واضح آرشیو وب فارسی:سایت ریسک: View Full Version : مشکل با Temp 2 .exe mehdi_ok116-05-2007, 08:58 PMبا سلام دوستان این Temp2.exe که وقتی ویندوز بالا میاد چیه ؟ یکی میگفت ویروسه دیدم راست میگه با جدیدترین مک آفی Clean کردم حالا هر وقت ویندوز بالا میاد این پیغام ها رو میبینم 1 (http://tinypic.com/view.php?pic=4um8j0x) 2 (http://tinypic.com/view.php?pic=4yqp3j9) 3 (http://tinypic.com/view.php?pic=6bdw9w0) 4 (http://tinypic.com/view.php?pic=4qf3reu) Jalal16-05-2007, 09:12 PMفکر کنم این فایل داخل startup ویندوز یا اینجا (http://i15.tinypic.com/6goeg4o.jpg)باشه golshahi16-05-2007, 09:14 PMتصور نمي كنم چاره اي جز تعويض ويندوز داشته باشيد.. معمولا كرم winFile در شرايط بحراني و در صورتي كه سيستم ديگر در آن غرق شده باشد باعث ميشود .اگر دقت كرده باشيد پنجره هاي برنامه هاي در حال اجرا كردن و يا در هنگام نصب كردن از صفحه دسكتاپ شما غيب ميشوند.. mehdi_ok116-05-2007, 10:00 PMفکر کنم این فایل داخل startup ویندوز یا اینجا (http://i15.tinypic.com/6goeg4o.jpg)باشه نه اینجا فکر نکنم باشه چون تیک ها رو بردارم یا برندارم فرقی نمیکنه AK118-05-2007, 10:57 AMبا سيف د ويندوزت رو بيار بالا بعد نمايش فايلهاي مخفي و سيستمي رو فعال كن و برو تو تمام درايوهات كليك راست اپين رو بزن سه تا فايل hosy و copy و autorun رو حذف كن درست مي شه hTtp://i5.tinypic.com/4fvfcja.gif mehdi_ok118-05-2007, 12:46 PMاین سه تا فایلی که میگی برای فلشم هست که ریختمش روی هارد که اگه احیانا این فایل های فلش خراب شد جای گزینش کنم این سه تا فایل رو مک آفی ویروس شناخت و از روی فلش پاکشون کرد حالا راحی نداره که این چند تا فایل رو پاک نکنم ؟ خیلی ممنون AK118-05-2007, 12:52 PMاین سه تا فایلی که میگی برای فلشم هست که ریختمش روی هارد که اگه احیانا این فایل های فلش خراب شد جای گزینش کنم این سه تا فایل رو مک آفی ویروس شناخت و از روی فلش پاکشون کرد حالا راحی نداره که این چند تا فایل رو پاک نکنم ؟ خیلی ممنون جون خودت ريخي نه عزيز دل اين فايلهاي ويروس هستند ونكته قابل توجه اينكه همه از روي فلش مموري به اين ويروس آلوده مي شن و اين فايلها ويروس هستند mehdi_ok118-05-2007, 12:59 PMآخه تا فلش رو خریدم این سه فایل رو ریختم تو هارد یعنی کمپانی با فلش , ویروس اشانتیون میده !؟؟http://us.i1.yimg.com/advision.webevents.yahoo.com/emoticontest/pollimages/10lisa_results.gif !As@d18-05-2007, 01:41 PMآخه تا فلش رو خریدم این سه فایل رو ریختم تو هارد یعنی کمپانی با فلش , ویروس اشانتیون میده !؟؟ غیر ممکنه! شاید قبلا از این فلش مموری استفاده شده بود ParsiX19-05-2007, 06:16 AMسلام :10: با عرض پوزش معرفی میکنم : نوعی ویروس از خانواده 32W ها مشخصات سیستم بیمار : 1 - روشن شدن هر چند لحظه یک بار چراغ فلاپی 2 - لود شدن فایلی با نام در Temp1.exe حافظه رم 3 - وجود سه فایل مخفی در کلیه درایو ها از جمله درایو فلشها : Autorun.ini , copy.exe , host.exe 4 - و پیغامی در هنگام لود برنامه ها در استات آپ ویندوز مبنی بر اشکال در لود فایل Temp2.exe به حافظه البته این همان پیغامی است که باعث اجرای 2 می شود . پاکسازی : قبل از هر کاری از مسیر Folder Options تبلت View تیک Hide Protected Operating system files را موقتاً بردارید و بعد از انجام کار به حالت اول برگردانید . ابتدا فایل Temp1.exe را بااستفاده از TaskManager/Process از حافظه و حالت رزیدنت خارج کنید . دوم با کمک سرچ ویندوز بدنبال فایل های زیر بروید و باخیال راحت همه ی آنها را پاک کنید : 1 - copy.exe 2 - host.exe 3 - Autorun.exe سه فایل فوق در ابتدای درایوها و مخفی هستند . 4 - Temp1.exe 5 - Temp2.exe این دو فایل در درایو ویندوز و در دایرکتوری های Windows و Windows efetch هستند. 6 - و هسته مرکزی این ویروس که در درایو ویندوز و پوشه Windows است و با نام svchost.exe و با آیکنی مشابه شماره 1 - host.exe که بصورت مخفی محرمانه ویندوز است . نکته : قبلاً از رم خارج شود و با احتیاط چون فایلی با همین نام مربوط به ویندوز با مسیری متفاوت و تعداد دفعات بار گذاری متعدد در رم وجود دارد که از فایلهای مهم ویندوز هم هست و اتفاقاً اکثر ویروسها هم به آن حمله می کنند . مسیر فایل را قبل از خارج کردن از رم کنترل کنید . :5: :8: موفق باشید mehdi_ok120-05-2007, 10:51 AMولی این فایل svchost رو که گفتی جز فایل های سیستمی هست بعضی مواقع هم بازی در میاره و و کلی ازcpu کار میکشه برم این 3 فایل رو پاک کنم ببینم درست میشه یا نه vtn5420-05-2007, 09:37 PMاین فایل را داونلود و درحالت Safe Mode اجرا کن .البته قبل از ان System Restore ویندوز را غیر فعال کن. Perlovga Removal Tool (http://www.softpedia.com/get/Security/Security-Related/PRT-Perlovga-Removal-Tool.shtml) mehdi_ok120-05-2007, 09:51 PMممکنه یه توضیح مختصری در باره این فایل بدی با تشکر vtn5421-05-2007, 12:12 AMاز اسمش مشخصه : یک برنامه برای پاک کردن تمامی آثار ویروس Perlovga ( یعنی همین ویروسی که شما به ان مبتلا شده ای ). سایت ما را در گوگل محبوب کنید با کلیک روی دکمه ای که در سمت چپ این منو با عنوان +1 قرار داده شده شما به این سایت مهر تأیید میزنید و به دوستانتان در صفحه جستجوی گوگل دیدن این سایت را پیشنهاد میکنید که این امر خود باعث افزایش رتبه سایت در گوگل میشود
این صفحه را در گوگل محبوب کنید
[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 255]