امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
آموزش پاک کردن ویروس kazme__gheyz
نویسنده پیام
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #12
RE: آموزش پاک کردن ویروس kazme__gheyz
این ویروس autorun ها رو بعد از نصب ویندوز جدید فقط وارد MyComputer میشین بعد منوی بالا Tools/FolderOption رو انتخاب
Show Hidden File And Folder رو تیک میزنی و تیک hide Protected Operation System Files وhide Extention For Know File Typeرو بر میداری بعد میری تو ادرس بار explorerو از اون طریق وارد هر درایو میشی مثلا اگه میخواهی بری تو درایو d تو ادرس بار مینویسی \Biggrin و بعد inter میکنی وقتی وارد شدی یه فایل متنی به اسم Autorun.inf هست روش راست کلیک کن و Edit رو بزن و اسم فایل ویروس که قبلش Run نوشته و تو همین جا هست رو پیدا کن و وهم فایل ویروس و هم این فایل Autorun و پاک کن این کارو واسه بقیه درایوهات هم انجام بده
موفق باشی
۲۴-مهر-۱۳۸۷, ۱۰:۳۰:۱۸
وب سایت ارسال‌ها
پاسخ
peymantrojan آفلاین
كاربر دو ستاره
**

ارسال‌ها: 128
موضوع‌ها: 28
تاریخ عضویت: مهر ۱۳۸۵

تشکرها : 17
( 42 تشکر در 31 ارسال )
ارسال: #13
RE: آموزش پاک کردن ویروس kazme__gheyz
نود پاكش ميكنه
البته آپديت شدش

روزگار غريبيست
۲۶-آبان-۱۳۸۷, ۱۰:۳۱:۱۵
ارسال‌ها
پاسخ
Payman62 آفلاین
مدیر بخش ویژوال بیسیک
*****

ارسال‌ها: 2,273
موضوع‌ها: 149
تاریخ عضویت: اسفند ۱۳۸۴

تشکرها : 1308
( 3661 تشکر در 942 ارسال )
ارسال: #14
RE: آموزش پاک کردن ویروس kazme__gheyz
سلام.
امیر جان ممنون از آموزشت.
ولی اگه قرار باشه وین نصب کنیم که به جای همون ویندوز قبلی نصب میکنیم.
بدون نصب ویندوز هم میشه این ویروس رو پاک کرد. این ویروس خودش رو از لیست پروسس های تسک منیجر مخفی میکنه. برای همین کمی بستن و پاک کردن ویروس مشکله. ولی غیر ممکن نیست. فکر میکنم با 2 روش در استارت آپ میشینه و 2 تا سرویس هم نصب میکنه که دایما در حال چک اتوران ها و استارت آپ ها و ران بودن ویروسن. اینه که کمی کار میپیچه. ولی من خودم بدون نصب ویندوز این ویروس رو از روی چند سیستم پاک کردم.
برای بستن پروسه ویروس از برنامه تروجانی که نوشته بودم و قبلا گذاشتم تو سایت کمک گرفتم. به این صورت که لیست پنجره های موجود در ویندوز رو گرفتم و پنجره مربوط به این ویروس رو انتخاب کردم و CLOSE رو زدم. به همین راحتی پروسش بسته شد. درسته پروسه خودشو مخفی کرده. پنجره خودش رو هم ظاهرا مخفی کرده. ولی نمیتونه هندل پنجره خودش رو هم مخفی کنه. اینه که با به دست اوردن هندل و فرستادن پیغام CLOSE پروسه ویروس بسته میشه. مهم همین بستن ویروس بود. بقیه کارها مثل پاک کردن اتوران ها و سرویس ها و برداشتن از استارت آپ هم به راحتی انجام پذیره.
سعی میکنم یه آنتی براش بنویسم و بذارم. ویروسش رو اگه دارید آپ کنید. چون روش کارش رو دقیقا خاطرم نیست.
۲۶-آبان-۱۳۸۷, ۱۵:۲۵:۵۱
ارسال‌ها
پاسخ
ajlajlajl آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 2,192
موضوع‌ها: 70
تاریخ عضویت: مهر ۱۳۸۴

تشکرها : 932
( 2618 تشکر در 1020 ارسال )
ارسال: #15
RE: آموزش پاک کردن ویروس kazme__gheyz
میگن توی وبلاگ خودش آنتیشو گذاشته که.

میزان رای دشمن است!
[تصویر:  cff100.png]
۲۶-آبان-۱۳۸۷, ۱۵:۳۲:۱۵
وب سایت ارسال‌ها
پاسخ
Payman62 آفلاین
مدیر بخش ویژوال بیسیک
*****

ارسال‌ها: 2,273
موضوع‌ها: 149
تاریخ عضویت: اسفند ۱۳۸۴

تشکرها : 1308
( 3661 تشکر در 942 ارسال )
ارسال: #16
RE: آموزش پاک کردن ویروس kazme__gheyz
(۲۶-آبان-۱۳۸۷, ۱۵:۳۲:۱۵)ajlajlajl نوشته است: میگن توی وبلاگ خودش آنتیشو گذاشته که.
سلام.
اگه گذاشته که پس هیچی. چون بهترین آنتی هر ویروس رو خود ویروس نویس میتونه بنویسه.
۲۶-آبان-۱۳۸۷, ۱۷:۲۷:۳۹
ارسال‌ها
پاسخ
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #17
RE: آموزش پاک کردن ویروس kazme__gheyz
این نوع ویروسها با عوض کردن ویندوز به راحتی پهک نمیشن شما میتونی با nod32 که update شده باشه سیستمتو scan کنی (البته همه انتی ها این ویروسو مسشناسن)
یا به صورت دستی پاک کنین

[تصویر:  dful2g.jpg]

روش دستی
بعد از نصب ویندوز وارد my computer بشین و بدون اینکه وارد هیچ درایوی بشین به tools/folder option بروید و تیک مربوط به 2 قسمت اشاره شده رو بردارید و پیغام مورد نظر رو ok کنید
حالا برای وارد شدن به هر درایو داخل runیا از داخل addressbar داخل mycomputer رفته و مثلا برای وارد شدن به درایو d بنویسید /:d و inter کنید حالا همه فایلهای مخفی قابل دید میباشد که میتوانید فایل به نام AUTORUN.inf را راست کلیک کرده و edit را بزنید حالا که فایل باز شد اسم یزنامهای رو که جلوی =run نوشته و و پسوند exe. داره که اسم اون ویروس هست حالا شما این فایل autorun.inf رو + اون فایل exe که داخلش نوشته بود رو پاک کنین و این کارو برای همه درایوهاتون انجام بدین تا وقتی که همه درایوهاتون پاک سازی نشده رو هیچ کدومشون کلیک نکنین
موفق باشید
۲۷-آبان-۱۳۸۷, ۱۴:۴۱:۲۳
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : t3r!p3000
Payman62 آفلاین
مدیر بخش ویژوال بیسیک
*****

ارسال‌ها: 2,273
موضوع‌ها: 149
تاریخ عضویت: اسفند ۱۳۸۴

تشکرها : 1308
( 3661 تشکر در 942 ارسال )
ارسال: #18
RE: آموزش پاک کردن ویروس kazme__gheyz
سلام.
مبین بازم میگم. برای پاک کردنش نیاز به نصب ویندوز نیست.
۲۷-آبان-۱۳۸۷, ۱۵:۲۵:۰۹
ارسال‌ها
پاسخ
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #19
RE: آموزش پاک کردن ویروس kazme__gheyz
(۲۷-آبان-۱۳۸۷, ۱۵:۲۵:۰۹)Payman62 نوشته است: سلام.
مبین بازم میگم. برای پاک کردنش نیاز به نصب ویندوز نیست.



(۲۷-آبان-۱۳۸۷, ۱۴:۴۱:۲۳)lord_viper نوشته است: این نوع ویروسها با عوض کردن ویندوز به راحتی پاک نمیشن شما میتونی با nod32 که update شده باشه سیستمتو scan کنی (البته همه انتی ها این ویروسو مسشناسن)

پیمان جان یه توجه کوچیک بکن
۲۷-آبان-۱۳۸۷, ۱۶:۵۳:۳۵
وب سایت ارسال‌ها
پاسخ
Payman62 آفلاین
مدیر بخش ویژوال بیسیک
*****

ارسال‌ها: 2,273
موضوع‌ها: 149
تاریخ عضویت: اسفند ۱۳۸۴

تشکرها : 1308
( 3661 تشکر در 942 ارسال )
ارسال: #20
RE: آموزش پاک کردن ویروس kazme__gheyz
سلام.
بله اون قسمت رو دیدم.
ولی منظور من روش پاک کردن دستی بود. برای پاک کردن دستی هم نیاز به نصب وین نیست. نصب وین آخرین راهه. من بالا توضیح دادم بدون نصب وین چطور پاکش کنیم.
شما خودت ویروس نویسی و انواع روش ها و ترفند ها رو بلدی. پس نباید از روش نصب وین استفاده کنی.
۲۸-آبان-۱۳۸۷, ۰۳:۱۳:۲۷
ارسال‌ها
پاسخ
تشکر شده توسط : t3r!p3000
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #21
RE: آموزش پاک کردن ویروس kazme__gheyz
خب من از خیلی روشها استفاده میکنم ولی ایا دیگران هم میتونن از روشهای من استفده کنن؟
وقتی طرف نمیتونه از takmanger استفاده کنه( وقتی پیغام خصوصی میدن که براشون توضیح بدم که چی هست و چکار میکنه و چطور اجراش کنه و استفاده کنه )برای بستن پروسس و پیدا کردن محل هایی که ویروس خودشو اونجاها کپی کرده پس بهتره به جای اینها یه بعد از نصب ویندوز بنویسم و هم طرفو و هم خودمو خلاص کنم از تاپیکهای اضافه تر و تو ضیحات بیشتر که بعد از چند روز و زدن 10 تاپیک طرف میکه ویندوز عوض کردم Biggrin
۲۸-آبان-۱۳۸۷, ۱۰:۴۵:۰۵
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : t3r!p3000
Di Di آفلاین
مدير بخش هك و كرك
*****

ارسال‌ها: 2,358
موضوع‌ها: 116
تاریخ عضویت: اسفند ۱۳۸۵

تشکرها : 1816
( 4046 تشکر در 1321 ارسال )
ارسال: #22
RE: آموزش پاک کردن ویروس kazme__gheyz
سلام

پيمان جان همونطور كه شما گفتيد مي شه انواع مختلف اين نوع كرم ها رو بدون نياز به نصب مجدد ويندوز از بين برد

كافيه پروسه اون كرم رو پيدا و Kill كنيد، بعد هم به سراغ فايلهاي كرم رفته و همه اونها رو _ حالا با هر روشي

كه دوستان توضيح دادن _ حذف كنيم و در نهايت سيستم رو ريستارت كنيم اما در عمل با مشكلات ديگه اي

رو به رو مي شيم مثل تاثيرات بد ريجستري، باقي ماندن كليدهاي بي مصرف كرم، ايجاد درهاي پشتي روي سيستم

، ايجاد تغيير در فايل هاي حياتي ويندوز يا استفاده از برنامه هاي نصب شده در ويندوز براي اتوران شدن كرم ،

ايجاد تغييرات ناشيانه در فايلهايي نظير Win.ini و ..... كه هر كرمي ممكنه يك يا چند تا از اين كارها رو داخل سيستم

انجام داده باشه و عملا رسيدگي به همه اينها و رفع ايرادات احتمالي كه در سيستم باقي مونده مستلزم وقت

و كار زيادي هست كه معمولا خيلي بيشتر و سخت تر از نصب مجدد ويندوز هم هست.

در عين حال در بازار شما مي توني از مشتري بابات نصب ويندوز 20 تومن بگيري و براي ويروس كشي هم 15 تومن

و اگه فقط ويروس كشي كنيم هم وقت و زحمت بيشتري كشيديم، هم نتيجه نهايي _ ويندوزي كه از ويروس پا شده_

چندان مطلوب و سرحال نيست و در نتيجه مشتري راضي نيست و هم اينكه پول كمتري نصيبمون شده.

پس نظريه حذف ويروس بدون نصب مجدد ويندوز كار شدني هست ولي دلايلي زيادي وجود داره كه نصب مجدد ويندوز

رو در اولويت قرار مي ده.Wink

۲۸-آبان-۱۳۸۷, ۱۱:۰۴:۵۴
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : t3r!p3000


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  ویروس Indian grl.avi.exe salehjg 6 19,801 ۰۴-آذر-۱۳۹۴, ۱۷:۵۶:۴۹
آخرین ارسال: alimogmov
  ویروس aleas 26 24,327 ۰۵-مهر-۱۳۹۳, ۲۱:۲۳:۵۱
آخرین ارسال: STR_virus
  ویروس جدید!!! hadikh73 9 7,298 ۰۴-اسفند-۱۳۹۲, ۱۳:۰۸:۵۶
آخرین ارسال: godvb
  درخواست سورس چند تا ویروس به زبان c jaber 9 11,122 ۲۲-شهریور-۱۳۹۲, ۱۲:۳۷:۱۴
آخرین ارسال: Ghoghnus
  ویروس الوده کننده فایل های اجرایی elsecret 3 5,547 ۱۹-شهریور-۱۳۹۲, ۱۱:۵۲:۰۱
آخرین ارسال: kogo
  [پروژه] سورس چند ویروس Fery666 6 6,587 ۰۷-شهریور-۱۳۹۲, ۱۷:۵۷:۴۲
آخرین ارسال: Ghoghnus
  درخواست سورس ویروس زمانی rap0661 3 5,221 ۳۰-اردیبهشت-۱۳۹۲, ۱۰:۴۳:۳۲
آخرین ارسال: A.P-H@ck3r
  ویروس نویسی با چی؟ mohamadpk 13 16,816 ۳۰-اردیبهشت-۱۳۹۲, ۱۰:۰۷:۱۸
آخرین ارسال: A.P-H@ck3r
  ویروس funny.exe abbasalifix 23 23,891 ۲۸-اردیبهشت-۱۳۹۲, ۱۴:۴۰:۳۷
آخرین ارسال: A.P-H@ck3r
  ویروس چندریخت حمزه 327 5 5,863 ۰۹-فروردین-۱۳۹۲, ۲۳:۵۴:۲۱
آخرین ارسال: A.P-H@ck3r

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS