PDA

نسخه کامل مشاهده نسخه کامل : يه ويروس خفن .... همه ي فولدر ها را به فايل اجرايي تبديل ميكنه !!



mohammad.clergyman
20-07-2007, 12:04
به نام خدا

سلام و خسته نباشيد خدمت همه ي بچه ها

چند وقتيه اين ويروسه خفن از طريق سيدي وارد كامپيوترم شده

اين ويروس به همه ي فولدرها پسوند exe ميده و اونا را به فايل اجرايي تبديل ميكنه

به طوري كه اگر با آنتي ويروسه كاسپراسكاي هارد را اسكن كنيم همه ي فولدرها را ويروس تشخيص ميده

و ميزنه همه را پاك ميكنه

وقتي هم كه درايو را باز ميكني كاملا مشخصه كه براي لحظات كوتاهي آيكون فولدرها مثل آيكون فايل هاي exe است

خواهشا كمك كنيد

javadshahvand
20-07-2007, 12:13
باید سرچ کنی هرچی فایل140kb ya 104 kb exe هستش پاک کنی

شما هر فولدرو بازکنی یه فولدر exe درست میکنه مواظب باش

Satrikon
20-07-2007, 13:06
با عرض سلام و خسته نباشید
اول از همه شما باید از بالا آمدن فایل در هنگام راه اندازی سیستم جلوگیری کیند که این کار با تغییراتی در msconfig میسر میشود که باید آنرا در run تایپ کنید
در شاخه اول تیک Load startup items رو بردارید(با این کار هیچ نرم افزاری هنگام راه اندازی سیستم بالا نمی آید (از جمله ویروس)...
حال با جستجوی تمام فایل های exe.* و با این سایز فایل ها رو پاک کنید
در ضمن کاسپر سکی هم فوادر ها رو ویروس تشخیص نمیده و ویروس های با اون نام رو ویروس به درست تشخیص میده...و با اون هم میتونید ویروس رو پاک کنید./.

mohammad.clergyman
20-07-2007, 13:37
باید سرچ کنی هرچی فایل140kb ya 104 kb exe هستش پاک کنی

شما هر فولدرو بازکنی یه فولدر exe درست میکنه مواظب باش

سلام دوست عزيز اين دو فايل در سيستم پيدا نشد

همچنين ويروسي كه مد نظر شماست ويروس new folder ساز است كه فولدر آپشن هم مخفي ميكند

ولي اين يه ويروسه ديگه است



با عرض سلام و خسته نباشید
اول از همه شما باید از بالا آمدن فایل در هنگام راه اندازی سیستم جلوگیری کیند که این کار با تغییراتی در msconfig میسر میشود که باید آنرا در run تایپ کنید
در شاخه اول تیک Load startup items رو بردارید(با این کار هیچ نرم افزاری هنگام راه اندازی سیستم بالا نمی آید (از جمله ویروس)...
حال با جستجوی تمام فایل های exe.* و با این سایز فایل ها رو پاک کنید
در ضمن کاسپر سکی هم فوادر ها رو ویروس تشخیص نمیده و ویروس های با اون نام رو ویروس به درست تشخیص میده...و با اون هم میتونید ویروس رو پاک کنید./.

با عرض سلام و تشكر از لطف شما

فايل هاي exe را سرچ كردم به جاي ويروس فولدرها را پيدا كرد !

كاسپرسكاي هم ميزنه همه فولدر ها را پاك ميكنه

Satrikon
20-07-2007, 14:03
فايل هاي exe را سرچ كردم به جاي ويروس فولدرها را پيدا كرد !

!
فولدر به هیچ وجه نمیتونه اجرایی باشه
اونا وبروسن که فولدر هاشون شکل 98 هست که همین اشتباه باعث شد شما بار اول روش کلیک کنید و...

mohammad.clergyman
20-07-2007, 14:45
دوست عزيز همونطور كه در عكس مشاهده ميكنيد

فولدر kaspersky با پسوند exe به عنوان ويروس شناخته شده و فولدرهاي simulate trash windowss

هم توسط برنامه kaspersky آيكونشون عوض شده و به عنوان ويروس شناخته شدند


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

Satrikon
20-07-2007, 23:52
خوب منم یکبار این ویروس رو گرفتم
این ویروس فایل ها رو ویروسی میکنه و خراب
من که پاکشون کردم
ولی اینا فولدر نیستن بازم میگم فایلن!
یک آنتی ویروس مخصوص داشت که فایلها رو سالم و بدون ویروس میکرد
بزارید ببینم میتونم پیداش کنم.

Satrikon
21-07-2007, 00:43
خوب ببینید اینا کمکتون میکنه

forum.iranled.com/showthread.php?tid=1278

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

javadshahvand
21-07-2007, 09:10
دوست عزيز همونطور كه در عكس مشاهده ميكنيد

فولدر kaspersky با پسوند exe به عنوان ويروس شناخته شده و فولدرهاي simulate trash windowss

هم توسط برنامه kaspersky آيكونشون عوض شده و به عنوان ويروس شناخته شدند




دوست عزیز اینا که ویروس نیستند کاسپر با بیشتر فایل exeها مشکل داره بهشون گیر میده

mohammad.clergyman
21-07-2007, 15:22
خوب ببینید اینا کمکتون میکنه

forum.iranled.com/showthread.php?tid=1278

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

با عرض تشكر

دوست عزيز اين صفحات را ديدم اين صفحات در مورد ويروس new folder و win32.jefoo بودند

كه ويروس من هيچ يك از اين دو نيست ولي با اين حال jefoo remover را نصب كردم حدود 600 تا ويروس

پيدا كردم ولي بازم فرق نكرد

جالب اينجاست كه دلمو به دريا زدم و nod32 را هم دانلود و نصب كردم

اين نرم افزار هم مانند kaspersky فولدرهايي كه داراي ويروس هستند شناسايي كرده و فرمان ها و بلا هاي خود را بر سر كل هيكل اين فولدر ها مي آورد

براي مثال من پس از فشار دادن كليد scan اين نرم افزار يك ويروس تشخيص داد وقتي زدم كل اون فولدر ديدليت شد و هيچ گاه باز نگشت تا زماني هم كه nod32 را uninstall نكرده بودم بقيه ي پوشه هاي ويروسي به شكل
آبي (‌فايل هاي exe ) نشان داده ميشدند و باز هم نميشدند



يــــــــــــــــــــــــ ـــكي به داد ما برسه

يه راه حل ميخوام

masoud908
21-07-2007, 19:12
عزیز برو این تاپیک مشکلت به کلی حل میشه


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

mohammad.clergyman
21-07-2007, 23:45
عزیز برو این تاپیک مشکلت به کلی حل میشه


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

سلام مسعود جون از لطفت ممنونم

ولي اين ويروس new folder ساز نيست نه فولدر آپشنو حذف كرده و نه كليد turn off را از منوي استارت !!

masoud908
22-07-2007, 09:54
خواهش میکنم عزیز...
راستش همچین ویروسی که به پست ما نخورده...به نظر من اگر بری قسمت انتی ویروس ها مشکلت مطرح کنی بهتر نتیجه میگیری...

Satrikon
23-07-2007, 02:32
اگه 1 فایل ویروسی رو آپلود کنید من نصبش میکنم ببینیم چیکار میتونیم بکنیم.

mohammad.clergyman
23-07-2007, 11:10
اگه 1 فایل ویروسی رو آپلود کنید من نصبش میکنم ببینیم چیکار میتونیم بکنیم.

سلام دوست عزيز

ممنون از لطفت

فايل زير يك فايل rar و داراي يك فولدر است

همانطور كه ميبينيد اين يك فولدر خالي است ولي به طور عجيبي حاوي ويروس است


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید