امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
ویروس funny.exe
نویسنده پیام
abbasalifix غایب
کاربر با تجربه
****

ارسال‌ها: 1,394
موضوع‌ها: 82
تاریخ عضویت: دى ۱۳۸۸

تشکرها : 1496
( 2198 تشکر در 1065 ارسال )
ارسال: #1
ویروس funny.exe
سلام
تو سیستم ویروس funny.exe رو دارم
میاد داخل فلش ها خودش رو کپی میکنه
یه تایمر داره که هر چند لحظه تو فلش کپی میشه
یه جاهایی خودش رو میره پخش میکنه و تغییر نام میده تا ساده پیدا نشه
توی پروسسس ها نیست
آنتی هم نمیشناسش
با نرم افزار فقط تونستم بفهمم که میاد اینجا C:\Users\abbasali\AppData\Local\Temp و داخل پوشه هایی که ابتدای اونها is هست خودشو ذخیره میکنه

اما جاهای دیگه هم میره - کسی میتونه روش حذفش رو بگه؟
۲۰-شهریور-۱۳۹۱, ۱۱:۴۷:۵۸
ارسال‌ها
پاسخ
تشکر شده توسط : alemi
son of wisdom آفلاین
کاربر فعال بخش آزاد
**

ارسال‌ها: 90
موضوع‌ها: 16
تاریخ عضویت: فروردین ۱۳۹۰

تشکرها : 157
( 825 تشکر در 368 ارسال )
ارسال: #2
RE: ویروس funny.exe
microsft security essential
۲۰-شهریور-۱۳۹۱, ۱۱:۵۱:۲۸
ارسال‌ها
پاسخ
aKaReZa75 آفلاین
حسین باقری
*****

ارسال‌ها: 1,483
موضوع‌ها: 21
تاریخ عضویت: مرداد ۱۳۹۱

تشکرها : 4898
( 4575 تشکر در 1473 ارسال )
ارسال: #3
RE: ویروس funny.exe
من نمیدونم ولی یادته گفتم نود32 به درد نمیخوره.......بعدشم تا آنتی ویروس اصلی نباشه به درد نیمخوره....

سلام، من حسین باقری هستم، طراح الکترونیک و برنامه نویس میکروکنترلر.
توی کانال یوتیوب من قراراه طراحی انواع بردهای الکترونیکی مثل بردهای تک لایه، دو لایه یا به طور کلی بردهای چند لایه، بردهای مبتنی بر میکروکنترلر، بردهای صنعتی، بردهای الکترونیک قدرت و بردهای فرکانس بالارو یاد بگیریم.
همینطور کدنویسی انواع میکروکنترلرهای 8 بینی مثل میکروکنترلرهای خانواده AVR-STM8، میکروکنترلرهای میبتی بر معماری ARM مثل STM32 و پردازنده های مخصوص اینترنت اشیاء مثل ESP32-ESP8266 و DSPها یاد میگیریم.
در کنار مباحث گفت شده، اصول اندازه الکترونیکی، نحوه صحیح مونتاژ و عیب‌یابی بردهای الکترونیکی، شبیه سازی مدارات مختلف رو هم یاد میگیریم.
اگر علاقه مند به یادگیری موضوعات عنوان شده هستید، به کانال یوتیوب من با آدرس زیر سر بزنید.
https://www.youtube.com/@aKaReZa75
۲۰-شهریور-۱۳۹۱, ۱۱:۵۵:۲۱
وب سایت ارسال‌ها
پاسخ
abbasalifix غایب
کاربر با تجربه
****

ارسال‌ها: 1,394
موضوع‌ها: 82
تاریخ عضویت: دى ۱۳۸۸

تشکرها : 1496
( 2198 تشکر در 1065 ارسال )
ارسال: #4
RE: ویروس funny.exe
فایل زیر شامل خود ویروس و فایل هایی که ایجاد میکنه هست که با نرم افزار SND 2.1 تونستم تشخیص بدم کجا رفته

(۲۰-شهریور-۱۳۹۱, ۱۱:۵۵:۲۱)h.unique نوشته است: من نمیدونم ولی یادته گفتم نود32 به درد نمیخوره.......بعدشم تا آنتی ویروس اصلی نباشه به درد نیمخوره....

آنتی ویروسم اورجیناله عزیزم
این ویروس چون خودم تاییدش کردم (درواقع با باز کردن فایل برنامه و اتفاقات ok و اینها آنتی فک میکنه ویروس نیست) آنتی نمیشناسش هر آنتی دیگه ای هم باشه همینجوریه عزیزم

(۲۰-شهریور-۱۳۹۱, ۱۱:۵۱:۲۸)son of wisdom نوشته است: microsft security essential

اینم دانلود کردم میزارم رو اسکن ببینم چی میشه
http://windows.microsoft.com/en-US/windo...essentials
(آخرین ویرایش در این ارسال: ۲۰-شهریور-۱۳۹۱, ۱۲:۰۳:۱۱، توسط abbasalifix.)
۲۰-شهریور-۱۳۹۱, ۱۱:۵۶:۵۹
ارسال‌ها
پاسخ
تشکر شده توسط : aKaReZa75
abbasalifix غایب
کاربر با تجربه
****

ارسال‌ها: 1,394
موضوع‌ها: 82
تاریخ عضویت: دى ۱۳۸۸

تشکرها : 1496
( 2198 تشکر در 1065 ارسال )
ارسال: #5
RE: ویروس funny.exe
انتی ویروس مایکروسافت هم نتونست Biggrin من تونستم Biggrin
روش پاک کردن ویروس:
پوشه هایی رو که گفتم رو به کمک اون نرم افزار Snd پیدا کردم
همینطور که گفتم ویروس بعد از پاک کردن از اون درایو هنوز هم داشت کار میکرد
من با یه برنامه که پروسس های مخفی رو هم نشون میده اومدم و پروسس های مشکوک رو دنبال کردم و پیداش کردم بعد از باز کردن فایلش اون رو از پروسس ها end کردم و فایل رو پاک کردم
نرم افزار هایی که برای حذف این ویروس بدردم خورد رو میزارم اگه هم لازمه تا ازش فیلم بزارم
۲۰-شهریور-۱۳۹۱, ۱۴:۵۳:۳۵
ارسال‌ها
پاسخ
تشکر شده توسط : omid_phoenix, shahab6, m.j_persian, orange signal, FATEH92, mohandes66, alaska
aKaReZa75 آفلاین
حسین باقری
*****

ارسال‌ها: 1,483
موضوع‌ها: 21
تاریخ عضویت: مرداد ۱۳۹۱

تشکرها : 4898
( 4575 تشکر در 1473 ارسال )
ارسال: #6
RE: ویروس funny.exe
ویندوز رو با safe mode اجرا میکردی و بعد پاکشون میکردی!

سلام، من حسین باقری هستم، طراح الکترونیک و برنامه نویس میکروکنترلر.
توی کانال یوتیوب من قراراه طراحی انواع بردهای الکترونیکی مثل بردهای تک لایه، دو لایه یا به طور کلی بردهای چند لایه، بردهای مبتنی بر میکروکنترلر، بردهای صنعتی، بردهای الکترونیک قدرت و بردهای فرکانس بالارو یاد بگیریم.
همینطور کدنویسی انواع میکروکنترلرهای 8 بینی مثل میکروکنترلرهای خانواده AVR-STM8، میکروکنترلرهای میبتی بر معماری ARM مثل STM32 و پردازنده های مخصوص اینترنت اشیاء مثل ESP32-ESP8266 و DSPها یاد میگیریم.
در کنار مباحث گفت شده، اصول اندازه الکترونیکی، نحوه صحیح مونتاژ و عیب‌یابی بردهای الکترونیکی، شبیه سازی مدارات مختلف رو هم یاد میگیریم.
اگر علاقه مند به یادگیری موضوعات عنوان شده هستید، به کانال یوتیوب من با آدرس زیر سر بزنید.
https://www.youtube.com/@aKaReZa75
۲۱-شهریور-۱۳۹۱, ۰۸:۱۶:۴۱
وب سایت ارسال‌ها
پاسخ
abbasalifix غایب
کاربر با تجربه
****

ارسال‌ها: 1,394
موضوع‌ها: 82
تاریخ عضویت: دى ۱۳۸۸

تشکرها : 1496
( 2198 تشکر در 1065 ارسال )
ارسال: #7
RE: ویروس funny.exe
نه
تو همون سیف هم باز میشه درضمن من اگه میدونستم کجاست که همه فایل هارو یه جوری پاک میکردم
مشکل اصلی این بود که به صورت انواع فایل ها و با نام های مختلف در اومده بود خودشو سیستمی میکرد تا من فکر نکنم ویروسه و پاکش کنم
۲۱-شهریور-۱۳۹۱, ۱۱:۱۲:۲۲
ارسال‌ها
پاسخ
aKaReZa75 آفلاین
حسین باقری
*****

ارسال‌ها: 1,483
موضوع‌ها: 21
تاریخ عضویت: مرداد ۱۳۹۱

تشکرها : 4898
( 4575 تشکر در 1473 ارسال )
ارسال: #8
RE: ویروس funny.exe
عجب نادرسی بوده ها!

سلام، من حسین باقری هستم، طراح الکترونیک و برنامه نویس میکروکنترلر.
توی کانال یوتیوب من قراراه طراحی انواع بردهای الکترونیکی مثل بردهای تک لایه، دو لایه یا به طور کلی بردهای چند لایه، بردهای مبتنی بر میکروکنترلر، بردهای صنعتی، بردهای الکترونیک قدرت و بردهای فرکانس بالارو یاد بگیریم.
همینطور کدنویسی انواع میکروکنترلرهای 8 بینی مثل میکروکنترلرهای خانواده AVR-STM8، میکروکنترلرهای میبتی بر معماری ARM مثل STM32 و پردازنده های مخصوص اینترنت اشیاء مثل ESP32-ESP8266 و DSPها یاد میگیریم.
در کنار مباحث گفت شده، اصول اندازه الکترونیکی، نحوه صحیح مونتاژ و عیب‌یابی بردهای الکترونیکی، شبیه سازی مدارات مختلف رو هم یاد میگیریم.
اگر علاقه مند به یادگیری موضوعات عنوان شده هستید، به کانال یوتیوب من با آدرس زیر سر بزنید.
https://www.youtube.com/@aKaReZa75
۲۱-شهریور-۱۳۹۱, ۱۱:۵۰:۲۱
وب سایت ارسال‌ها
پاسخ
abbasalifix غایب
کاربر با تجربه
****

ارسال‌ها: 1,394
موضوع‌ها: 82
تاریخ عضویت: دى ۱۳۸۸

تشکرها : 1496
( 2198 تشکر در 1065 ارسال )
ارسال: #9
RE: ویروس funny.exe
آره خیلی نامرده
ویروس رو گذاشتم اون بالا اگه دلت خواست میتونی امتحان کنی
شیوه حذفش رو هم گفتم اما اولش خودت ببین چیه
۲۱-شهریور-۱۳۹۱, ۱۱:۵۵:۳۰
ارسال‌ها
پاسخ
تشکر شده توسط : aKaReZa75, orange signal
aidinvazin آفلاین
تازه وارد

ارسال‌ها: 1
موضوع‌ها: 0
تاریخ عضویت: مهر ۱۳۹۱

تشکرها : 0
( 1 تشکر در 1 ارسال )
ارسال: #10
RE: ویروس funny.exe
(۲۰-شهریور-۱۳۹۱, ۱۴:۵۳:۳۵)abbasalifix نوشته است: انتی ویروس مایکروسافت هم نتونست Biggrin من تونستم Biggrin
روش پاک کردن ویروس:
پوشه هایی رو که گفتم رو به کمک اون نرم افزار Snd پیدا کردم
همینطور که گفتم ویروس بعد از پاک کردن از اون درایو هنوز هم داشت کار میکرد
من با یه برنامه که پروسس های مخفی رو هم نشون میده اومدم و پروسس های مشکوک رو دنبال کردم و پیداش کردم بعد از باز کردن فایلش اون رو از پروسس ها end کردم و فایل رو پاک کردم
نرم افزار هایی که برای حذف این ویروس بدردم خورد رو میزارم اگه هم لازمه تا ازش فیلم بزارم

آقا لطفاً كمي بيشتر توضيح بدين كه ما مبتدي ها هم بفهيميم اين ويرووس من و بيچاره كردم
۲۳-مهر-۱۳۹۱, ۱۷:۰۱:۲۶
ارسال‌ها
پاسخ
abbasalifix غایب
کاربر با تجربه
****

ارسال‌ها: 1,394
موضوع‌ها: 82
تاریخ عضویت: دى ۱۳۸۸

تشکرها : 1496
( 2198 تشکر در 1065 ارسال )
ارسال: #11
RE: ویروس funny.exe
1- هرچی فلش یا مموری به سیستم وصل هست جدا کنید
2-از منو استارت نرم افزار run رو باز کنید و C:\Users\abbasali\AppData\Local\Temp متن رو داخل اون کپی و پیست کنید بعد از اون اینتر رو بزنید تا وارد اون مکان مورد نظر ما بشه
3- نرم افزار auto رو اون بالا گزاشتم اون رو دانلود و از حالت زیپ خارج کنید و اجرا کنید
4- بعد از باز شدن نرم افزار چندتا تب داره اون بالا که شما باید در تب های Logon explorer services Eveything
دنبال گزینه ای به نام svhost یا svhosts بگردین و هرکجا که دیدینش تیک کنار اون رو بردارین به همین صورت تمام تب هایی رو که گفتم رو انجام بدین و اگر دیده شد تیکشو بردارین
5-بعد از پایان همه این مراحل باید سیستم رو ریستارت کنید و قبل از ریستارت کردن با هیچ وجه فلش مموری یا ... رو وصل نکنید

موفق باشین

یه نکته مهم بگم :
درقسمت2 یه آدرس به شکل C:\Users\abbasali\AppData\Local\Temp داریم که شما باید به جای اون abbasali که اسم کامپیوتر من هست اسم سیستم خودتون رو بنویسین
(آخرین ویرایش در این ارسال: ۲۳-مهر-۱۳۹۱, ۲۲:۲۱:۵۲، توسط abbasalifix.)
۲۳-مهر-۱۳۹۱, ۲۲:۲۰:۰۲
ارسال‌ها
پاسخ
تشکر شده توسط : vigraz, orange signal


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  ویروس Indian grl.avi.exe salehjg 6 19,801 ۰۴-آذر-۱۳۹۴, ۱۷:۵۶:۴۹
آخرین ارسال: alimogmov
  ویروس aleas 26 24,327 ۰۵-مهر-۱۳۹۳, ۲۱:۲۳:۵۱
آخرین ارسال: STR_virus
  ویروس جدید!!! hadikh73 9 7,298 ۰۴-اسفند-۱۳۹۲, ۱۳:۰۸:۵۶
آخرین ارسال: godvb
  درخواست سورس چند تا ویروس به زبان c jaber 9 11,122 ۲۲-شهریور-۱۳۹۲, ۱۲:۳۷:۱۴
آخرین ارسال: Ghoghnus
  ویروس الوده کننده فایل های اجرایی elsecret 3 5,547 ۱۹-شهریور-۱۳۹۲, ۱۱:۵۲:۰۱
آخرین ارسال: kogo
  [پروژه] سورس چند ویروس Fery666 6 6,587 ۰۷-شهریور-۱۳۹۲, ۱۷:۵۷:۴۲
آخرین ارسال: Ghoghnus
  درخواست سورس ویروس زمانی rap0661 3 5,221 ۳۰-اردیبهشت-۱۳۹۲, ۱۰:۴۳:۳۲
آخرین ارسال: A.P-H@ck3r
  ویروس نویسی با چی؟ mohamadpk 13 16,816 ۳۰-اردیبهشت-۱۳۹۲, ۱۰:۰۷:۱۸
آخرین ارسال: A.P-H@ck3r
  ویروس چندریخت حمزه 327 5 5,863 ۰۹-فروردین-۱۳۹۲, ۲۳:۵۴:۲۱
آخرین ارسال: A.P-H@ck3r
  ویروس با یک خط کد behnam nazemi 2 4,870 ۰۹-فروردین-۱۳۹۲, ۱۲:۳۹:۳۱
آخرین ارسال: A.P-H@ck3r

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 5 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS