علایم و نشانه های استاکس نت چیه؟
چون احتمال میدم کامپیوتر منم این کرم رو گرفته...................
علایم و نشانه های استاکس نت چیه؟
چون احتمال میدم کامپیوتر منم این کرم رو گرفته...................
سلام
این ویروس برای سیستم های خانگی زیاد خطرناک نیست
ولی مهم ترین نشانش قطع شدن SEND و RECEIVE شبکه هست
و همچنین وجود فایل های MRXCLS.SYS و MRXNET.SYS در پوشه ی SYSTEM32\DRIVERS
آقا من خودم ویروس نویسم ولی این دو تا فایل رو سیستمم هست حالا چیکارش کنم؟!
دوست عزیز
شما از آنتی ویروس سایمنتک و کسپرسکای استفاده کنبد
این دو انتی ویروس بهتر از بقیه آنتی ویروس ها ویروس استاکسنت رو پاک می کنند
آقا روش حذف دستی نداره؟!
یا مثلا پکی که شرکتهای آنتی ویروس داده باشند مخصوص همین ویروس
اگه داره بی زحمت بگین
ضمنا می خواستم علائم کاملشو بدونم
دوست عزیز
شما که میگید ویروس نویس هستید دیگه این حرفو نزنید
این ویروس فوق العده قوی هست و همچنین خطرناک
و توسط یه گروه ساخته شده و احتمالا با کمک مالی
من میگم که حتی آنتی ویروس ها هم به سختی این ویروس رو از سستم پاک میکنن اونوقت شما میگین راه دستی نداره؟؟
نخیر راه چارش همونه که تو پست قبلی گفتم یعنی استفاده از دو آنتی ویروس سایمنتک و کسپرسکای
یکی دیگه از علائمش هم وجود فایل OEN7A.INI در شاخه ی WINDOWS/INI هست
ببخشید ولی من تا حالا با یه همچین ویروسی برخورد نکردم
ضمنا ویروسایی که من می نویسم معمولا ویروس و کرم هستن نه روت کیت و تروجان متحرک
فعلا هم به آنتی ویروس جدید و آپیدت شده دسترسی ندارم
اینترنت هم که دیال آپ زغالی
من این آنتی ویروس که شرکت بیت دفندر براش ارائه کرده {همون که حجم فایل زیپش 6 مگ هست و همه جا پیدا میشه} رو استفاده کردم و بعد خوابیدم یکی دو ساعت بعد بلند شدم دیدم نوشته هیچ ویروسی یافت نشد در حالی که اون دو تا فایل درایور که گفته بودین رو داشتم بعد سیستم رو ریستارت کردم و بالا که اومد فایل های MRXCLS.SYS و MRXNET.SYS پاک شده بود و اون فایل ini که میگینم تو سیستمم سرچ کردم نیست حالا سوال من اینه که اگه بیت دفندر ویروس رو پاک کرده چرا نگفت کامپیوتر شما ویروس داره؟! و اگه نشناخته و پاک نکرده چرا این فایلا نیستن؟!
ضمنا یه سوال دیگه اسم فایل اجرایی این ویروس و محلش کجاست؟!
برای کمکتون هم خیلی متشکرم
خب من دلیلش رو نمیدونم که چرا رور نداده که پیداش کرده
ولی شما خدارو شکر کنید که پاک شده
این ویروس فایل اجرایی exe نداره بلکه با استفاده از فایل shortcut با فرمت lnkو یا فایل تمپ با فرمت tmp منتشر میشه
داخل فلش ها 5 تا فایل میسازه با نام
copy of copy of shortcut.lnk
فایل بعدی فبل shortcut یه copy of اضافه داره
کنارش هم یه فایل با نام wxxx--.tmp هست که xxxx 4 عدد رندوم هستن و --علامت تقریبا مساوی که بلد نیست تایپش کنم
برادر ویروس نویس این ویروس حتی در ریجستر هم فایل های درست میکند
که حتی اگر ویروس کش شما این ویروس را پیدا کنه باز چند فایلی در ریجستر باقی میماند به نظر من
در کنار یک انتی ویروس بهتر است
این برنامهmbamباشد
که برات لینکش را میگذارم فقط باید برنهمه را ریجستر یا کرک نکنید چون با این عمل
گارد این برنامه فعال میشود
وباعث اختلال در ویروس کش شما وسیستمتان میشود برنامه رایگان است وبه راحتی اپدیت میشود
بنده از این برنامه استفاده میکنم.این هم لینک دانلود.کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
مشکل من کاملا حل شد
افرادی که به آنتی ویروس جدید و آپدیت شده دسترسی ندارن می تونن removal tool شرکت بیت دفندر برای انواع ورژنهای این کرم رو که حجم فایلش 9.6 مگابایت هست دانلود و اجرا کنن
من این removal رو روی چند تا سیستم مدرسه مون که همین ویروسو داشتن اجرا کردم اگه ویروس هم داشته باشه میگه پاک هست ولی خود ویروسو پاک می کنه!! فکر کنم یا یه باگ داره که نشون نمی ده یا می خواد به کاربر روحیه بده که سیستمت ویروس نداره!!
خلاصه که ویروسو پاک می کنه
لینک پست مربوط به این کرم در سایت Malware City:
اینم لینک غیرمستقیم دانلود از همین سایت:کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
کافیه توی لینک دوم برین و بعد دکمه download file رو بزنین.کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)