانلود کردی لینکش رو میذاشتی.

  5. این کاربر از reb بخاطر این مطلب مفید تشکر کرده است


  6. #4
    پروفشنال
    تاريخ عضويت
    Jun 2007
    محل سكونت
    ایران پلاک 25
    پست ها
    753

    پيش فرض

    خوب اقلا اونی که دانلود کردی لینکش رو میذاشتی.
    این لینکش هستش فقط باید اجراش کنید و بعد از اون سیستمتون آلوده میشه
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    دوست عزیز Ava UK ممنون از راهنماییت.من این کار رو انجام میدم بعد خبرش رو میدم که پاک شد یا نه .

  7. #5
    آخر فروم باز reb's Avatar
    تاريخ عضويت
    Aug 2008
    پست ها
    1,598

    پيش فرض

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  8. این کاربر از reb بخاطر این مطلب مفید تشکر کرده است


  9. #6
    پروفشنال
    تاريخ عضويت
    Jun 2007
    محل سكونت
    ایران پلاک 25
    پست ها
    753

    پيش فرض

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    مرسی
    جالب بود که اکثر آنتی ویروس ها اون رو شناسایی نکردن و حتی مکافی هم نشناخته بودش!!!!!

    در هر صورت با راهنمایی Ava UK پاکش کردم رفت.
    ممنون ار هر دو دوست.

  10. این کاربر از momkhbpsp بخاطر این مطلب مفید تشکر کرده است


Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •