تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 1 از 2 12 آخرآخر
نمايش نتايج 1 به 10 از 12

نام تاپيک: مخفی کردن پوشه های شاخه اصلی و ایجاد shortcut آنها

  1. #1
    داره خودمونی میشه OQyanoOoOS's Avatar
    تاريخ عضويت
    Mar 2010
    پست ها
    37

    پيش فرض مخفی کردن پوشه های شاخه اصلی و ایجاد shortcut آنها

    سلام دوستان؛
    تمام مراحلی رو که گفته بودید انجام دادم ولی ویروس محترم همچنان پابرجا است!
    ضمنا سایت
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    باز نمی شد.


    کاری که این Malware انجام میده اینه:
    1) در شاخه اصلی فلش یا هارد، پوشه ای بوجود آورده به نام RECYCLER كه درون آن یک فایل اجرایی به نام e5188982.exe قرار گرفته است. (این فایل رو دستی پاک کردم ولی بازم بر میگرده)
    2) در شاخه ی اصلیِ فلش یا هارد اکسترنال، تمام پوشه ها را مخفی كرده (system file نه hidden) و بجاشون shortcut هايي همنام با آن پوشه ها ایجاد می کند. این shortcut ها به پوشه system32 هدایت شده اند.

    NOD32 روی سیستم نصب بود ولی هیچ چی پیدا نکرد.
    نرم افزارهای پیشنهادی شما یک کارهایی کردند مثلا e5188982 رو شناسايي و پاک کردند ولی این فایل بر میگرده و سایر اثرات نیز به قوت خودش باقیه.


    نمی دونم چرا اجازه ندارم فایل attach کنم بخاطر همین فایلها رو اینجا آپلود کردم!
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    فایل e5188982.exe رو هم نتونستم آپلود کنم.

  2. #2
    حـــــرفـه ای Dr Hannibal's Avatar
    تاريخ عضويت
    Feb 2010
    محل سكونت
    Sandbox
    پست ها
    4,176

    پيش فرض

    الان ویروس توتال سالمه

    اما دقیقا اون فایل ویروس ( exe ) رو اول با winrar با پسورد آرشیو کنید. اینجا آپلود کنید.

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    اگه ویروس رو اینجا بذارید مشکل تقریبا قابل حله.

    اما با همون نرم افزار MBAM یک بار کل هارد رو اسکن کنید. ( نه فقط درایو ویندوز ) هر موردی پیدا کرد پاک کنید در خواست ریست رو تایید کنید.

    موفق باشید
    Last edited by Dr Hannibal; 08-08-2011 at 18:14.

  3. 2 کاربر از Dr Hannibal بخاطر این مطلب مفید تشکر کرده اند


  4. #3
    حـــــرفـه ای Dr Hannibal's Avatar
    تاريخ عضويت
    Feb 2010
    محل سكونت
    Sandbox
    پست ها
    4,176

    پيش فرض

    اما با همون نرم افزار MBAM یک بار کل هارد رو فرمت کنید.
    دوست گلم این اشتباه تایپی بود. منظورم اسکن بود.

  5. #4
    حـــــرفـه ای MrGee's Avatar
    تاريخ عضويت
    May 2008
    محل سكونت
    کرج
    پست ها
    3,693

    پيش فرض

    تمام مراحلی رو که گفته بودید انجام دادم ولی ویروس محترم همچنان پابرجا است!
    يعني هيچ كدوم از اين برنامه ها نتونستن ويروس به اين تابلويي رو حذف كنند؟؟


    فایل e5188982.exe رو هم نتونستم آپلود کنم.

    قبل از آپلود بايد فايل رو zip كنيد


    NOD32 روی سیستم نصب بود ولی هیچ چی پیدا نکرد.
    ..........

  6. #5
    داره خودمونی میشه OQyanoOoOS's Avatar
    تاريخ عضويت
    Mar 2010
    پست ها
    37

    پيش فرض

    virustotal نشناختش.

    وقتی روی آرشیو رمز گذاشتم آپلود شد ولی قبلا نمیشد e5188982 رو بصورت آرشیو معمولی آپلود کنم! در همون آدرس قبلی آپلود کردم. گزارش اسکن جدید (کل هارد و هارد اکسترنال توسط mbam) رو هم همونجا گذاشتم.
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    دوست گلم این اشتباه تایپی بود. منظورم اسکن بود.
    من كه متوجه اين اشتباه نشده بودم.


    يعني هيچ كدوم از اين برنامه ها نتونستن ويروس به اين تابلويي رو حذف كنند؟؟
    تا اون موقع که پست اول رو فرستادم نتونسته بودن! ولی بعد از چند بار اسکن کردن و restart و اینا .... بالاخره فایل e5188982.exe حذف شد و دیگه برنگشته. اما هنوز پوشه هایی که در شاخه اصلی هستن بصورت فایل سیستمی باقی موندن. (فکر کنم این قسمت رو باید دستی درست کنم)

  7. #6
    حـــــرفـه ای MrGee's Avatar
    تاريخ عضويت
    May 2008
    محل سكونت
    کرج
    پست ها
    3,693

    پيش فرض

    پسورد فايل؟؟؟؟

  8. #7
    حـــــرفـه ای Dr Hannibal's Avatar
    تاريخ عضويت
    Feb 2010
    محل سكونت
    Sandbox
    پست ها
    4,176

    پيش فرض

    تا اون موقع که پست اول رو فرستادم نتونسته بودن! ولی بعد از چند بار اسکن کردن و restart و اینا .... بالاخره فایل e5188982.exe حذف شد و دیگه برنگشته. اما هنوز پوشه هایی که در شاخه اصلی هستن بصورت فایل سیستمی باقی موندن. (فکر کنم این قسمت رو باید دستی درست کنم)
    ویروس حذف شده ،

    چه پوشه های رو می فرمایید به شکل سیستمی باقی مونده ؟ اگه ریسایکلبین یا سیستم ولوم اینفرمیشن منظورتونه ، اینها باید باشند.

  9. #8
    داره خودمونی میشه OQyanoOoOS's Avatar
    تاريخ عضويت
    Mar 2010
    پست ها
    37

    پيش فرض

    OMG چرا یادم رفت؟! Pass: 1

    مچکرم!

    چه پوشه های رو می فرمایید به شکل سیستمی باقی مونده ؟ اگه ریسایکلبین یا سیستم ولوم اینفرمیشن منظورتونه ، اینها باید باشند.
    نه! یکی پوشه DATA است که backup اطلاعات هارده. یکی هم پوشه programs که backup برنامه های نصب شده روی سیستمه. دو سه تا پوشه فرعی هم هست که چندان مهم نیستن و میشه پاکشون کرد.



    ویرایش: اوه! اینو یادم رفت بگم که روی دسکتاپم دوتا فایل Desktop.ini هست!! چیکارشون کنم؟
    Last edited by OQyanoOoOS; 08-08-2011 at 21:51.

  10. این کاربر از OQyanoOoOS بخاطر این مطلب مفید تشکر کرده است


  11. #9
    حـــــرفـه ای MrGee's Avatar
    تاريخ عضويت
    May 2008
    محل سكونت
    کرج
    پست ها
    3,693

    پيش فرض

    الان virustotal بالا مياد؟
    اين ويروس يه فايل مشكوك به نام Opbobc.exe درست مي كنه كه يه مورد مشابه ديدم كه توش virustotal بالا نمي ياد و يكي از فايلهاي ويروس هم همين نام رو داره كه وقتي سيستم به اينترنت وصله مي ره خودش رو آپديت مي كنه و ويروس هاي جديد دانلود مي كنه

    شما آنتي ويروست رو عوض كنيد و اون رو آپديت نگه دار چون ممكنه ويروس هنوز حذف نشده باشه

  12. #10
    حـــــرفـه ای Dr Hannibal's Avatar
    تاريخ عضويت
    Feb 2010
    محل سكونت
    Sandbox
    پست ها
    4,176

    پيش فرض

    ویرایش: اوه! اینو یادم رفت بگم که روی دسکتاپم دوتا فایل Desktop.ini هست!! چیکارشون کنم؟
    هیچ مشکلی نیست ، حتی میتونید دستی پاک کنید.

    فقط یک بار از طریق سیف مد برید و این فایل رو ببینید هست یا نه ، اگر بود پاک کنید.

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    موفق باشید.

  13. این کاربر از Dr Hannibal بخاطر این مطلب مفید تشکر کرده است


صفحه 1 از 2 12 آخرآخر

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •