تور لحظه آخری
امروز : شنبه ، 8 اردیبهشت 1403    احادیث و روایات:  امام محمد باقر(ع):ابتداى هر كتابى كه از آسمان نازل شده، بسم اللّه‏ الرحمن الرحيم است. هر گاه بس...
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

بلومبارد

تبلیغات متنی

تریدینگ ویو

خرید اکانت اسپاتیفای

کاشت ابرو

لمینت دندان

ونداد کولر

لیست قیمت گوشی شیائومی

صرافی ارکی چنج

صرافی rkchange

دانلود سریال سووشون

دانلود فیلم

ناب مووی

تعمیر گیربکس اتوماتیک

دیزل ژنراتور موتور سازان

سرور اختصاصی ایران

سایت ایمالز

تور دبی

سایبان ماشین

جملات زیبا

دزدگیر منزل

ماربل شیت

تشریفات روناک

آموزش آرایشگری رایگان

طراحی سایت تهران سایت

آموزشگاه زبان

اجاره سند در شیراز

ترازوی آزمایشگاهی

رنگ استخری

فروش اقساطی کوییک

راهبند تبریز

ترازوی آزمایشگاهی

قطعات لیفتراک

وکیل تبریز

خرید اجاق گاز رومیزی

آموزش ارز دیجیتال در تهران

شاپیفای چیست

فروش اقساطی ایران خودرو

واردات از چین

قیمت نردبان تاشو

وکیل کرج

تعمیرات مک بوک

قیمت فنس

armanekasbokar

armanetejarat

صندوق تضمین

سیسمونی نوزاد

پراپ تریدینگ معتبر ایرانی

نهال گردو

صنعت نواز

پیچ و مهره

خرید اکانت اسپاتیفای

صنعت نواز

لوله پلی اتیلن

کرم ضد آفتاب لاکچری کوین SPF50

دانلود آهنگ

طراحی کاتالوگ فوری

واردات از چین

اجاره کولر

دفتر شکرگزاری

تسکین فوری درد بواسیر

دانلود کتاب صوتی

تعمیرات مک بوک

قیمت فرش

خرید سی پی ارزان

 






آمار وبسایت

 تعداد کل بازدیدها : 1798364226




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
archive  refresh

ویروس sality (سالیتی) و روش پاک کردن آن (Removal Sality)


واضح آرشیو وب فارسی:سایت ریسک: picher_s24-01-2009, 02:01 PMسلام به همه . این چند وقت خیلی از بچه ها در مورد این ویروس سوال پرسیدن گفتم بهتره یه پست بهش اختصاص بدیم تا همه بیان و مشکلاتشون رو بیان کنن. ویروس sality یه Pe Appendه که این روزها خیلی شیوع پیدا کرده.این ویروس خودش رو به صورت یه درایور نصب میکنه(به گفته نود (IpFilterDriver (IP Traffic Filter Driver تنها چیزی که من دیدم بعد از ویروس گرفتن این سرویس فعال میشه!!) بهمین خاطره که پروسزش رو نمیتونید ببینید تنها چیزی که میبینید اجرای همزمان یا رندوم واره پروسز های NotePad , Cmd , TelNet , Write , RegEdt32 هست!!! ویروسهایی که خوشون رو به فایلهای exe میچسبونن تا اینجایی که من میدونم TrendMicro بهشون Pe Append میگه. وقتی شما می خواهید فایلی رو که به این ویروس مبتلا شده است رو اجرا کنید این ویروس خودش رو از فایل آلوده جدا و در مسیر های متفاوتی مثل WinDir یا Temp می ندازه (Drop) بعد فایل الوده رو اجرا میکنه طوری که انگار ویروسی در کار نبوده! برای این ویروس در سایتهای مختلف موارد متفاوتی گفته شده : Tren Micro: It drops the following files in the Windows system folder: vcmgcd 32.dll - detected by Trend Micro as PE_SALITY.AS-O (http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=PE_SALITY.AS-O) vcmgcd 32.dl_ - compressed version of VCMGCD 32.DLL و Symantec : ay drop a .dll file the %System% or %Temp% folders. The following are some examples of the filenames: SYSLIB 32.DLL OLEDSP32.DLL SYSDLL.DLL OLEMDB 32.DLL bitdefender: Win32.Sality.M is a polymorphic file infector that affects PE executable files. When an infected executable has been run, it drops the following files: %system%vcmgcd 32.dll %system%vcmgcd 32.dl_ !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!!eset: When executed the virus drops in folder %system%drivers the following file:%variable%.sys (5941 B) %variable% stands for a random text. !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!! برای فهم بهتر موضوع برا بچه های که کمی برنامه نویسی خوندن سورس پاسکال تابع Append و Drop ویروس Virus.Win32.Delf.b که یه pe append است رو در زیر گذاشتم : :27: !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!! ویروس sality مثل بقیه pe Append ها از این نحوه کد نویسی پیروی میکنه و خودش رو با حجم 56کیلو به exe های سیستم اضافه میکنه. به گفته trendMicro این ویروس فایلهای It infects files of the following type(s): .EXE .SCR It avoids folders with the following strings: AHEAD SYSTEM برگرفته از مسیر http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=PE_SALITY.JER&VSect=T و Symantec  May infect executable files by prepending its code to the host file. However, not all the variants of this virus are able to spread in this way. Any infected files will be detected as W32.HLLP.Sality!inf (http://securityresponse.symantec.com/avcenter/venc/data/w32.hllp.sality%21inf.html).  May delete the files which have the following extensions when searching for files to infect: .vdb .avc .key بر گرفته از مسیر http://www.symantec.com/security_response/writeup.jsp?docid=2006-011714-3948-99&tabid=2 تحت تاثیر قرار میده. این ویروس به آنتی ویروس اجازه نصب سرویسش رو نمی ده که در نتیجه انتی ویروس نمی تواند به درستی نصب گردد. قبلا در راه حل مقابله با این ویروس گفته بودم هاردتون رو جدا کنید و OfficeScan از TrenMicro رو روی یه سیستم دیگه نصب کنید و جستجو کنید.... این ویروس مدل های متفاوتی داره که مدل جدیدش با اپدیت 8.2008 به گفته trendmicro حل میشه. آقای مهندس الیاس ملکی معاف در مسیر http://www.acs.ir/post-48.aspx اطلاعات جالبی از این ویروس رو قرار داده اند اما بعضی چیزا مثل Autorun و پروسز های گفته شده رو من ندیدم!! Avg انتی برای Sality انتشار داده که متاسفانه این مدلی که تو بحثمونه رو نمی تونه شناسایی و پاک کنه آخه خودم تست کردم. اما امروز می خوام یه روش باحال از دوستم TrenMicroبگم. پاک کردن ویروس Sality ( Remove sality ) روش اول (طولانی و جالب): به مسیرهای زیر رفته و فایلها را دونلود کرده سپس Extract کنید. http://www.trendmicro.com/ftp/products/pattern/spyware/fixtool/SysClean-PE_SALITY.zip !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!! !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!!یه فایل به شکل lptNumber وجود داره که جلوش نوشته مال ویندوزه که number هم نگارش pattern فایلو نشون میده رو بردارید. لینکه 3 به Pattern spayware اشاره میکنه که فایله ssapiptnNUM.zip (که num نگارش pattern رو نشون میده)رو باید دون کنید بعد از extract فایله ssapiptn.da 5 رو SysClean-PE_SALITYSysClean_PE_SALITYsystemsysclean rvhv nidn. فایل اول یه برنامه اجرایی عالی از trendMicroست و فایل دوم که Pattern File برنامه اجرایی قبلیست و لیست کلیه ویروسهایی رو داره که تا اکنون توسط trendmicro شناخته شده و راه حل انها ارایه شده است، می باشد. داخل فایل lptNUMBER.zip فایلی با نام lpt$vpnNUMBER وجود دارد که باید ان را در مسیر SysClean-PE_SALITYSysClean_PE_SALITYsystemsysclean از فایل extract شده اول قرار دهید. اکنون فایل fix.bat را اجرا کنید تا از قدرت trendMicro آگاه بشید. اکنون شما در سیستمتون یه آنتی ویروس اپدیت TrendMicroبدون RealTime سرویس دارید.:31: روش دوم (کوتاه و مختصر): امروز دیدم که Sality Killer هم کسپر گذاشته. راستی این لعنتی داره همش نگارش جدید بیرون میده که اگر SalityKiller قدیمی رو داشته باشین نمیتونین باهاش فایلهای خراب شده جدیدتون رو ترمرم کنید. حتما باید نگارش جدید رو از مسیر زیر بردارید : !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!! ه هر حال شما میتونید مستقیما بدون استفاده از TrendMicro و با Sality Killer هم اون از Exe هاتون Clean کنید.] موفق و پیروز باشید. اینم برای ترمیم رجیستری شما !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!! picher_s27-01-2009, 08:17 AMهیچ کس هنوز سالیتی نگرفته!!!!!! D: p_s_m27-01-2009, 05:05 PMهیچ کس هنوز سالیتی نگرفته!!!!!! D: اتفاقا خیلی ها این مشکل رو داشتن و کسی هم نتونست جواب درستی بده از دقت و حوصله شما خیلی متشکرم که مطالب مفید و دقیق توی این بخش می گذارید از مدیر این بخش خواهش می کنم که این تاپیک رو بصورت مهم در بیارن یا اینکه یک بخش با عنوان " مقابله با ویروسهای خاص" ( یا چیزی شبیه به این) اختصاص بدن و توی اون بخش راههای تخصصی برای پاک کردن ویروسهای خاص مطرح بشه این موضوع رو توی بخش انجمن کاربران فعال هم مطرح می کنم picher_s27-01-2009, 08:01 PMقربانت عزیز:40: تو بانک ما (که ازش ن...دارم) این ویروس غوغا کرده! خصوصا وقتی خودش رو به یه ویروس دیگه مثل کظم غیض و ... می چسبونه و همراه اونا تکثیر میشه. آخه جالب بود خیلیا این ویروس رو گرفتن خودش نمی دونن اونوقت می رن یه جای اشتباه سوالو مطرح می کنن و چون همه چی رو نمی تونن قشنگ توضیح بدن بچه ها هم گمراه میشن و جواب اشتباه و ....:41: این تاپیک به چه کسانی می تواند کمک کند، کسانی که: 1- هیچ گونه انتی ویروسی نمی توانند نصب کنن. 2- حجم exe های سیستمشان 56 کیلو اضافه شده است. 3- پروسز های NptePad , Cmd , TelNet , Write , RegEdt32 پشت صحنه به صورت راندوم در حال اجرا می یاشند. 4- کلیدی مثل HKCUSoftwareMSH914 در رجیستریشان ایجاد شده که MSH نام کاربر فعلی ویندوز می باشد. 5- سایت کسپر و نودشون و بقیه انتی ها شون بلوکه شده. 6- و مواردی که اقای مهندس الیاسی در ادرس !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!! ذکر نمودند. موفق و پیروز باشید.:31: Enter27-01-2009, 10:08 PMمنم همین مشکلو داشتم عزیزوباروش شما سیستمم راه افتاد ولی نمیدونم چرا فایلهایی که رو هاردم هست همچین اروری میدن !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!! nastaranf27-01-2009, 10:33 PMسلام ویروس کظم غیظ چه کاری میتونه بکنه آنتی27-01-2009, 11:13 PMبه نام خدا سلام حدمت اساتید من این مشکل را با nod و آپدیت دوماه پیش حل کردم و جالب این که با چند ورژن مختلف دیگه امتحان کردم نصب نشد موفق باشید H A M E D27-01-2009, 11:44 PMفکر کنم کمن یه تاپیک در این مورد داشتم! یادم نیست کجاست. برای سیستم خودم این اتفاق افتاد و تنها راه این بود که ویندوز رو عوش کنم و قبل از هرکاری از روی سیدی یه آنتی ویروس قوی نصب و آپدیت کنم و بعد اسکن. خیلی جالب بود برای یه سیستم که دیروز اورده بودن پیشم همین مشکل پیش اومده بود و دست بر قضا! (غذا؟ قذا؟ قزا؟ غزا؟ قزا؟ غضا؟) آنتی ویروس هم نداشتم. و مجبور شدم مال خودش رو که کاسپر بود از روی هارد نصب کنم! و دقیقا ویروس هم به فایل اجرایی آنتی ویروس چسبیده بود. 5 بار ویندوز رو نصب کردم. آخرش هم مجبور شدم نورتون رو دانلود و با فلش نصب کنم که خوشبختانه موفق شدم. اما این آنتی ویروس خنگ همه فایل های اجرایی رو پاک کرد. یه چیز جالب که متوجه شدم اینه که این ویروس قادر به چسبوندن خودش به فایل های اجرایی که پک شده باشن نیست. و دقیقا همین برنامه ها بودن که از اون سیستم باقی موندن. picher_s29-01-2009, 07:12 AMEnter جان این تا اینجایی که من می دونم او این ویروس رو چندین بار رو چند کامپیوتر متفاوت(کامپیوتر خودم، پسر خوالم دوستموو..) تستیدم این Error رو ندیدم. پیشنهاد من نصب یه Windows Installere. نورتن و نود رو که تستیدم نمی تونن ویروس رو از فایلها Clean کنند. Enter29-01-2009, 09:58 AMپیچرجان من قبل ازاینکه سیستمم ویروسی بشه این Error رو ندیده بودم الان اومدم ویندوز رو عوض کردم بازم همین مشکل رو داشت اگه امکانش هست یه تحقیقی کن ببین چیکارباید بکنم دمت گرم. picher_s03-02-2009, 08:27 AMمن فکر می کردم ویروسه خوفیه اما اینجوری که کسی چیزی نمیزاره فهمیدم ویرسه زیادم مالی نیست. reza STR03-02-2009, 06:59 PMسلام به همه . این چند وقت خیلی از بچه ها در مورد این ویروس سوال پرسیدن گفتم بهتره یه پست بهش اختصاص بدیم تا همه بیان و مشکلاتشون رو بیان کنن. ویروس sality یه pe appendه که این روزها خیلی شیوع پیدا کرده. ویروسهایی که خوشون رو به فایلهای exe میچسبونن تا اینجایی که من میدونم trendmicro بهشون pe append میگه. وقتی شما می خواهید فایلی رو که به این ویروس مبتلا شده است رو اجرا کنید این ویروس خودش رو از فایل آلوده جدا و در مسیر های متفاوتی مثل windir یا temp می ندازه (drop) بعد فایل الوده رو اجرا میکنه طوری که انگار ویروسی در کار نبوده! برای این ویروس در سایتهای مختلف موارد متفاوتی گفته شده : tren micro: it drops the following files in the windows system folder: vcmgcd 32.dll - detected by trend micro as pe_sality.as-o (http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?vname=pe_sality.as-o) vcmgcd 32.dl_ - compressed version of vcmgcd 32.dll و symantec : ay drop a .dll file the %system% or %temp% folders. The following are some examples of the filenames: syslib 32.dll oledsp32.dll sysdll.dll olemdb 32.dll bitdefender: Win32.sality.m is a polymorphic file infector that affects pe executable files. When an infected executable has been run, it drops the following files: %system%vcmgcd 32.dll %system%vcmgcd 32.dl_ !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!!eset: When executed the virus drops in folder %system%drivers the following file:%variable%.sys (5941 b) %variable% stands for a random text. !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!! برای فهم بهتر موضوع برا بچه های که کمی برنامه نویسی خوندن سورس پاسکال تابع append و drop ویروس virus.win32.delf.b که یه pe append است رو در زیر گذاشتم : :27: procedure prepend(destinationfilename:string); var destinationfile : File; fileattribute : Integer; destinationfilesize : Longint; buf : Ansistring; begin try fileattribute:=getfileattributes(pansichar(destina tionfilename)); setfileattributes(pansichar(destinationfilename), 80); {$i-} assignfile(destinationfile,destinationfilename); filemode:=2; reset(destinationfile,1); destinationfilesize:=filesize(destinationfile); setlength(buf,destinationfilesize); blockread(destinationfile,buf[1],destinationfilesize); if pos(virusendsignature,buf)=0 then begin seek(destinationfile,0); blockwrite(destinationfile,virusbuffer[1],virussize); blockwrite(destinationfile,virusendsignature[1],length(virusendsignature)); blockwrite(destinationfile,buf[1],destinationfilesize); closefile(destinationfile); end; {$i+} setfileattributes(pansichar(destinationfilename), fileattribute); finally end; end; //---- procedure dropfile; var g : File; s : String; t : Longint; begin {$i-} t:=viruspositon+length(virusendsignature); if viruspositon>0 then begin // working as a classic prepender if can not execute the original file in // the memory. if(not isntbasedos)or(not createprocessex(@virusbuffer[t])) then begin try s:=temppath+extractfilename(paramstr(0)); assignfile(g,s); rewrite(g,1); blockwrite(g,virusbuffer[t],length(virusbuffer)-t+1); closefile(g); winexec(pchar(s++commandlineparameters),sw_show); except end; end; end; {$i+} end; ویروس sality مثل بقیه pe append ها از این نحوه کد نویسی پیروی میکنه و خودش رو با حجم 56کیلو به exe های سیستم اضافه میکنه. به گفته trendmicro این ویروس فایلهای it infects files of the following type(s): .exe .scr it avoids folders with the following strings: ahead system برگرفته از مسیر http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?vname=pe_sality.jer&vsect=t و symantec  may infect executable files by prepending its code to the host file. However, not all the variants of this virus are able to spread in this way. Any infected files will be detected as w32.hllp.sality!inf (http://securityresponse.symantec.com/avcenter/venc/data/w32.hllp.sality%21inf.html).  may delete the files which have the following extensions when searching for files to infect: .vdb .avc .key بر گرفته از مسیر http://www.symantec.com/security_response/writeup.jsp?docid=2006-011714-3948-99&tabid=2 تحت تاثیر قرار میده. این ویروس به آنتی ویروس اجازه نصب سرویسش رو نمی ده که در نتیجه انتی ویروس نمی تواند به درستی نصب گردد. قبلا در راه حل مقابله با این ویروس گفته بودم هاردتون رو جدا کنید و officescan از trenmicro رو روی یه سیستم دیگه نصب کنید و جستجو کنید.... این ویروس مدل های متفاوتی داره که مدل جدیدش با اپدیت 8.2008 به گفته trendmicro حل میشه. آقای مهندس الیاس ملکی معاف در مسیر http://www.acs.ir/post-48.aspx اطلاعات جالبی از این ویروس رو قرار داده اند. avg انتی برای sality انتشار داده که متاسفانه این مدلی که تو بحثمونه رو نمی تونه شناسایی و پاک کنه آخه خودم تست کردم. اما امروز می خوام یه روش باحال از دوستم trenmicroبگم. پاک کردن ویروس sality ( removal sality ) به مسیرهای زیر رفته و فایلها را دونلود کرده سپس extract کنید. http://www.trendmicro.com/ftp/products/pattern/spyware/fixtool/sysclean-pe_sality.zip http://www.trendmicro.com/ftp/products/pattern/lpt791.zip فایل اول یه برنامه اجرایی عالی از trendmicroست و فایل دوم که pattern file برنامه اجرایی قبلیست و لیست کلیه ویروسهایی رو داره که تا اکنون توسط trendmicro شناخته شده و راه حل انها ارایه شده است، می باشد. داخل فایل lpt791.zip فایلی با نام lpt$vpn791 وجود دارد که باید ان را در مسیر sysclean-pe_salitysysclean_pe_salitysystemsysclean از فایل extract شده اول قرار دهید. اکنون فایل fix.bat را اجرا کنید تا از قدرت trendmicro آگاه بشید. اکنون شما در سیستمتون یه آنتی ویروس اپدیت trendmicroبدون realtime سرویس دارید.:31: موفق و پیروز باشید. سلام مسیر دومتون باز نمیشه ؟!!! reza STR03-02-2009, 07:05 PMURL]http://www.trendmicro.com/ftp/products/pattern/lpt791.zip[/URL سلام پیجر جان این آدرس لود نمیشه ؟!!!! reza STR03-02-2009, 10:40 PMسلام به سایت trend رفتم و از مسیر !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!! ویروس پترن فایل و spyware پترن رو گرفتم همون دو گزینه اول که تو آدرس بالا هست فقط یه سوال اول ویروس پترن رو دانلود کردم با حجم 14 مگا به نام lpt811.zip و اسکن کردم یه چیزایی پیدا کرد ولی پاک نکرد بهد به سراغ spyware pattern file رفتم و فایل tma 730 رو گرفتم حالا یه سوال چطوری میتونم این فایل رو بشناسونم ، طوری که اون پیغام اولیه موقع لود کردن برنامه داده نشه و تو برنامه بتونم spyware ها رو اسکن کنم مرسی Altec_Lansing03-02-2009, 11:39 PMرو سیستم قبلی منم این ویروسه هنوز هست ،task manager رو میبنده بعلاوه ریجستری reza STR04-02-2009, 12:43 AMسلام به همه دوستان همونطوری که آقای پیچر گفته بودند با trend micro میشه این ویروس رو پاک کرد من الان سیستم رو با safe mode اوردم بالا کل سیستم رو چک کردم و الان با حالت عادی کار می کنم خبری هم فعلا از autorun نیست کسایی که اینترنت پرسرعت دارن ، فایل های مورد نظر رو دانلود کنن ، انشاالله مشکلشون حل شه فقط من یه ویندوز باید عوض کنم ببینم 100% مشکل حل شده یا نه ولی تا اینجا به راهنمایی های جناب picher تونستم بگیرمش ویروس رو......... picher_s04-02-2009, 07:54 AMURL]http://www.trendmicro.com/ftp/products/pattern/lpt791.zip[/URL سلام پیجر جان این آدرس لود نمیشه ؟!!!! سلام. عزیز اون لینک مال وقتی بود که نگارش Pattern 791 بود و همیشه نگارش جدید رو میزارن به همین خاطر لینک قدیم کار نمیکنه. اینم لینک Pattern فایل های جدید !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!! موفق باشید.:31: picher_s05-02-2009, 02:26 PMای خدا.... بچه ها اول این تاپیک نوشتم که لطفا هر که هر چی در مورد این ویروس میبینه اینجا بزاره تا اطلاعاتمون رو جامع کنیم... خواهشا دوباره تاپیک نزنید آخه باعث سردرگمی دیگران میشه... !!!!!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!! zibatarin nam05-02-2009, 04:06 PMای خدا.... بچه ها اول این تاپیک نوشتم که لطفا هر که هر چی در مورد این ویروس میبینه اینجا بزاره تا اطلاعاتمون رو جامع کنیم... خواهشا دوباره تاپیک نزنید آخه باعث سردرگمی دیگران میشه... سلام دوست من ممنون هم از تاپیکت و هم از پ.خ این sality که من دارم دقیقآ همون sality ه ولی کارهایی که میکنه اینه: سیسیتم بسیار کند میشه درایوهایی که داری فایل های exe هستن رو حجمشون رو میبره بالا(به خاطر اون 56 کیلویی که میچسبه به فایلهای exe) از اجرا شدن درست آنتی ویروسها جلوگیری میکنه SafeMode و Regedit رو غیر فعال میکنه دسترسی های ادمین رو قطع میکنه zibatarin nam05-02-2009, 04:12 PMای خدا.... بچه ها اول این تاپیک نوشتم که لطفا هر که هر چی در مورد این ویروس میبینه اینجا بزاره تا اطلاعاتمون رو جامع کنیم... خواهشا دوباره تاپیک نزنید آخه باعث سردرگمی دیگران میشه... سلام دوست من ممنون هم از تاپیکت و هم از پ.خ این sality که من دارم دقیقآ همون sality ه ولی کارهایی که میکنه اینه: سیسیتم بسیار کند میشه درایوهایی که داری فایل های exe هستن رو حجمشون رو میبره بالا(به خاطر اون 56 کیلویی که میچسبه به فایلهای exe) از اجرا شدن درست آنتی ویروسها جلوگیری میکنه SafeMode و Regedit رو غیر فعال میکنه دسترسی های ادمین رو قطع میکنه Nod 32 فایلهای exe رو به خاطر این ویروس قرنطینه میکنه و اجازه اجرا بهشون میده picher_s05-02-2009, 04:15 PMسلام. عزیز این همون سالیتی که من در موردش نوشتم. این ویروس چندین مدل مختلف داره. مطمئن باش همین راه حلته. اگرم نشد روش kasper رو هم آزمایش کن. !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!! موفق باش. zibatarin nam05-02-2009, 06:00 PMسلام من بالخره نفهمدم کدومشو دان کنماینجا یع عالمه ریخته behnam_tr05-02-2009, 11:52 PMهيچ آنتي ويروس جداگانه اي نداره كه بشه باهاش اين ويروس لعنتي رو پاك كرد؟ __________________ zibatarin nam06-02-2009, 08:37 AMواقعآ از آقای picher ممنونم بالاخره سیستم یه نفس راحت کشید تمامشون پاک شد حتی kazme_gheyz رو هم پاک کرد الان exe ها رو هم نصب کردم. خیلی خوشحالم باز هم از picherممنونم zibatarin nam06-02-2009, 09:35 AMراستی این آنتی ویروس Nod 32 من (قبل از نصب اون آنتی ویروسی که شما معرفی کردین)زمانی که رفتم یکی از این فایلهای exe رو نصب کنم زد اون فایل رو پاک کرد حالا با RecoveryMyfile هم رفتم پیداش کنم و پیدا نشد. چی کار میشه کرد اونرو پیدا کرد picher_s06-02-2009, 09:35 PMسلام.قربونت عزیز.خدا رو شکر که مشکلت حلید. Zibatarin Name من دقیقا نمیدونم آنتی ها چطوری پاک میکنن. چند جور پاک کردن داریم : 1- del که میره تو سطل زباله روش 2- Shift Del که آدرسش رو هارد باقی میمونه و قابل recoverie و روش سوم که خفن ترین روشه و برنامه هایی چون PGP Desktop از اونا استفاده میکنن اینجوریه که وقتی فایلی رو پاک میکنن در محل اون روی هارد یه چیزی مینویسن که قابل بازیابی نباشه!! حالا من واقعا نمی دونم که آنتی ها از کدون روش استفاده میکنن.. اگه توی انجمن !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!!مطرح کنید حتما یکی جوابتون رو میدونه. در ضمن behnam_tr از نظر من که این بهترین انتیه اگر هم باور نداری چند تا پست این تاپیک رو بخونی متوجه میشی. تو اینترنت که من چیزی پیدا نکردم.ما در خدمتیم. موفق باشیدو پیروز. redstar0707-02-2009, 02:03 AMسلام عزیزان منم این ویروس رو سیستم رفیقم بود وتکثیر شده بود وبا کپی من به هارد من اومد وباعث شد تمتم بازیها ونرم افزارهام از تو پوشه شون پاک بشند البته من اونا رو با انتی ویروس نابود کردم ولی ویندوزم هم نابود شد البته بعد پاک کردن باید ویندوز جدید نصب کنید من اونارو با nod 32 پاک کردم بعنوان مثال رو سیستم رفیقم بالا 3000 تکثیر شده بود ولی رو سیستم من حدود 500 و زود عمل کردم redstar0707-02-2009, 02:06 AMاز منم با نود32 نابود شد و در ضمن بقول شما مگه میشه کسی شیش تا یی ها یادش برد picher_s07-02-2009, 07:29 AMسلام. عزیزان ما این تاپیک رو برای این زدیم تا هیچ کس Exe ها و ویندوزش رو از دست نده!! redstar07 اگه شما پست های این تاپیک رو خوب مطالعه می کردید میدید که نود آنتیه خوبی برای این ویروس نیست و هیچ وقت exe ها تون پاک نمی شد. موفق و پیروز باشید. hoax3r10-02-2009, 07:04 PMسلام جناب picher_s توضیحات مفیدی بود، آیا یک نسخه از این ویروس دارین یجا آپلود کنید. با تشکر behnam_tr10-02-2009, 07:09 PMيه آنتي ويروس كم حجم براي از بين بردن ويروس ساليتي : ::::::::::لينك دانلود :::::: !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!! picher_s11-02-2009, 07:41 AMسلام جناب picher_s توضیحات مفیدی بود، آیا یک نسخه از این ویروس دارین یجا آپلود کنید. با تشکر سلام دارم عزیز. اما برا چی می خواهی؟:46::13: خیلی خطرناکه ها!!!:31: picher_s11-02-2009, 07:47 AMيه آنتي ويروس كم حجم براي از بين بردن ويروس ساليتي : ::::::::::لينك دانلود :::::: !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!! سلام به همه. آنتی رو که دوستمون معرفی کردن در پست یک در قسمت انتی ویروس avg معرفی شده بود.اما در اونجا نوشته بودم که در مورد این نگارش ویروس این آنتی ازش کاری برنمیاد!!!:41: ممنون از پیشنهادتون. موفق و پیروز باشید. hoax3r11-02-2009, 09:37 AMسلام دارم عزیز. اما برا چی می خواهی؟:46::13: خیلی خطرناکه ها!!!:31: همینجوری می خواستم:31: قول میدم زیاد اذیتش نکنم:27: picher_s11-02-2009, 11:58 AMقول میدم زیاد اذیتش نکنم:27: سلام رفیق. امیدوارم خوب باشی. این کار از لحاظ اخلاقی مثل قتل سیستم میمونه:18: اگه خواستی دوستت که عاشق کامپیوترشه رو نفرین کنی بهش بگو الهی sality بگیری:21: خیلیا گرفتن میتونی ازشون بخواهی برات میل بزنن. ولی اگه بخواهی روش بررسی انجام بدی من برات میفرستم:31: موفق و پیروز باشی. hoax3r11-02-2009, 12:20 PMسلام رفیق. امیدوارم خوب باشی. این کار از لحاظ اخلاقی مثل قتل سیستم میمونه:18: اگه خواستی دوستت که عاشق کامپیوترشه رو نفرین کنی بهش بگو الهی sality بگیری:21: خیلیا گرفتن میتونی ازشون بخواهی برات میل بزنن. ولی اگه بخواهی روش بررسی انجام بدی من برات میفرستم:31: موفق و پیروز باشی. سلام دوست من نه به کسی نمی خوام بدم خودم یه مدت تنم میخاره که یه ویروس به جون کامپیوترم بیفته:18::31: تا برسیش کنم:46: موفق باشید picher_s12-02-2009, 09:04 AMسلام. پس میلت رو چک کن اونجا برات رو فایل rrt ارسالش کردم عزیز. موفق و پیروز باشی. usef800024-02-2009, 01:15 AMسلام دوستان منم اين ويروس رو گرفته بودم كه با آپديت نود32 تونستم كلينش كنم . جديدا ويروس ديگه اي شبيه همين ويروس گرفتم كه با آپديت جديد شناسايي مي شه اما نمي تونه كلين كنه اسمش Win32/Virut.NBK هستش كه روي فايلهاي exe و scr ميشينه لطفا راهي هم واسه كلين كردن اين ويروس بگيد خيلي ممنون. picher_s24-02-2009, 11:13 AMسلام دوستان منم اين ويروس رو گر سایت ما را در گوگل محبوب کنید با کلیک روی دکمه ای که در سمت چپ این منو با عنوان +1 قرار داده شده شما به این سایت مهر تأیید میزنید و به دوستانتان در صفحه جستجوی گوگل دیدن این سایت را پیشنهاد میکنید که این امر خود باعث افزایش رتبه سایت در گوگل میشود




این صفحه را در گوگل محبوب کنید

[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 3998]

bt

اضافه شدن مطلب/حذف مطلب




-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن