امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
دوستان ویروس شناس جونه مادرتون کمک
نویسنده پیام
jaber آفلاین
در حال پیشرفت
***

ارسال‌ها: 330
موضوع‌ها: 65
تاریخ عضویت: دى ۱۳۸۴

تشکرها : 61
( 66 تشکر در 41 ارسال )
ارسال: #12
RE: دوستان ویروس شناس جونه مادرتون کمک
Pedram_HookEx نوشته است:خوب این لینکی رو که خسرو جان گذاشتن نگاه کردی یا نه

اگه کردی و نشد این کارا رو بکن

برو تو داس و فرمان زیر رو تایپ کن


کد:
taskkill /f /im pmmon.exe /im pmsngr.exe /im isamonitor.exe
اینجوری میتونی فایلا رو پاک کنی


ممنون دوست عزیز با این دوستور پاکشون کردم فقط می تونم بگم ممنون همین Sad

ClapClapClap
Happy

نماز بخوانید قبل از اینکه نماز بر شما خوانده شود
۱۸-مهر-۱۳۸۵, ۱۶:۲۶:۳۲
ارسال‌ها
پاسخ
avini آفلاین
کاربر با تجربه
****

ارسال‌ها: 528
موضوع‌ها: 26
تاریخ عضویت: دى ۱۳۸۵

تشکرها : 0
( 72 تشکر در 38 ارسال )
ارسال: #13
RE: دوستان ویروس شناس جونه مادرتون کمک
Aziz Man In Virus Ro Gerefetam Joziyato Payin Migam Bar Enable Kardane Taks Manager
System32 : Kernel.exe Kernel.vbs MEM.exe share.exe append.exe debug.exe dlh9jkd1q2.exe dlh9jkd1q6.exe dlh9jkd1q7.exe dlh9jkd1q8.exe edlin.exe Systems.exe And Other Name
Windows : Winupdate.exe
Inha Mahal Va Fake Name Virus Bood , Hala Jaye Regisetry
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop Hamechiz Ba "No" Shoroo Mishe Mesle Nodesktop Change
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
Too In Ghesmate Meghdare "DisableTaskMgr" Ro Az 1 Be 0 Taghir Bedid Ta Taskman Faal Beshe Hamchenin Meghdare Wallpaper Ro Be "C:\WINDOWS\Web\Wallpaper\windows XP.jpg" Thaghir Bedid
Esme Virus Ha "Trojan Ha"Va Gheyre
Win32/Nuwar.gen worm
Win32/Rootkit.Agent.DP trojan
Win32/TrojanDownloader.Small.AWA trojan
Win32/Prorat trojan
Win32/Spy.ProAgent.NAB trojan
Win32/TrojanDownloader.Busky.AZ trojan
The End Biggrin
Tavajoh Konid Ke Agar Az Too Run Ham Varesh Darid Baz Ham Ejra Mishe Va Bala Miyad Va Amma Desktop Ham Nemitoonid Dorostesh Konid Tanha Rah Be Nazare Man Ineke WINDOWS AVAZ KONID Biggrin
Bebakhshid Ke Farsi Naneveshtam
Monitoram Sookht Ba Laptop Connectam Label Nadare
In Hameye Ettelaat Man Az In Virus Ke Mogheye Ejra Ham Esmesh RUN.EXE Hastesh Biggrin
Felan Bye

Golsun Tech
Inno3D,Force3D,Connect3D,InnoDV,DFI,Razer,Mushkin
021-66460000
Seller:Khashayar,Iman,Hossein
09194998532
Address:Tehran-Vali Asr.St -Iran Computer Center-Unit B46
۲۹-بهمن-۱۳۸۵, ۲۲:۴۲:۲۶
ارسال‌ها
پاسخ
arnh آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 959
موضوع‌ها: 75
تاریخ عضویت: آبان ۱۳۸۴

تشکرها : 38
( 172 تشکر در 76 ارسال )
ارسال: #14
RE: دوستان ویروس شناس جونه مادرتون کمک
لطفا فارسی بنویسید .
در صورت تکرار حتما پاک خواهد شد .
البت چندتا روش دیگه هم وجود داره .
۳۰-بهمن-۱۳۸۵, ۱۵:۳۴:۵۰
وب سایت ارسال‌ها
پاسخ
Scorpion آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 882
موضوع‌ها: 44
تاریخ عضویت: خرداد ۱۳۸۵

تشکرها : 958
( 1525 تشکر در 501 ارسال )
ارسال: #15
RE: دوستان ویروس شناس جونه مادرتون کمک
zonealarm نصب کن که spyware داره
پیدا میکنه من تست کردم باید اپدیت باشه البته

گر نیک و بد نزد خدا یکسان بدی در ابتلا --با جبرئیل ماه رو ابلیس هم سیماستی
۰۱-اسفند-۱۳۸۵, ۱۶:۰۵:۲۱
وب سایت ارسال‌ها
پاسخ
beelzebub آفلاین
تازه وارد

ارسال‌ها: 1
موضوع‌ها: 0
تاریخ عضویت: اردیبهشت ۱۳۸۶

تشکرها : 0
( 1 تشکر در 1 ارسال )
ارسال: #16
RE: دوستان ویروس شناس جونه مادرتون کمک
اين صفحه رو چك كن، تمام ويروسهايي هست كه فايل isamonitor.exe رو ايجاد ميكنه
بعد از وارد شدن به هر گدوم قسمت Advanced رو ببين توضيحات كامل داده

لينك:

http://www.sophos.com/search/search-resu...or&x=0&y=0
۱۰-اردیبهشت-۱۳۸۶, ۰۹:۵۲:۴۱
ارسال‌ها
پاسخ
تشکر شده توسط : t3r!p3000
fasih آفلاین
تازه وارد

ارسال‌ها: 3
موضوع‌ها: 0
تاریخ عضویت: مرداد ۱۳۸۷

تشکرها : 0
( 7 تشکر در 2 ارسال )
ارسال: #17
RE: دوستان ویروس شناس جونه مادرتون کمک
سلام
این ویروس قابلیت انتشار بسیار بالایی دارد و به راحتی از طریق یک برنامه اسکریپ تکثیر میشود. راه انتقال آن معمولا فایل های html که درون یک سایت قرار داده شده و آدرس آن از طریق برنامه یاهو مسنجر منتشر میشود.

این کرم کلیه فایل های وب شما مانند HTML, HTN, HTT را آلوده می کند و با هر بار اتصال شما به اینترنت و لوگین کردن در برنامه Yahoo Messenger یاهو مسنجر، لیست دوستان شما را استخراج می کند و خودش را به تمام آنها منتقل می کند. انتقال زمانی کامل میشود که دوستان شما لینک اینترنتی ناخواسته شما را که بدون دخالت شما از طریق مسنجر ارسال شده را مشاهده کنند و یا بعبارتی بر روی آن تنها کلیک کنند.

این برنامه یک کد اسکریپت به تمام فایل های از نوع html آن ضمیمه میکند و معمولا به همراه مشکلاتی کار کردن با کامپیوتر را مختل میکند. مخصوصا هنگام کار با visual studio .net بدلیل تخریب فایل های html آن موجب می شود که پیغام های خطای گوناگونی ظاهر شود.
افرادی که طراح صفحات وب هستند با این ویروس همچنان مشکل دارند و بسیاری از فایل هایشان با این ویروس خطرناک تخریب شده است و قابل بار گذاری نیست.
همواره هر html دو فایل kernel.vbs و TSP32v.dll را در دایرکتوری ویندوز سیستم 32 کپی می کند و مسیر اجرای آن را در رجیستری ثبت می کند تا با هر بار بالا آمدن سیستم، ویروس با سرعت بیشتر گسترده تر شود و سیستم شما آلوده تر گردد.
[تصویر:  14lgxw.jpg]

توجه : پس از اجرای برنامه ضد ویروس کرنل FASIX، ابتدا درایو c را انتخاب کنبد و دکمه جستجو را بزنید. حداقل 5 دقیقه زمان نیاز است تا برنامه درایو هارد شما را جستجو کند و فایل های مورد نظر را انتخاب کند، لذا صبور باشید. پس از این مرحله دکمه remove infected files را کلیک کنید تا برنامه فایل های آلوده را شناسایی و اصلاح کند. این کار را برای سایر درایوها جداگانه انجام دهید.

لینک دانلود

.zip   FASIX v2.zip (اندازه: 270.16 KB / تعداد دفعات دریافت: 88)
توضیحات

موفق باشید
۲۷-مرداد-۱۳۸۷, ۲۰:۴۸:۲۴
ارسال‌ها
پاسخ
تشکر شده توسط : Di Di, lord_viper, t3r!p3000, alaska
Di Di آفلاین
مدير بخش هك و كرك
*****

ارسال‌ها: 2,358
موضوع‌ها: 116
تاریخ عضویت: اسفند ۱۳۸۵

تشکرها : 1816
( 4046 تشکر در 1321 ارسال )
ارسال: #18
RE: دوستان ویروس شناس جونه مادرتون کمک
بهتون تبريك مي گم. كار زيبايي انجام داديد كه آنتي ويروس هايي مثل ناد32 نمي تونن به اين خوبي از پسش بر بيان.
اگه ممكنه در مورد عملكرد برنامه يه مقدار توضيح بديد و چرا در حذف اين كد اسكريپت از برخي فايل ها مشكل داره..

۲۷-مرداد-۱۳۸۷, ۲۳:۰۶:۰۸
وب سایت ارسال‌ها
پاسخ
veyskarami غایب
مدیر بازنشسته
*****

ارسال‌ها: 861
موضوع‌ها: 82
تاریخ عضویت: مرداد ۱۳۸۴

تشکرها : 477
( 2479 تشکر در 611 ارسال )
ارسال: #19
RE: دوستان ویروس شناس جونه مادرتون کمک
اگه ممکنه فایل ویروس یا سایت انتشار رو برام ارسال کنید تا آنالیز کنم.

۳۱-مرداد-۱۳۸۷, ۱۱:۵۵:۵۹
وب سایت ارسال‌ها
پاسخ
Di Di آفلاین
مدير بخش هك و كرك
*****

ارسال‌ها: 2,358
موضوع‌ها: 116
تاریخ عضویت: اسفند ۱۳۸۵

تشکرها : 1816
( 4046 تشکر در 1321 ارسال )
ارسال: #20
RE: دوستان ویروس شناس جونه مادرتون کمک
تقديم با عشق Heart Wink

.rar   New Folder.rar (اندازه: 6.12 KB / تعداد دفعات دریافت: 49)

۳۱-مرداد-۱۳۸۷, ۲۲:۱۸:۲۳
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : veyskarami, t3r!p3000
veyskarami غایب
مدیر بازنشسته
*****

ارسال‌ها: 861
موضوع‌ها: 82
تاریخ عضویت: مرداد ۱۳۸۴

تشکرها : 477
( 2479 تشکر در 611 ارسال )
ارسال: #21
RE: دوستان ویروس شناس جونه مادرتون کمک
Added to Casit AntiVirus 1.0

۰۱-شهریور-۱۳۸۷, ۱۲:۰۵:۰۱
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : Di Di
fasih آفلاین
تازه وارد

ارسال‌ها: 3
موضوع‌ها: 0
تاریخ عضویت: مرداد ۱۳۸۷

تشکرها : 0
( 7 تشکر در 2 ارسال )
ارسال: #22
RE: دوستان ویروس شناس جونه مادرتون کمک
Di Di نوشته است:بهتون تبريك مي گم. كار زيبايي انجام داديد كه آنتي ويروس هايي مثل ناد32 نمي تونن به اين خوبي از پسش بر بيان.
اگه ممكنه در مورد عملكرد برنامه يه مقدار توضيح بديد و چرا در حذف اين كد اسكريپت از برخي فايل ها مشكل داره..

ممنونم
این برنامه به روش بازگشتی مسیری رو که تعیین می کنیم به دنبال فایل های مورد نظر جستجو می کنه و آدرس اونها رو لیست می کنه. در نهایت در بخش دوم از روی این لیست یکی یکی فایل ها رو مورد بررسی قرار میده و درون اونها به دنبال کلمات کلیدی اسکریپت میگرده. وجود یک کلمه لزوما بیانگر ویروس نیست و یک ماشین حالت (State machine) شرایط دیگری رو هم چک می کنه. در نهایت در صورت تشخیص صحیح، اون ناحیه از HTML رو حذف می کنه.
فایلهایی که در نامشون از کاراکترهای غیرعادی! استفاده شده که تعدادشون معمولا خیلی کم هست با این روش باز نشدند و من وقت کافی برای استفاده از یونی کد و روشهای دیگه رو نداشتم که بررسی کنم. این برنامه را واسه اینکه کارم رو راه بیندازم و خیری به دوستان برسه نوشتم.

سورس کد دلفی برنامه در ادامه ضمیمه شده.

موفق و پیروز باشید.


فایل‌(های) پیوست شده
.zip   FASIX Anti kernel_vbs Delphi7 Source Code.zip (اندازه: 59.11 KB / تعداد دفعات دریافت: 34)
۰۴-شهریور-۱۳۸۷, ۱۰:۱۲:۱۶
ارسال‌ها
پاسخ
تشکر شده توسط : veyskarami, Di Di, lord_viper


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  معرفی انتی ویروس comodo(کومودو) amirhasan.king 3 5,038 ۱۳-شهریور-۱۳۹۹, ۱۱:۴۴:۰۱
آخرین ارسال: mohadddeseh
  مشکل با ویروس.کمک gemlove 4 4,760 ۲۳-دى-۱۳۹۵, ۱۳:۰۵:۲۳
آخرین ارسال: javad917
  [سوال] ویروس تغییر فرمت عکس bime 1 2,592 ۲۴-آبان-۱۳۹۵, ۲۲:۰۹:۰۹
آخرین ارسال: NO DONGLE
  راه حل برای ویروس new folder.exe ahmad-md 12 17,450 ۱۶-دى-۱۳۹۴, ۱۹:۰۳:۱۲
آخرین ارسال: cctv1
  آنتی ویروس ساده akbar8 10 6,962 ۲۲-آذر-۱۳۹۳, ۱۷:۵۲:۰۱
آخرین ارسال: grimm
  [سوال] نحوه حذف کامل ویروس shorcut salehjg 3 4,143 ۲۴-اسفند-۱۳۹۲, ۰۹:۱۷:۱۶
آخرین ارسال: Di Di
  Kill کردن آنتی ویروس شید در User Mode بهروز عباسی 0 2,247 ۱۵-مرداد-۱۳۹۲, ۱۶:۳۹:۵۵
آخرین ارسال: بهروز عباسی
  [سوال] بین این دو انتی ویروس کدام را پیشنهاد میدهید؟ amirhasan.king 4 4,327 ۳۱-اردیبهشت-۱۳۹۲, ۱۱:۲۶:۳۹
آخرین ارسال: A.P-H@ck3r
  مشکل جدی با انتی ویروس اویرا amirhasan.king 13 12,990 ۳۰-اردیبهشت-۱۳۹۲, ۱۰:۲۲:۵۹
آخرین ارسال: A.P-H@ck3r
  کشورهای سازنده انتی ویروس ها amirhasan.king 1 5,038 ۱۵-بهمن-۱۳۹۱, ۱۵:۱۶:۴۵
آخرین ارسال: veyskarami

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 2 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS