در مورد اين تروجان کمک کنيد!(تو رو خدا!)

در این بخش می‌توانید در رابطه با امنيت و کلیه مباحث مربوط به آن بحث و تبادل نظر نمایید

مدیران انجمن: SHAHRAM, شوراي نظارت

Moderator
Moderator
نمایه کاربر
پست: 935
تاریخ عضویت: چهارشنبه ۶ تیر ۱۳۸۶, ۲:۰۱ ق.ظ
محل اقامت: I.R.Iran
سپاس‌های ارسالی: 4472 بار
سپاس‌های دریافتی: 2734 بار
تماس:

در مورد اين تروجان کمک کنيد!(تو رو خدا!)

پست توسط CentralWeb »

سلام به همه بچه هاي انجمن

چند روزي هست که Kaspersky من تروجاني رو با نام 9.cmd شناسايي ميکنه(هنگام ورود به درايوها!)

اما وقتي رايانه رو اسکن کامل مي کنم چيزي پيدا نمي کنه!

در ضمن هر گاه مي خوام براي مثال وارد درايوي بشم در پنجره ديگري همان درايو باز مي شود يعني اگه مي خوام وارد درايو C بشم ميگه تروجان وجود داره
و وقتي Skip کاسپر رو ميزنم پنجره ي درايو C ثابت ميمونه (My computer) ثابته ولي درايو C رو توي يه پنجره جديد باز ميکنه!

تنظيمات قسمت Folder Options هم درسته!(احتمال مي دهم که مشکل از همون تروجان باشه!)

چيکار کنم... نه مي تونم پاکش کنم نه...

کمکم کنيد - راهنماييم کنيد...
چيکار کنم... :-?
Administrator
Administrator
نمایه کاربر
پست: 15899
تاریخ عضویت: جمعه ۷ بهمن ۱۳۸۴, ۷:۵۱ ب.ظ
سپاس‌های ارسالی: 72687 بار
سپاس‌های دریافتی: 31680 بار
تماس:

پست توسط Mahdi1944 »

CentralWeb,
فايل Autorun در درايوها رو پيدا کرده و حذف کنيد، آيا امکان فايلهاي مخفي و سيستمي رو به صورت عملي داريد در حال حاضر؟ برخي مواقع تروجان امکان فعاليت پيدا ميکنه و اين قسمت‌ها رو غير فعال ميکنه، در اين صورت از طريق درستورات CMD ممکنه بتونيد فايل AutoRun رو حذف کنيد، در مورد موارد پيدا شده هم وارد KasperSky شده و Nutralize کنيد تا همه‌ي موارد پيدا شده حذف شوند
زندگي صحنه يکتاي هنرمندي ماست هرکسي نغمه خود خواند و از صحنه رود
صحنه پيوسته به جاست خرم آن نغمه که مردم بسپارند به ياد


[External Link Removed for Guests] | [External Link Removed for Guests] | مجله الکترونيکي سنترال کلابز

[External Link Removed for Guests] | [External Link Removed for Guests] | [External Link Removed for Guests]

لطفا سوالات فني را فقط در خود انجمن مطرح بفرماييد، به اين سوالات در PM پاسخ داده نخواهد شد
Moderator
Moderator
نمایه کاربر
پست: 935
تاریخ عضویت: چهارشنبه ۶ تیر ۱۳۸۶, ۲:۰۱ ق.ظ
محل اقامت: I.R.Iran
سپاس‌های ارسالی: 4472 بار
سپاس‌های دریافتی: 2734 بار
تماس:

پست توسط CentralWeb »

ممنونم مهدي جان

امتحان مي کنم ببينم چي ميشه! :razz:
Captain
Captain
نمایه کاربر
پست: 3309
تاریخ عضویت: شنبه ۱۰ آذر ۱۳۸۶, ۵:۵۹ ب.ظ
سپاس‌های ارسالی: 3096 بار
سپاس‌های دریافتی: 11996 بار

پست توسط Mil@d »

من معمولا تو بخش هاي غير نظامي و غير سرگرم کننده سايت نمي رم.

ولي يک خواهش از همه دارم در عنوان تاپيک از اين جملات استفاده نکنيد.

1.تو رو خدا کمکم کن

2.واي يکي به داد برسه

3.کمکککککککککککک

4.و هر چه سريعتر به دادم برسيد.

5.و ....

دوستان اين جور الفاظ چندان زيبنده نيست و بيننده رو نسبت به رويت تاپيک بي انگيزه مي کنه و چندان هم جالب نيست.

البته اميدوارم اين دوست عزيز ناراحت نشن.

ولي معمولا افراد کم سن و سال سايت از اين جور لغات استفده مي کنند.

فقط خواهش مي کنم اين بحث من رو حمل بر توهين نگيريد.

يا علي
  بی  
Moderator
Moderator
نمایه کاربر
پست: 935
تاریخ عضویت: چهارشنبه ۶ تیر ۱۳۸۶, ۲:۰۱ ق.ظ
محل اقامت: I.R.Iran
سپاس‌های ارسالی: 4472 بار
سپاس‌های دریافتی: 2734 بار
تماس:

پست توسط CentralWeb »

مهدی جان

متاسفانه هماطور که فرموده بودید قسمت فعال سازی و مشاهده فایل های مخفی و سیستمی رو غیر فعال کردند!

حالا چی کار کنم!!!

کاسپر 8 (اینترنت سکیو) نصب کردم و همین امروز هم آپدیتش کردم!!!

دیگه چیکار کنم!!!
Administrator
Administrator
نمایه کاربر
پست: 15899
تاریخ عضویت: جمعه ۷ بهمن ۱۳۸۴, ۷:۵۱ ب.ظ
سپاس‌های ارسالی: 72687 بار
سپاس‌های دریافتی: 31680 بار
تماس:

پست توسط Mahdi1944 »

CentralWeb,
بعد از اينکه اصل ويروس توسط KasperSky حذف شد
notepad رو باز کنيد کد زير رو در اون نوشته و با پسوند reg ذخيره کرده و اجرا کنيد
Please Login or Register to see this code
مشکل رفع خواهد شد، سيستم را ريستارت کرده و در FolderOption تنظيمات نمايش فايلهاي مخفي رو انجام بديد تا قايل مشاهده باشند، سپس وارد تک تک درايو‌ها شده و autorun.inf رو حذف کنيد
زندگي صحنه يکتاي هنرمندي ماست هرکسي نغمه خود خواند و از صحنه رود
صحنه پيوسته به جاست خرم آن نغمه که مردم بسپارند به ياد


[External Link Removed for Guests] | [External Link Removed for Guests] | مجله الکترونيکي سنترال کلابز

[External Link Removed for Guests] | [External Link Removed for Guests] | [External Link Removed for Guests]

لطفا سوالات فني را فقط در خود انجمن مطرح بفرماييد، به اين سوالات در PM پاسخ داده نخواهد شد
Junior Poster
Junior Poster
نمایه کاربر
پست: 193
تاریخ عضویت: یک‌شنبه ۱۶ تیر ۱۳۸۷, ۷:۲۱ ق.ظ
سپاس‌های ارسالی: 101 بار
سپاس‌های دریافتی: 251 بار
تماس:

پست توسط pervis.ir »

در فولدر آپشن فايلهاي مخفي را show کن و تيک اول و دوم و آخر گزينه هاي بعدي را نيز بردار و باAVG7.5 آبديت شده درايوها را اسکن کن .
[FONT=Arial Narrow]خفته در خوناب غم ياران من
اي دريغ از غرش شيران تنگستان من
 
Moderator
Moderator
نمایه کاربر
پست: 935
تاریخ عضویت: چهارشنبه ۶ تیر ۱۳۸۶, ۲:۰۱ ق.ظ
محل اقامت: I.R.Iran
سپاس‌های ارسالی: 4472 بار
سپاس‌های دریافتی: 2734 بار
تماس:

پست توسط CentralWeb »

مهدی جان

متاسفانه Kaspersky هم نمیتونه اونو پاک کنه!
آخه خود KasperSky هم بی خود و بی جهت غیر فعال میشه! :lol:

`پیغام هایی روی صفحه ظاهر میشه که کاسپر رو غیر فعال میکنه!

Kaspersky Anti-Virus has encountered a problem and needs to close. We are sorry for the inconvenience

بعدش در ادامه می گه:
با میکروسافت تماس بگیر(که همون خطاهای معمولی هست که میگه این خطا رو برای مایکروسافت گزارش می کنی
یانه!؟)
خلاصه که حسابی ما انداخته تو دردسر!!!
وقته هم که Kasper غیر فعال بشه دیگه حتی به درایوها هم به روش معمولی دسترسی ندارم و باز نمیشه!!!

و باید به روش درختی به پوشه های درایوها دسترسی پیدا کنم!!!

اضافه کنم که:
اگر در اون ÷یغام خطای انگلیسی بالا من دکمه Not send بزنم کاسپر غیر فعال میشه و دیگه باز هم نمیشه!
حتی اگه رایانه رو روشن خاموش کنی!!! :-x

:AA: :AA: :AA: :AA: :AA: :AA: :AA: :AA: :AA:
Old Moderator
Old Moderator
نمایه کاربر
پست: 422
تاریخ عضویت: سه‌شنبه ۱۶ اسفند ۱۳۸۴, ۲:۱۴ ب.ظ
سپاس‌های ارسالی: 5 بار
سپاس‌های دریافتی: 49 بار

پست توسط JASON »

با سلام و خسته نباشيد


با استفاده از ورژن 3 به بالاي آنتي ويروس nod32 ميتوانيد براحتي اين تروجان مزاحم را دفع كنيد نسخه ارژينال اين آنتي ويروس به قيمت 30000 تومان در بازار CD به فروش ميرسد كه واقعا ارزشمند است ولي ميتوانيد از نسخه هاي كراك شده آن هم استفاده كنيد و با مراجعه به سايت [External Link Removed for Guests]‌ آخرين username و password هاي لازم براي آپديت را به سادگي پيدا كنيد .


موفق باشيد .
درون كوچه قلبم چه غمگينانه ميپيچدصداي تو كه ميگفتي به جز تو دل نيمبندم-فريب وعده هايت را ندانستم ولي اكنون به يادوعده هاي توميان گريه ميخندم
Administrator
Administrator
نمایه کاربر
پست: 15899
تاریخ عضویت: جمعه ۷ بهمن ۱۳۸۴, ۷:۵۱ ب.ظ
سپاس‌های ارسالی: 72687 بار
سپاس‌های دریافتی: 31680 بار
تماس:

پست توسط Mahdi1944 »

CentralWeb,
دليل اين موضوع آپديت جديد انجين KIS , KAV هست ، بايد نسخه‌ي جديد رو دانلود و استفاده کنيد، ميتونيد از سايت سازنده و يا centralddl.com به همراه Key دانلود کنيد
زندگي صحنه يکتاي هنرمندي ماست هرکسي نغمه خود خواند و از صحنه رود
صحنه پيوسته به جاست خرم آن نغمه که مردم بسپارند به ياد


[External Link Removed for Guests] | [External Link Removed for Guests] | مجله الکترونيکي سنترال کلابز

[External Link Removed for Guests] | [External Link Removed for Guests] | [External Link Removed for Guests]

لطفا سوالات فني را فقط در خود انجمن مطرح بفرماييد، به اين سوالات در PM پاسخ داده نخواهد شد
Moderator
Moderator
نمایه کاربر
پست: 935
تاریخ عضویت: چهارشنبه ۶ تیر ۱۳۸۶, ۲:۰۱ ق.ظ
محل اقامت: I.R.Iran
سپاس‌های ارسالی: 4472 بار
سپاس‌های دریافتی: 2734 بار
تماس:

پست توسط CentralWeb »

Mahdi1944 جان

من بالاخره تونستم با استفاده از برنامه Autorun remover فایل ها رو حذف کنم

اما هنوز مشکل وجود داره و سر اینه که فایل های مخفی رو نمی تونم فعال کنم

اما اشکلاتی که مثلا پنجره ها در پنجره های جدید باز میشد رفع شده...
تازه امروز یه مشکل جدید هم اضافه شده...

ورود فایل های Newfolder.exe هست که توی همه پوشه های وجود داره و با استفاده از فلاپی یکی از دوستان
آلوده شدم...

حالا چیکار کنم؟!
Administrator
Administrator
نمایه کاربر
پست: 15899
تاریخ عضویت: جمعه ۷ بهمن ۱۳۸۴, ۷:۵۱ ب.ظ
سپاس‌های ارسالی: 72687 بار
سپاس‌های دریافتی: 31680 بار
تماس:

پست توسط Mahdi1944 »

CentralWeb,
موارد بالا رو انجام داديد؟ KIS رو از نو نصب کرديد؟ بعد از حذف ويروس فايل رجيستري رو که نوشتم بالا ايجاد و اجرا کنيد تا مشکل عدم نمايش فايلهاي مخفي حل بشه
زندگي صحنه يکتاي هنرمندي ماست هرکسي نغمه خود خواند و از صحنه رود
صحنه پيوسته به جاست خرم آن نغمه که مردم بسپارند به ياد


[External Link Removed for Guests] | [External Link Removed for Guests] | مجله الکترونيکي سنترال کلابز

[External Link Removed for Guests] | [External Link Removed for Guests] | [External Link Removed for Guests]

لطفا سوالات فني را فقط در خود انجمن مطرح بفرماييد، به اين سوالات در PM پاسخ داده نخواهد شد
ارسال پست

بازگشت به “امنيت”