امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
ویروس 22YJ2FY1.EXE
نویسنده پیام
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #1
ویروس 22YJ2FY1.EXE
این ویروس میاد خودشو به explorer.exe اینجکت میکنه و از نمایش داده شدن فایلهای مخفی جلوگیری میکنه خودشو تو درایوها کپی و یه autorun.inf هم میسازه و تو رجیستری در قسمت hkey_current_user..../run خودشو با اسم cdoosoft به ادرس C:\DOCUME~1\UserName\LOCALS~1\Temp\herss.exe خودشو استارت اپ میکنه و با اسم 22YJ2FY1.EXE-331ECF5D.pf تو ادرس C:\WINDOWS\Prefetch کپی میکنه
برای پاک کردن دستی (دیگه همه nero نصب دارن) اول taskmanager رو باز کنین nero رو اجرا کنین حالا از سربرگ process رفته و Explorer.exe رو endTask کنین حالا با nero به تک تک درایوها رفته و فایلهای autorun.inf و 22YJ2FY1.EXE رو پاک کنین حالا با استفاده از file/run در taskmanager رفته و Explorer.exe رو فراخوانی کنین به ادرس C:\WINDOWS\Prefetch برین و فایل 22YJ2FY1.EXE-331ECF5D.pf رو پاک کنین
وارد run شده و تایپ کنین MSCONFIG وارد سربرگ startup شده و تیک گزینه herss رو بردارین بعد به ادرس C:\DOCUME~1\UserName\LOCALS~1\Temp\herss.exe برین و فایل herss.exe رو پاک کنین و در اخر هم یه بار سیستم رو رستارت کنین
۲۵-مرداد-۱۳۸۸, ۱۶:۵۸:۱۵
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : Mr.pRoGraMmer, Di Di, Scorpion, فاطمه وطن دوست
Di Di آفلاین
مدير بخش هك و كرك
*****

ارسال‌ها: 2,358
موضوع‌ها: 116
تاریخ عضویت: اسفند ۱۳۸۵

تشکرها : 1816
( 4046 تشکر در 1321 ارسال )
ارسال: #2
RE: ویروس 22YJ2FY1.EXE
ممنون مبین جان

من که دیگه خسته شدم از بس توضیح پاک کردن دستی این نوع ویروس ها رو دادم شاید بهتر باشه یه آنتی ویژه

این جور کرم ها بنویسیم و قال این قضیه رو برای همیشه بکنیم؟

۲۵-مرداد-۱۳۸۸, ۱۹:۰۰:۲۵
وب سایت ارسال‌ها
پاسخ
Scorpion آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 882
موضوع‌ها: 44
تاریخ عضویت: خرداد ۱۳۸۵

تشکرها : 958
( 1525 تشکر در 501 ارسال )
ارسال: #3
RE: ویروس 22YJ2FY1.EXE
با این هم میشه پاک کرد نیازی به برنامه های ویندز هم نیست که احیانا توسط ویروس بسته میشن
اینم لینک فایل های OCX اگر لازم شد (2 تا هست هرکدوم چند فایل)
http://betasoft.ir/downloads/H-Force/ocx.rar

http://betasoft.ir/downloads/H-Force/ocx2.zip

در آخر هم ممکنه کسایی قبلا برنامه رو اجرا کردن که تو ریجستری مقادیری ست شده برای اینکه مشکلی نباشه این قایل ریجیستری هم قبل اجرا یکبار اجرا کنید تا مقادیر قبلی پاک بشن

ممنون منتظر نظرات هستم
http://betasoft.ir/downloads/H-Force/RESET.reg

گر نیک و بد نزد خدا یکسان بدی در ابتلا --با جبرئیل ماه رو ابلیس هم سیماستی
۲۵-مرداد-۱۳۸۸, ۱۹:۳۲:۳۱
وب سایت ارسال‌ها
پاسخ
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #4
RE: ویروس 22YJ2FY1.EXE
حاج مهدی کاملا باهات موافقم پایه باشی یکی میزنیم
۲۵-مرداد-۱۳۸۸, ۱۹:۴۲:۱۷
وب سایت ارسال‌ها
پاسخ
sayberiya آفلاین
در حال پیشرفت
***

ارسال‌ها: 256
موضوع‌ها: 48
تاریخ عضویت: دى ۱۳۸۶

تشکرها : 63
( 467 تشکر در 128 ارسال )
ارسال: #5
RE: ویروس 22YJ2FY1.EXE
آره کار جالبیه
۲۶-مرداد-۱۳۸۸, ۱۴:۱۳:۲۷
ارسال‌ها
پاسخ
veyskarami غایب
مدیر بازنشسته
*****

ارسال‌ها: 861
موضوع‌ها: 82
تاریخ عضویت: مرداد ۱۳۸۴

تشکرها : 477
( 2479 تشکر در 611 ارسال )
ارسال: #6
RE: ویروس 22YJ2FY1.EXE
منم آناليزرم رو ميارم Biggrin

۱۰-بهمن-۱۳۸۸, ۱۲:۴۹:۱۶
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : lord_viper


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  معرفی انتی ویروس comodo(کومودو) amirhasan.king 3 5,038 ۱۳-شهریور-۱۳۹۹, ۱۱:۴۴:۰۱
آخرین ارسال: mohadddeseh
  مشکل با ویروس.کمک gemlove 4 4,760 ۲۳-دى-۱۳۹۵, ۱۳:۰۵:۲۳
آخرین ارسال: javad917
  [سوال] ویروس تغییر فرمت عکس bime 1 2,592 ۲۴-آبان-۱۳۹۵, ۲۲:۰۹:۰۹
آخرین ارسال: NO DONGLE
  راه حل برای ویروس new folder.exe ahmad-md 12 17,450 ۱۶-دى-۱۳۹۴, ۱۹:۰۳:۱۲
آخرین ارسال: cctv1
  آنتی ویروس ساده akbar8 10 6,962 ۲۲-آذر-۱۳۹۳, ۱۷:۵۲:۰۱
آخرین ارسال: grimm
  [سوال] نحوه حذف کامل ویروس shorcut salehjg 3 4,143 ۲۴-اسفند-۱۳۹۲, ۰۹:۱۷:۱۶
آخرین ارسال: Di Di
  Kill کردن آنتی ویروس شید در User Mode بهروز عباسی 0 2,247 ۱۵-مرداد-۱۳۹۲, ۱۶:۳۹:۵۵
آخرین ارسال: بهروز عباسی
  [سوال] بین این دو انتی ویروس کدام را پیشنهاد میدهید؟ amirhasan.king 4 4,327 ۳۱-اردیبهشت-۱۳۹۲, ۱۱:۲۶:۳۹
آخرین ارسال: A.P-H@ck3r
  مشکل جدی با انتی ویروس اویرا amirhasan.king 13 12,990 ۳۰-اردیبهشت-۱۳۹۲, ۱۰:۲۲:۵۹
آخرین ارسال: A.P-H@ck3r
  کشورهای سازنده انتی ویروس ها amirhasan.king 1 5,038 ۱۵-بهمن-۱۳۹۱, ۱۵:۱۶:۴۵
آخرین ارسال: veyskarami

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 2 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS