تور لحظه آخری
امروز : سه شنبه ، 27 شهریور 1403    احادیث و روایات:  پیامبر اکرم (ص):هر جوانى كه در سن كم ازدواج كند ، شيطان فرياد بر مى‏آورد كه : واى برمن ، واى بر...
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

تبلیغات متنی

تریدینگ ویو

کاشت ابرو

لمینت دندان

لیست قیمت گوشی شیائومی

صرافی ارکی چنج

صرافی rkchange

دزدگیر منزل

تشریفات روناک

اجاره سند در شیراز

قیمت فنس

armanekasbokar

armanetejarat

صندوق تضمین

طراحی کاتالوگ فوری

Future Innovate Tech

پی جو مشاغل برتر شیراز

لوله بازکنی تهران

آراد برندینگ

وکیل کرج

خرید تیشرت مردانه

وام لوازم خانگی

نتایج انتخابات ریاست جمهوری

خرید ابزار دقیق

خرید ریبون

موسسه خیریه

خرید سی پی کالاف

واردات از چین

دستگاه تصفیه آب صنعتی

حمية السكري النوع الثاني

ناب مووی

دانلود فیلم

بانک کتاب

دریافت دیه موتورسیکلت از بیمه

خرید نهال سیب سبز

قیمت پنجره دوجداره

بازسازی ساختمان

طراحی سایت تهران سایت

دیوار سبز

irspeedy

درج اگهی ویژه

ماشین سازان

تعمیرات مک بوک

دانلود فیلم هندی

قیمت فرش

درب فریم لس

شات آف ولو

تله بخار

شیر برقی گاز

شیر برقی گاز

خرید کتاب رمان انگلیسی

زانوبند زاپیامکس

بهترین کف کاذب چوبی

پاد یکبار مصرف

روغن بهران بردبار ۳۲۰

قیمت سرور اچ پی

 






آمار وبسایت

 تعداد کل بازدیدها : 1816186940




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
archive  refresh

کمک در مورد systemm.exe


واضح آرشیو وب فارسی:سایت ریسک: reza 4127-10-2008, 02:06 PMبا سلام خدمت همه دوستان دیروز موقع کار یکباره یک سری عکس که تو یه پوشه داشتم ناپدید شدند ولی بقیه فایل ها باقی موندن. و امروز دیدم در قمسمت Tools گزینه folder option نیست. البته تمام فایل های مخفی که از قبل نشون داده می شدن هستن و پسوند فایل ها هم آشکاره یک فایل به اسم systemm.exe در پوشه system32 وجود داره که در استارت آپ قرار داره و هر چقدر هم با msconfig برمی دارم باز هم میاد. هر چی گشتم در موردش چیزی پیدا نکردم لطفا کمک کنید. در ضمن اینترنت سکیوریتی کسپرسکی 7 با آپدیت کامل از اول روی سیستمم نصب بوده و هست ممنون reza 4127-10-2008, 03:10 PMبا سلام مجدد در تاپیک روشهای حل مشکل Show Hidden Files و از بین بردن انواع ویروسهای کامپیوتری ( اموزش صفحه اول ) در صفحه 83 به پستی برخوردم که مشکل منو داشت به این شرح با سلام مجدد خدمت اساتید ... کسی مشابه مشکل من رو نداشته ؟ آیا می دونین این چه نوع ویروسی هست که نشونه های زیر رو داره ؟ 1) ناد 32 ورژن 2.7آپدیت شده هیچی تشخیص نمی ده 2) قبلا فولدر آپشنز حذف شده بود اما با اجرای روشهای مبارزه با autorun virus & brontok هیچ نشونه ای از اونها دیگه نیست و همه قسمتهای سیستم ظاهرا خوب کار می کنه و سر جاشه سیستم هم کند نیست ... 3) تنها نشان اینه که به محض وارد شده به پوشه حاوی عکس فقط عکسهای با پسوند jpg & bmp رو پاک می کنه و حتی اجازه ایجاد نمیده ... با فایلهای دیگه هیچ کاری نداره ظاهرا !!! 4) این فایلها فقط با ورود به پوشه پاک می شن و پاک شدن خودبخودی تا حالا ندیدم ... نکته خیلی جالب اینکه اگه اسم فایل عکس فارسی باشه یا اسم پوشه حاوی عکس فارسی باشه این ویروس عمل نمی کنه و عکس پاک نمیشه !!! به نظر شما این نشونه های چه ویروسی هست ؟ آیا از دوستان کسی همچین مشکلی داشته ؟ آیا ممکنه ورژن های جدید ویروس autorun باشه ؟ با ذکر اینکه الان برنامه autorun eater فعال هست ... تو قسمت cmd هم هیچ نشانه ای در مورد فعالیت این ویروس نیست ...در ضمن تو فایلهای در حال اجرا به یه برنامه devsvc.exe مشکوکم !! که تو مسیر program files>inter video در حال فعالیته ! و یه نکته مهم دیگه اینکه یه برنامه مشکوک به نام system ( علاوه بر برنامه systemm.exe از پوشه system32 ) در حال اجرا هست که برنامه process master مسیر اجراش رو نمی تونه تشخیص بده !! یعنی هیچ مسیر اجرایی جلوش نیست !!! 28 کیلو بایت از مموری رو اشغال کرده و اگه بخوام ببندمش اجازه نمی ده ! این نشونه های هیچ ویروس خاصی نیست ؟ 5) آیا ناد 32 ورژن 2.7 آپدیت شده مشکل داره؟ و حتما باید دنبال ورژن 3 باشم ؟ کسپرسکی ورژن 6 موجود هست که می شه آپدیتش هم کرد اما باز هم چشمم آب نمی خوره !!! یعنی واقعا این ویروسها اینقدر خفن شدن که به آنتی ویروسهای آپدیت شده هم امیدی نیست ؟! ممنون میشم اگه کسی به مورد مشابه برخورده راهنمایی کنه و من هم بعد از فکر و تحقیق به این نتیجه رسیدم من باید اضافه کنم طبق جستجوی من بیشتر مشکلات از فایل systemm.exe در پوشه system32 ناشی می شه. در توضیحات این فایل کلمه BARADAR آمده است که مشخصا از فایل های ویندوز نیست و در سیستم من به تاریخ دیروز ایجاد شده بود. بعد از حذف این فایل دیگر سیستم مانع از ذخیره و ساخت فایل عکس در پوشه ها نمی شه و عکس ها رو پاک نمی کنه در ضمن جالبه که یوزرهای دیگر موجود سیستم من این مشکل رو نداشتن و در همه آنها folder option فعال بود. بعد از حذف این فایل به روشی که در صفحه اول تاپیک آمده فولدر آپشن رو نیز برگرداندم ولی عکس هایی که پاک شدن دیگر پاک شدن ولی اگر دوستان بازهم مطلبی می دونن بیان کنن kosheyar03-01-2009, 02:45 PMسلام من مدتها قبل از شما با این مشکل بر خوردم هجده هزار عکس تو کامپیوترم داشتم همه رو این ویروس پاک کرد طرز کارش همینه که شما گفتی یعنی : 1- ایجاد فایل راه انداز در مسیر D:WINDOWSsystem32systemm.exe من وقتی به systemm.exe بر خوردم هر چقدر توسط استارت آپ منیجر آن را غیر فعال میکردم بلافاصله دوباره فعال میشد عاقبت مسیرشو یافتم و آنرا انتقال دادم ! همانطور که گفتی فقط فرمت عکسهای با پسوند jpg & bmp را آنهم فقط با وارد شدن به هر درایو یا پوشه حاوی این عکسها پاک میکند و به بقیه کاری ندارد اگر کابر وارد پوشه یا درایو حاوی عکسهای این فرمتی نشود هیچ اتفاقی نمی افتد !اگه اسم فایل عکس فارسی باشه یا اسم پوشه حاوی عکس فارسی باشه این ویروس عمل نمی کنه و عکس پاک نمیشه !!! 2- فاسد کردن پوشه RECYCLED در همه درایوها (لازم به توضیح است که این پوشه فعال بودن بازیابی فایلهای حذف شده پس از انتقال به سطل آشغال ویندوز است که با Alt+دابل کلیک روی RecycleBin ->زبانه سراسری و تیک گزینه "اﻧﺘﻘﺎل ﻧﺪادن ﭘﺮوﻧﺪه ھﺎ ﺑﻪ ﺳﻄﻞ ﺑﺎزﯾﺎﻓﺖ. رﻓﻊ ﮐﺮدن ﺳﺮﯾﻊ ﭘﺮوﻧﺪه ھﺎ ﭘﺲ از ﺣﺬف ﮐﺮدن" ایجاد نخواهد شد.آما مشکل همان systemm.exe است که با راه اندازی دوباره همه را ایجاد میکند ! لازم بذکر است در پوشه مخفی RECYCLED در همه درایوها دو فایل مسموم یکی :DESKTOP.INI و دیگری INFO2 قرار دارد که دومی پسوندش ناشناخته است شرکت سازنده این ویروس ایرانی بوده بنام BARADAR که من با سرچ همین نام به همراه systemm.exe در گوگل به پست شما بر خوردم ! باید بگم این ویروس توسط هیچ آنتی ویروس و آنتی اسپای وار 2009 آپدیت قابل شناسایی نیست و تنها راهش همونیست که شما گفتی . 3- غیر فعال کردن RegEdit.exe 4- حذف گزینه folder option از منوی Tools پنجره های درایو MyComputer 5- بنظر میرسه این ویروس از دنبال کردن نوعی پروژه بنام Project1 ناشی میشه ! 6- بهترین برنامه جهت رفع مشکلات 3 و 4 استفاده از برنامه بروز Trojan Remover امیدوارم کراک این برنامه مانند کاسپر اسکای و نود 32 دائما تولید بشه این برنامه ویروسهای زیادی رو تشخیص و رفع میکنه .... سایت ما را در گوگل محبوب کنید با کلیک روی دکمه ای که در سمت چپ این منو با عنوان +1 قرار داده شده شما به این سایت مهر تأیید میزنید و به دوستانتان در صفحه جستجوی گوگل دیدن این سایت را پیشنهاد میکنید که این امر خود باعث افزایش رتبه سایت در گوگل میشود




این صفحه را در گوگل محبوب کنید

[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 411]

bt

اضافه شدن مطلب/حذف مطلب




-


گوناگون
پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن