ورود

View Full Version : ویروس



فصل تازه
سه شنبه 11 آبان 1389, 21:22 عصر
فلشم ویروسی شده تحت هیچ شرایطی پاک نمیشه؟؟؟؟ چیکارش کنم؟اطلاعات داخلش رو هم لازم دارم.ویروسش autorun.( کرم)

حمید محمودی
سه شنبه 11 آبان 1389, 21:31 عصر
فلشم ویروسی شده تحت هیچ شرایطی پاک نمیشه؟؟؟؟

میشه بگید این تحت هیچ شرایط چی هستن؟! تا ما راه حل بدیم؟

روش های مختلفی میشه بکار برد، شما کدوم رو تست کردید جواب نداد؟

فصل تازه
سه شنبه 11 آبان 1389, 22:05 عصر
میشه بگید این تحت هیچ شرایط چی هستن؟! تا ما راه حل بدیم؟


روش های مختلفی میشه بکار برد، شما کدوم رو تست کردید جواب نداد؟

با nod32ویروس یابی کردم .نشون داد.وقرنطینه شد. ولی اسم فلشم تغییر کرده. اسمش رو هم که عوض میکنم بعد از یه روز یا چند ساعت دوباره اسمش تغییر میکنه.محل کارم که فلش رو به سیستم میزنم آنتی وئیروس هشدار میده پاکش میکنم پاک میشه ولی نمیتونم اونجا بازش کنم .آخه اگه سیستم اونا ویروسی بشه دردسر داره.
خونه که میام دوباره اسکن میکنم بازهم ویروس نشون میده
دوسه رتبه کافی نت بردم که ویروس کشی کنن ولی اونجا دهیچی نشون نمیده .ولی امشب که به سیستم زدم باز هم ویرسیه.فلش رو باز کردم روی auto run دیلت زدم پاک نشد.خواستم که فلش رو فرمت کنم هشدار داد که ویند وز نمیتونه فرمت کنه.:ناراحت:

حمید محمودی
سه شنبه 11 آبان 1389, 22:36 عصر
اصولا NOD32 که با ویروس ها همزیستی مسالمت آمیز داره. :دی

اما از شوخی گذشته؛ احتمال میدم کامپیوتر شما هم ویروسی هست و نمیشه کار خاصی کرد.
البته اگه رفتار ویروس رو مورد بررسی قرار بدید میشه با برنامه نویسی و یا ترفند هایی اون رو از بین برد.
خودم هم خیلی شده که یه ویروسی رو آنتی ویروس نتونسته کاملا(و یا اصلا! ) پاک کنه و من دستی اومدم کارهای تکمیلی رو انجام دادم.

الان پیشنهاد میکنم روی یه کامپیوتر که اطمینان دارید که ویروسی نیست فلش رو با آنتی ویروس اسکن کرده و بعدش وارد درایو فلش بشید (البته نه اینکه بیاید روی درایو فلش دابل کلیک کنید، چون بعد از پاک سازی ویروس ها طبعا باید پنجره Open With بیاد.) و فایل autorun.inf رو دستی حذف کنید. البته باید ببنید System Hidden نباشد.

اما پیشنهادهایی که توصیه میکنم ، حتما انجام بدید: (برای Windows OS )



توی فلش خودتون، یه Folder به نام autorun.inf بسازید و توی همین فولدری که ساختید برید و یه پوشه با نام غیر مجاز بسازید مثلا aux . با اینکار اگه فلش شما ویروسی هم بشه، اگه autorun ویندوز برای درایو فلش فعال باشه، وقتی فلش رو روی هر کامپیوتری بزنید اون ویروس قادر به اجراشدن خودکار نیست. مگه اینکه خود شما بیاید و روی اون کلیک کنید!!
همیشه پسوند فایل ها رو نمایش بدید. گزینه hide Extension موجود در Folder Option رو Unchecked کنید.
همیشه گزینه Hide Protected operating system file موجود در Folder Option رو Unchecked کنید.
برای باز کردن فلش هایی که این روشی که در بالا گفتم رو انجام نداده، ترجیجا به از قسمت Tree view که در Explorer هست اون رو باز کنید نه دابل کلیک و ...

این روش ها بسیار در مقابله با ویروس موثر هستن. دوستان روش های دیگه ای سراغ دارن؟



دوسه رتبه کافی نت بردم که ویروس کشی کنن ولی اونجا دهیچی نشون نمیده .
احتمال زیاد بخاطر اینه که سیستم خود شما ویروسی هست!



فلش رو باز کردم روی auto run دیلت زدم پاک نشد.خواستم که فلش رو فرمت کنم هشدار داد که ویند وز نمیتونه فرمت کنه
این هم بخاطر این هست که فایل ویروس، از طریق فلش شما در حال اجرا هست پس نه میشه دلیتش کرد و نه فرمت!

البته اگه کارهایی که در بالا گفتم رو انجام بدید جواب خواهید گرفت.

موفق باشید.

********************
ضمن اینکه من خودم تنها با ویروس Sality مشکل دارم و تا حالا نه کسی رو دیدم که بتونه راه حلی براش بده و نه اینکه بتونه تشخیص بده این فایل ویروسیه.

دوستان کسی راه حلی برای این ویروس Sality داره که بیایم بدون آنتی ویروس جلویش رو بگیریم و یا تشخیص بدیم اون رو ؟؟

shedayat
سه شنبه 11 آبان 1389, 22:55 عصر
این هم بخاطر این هست که فایل ویروس، از طریق فلش شما در حال اجرا هست پس نه میشه دلیتش کرد و نه فرمت!

البته اگه کارهایی که در بالا گفتم رو انجام بدید جواب خواهید گرفت.

خیلی معذرت می خوام ولی فایل آتورانی که از طریق برنامه ی دیگه در حال اجراست باعث می شه که این دوستمون نتونن این کارهایی که شما گفتین رو انجام بدن.

به نظر من یه فایلی با پسوند bat بسازید و دستور اول رو این دستور رو قرار بدین و بقیه رو هم همونجوری که دوستمون گفتن انجام بدین.

del x:\autorun.inf /a sh /f
دلیل اینکه گفتم توی یه فایل bat قرار بدین اینه که دستوراتتون بلافاصله انجام بشه و دیگه ویروس نتونه کاری انجام بده.

Netsky
سه شنبه 11 آبان 1389, 22:56 عصر
یه سی دی لینوکس ابونتو گیر بیار .
بزار داخل سی دی رام و سیستمت رو ریست کن .
بعدش با استفاده از قابلیت Live CD ابونتو سیستم رو بالا بیار . در این حالت نیازی نیست ابونتو رو نصب کنی .
بعدش وارد ابونتو میشی .
حالا میتونی با خیال راحت فلشت رو بزنی به سیستم و فایل های مخرب رو پاک کنی . یا اگه خواستی همه رو پاک کن . حالا میتونی فایل های ویروسی داخل درایوهای دیگه رو هم پاک کنی . پوشه System32 و System رو هم پاک کنی کار تمومه .
سیستمت به احتمال 85 درصد از وجود اون ویروس پاک شده . الا اینکه اون ویروس خودش رو در جاهای دیگه سیستم هم کپی کرده باشه .

موفق باشی ...............

Netsky
سه شنبه 11 آبان 1389, 22:58 عصر
خیلی معذرت می خوام ولی فایل آتورانی که از طریق برنامه ی دیگه در حال اجراست باعث می شه که این دوستمون نتونن این کارهایی که شما گفتین رو انجام بدن.

به نظر من یه فایلی با پسوند bat بسازید و دستور اول رو این دستور رو قرار بدین و بقیه رو هم همونجوری که دوستمون گفتن انجام بدین.

del x:\autorun.inf /a sh /f
دلیل اینکه گفتم توی یه فایل bat قرار بدین اینه که دستوراتتون بلافاصله انجام بشه و دیگه ویروس نتونه کاری انجام بده.
دقیقا مطمئن نیستم .
ولی فکر نکنم این روش هم جواب بده . آخه بعد از اینکه فایل اتوران پاک میشه ، ویروس وجود یا عدم وجود اون فایل اتوران رو چک میکنه و به محض اینکه متوجه بشه فایل اتوران نابود شده ، سریعا اون رو ایجاد میکنه .

Mahmood_M
سه شنبه 11 آبان 1389, 23:02 عصر
اول AutoRun ویندوزتون رو غیرفعال کنید ، بعد فلش رو وصل کنید ، اگر ویروس در حال اجرا نباشه ، احتمالا می تونید فایل Autorun رو حذف کنید یا حداقل میتونید سایر فایلها رو توی هارد کپی کنید ، اگر نشد ، ویندوز رو به حالت Safe Mode بالا بیارید و امتحان کنید ...
برای غیر فعال کردن Autorun توی Run بنویسید " gpedit.msc " و Enter بزنید تا Group Policy باز بشه ، توی صفحه ای که باز میشه در سمت چپ و در قسمت Computer Configuration به مسیر زیر برید :

Administrative Templates > System
روی سیتم کلیک کنید تا توی صفحه اصلی ( وسط صفحه ) یک لیست نمایان بشه ، از توی اون لیست روی " Turn off AutoPlay " دو بار کلیک کنید و Enable اش کنید ، احتمالا باید یک بار ویندوز Restart بشه تا Autorun غیر فعال بشه ...

برای حالت Safe Mode هم اول کامپیوتر رو Restart کنید و قبل از نمایش لوگوی ویندوز کلید F8 رو بزنید ( معمولا F8 هست ، اگر چیز دیگه باشه در موردش یه چیزهایی زیر صفحه مینویسه ) ، از لیستی که نمایان میشه می تونید Safe Mode رو انتخاب کنید ...


ضمن اینکه من خودم تنها با ویروس Sality مشکل دارم و تا حالا نه کسی رو دیدم که بتونه راه حلی براش بده و نه اینکه بتونه تشخیص بده این فایل ویروسیه.

دوستان کسی راه حلی برای این ویروس Sality داره که بیایم بدون آنتی ویروس جلویش رو بگیریم و یا تشخیص بدیم اون رو ؟؟
کافیه توی گوگل این عبارت رو جستجو کنید " ویروس Sality " تا چندین راه حل نمایان بشه ، بهترین راه حل و توضیح توی لینکی از سایت P3World هست که برای دیدنش باید عضو سایت بشید ...

موفق باشید ...

shedayat
سه شنبه 11 آبان 1389, 23:04 عصر
ولی فکر نکنم این روش هم جواب بده . آخه بعد از اینکه فایل اتوران پاک میشه ، ویروس وجود یا عدم وجود اون فایل اتوران رو چک میکنه و به محض اینکه متوجه بشه فایل اتوران نابود شده ، سریعا اون رو ایجاد میکنه .
گفته شما درسته. ولی نه به این سرعتی که فایل bat دستوراتش رو اجرا می کنه.
آخه اگه قرار بود که ویروس با این سرعت خودش رو چک کنه و کپی کنه دیگه بابای سی پی یو که در میومد. :لبخند:

حمید محمودی
سه شنبه 11 آبان 1389, 23:21 عصر
خیلی معذرت می خوام ولی فایل آتورانی که از طریق برنامه ی دیگه در حال اجراست باعث می شه که این دوستمون نتونن این کارهایی که شما گفتین رو انجام بدن.
من هم نگفتم که روی سیستمی که خودش آلوده به ویروس هست انجام بدید که!!
معلومه که ویروس نباید بزاره اینکار ها انجام بشه، اگه بزاره که باید به اون ویروس و عقل نویسنده اش شک کرد!!



بهترین راه حل و توضیح توی لینکی از سایت P3World هست
یه بار چند وقت پیشا(اون موقع که این ویروس تازه اومده بود) پیگیری کردم، اما الان به اون صورت مطالب سایت ها رو نخونده بودم.

یه چیزی که هست اینه که این ویروس به نظرم خیلی تونسته خودشو پیشرفت بده. و کلا روش عادی(بدون نرم افزار) براش ندیدم تاحالا. الان برم بخونمش ببنیم هست یا نه.

Netsky
سه شنبه 11 آبان 1389, 23:48 عصر
ولی نه به این سرعتی که فایل bat دستوراتش رو اجرا می کنه.
خب وقتی کلیک میکنیم روی فایل bat یه بار فایل اجرا میشه و یه بار هم دستوراتش اجرا میشه و بر فرض مثال فایل اتوران رو پاک میکنه . بعدش دیگه دستوری اجرا نمیشه . ولی ویروس همچنان در حافظه هست و نیازی نیست با سرعت خیلی بالا هم وجود و یا عدم وجود اتوران رو چک کنه که پدر CPU در بیاد . :چشمک:

antimalware
چهارشنبه 12 آبان 1389, 00:16 صبح
راحت ترین راه حل استفاده از آنتی مالور وناک و آوناک هستش

www.u0vd.org (http://www.u0vd.org)

بدون دردسر

#target
پنج شنبه 13 آبان 1389, 17:31 عصر
برنامه Autorun.inf Check 2 رو دانلود کن برو تو Safe Mode از Safe Mode Fix برنامه با یک کلیک پاکسازی و تعمیر رو انجام بده !

دانلود (http://securetext.persiangig.com/Ac_setup.exe)

returnx
پنج شنبه 13 آبان 1389, 17:47 عصر
میتونی از این روش هم استفاده کنی البته باید اسم ویروس رو بدونید:
1-ابتدا از Taskmanger ویروس را End Process کنید .
2-regedit رو باز کنید و با Find اسم ویروس رو جستجو کنید و هر مقدار یا کلیدی با این اسم بود Delete کنید.
3-همین کار را برای فایل Auto Run.inf انجام بدید .
4-در تمام درایو ها Search کرده و هر فایلی به اسم ویروس هست Delete کنید.
5-در Run کلمه Ms Config رو تایپ کنید و بعد از باز شدن این پنجره به سر برگ Start UP رفته و تیک مربوط به اسم ویروس رو هم ورداشته ....
یادتون نره که فلش هم در مراحل Search باید وصل باشه.

Netsky
پنج شنبه 13 آبان 1389, 17:59 عصر
ابتدا از Taskmanger ویروس را End Process کنید .
خب دوست عزیز ویروس ها که دیونه نیستن .
اولا ویروس ها نمیزارن Task Manager باز بشه .
دوما در صورتی که بخوان علائمشون ( همون باز نشدن تسک منیجر ) مورد شک کاربر واقع نشه ، پروسس خودشون رو از لیست مخفی میکنن .
سوما اگه حتی اسم پروسسشون هم داخل لیست باشه ، به همین راحتی که اجازه بستن پروسس رو بهت نمیدن . بعضی هاشون هم از دوتا پروسس استفاده میکنن که بستنشون فوق العاده مشکله .
چهارما اگه بدافزار بزاره که پروسسش بسته بشه ، به چه دردی میخوره و باید به بد افزار بودنش و همچنین عقل برنامه نویسش شک کرد .

فصل تازه
پنج شنبه 13 آبان 1389, 19:30 عصر
کافی نت که بودم یه آقایی گفت از محیط داس میشه پاک کرد.چه طوری؟؟؟؟تمام فایل های درسیم داخل فلشمه :ناراحت:

Mahmood_M
پنج شنبه 13 آبان 1389, 20:33 عصر
کافی نت که بودم یه آقایی گفت از محیط داس میشه پاک کرد.چه طوری؟؟؟؟تمام فایل های درسیم داخل فلشمه
مشخصه که حتی یکی از راههای پیشنهادی رو هم امتحان نکردید ! ، اگر AutoRun رو غیر فعال کنید یا ویندوز رو به حالت Safe Mode بالا بیارید ، می تونید فایلهاتون رو توی هارد بریزید ...

returnx
پنج شنبه 13 آبان 1389, 21:29 عصر
اولا ویروس ها نمیزارن Task Manager باز بشه .

فقط برای باز شدن Taskmgr در این مواقع کافیه برین تو System32 ویندوز و اسم Taskmgr رو تغییر بدید(Rename) کنید،به همین راحتی بالا میاد(البته دیگه با Alt+Ctrl+Delete اجرا نمیشه)

دوما در صورتی که بخوان علائمشون ( همون باز نشدن تسک منیجر ) مورد شک کاربر واقع نشه ، پروسس خودشون رو از لیست مخفی میکنن .
سوما اگه حتی اسم پروسسشون هم داخل لیست باشه ، به همین راحتی که اجازه بستن پروسس رو بهت نمیدن . بعضی هاشون هم از دوتا پروسس استفاده میکنن که بستنشون فوق العاده مشکله
با این دو مورد موافقم.

چهارما اگه بدافزار بزاره که پروسسش بسته بشه ، به چه دردی میخوره و باید به بد افزار بودنش و همچنین عقل برنامه نویسش شک کرد .
ویروس Kazm_Ghayz اجازه میداد که End procces کنیم ولی زمانی که این ویروس منتشر شد همجا درموردش صحبت بود!

Netsky
پنج شنبه 13 آبان 1389, 22:06 عصر
فقط برای باز شدن Taskmgr در این مواقع کافیه برین تو System32 ویندوز و اسم Taskmgr رو تغییر بدید(Rename) کنید،به همین راحتی بالا میاد(البته دیگه با Alt+Ctrl+Delete اجرا نمیشه)
از یه لحاظ این حرفت درسته . اونم واسه ویروس هایی که اسم پروسس taskmgr.exe رو مانیتور میکنن که هر وقت وارد حافظه شد ، با تیپا بندازنش بیرون . :لبخند:
ولی بعضی ویروس ها دیگه این زحمت رو به خودشون نمیدن . یه کلید داخل رجیستری هست در این مسیر :


HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System
یه مقدار REG_DWORD داخلش میسازن و بهش عدد 1 رو میدن و دیگه تسک منیجر غیر فعال میشه که البته ویروس های مشهور ( خارجی ) از این سه کاریا در نمیارن تا کاربر 3 سوته متوجه بشه ، دست به سلاح های سنگین ببره . :لبخند:

ویروس Kazm_Ghayz اجازه میداد که End procces کنیم ولی زمانی که این ویروس منتشر شد همجا درموردش صحبت بود!
مطمئنی ؟؟؟ آخه تا اونجایی که یادم میاد ، تسک منیجر سیستم هایی که به kazme_gheyz آلوده بودن ، غیر فعال میشد . :متفکر:
راستی دمت گرم که آواتارت رو حذف کردی ، یه جورایی زشت بود که لوگوی مایکروسافت اینطوری بشه . :لبخند:

returnx
پنج شنبه 13 آبان 1389, 22:24 عصر
از یه لحاظ این حرفت درسته . اونم واسه ویروس هایی که اسم پروسس taskmgr.exe رو مانیتور میکنن که هر وقت وارد حافظه شد ، با تیپا بندازنش بیرون . :لبخند:
ولی بعضی ویروس ها دیگه این زحمت رو به خودشون نمیدن . یه کلید داخل رجیستری هست در این
مسیر :

بله من خودم با این روش یک برنامه نوشتم که Taskmgr رو Disable کنه...

مطمئنی ؟؟؟ آخه تا اونجایی که یادم میاد ، تسک منیجر سیستم هایی که به kazme_gheyz آلوده بودن ، غیر فعال میشد . :متفکر:

خوب از همون روشی که گفتم Taskmgr رو بالا می اوردم و دستی از تو کامپیوترم پاکش کردم.


راستی دمت گرم که آواتارت رو حذف کردی ، یه جورایی زشت بود که لوگوی مایکروسافت اینطوری بشه . :لبخند:
والا من حذفش نکردم (تازه متوجه این قضیه شدم) ، از این که اطلاع دادین ممنون:متفکر:

Netsky
جمعه 14 آبان 1389, 10:36 صبح
سلام خدمت دوستان خوبم مخصوصا برادر عزیز ms2222 .

خوب از همون روشی که گفتم Taskmgr رو بالا می اوردم و دستی از تو کامپیوترم پاکش کردم.
آها ......
پس ویروس نویس Kazme_gheyz به این مورد توجه نکرده و شما هم با استفاده از همون ترفند با تیپا ویروس رو از حافظه پرت کردی بیرون :قهقهه: . ایول ......... :تشویق:

returnx
جمعه 14 آبان 1389, 11:48 صبح
سلام خدمت دوستان خوبم مخصوصا برادر عزیز ms2222 .

آها ......
پس ویروس نویس Kazme_gheyz به این مورد توجه نکرده و شما هم با استفاده از همون ترفند با تیپا ویروس رو از حافظه پرت کردی بیرون :قهقهه: . ایول ......... :تشویق:
چند وقت پیش هم یه ویروس دیگه بود که دیونم کرده بود چون من از Antiviruse چند وقتی که استفاده نمیکنم وارد سیستمم شده بود ، خیلی کارش باحال بود تا فولدری باز می کردم که تو Title ویندوز Eset داشت درجا میبست ، اشکم در آورده بود:لبخند:
اخر از Common Dialog مدیا پلیر استفاده کردم و Eset رو باز کردم و نصب کردم خوشبختانه ویروس رو شناخت و پاک کرد.
اینو گفتم که دوستان بدونند اکثر ویروس ها یک باگ دارند:لبخند:

پس ویروس نویس Kazme_gheyz به این مورد توجه نکرده
شنیده بودم که برنامه نوس Kazme_gheyz یک مشهدی بود ، حقیقت داره؟! اگه داره پس کارش خیلی ردیف .

amir-yeketaz
جمعه 14 آبان 1389, 12:35 عصر
سلام ...
حالا که تاپیک به نام ویروس خورده من میخوام بدونم این ها چه ویروسایی هس:
نمیذاره آنتی ویروسهایی مثه کاسپر و Nod32 رو نصب کنی !!!!!

چون من خونه ی رفیقایه کامپیوتر نشناس زیاد میرم که به حساب خودشون سیستمشون رو درست کنم گه گاه چیزایه فوق العاده عجیبی از نظر خودم میبینم!!!!!!!!
یکیش این بود : گزینه Start ای در کار نبود !!!!!!!!! با ور رفتن به تسکبارم نمیومد!!!!

دیگه نمیدونم مانیتورش برعکس شده بود طرف !!!!

یکی دیگه سیستمش که بالا میومد (البته گاهی وقتام نمیومد!!) یه مسیر های خاصی باز میشد پنجرش!!!

آقا اینا چیه؟؟؟؟ همش ویروسه؟؟؟؟

Netsky
جمعه 14 آبان 1389, 12:55 عصر
نمیذاره آنتی ویروسهایی مثه کاسپر و Nod32 رو نصب کنی !!!!!
این مورد که 99 % بدافزاره . اون یک درصد هم شاید به دلیل تداخل با آنتی ویروس دیگه ای باشه که اجازه نصب داده نمیشه . اما در این صورت هم باز اون آنتی ویروس پیغام میده و راهنمایی میکنه .

گزینه Start ای در کار نبود !!!!!!!!! با ور رفتن به تسکبارم نمیومد!!!!
این کار رو با ویژوال بیسیک هم میشه انجام داد . یه کدی داره که اصلا دیگه یادم نمونده .
تسک بار رو مخفی میکنن .
استارت رو بر میدارن .
معمولا بدافزارهایی که این کار رو میکنن ، توسط بچه ها نوشته میشن تا همجا داد بزنن و اعلام موجودیت کنن و گرنه بدافزارهای قدرتمند که اهداف معمولا اقتصادی دارن از این سه بازیا در نمیارن تا کاربر 3 سوته متوجه بشه .

دیگه نمیدونم مانیتورش برعکس شده بود طرف !!!!
این مورد شاید اشکال سخت افزاری باشه . البته ممکنه که کار بدافزارها هم باشه . دقیقا معلوم نیست .

یکی دیگه سیستمش که بالا میومد (البته گاهی وقتام نمیومد!!) یه مسیر های خاصی باز میشد پنجرش!!!
این یکی هم ممکنه که بدافزار باشه .

amir-yeketaz
جمعه 14 آبان 1389, 13:28 عصر
این مورد که 99 % بدافزاره . اون یک درصد هم شاید به دلیل تداخل با آنتی ویروس دیگه ای باشه که اجازه نصب داده نمیشه . اما در این صورت هم باز اون آنتی ویروس پیغام میده و راهنمایی میکنه .

این کار رو با ویژوال بیسیک هم میشه انجام داد . یه کدی داره که اصلا دیگه یادم نمونده .
تسک بار رو مخفی میکنن .
استارت رو بر میدارن .
معمولا بدافزارهایی که این کار رو میکنن ، توسط بچه ها نوشته میشن تا همجا داد بزنن و اعلام موجودیت کنن و گرنه بدافزارهای قدرتمند که اهداف معمولا اقتصادی دارن از این سه بازیا در نمیارن تا کاربر 3 سوته متوجه بشه .

این مورد شاید اشکال سخت افزاری باشه . البته ممکنه که کار بدافزارها هم باشه . دقیقا معلوم نیست .

این یکی هم ممکنه که بدافزار باشه .

دمت گرم بابا!!! همه که بدافزار شده که!!!!! اینجوری که بوش میاد همه ی اینا با آنتی ویروس های کرک شدم پاک میشه دیگه ! نه؟!
اگه میشه پس مشکل سیستم طرف این بوده که آنتی ویروس نداشته!!!

returnx
جمعه 14 آبان 1389, 14:11 عصر
این کار رو با ویژوال بیسیک هم میشه انجام داد . یه کدی داره که اصلا دیگه یادم نمونده .
تسک بار رو مخفی میکنن .
استارت رو بر میدارن .
معمولا بدافزارهایی که این کار رو میکنن ، توسط بچه ها نوشته میشن تا همجا داد بزنن و اعلام موجودیت کنن و گرنه بدافزارهای قدرتمند که اهداف معمولا اقتصادی دارن از این سه بازیا در نمیارن تا کاربر 3 سوته متوجه بشه .

خیلی راحت میشه از طریق رجیستری این اعمال رو انجام داد با چند خط کد ساده ...

دمت گرم بابا!!! همه که بدافزار شده که!!!!! اینجوری که بوش میاد همه ی اینا با آنتی ویروس های کرک شدم پاک میشه دیگه ! نه؟!
اگه میشه پس مشکل سیستم طرف این بوده که آنتی ویروس نداشته!!!
اینا که احتلا مشکل سخت افزاری نیست!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!:متع جب:

Netsky
جمعه 14 آبان 1389, 16:27 عصر
اگه میشه پس مشکل سیستم طرف این بوده که آنتی ویروس نداشته!!!
شاید . شایدم آنتی ویروسش چند سالی آپدیت نشده بوده . :لبخند:

webpower
جمعه 14 آبان 1389, 17:25 عصر
فصل تازهبا nod32ویروس یابی کردم .نشون داد.وقرنطینه شد. ولی اسم فلشم تغییر کرده. اسمش رو هم که عوض میکنم بعد از یه روز یا چند ساعت دوباره اسمش تغییر میکنه.محل کارم که فلش رو به سیستم میزنم آنتی وئیروس هشدار میده پاکش میکنم پاک میشه ولی نمیتونم اونجا بازش کنم .آخه اگه سیستم اونا ویروسی بشه دردسر داره.
خونه که میام دوباره اسکن میکنم بازهم ویروس نشون میده
دوسه رتبه کافی نت بردم که ویروس کشی کنن ولی اونجا دهیچی نشون نمیده .ولی امشب که به سیستم زدم باز هم ویرسیه.فلش رو باز کردم روی auto run دیلت زدم پاک نشد.
خواستم که فلش رو فرمت کنم هشدار داد که ویند وز نمیتونه فرمت کنه.:ناراحت:
اگر میخوای فلشت رو فرمت کنی یه برنامه هست به اسم unlocker شاید با اون تونستی ویروسات رو هم پاک کنی این نرم افزار برنامه هایی که روی رم رو از رم حذف میکنه و شما میتونید عملیاتی مثل رینیم یا دیلیت انجام بدید یا کولدیسک شما که موقع فرمت کردن ارور میده به خاطر اینه که ویروس توش ران شده! دانلودش کنید و روی کولدیسک کلیک راست کنید گزینه ی unlocker رو کلیک کنید بعد لیست برنامه های باز رو نشون میده که باید unlock all رو کلیک و بعد هم کولدیسک رو فرمت کنید یا شایدم بتونید واردش بشید و ویروس ها رو پاک کنید:لبخندساده:موفق باشید

فصل تازه
شنبه 15 آبان 1389, 17:47 عصر
دوست گرامی webpower
لطف کنید به این فایل wordتوجه کنید .مشکلش چیه؟

webpower
دوشنبه 17 آبان 1389, 14:51 عصر
دوست گرامی webpower
لطف کنید به این فایل wordتوجه کنید .مشکلش چیه؟
متوجه منظورتون نیستم کدوم ورد

فصل تازه
شنبه 22 آبان 1389, 20:43 عصر
متوجه منظورتون نیستم کدوم ورد[/quote]
در ابتدااز راهنمایی همه دوستان متشکرم.
فایلی که شما پیشنهاد داده بودین نود32ی سیتمم اون رو به عنوان ویروس معرفی کرده بود وشاید هم مشکوک به ویروس بود درکل دانلود نشد یه پرینت اسکرین از اون گرفتم تا ضمیمه کنم ولی نشد.وتوی فایل wordذخیره کردم ولی ضمیمه نشد. میتونم بپرسم که این کار رو چه طوری انجام میدین یعنی همین ضمیمه کردن رو.؟وقتی که با پرینت اسکرین از دسکتاب عکس میگیریم کجا میشه اون رو ذخیره کرد که فقط خود عکس باشه؟توی wordو...نباشه؟؟؟
خداروشکر تونستم ویروس رو از طریق task manag قسمت پروسس وبا اند پروسس ie از بین ببرم.از انتی ویوس کسبر هم کمک گرفتم.:لبخندساده:

webpower
شنبه 06 آذر 1389, 11:56 صبح
فایلی که شما پیشنهاد داده بودین نود32ی سیتمم اون رو به عنوان ویروس معرفی کرده بود وشاید هم مشکوک به ویروس بود درکل دانلود نشد
نود 32 شما اون رو به عنوان ویروس معرفی نمیکنه!! بلکه اون رو یک برنامه ی مشکوک میدونه اگر دقت کنید موقع نصب از شما یک سوال میکنه که برنامه های مشکوک هم شناسایی بشه یا نه؟ در هر حال سیستم من هم اون رو به عنوان یک برنامه ی مشکوک شناسایی میکنه شاید این مربوط میشه به برنامه نویسش که برای پخش این نرم افزار اجازه ی رسمی دریافت نکرده