امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
کمک در مورد یک ویروس
نویسنده پیام
BiBi آفلاین
تازه وارد

ارسال‌ها: 1
موضوع‌ها: 1
تاریخ عضویت: شهریور ۱۳۸۷

تشکرها : 0
( 0 تشکر در 0 ارسال )
ارسال: #1
کمک در مورد یک ویروس
با سلام خدمت همه اساتید
در همه درایوهای سیستم من این دو تا فایل به نامهای kazme__gheyz.exe و autorun.inf ایجاد شده اند، ضمنا صفحه home page اینترنت ایکپلورر هم به http://www.kazmegheyz.zip.io تغییر کرده است. چیز دیگه ای نمی دونم. لطفا کمکم کنید. من تازه کارم و نیاز به کمک اساتید دارم.
۰۸-شهریور-۱۳۸۷, ۲۲:۳۶:۰۳
ارسال‌ها
Di Di آفلاین
مدير بخش هك و كرك
*****

ارسال‌ها: 2,358
موضوع‌ها: 116
تاریخ عضویت: اسفند ۱۳۸۵

تشکرها : 1816
( 4046 تشکر در 1321 ارسال )
ارسال: #2
RE: کمک در مورد یک ویروس
سلام دوست عزيز
قبلا در هيمن بخش مفصلا در مورد نحوه از بين بردن اين ويروس توضيح دادم و ديگر دوستان هم روي اون فعاليت كردن.

اصلا نگران نباشيد چيز مهمي نيست و به سادگي مي تونيد با استفاده از راهنمائي هاي دوستان از شرش خلاص بشيد من هم سعي مي كنم روش كار كنم و آنتي اون رو بزارم رو سايت چون ظاهرا سيستم هاي زيادي به اون آلوده شدن.

۰۸-شهریور-۱۳۸۷, ۲۳:۴۹:۵۰
وب سایت ارسال‌ها
HoseinVig آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 1,165
موضوع‌ها: 97
تاریخ عضویت: مرداد ۱۳۸۵

تشکرها : 4768
( 2464 تشکر در 677 ارسال )
ارسال: #3
RE: کمک در مورد یک ویروس
درباره این ویروس توی سایت زیاد بحث شد اما این آنتی رو ندیدم کسی بده.
آنتی این ویروس توسط خود نویسنده ویروس ساخته شده که بهتر از بقیه کار میکنه و حتی تنظیماتی رو که ویروس توی ویندوز تغییر داده رو به حالت اول بر میگردونه...
ضمنا با توجه به اینکه این ویروس در چند ورژن مختلف منتشر شد این آنتی برای تمام ورژن ها ساخته شده
پیوست شد


فایل‌(های) پیوست شده
.rar   KGH Killer.rar (اندازه: 275.85 KB / تعداد دفعات دریافت: 230)

۰۹-شهریور-۱۳۸۷, ۰۰:۰۳:۲۶
ارسال‌ها
تشکر شده توسط : EstaPC, shedayat, alaska
Scorpion آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 882
موضوع‌ها: 44
تاریخ عضویت: خرداد ۱۳۸۵

تشکرها : 958
( 1525 تشکر در 501 ارسال )
ارسال: #4
RE: کمک در مورد یک ویروس
این دکمه تشکر را ندیدین ؟؟؟؟

گر نیک و بد نزد خدا یکسان بدی در ابتلا --با جبرئیل ماه رو ابلیس هم سیماستی
۰۹-شهریور-۱۳۸۷, ۰۱:۳۹:۰۸
وب سایت ارسال‌ها
HoseinVig آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 1,165
موضوع‌ها: 97
تاریخ عضویت: مرداد ۱۳۸۵

تشکرها : 4768
( 2464 تشکر در 677 ارسال )
ارسال: #5
RE: کمک در مورد یک ویروس
دلیلش بروز شدنه mybb هستش که آقا هادی زحمتشو کشیدن یکم همه چیز بهم ریخته بزودی همه چیز درست میشه

۰۹-شهریور-۱۳۸۷, ۰۱:۵۲:۳۴
ارسال‌ها
تشکر شده توسط : omidhorami1
babyy آفلاین
بازنشسته
*****

ارسال‌ها: 3,095
موضوع‌ها: 141
تاریخ عضویت: مرداد ۱۳۸۷

تشکرها : 35081
( 26090 تشکر در 9068 ارسال )
ارسال: #6
RE: کمک در مورد یک ویروس
سلام
--------------
این اطلا عات هم واسه کمک به نوشتن آنتی این ویروس هست و واسه کمک به پاک کردن دستی
خودم با تابع ExitProcces کتاب خانه Kernel32 مشکل پیدا کردم ، نمیتونم آنتی ویروس رو بنویسم.
البته من هنور دلیل اینکه چرا این قدر راحت پاک میشه رو نفهمیدم ، از جایی هم که سازندش به جای استفاده از توابع API برای بدست آوردن لیست درایو ها و پوشه ها از کنترل های Dir و Drive استفاده کرده ، که سرعت کند تری دارن،به نظر میرسه نا شی باشه ، اما خیلی خوب تونسته پخشش کنه ، که بازم چگونگیش واسه من جای سواله .
-----------------------------
اول باید ویروس رو از پروسس خارج کنین.(نه با Task Manager ، چون بجای این برنامه ویروس اجرا میشه،، با هر برنامه ایی که پروسس رو میبنده مثل LordPE )
------
بعد با Explorer (اول با حالت explorer وارد my computer بشین و بعد ،،،، منظورم exploreri که تو راست کلیک روی درایو ها هست ، نیست) داخل درایو ها بشین و ویروس و فایل اتو رانش رو پاک کنین
اگه از طریق گزینه هایی که تو راست کلیک درایو ها هست وارد درایو بشین ، ویروس اجرا میشه ، و همه زحمتاتون به باد میره ، این کلید ها هم برای همون درایو در رجستری ساخته میشه
HKEY_USERS\S-1-5-21-796845957-492894223-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{783ce383-5f58-11dd-bd8e-806d6172696f}\Shell\open\Command (Default=J:\kazme__gheyz.exe /open)
HKEY_USERS\S-1-5-21-796845957-492894223-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{783ce383-5f58-11dd-bd8e-806d6172696f}\Shell\explore\Command (Default=J:\kazme__gheyz.exe /Explore)
HKEY_USERS\S-1-5-21-796845957-492894223-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{783ce383-5f58-11dd-bd8e-806d6172696f}\Shell\AutoPlay\Command (Default=J:\kazme__gheyz.exe /open)
(که البته شاید این SID ها تو کامپوتر شما یه چیز دیگه باشه)
-- اگه اول فایل kazme__gheyz.exe رو تو پوشه system 32 پاک کنین ، بهتره--
-----
طریقه ی بالا اومدنش با این کلید هست :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon (Shell=%HOMEDRIVE%\windows\explorer.exe, kazme__gheyz.exe)
------
اگه این 4 تا دستور رو تو run بزنید و یا اجرا کنین برنامه اجرا میشه :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe (Debugger=kazme__gheyz.exe)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Debugger=kazme__gheyz.exe)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mmc.exe (Debugger=kazme__gheyz.exe)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe (Debugger=kazme__gheyz.exe)
-----
امکان داره بعد از پاک کردن ، بعضی از درایوا ، هنگام داخل شدن،ERROR بدن ، که دلیلش پاک کردن کلید هایی هست که تو مرحله 2 گفتم ، با ری اسارت کردن درست میشه (دقت کنید که حتما کلیدی که تو مرحله 3 گفتم پاک کنید تا دیگه بالا نیاد)
اگه میپرسید چطوری این کلید ها رو پاک کنیم ،در حالی که اگه وارد رجیستری بشیم برنامه اجرا میشه، میتونید اول برنامه رو از پروسس خارج کنید ، و بعد فایلی که ضمیمه کردم رو بگیرید،کلیک راست کنید،و گزینه INSTALL رو بزنید ، حالا به regedit دسترسی دارین ، (بازم تاکید میکنم حتما از procces باید خارخ کنید ویروس رو).

آخر سر هم تو رجیستری kazme__gheyz.exe رو سرج کنید و نتایج رو پاک کنید ، من تقریبا 30 تا کلید پیدا کرده بودم .

یا حق


فایل‌(های) پیوست شده
.zip   Enable Reg edit.zip (اندازه: 329 bytes / تعداد دفعات دریافت: 95)
۰۹-شهریور-۱۳۸۷, ۱۵:۴۴:۲۱
وب سایت ارسال‌ها
تشکر شده توسط : omidhorami1
saeed450 آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 599
موضوع‌ها: 57
تاریخ عضویت: مرداد ۱۳۸۷

تشکرها : 736
( 2929 تشکر در 511 ارسال )
ارسال: #7
RE: کمک در مورد یک ویروس
(۰۹-شهریور-۱۳۸۷, ۰۰:۰۳:۲۶)HoseinVig نوشته است: درباره این ویروس توی سایت زیاد بحث شد اما این آنتی رو ندیدم کسی بده.
آنتی این ویروس توسط خود نویسنده ویروس ساخته شده که بهتر از بقیه کار میکنه و حتی تنظیماتی رو که ویروس توی ویندوز تغییر داده رو به حالت اول بر میگردونه...
ضمنا با توجه به اینکه این ویروس در چند ورژن مختلف منتشر شد این آنتی برای تمام ورژن ها ساخته شده
پیوست شد

اين انتي ويروس ويروس كاظم رو كامل از سيستم پاك ميكنه ؟؟

آدمی ساخته ی افکار خویش است فردا همان خواهی شد که امروز اندیشیده ای 038
۰۹-تير-۱۳۸۸, ۱۳:۰۳:۲۵
ارسال‌ها
toopdanlod آفلاین
در حال پیشرفت
***

ارسال‌ها: 257
موضوع‌ها: 65
تاریخ عضویت: خرداد ۱۳۸۸

تشکرها : 59
( 135 تشکر در 73 ارسال )
ارسال: #8
RE: کمک در مورد یک ویروس
سلام دوستان
من چند روز پیش یه ویروس گرفتم که خودش رو روی فایهای Exe قرار می داد و هر وقت هر فایل Exe ای رو که اجرا می کردم این ویروس بیشتر خودشو منتشر می کرد. البته به کمک آنتی ویروس کسپر 2009 و 2010 پاکشون کردم اما هنوز یه فایل به نام klwtblfs.exe هر چند وقت یه بار توی Processes باز می شه و بعد از چند ثانیه بسته می شه یا از توی لیست خودشو مخفی می کنه. حالا من نمی دونم این همون ویروس یا نه؟؟؟؟؟

۰۹-تير-۱۳۸۸, ۱۶:۳۳:۲۴
وب سایت ارسال‌ها
Mr.pRoGraMmer غایب
کاربر با تجربه
****

ارسال‌ها: 1,084
موضوع‌ها: 58
تاریخ عضویت: اسفند ۱۳۸۷

تشکرها : 2031
( 2927 تشکر در 1008 ارسال )
ارسال: #9
RE: کمک در مورد یک ویروس
بابا زشته این ویروسها مال 100 سال پیشه جای صحبت کردن نداره اخه

۰۹-تير-۱۳۸۸, ۱۷:۳۶:۵۶
وب سایت ارسال‌ها
Payman62 آفلاین
مدیر بخش ویژوال بیسیک
*****

ارسال‌ها: 2,273
موضوع‌ها: 149
تاریخ عضویت: اسفند ۱۳۸۴

تشکرها : 1308
( 3661 تشکر در 942 ارسال )
ارسال: #10
RE: کمک در مورد یک ویروس
سلام.
toopdanlod جان برای سوال جدید تاپیک جدید بزن لطفا.
تاپیک جدید رو بزن تا پاسخت رو بدم. تاپیک جدید به این دلیله که سوال ها از هم تفکیک بشن. سعی کن عنوان مناسب هم انتخاب کنی. مثلا "پروسه مشکوک klwtblfs.exe "
۰۹-تير-۱۳۸۸, ۲۰:۴۹:۵۸
ارسال‌ها
saeed450 آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 599
موضوع‌ها: 57
تاریخ عضویت: مرداد ۱۳۸۷

تشکرها : 736
( 2929 تشکر در 511 ارسال )
ارسال: #11
RE: کمک در مورد یک ویروس
اره سوال منم بي جواب موند .

چون هنوز حس ميكنم كاظم توي كامپيوترم وجود داره . مطمئن نيستم اين انتي 270kb اين ويروس رو پاك كرده باشه

آدمی ساخته ی افکار خویش است فردا همان خواهی شد که امروز اندیشیده ای 038
۰۹-تير-۱۳۸۸, ۲۱:۰۶:۳۶
ارسال‌ها


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
Rolleyes سورس ویروس ساده در عین حال خطر ناک با ویژال بیسیک Ghoghnus 0 1,238 ۱۱-اسفند-۱۳۹۷, ۱۵:۴۹:۰۴
آخرین ارسال: Ghoghnus
Exclamation ورژن جدید ویروس Setup.exe Morpheus 41 44,952 ۲۳-شهریور-۱۳۹۵, ۱۶:۳۴:۵۴
آخرین ارسال: babyy
  ویروس یابی! 1نفر 7 5,344 ۰۱-اردیبهشت-۱۳۹۵, ۱۲:۵۰:۰۳
آخرین ارسال: 1نفر
  حذف ویروس های TMP! student-p 4 6,350 ۰۴-اسفند-۱۳۹۴, ۱۱:۵۹:۰۷
آخرین ارسال: imenbazar
  استخراج امضا های ویروس ها از دیتابیس آنتی ویروس hadiranji 1 2,526 ۱۳-بهمن-۱۳۹۴, ۱۲:۵۰:۵۵
آخرین ارسال: lord_viper
  ویروس یا تروجان مخرب خطرناک 123659 51 39,687 ۱۹-بهمن-۱۳۹۳, ۰۰:۳۷:۲۵
آخرین ارسال: omid_phoenix
  ویروس تبلیغاتی helma 8 7,959 ۱۷-بهمن-۱۳۹۳, ۰۵:۱۶:۴۴
آخرین ارسال: NO DONGLE
Exclamation [فوری] ویروس کودر کمک فوری alir32a 4 4,325 ۱۵-بهمن-۱۳۹۳, ۱۸:۵۱:۰۸
آخرین ارسال: NO DONGLE
  معرفی یک ویروس خطرناک apcog 16 13,782 ۱۲-مهر-۱۳۹۳, ۰۹:۱۴:۴۳
آخرین ارسال: Di Di
  غیر قابل شناسایی کردن ویروس در VB6 crab 8 10,534 ۰۶-مهر-۱۳۹۳, ۰۱:۰۸:۴۸
آخرین ارسال: grimm

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 3 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS