سلام دوستان . پدرم در اومده !!!
.gif)
تروجان ریموور 6.8.2 آپدیت شده و نود 32 ورژن 5.0.93.0 آپدیت شده دارم . البته نود رو بعد از این ویروسه نصب کردم (البته نود 32 هر چی یوزر و پس میزنم رجیستر نمیشه) .
دوستان سیستم رو روشن که میکنم اول کار فوق العاده کند تشریف دارن و وقتی تسک منیجر رو میزنم میبینم که دو سه تا x30811.exe & WINLOGO.exe
فعاله و تمام حجم سی پی یو رو گرفتن . مجبورم یکی یکی end task
رو بزنم .
بعد از اتمام کار غیر فعال کردن ، نود پیام میده که Dorkbot.B worm رو پیدا میکنه
اما نمیتونه پاکش کنه !
تروجان ریموور رو که میزنم سه تا اخطار میده :
C:\Documents and Settings\AL Pacino\Application Data\
Oocgcu.exe
file is suspicious : Hidden/stealted (rootkitted)
C:\Documents and Settings\AL Pacino\START MENU\PROGRAMS\STARTUP\
stepx2.exe
this file is a remote access trojan
appears to contain : trojan.agent
C:\Documents and Settings\AL Pacino\START MENU\PROGRAMS\STARTUP\
WINLOGO.exe
this file has a known malware name
appear to contain suspicious .entry
این فایل در مسیر زیر وجود داره و با پاک کردن هم از بین نمیره .
C:\Documents and Settings\AL Pacino\Start Menu\Programs\Startup
--------------------------------------
در این مسیر هم x30811.exe
وجود داره که با پاک کردن هم بعد از ریست دوباره میاد ..
C:\Documents and Settings\AL Pacino\Local Settings\Temp
بعد از پایان اسکن سریع و فعال کردن تروجان ریموور هم پیدا میکنه این وین لوگو و رینیم یا دلیت هم میزنم باز هم بعد از ریست شدن هستش .
عاجزانه تقاضای کمک دارم !
فقط یه چیزی ! من یکشنبه دارم میرم خدمت ! آموزشی کرمانشاه ! امیدوارم تا اون موقع بتونید کمکم کنید !