• ¡Welcome to Square Theme!
  • This news are in header template.
  • Please ignore this message.
مهمان عزیز خوش‌آمدید. ورود عضــویت


امتیاز موضوع:
  • 2 رای - 3 میانگین
  • 1
  • 2
  • 3
  • 4
  • 5
Title: حذف ویروس با داس
حالت موضوعی
#11
(09-02-2011، 01:52 PM)پارسا نوشته: شما فایل اتوران این رو پیدا میکنید.
بعد میرید با خط دوم برنامه
open = name_virus.exe
پیداش میکنی بعد از پروسه میندازیش بیرون
توی انتی ویروسم این چیزها ر همه پیدا نوشته بودم.
واسه پروسه های مخفی هم کاری نداره که لیستش کرد.
موفق باشید

باید اینم در نظر گرفت که ممکنه اسم پروسه در حال اجرا با ویروس ساخته شده در درون درایوها یکی نباشه:exclamation:
نوع های جدید و رایج در حال حاضر اینطورن.بعنوان مثال میاد به یک اسم خاص در سیستم ذخیره و اجرا میشه ولی در موقع آلوده کردن فیزیکی درایوها بطور رندم اسم انتخاب میکنه و دیگه بستگی به برنامه نویسش داره که چه کارهایی بکنه.
معبودا مرا ببخش، بخاطر درهایی که کوبیدم ولی هیچکدام خانه تو نبود ...
 
پاسخ
#12
خوب وقتی فایل اصلی پیدا بشه مثلا AMIN.EXE
باید بشینی فایل امین رو انالیز کنی که من در مورد این تجربم متاسفانه توضیحی نمیدم
گروه دور همی پارسی کدرز
https://t.me/joinchat/GxVRww3ykLynHFsdCvb7eg
 
پاسخ
#13
سلام:
امروز اموزش حذف ویروس new folderرو با داس مشوم میدم
موفق باشید

باز کردن cmd و زدن عبارت tasklist که همه ی برنامه های در حال اجرا رو نشون می ده هر چند که hidden هم باشند نمایش می ده.
بعد پیدا کردن new folder.exe که در این مرحله باید PID ی new folder.exe رو شناسایی کنید..
(جلوی عبارت نوشته) بعدش از این دستور استفاده کنید..
taskkill /PID /t همانطور که می دانید بعد از هر عبارت یک فاصله هست(space) !!
بعد.از این دستور استفاده کنید که برای بستن برنامه هست..
taskkill /PID /f در این صورت برنامه بسته خواهد شد..حال باید کلیه ی new folder.exe ها را با استفاده از search پیدا و shift delet کرد

این هم روش پیش پا افتاده برای حذف ویروس

شما باید ویندوزتون رو توی محیط Safe Mode بوت کنید( F8)
بعد از بالا آمدن سیستم تو قسمت Search دنبال کلمه New Folder بگردید
بعد از پیداکردن اونا همه شون رو با Shift + Delete پاک کنید

روش دوم:
روش جالب و خوبیه
1.تمامی کاربران به غیر از Administrator را پاک کنید.
2.بعد از Restart با Safemode وارد شوید.
3.مراحلی که goli_boya فرمود اجرا کنید تا قبل از مرحله search.
3.cmd را اجرا کنید.
4.برای تک تک Drive های خود اجرا کنید به طور مثال (attrib -s -h c:\* /s /d) برای drive c.
5.search را باز کرده و در محدوده تمام سیستم exe.* را پیدا کنید.
6.تمامی فایل های با icon folder را پاک کنید.(معمولا فایلهای exe دارای این icon نیستند).
7.recycle bin را خالی کنید.

نظر بدید کدوم راه عملی وبهتره
با همه چيز درآميز و با هيچ چيز آميخته مشو

که در انزوا پاک ماندن نه سخت است و نه با ارزش
-
-
-



 
پاسخ
#14
(09-02-2011، 02:18 PM)پارسا نوشته: خوب وقتی فایل اصلی پیدا بشه مثلا AMIN.EXE
باید بشینی فایل امین رو انالیز کنی که من در مورد این تجربم متاسفانه توضیحی نمیدم

ممنون
حداقل نگو بلدی دلمون نسوزهSad
 
پاسخ
#15
(09-03-2011، 12:59 PM)امیر نوشته: سلام:
امروز اموزش حذف ویروس new folderرو با داس مشوم میدم
موفق باشید

باز کردن cmd و زدن عبارت tasklist که همه ی برنامه های در حال اجرا رو نشون می ده هر چند که hidden هم باشند نمایش می ده.
بعد پیدا کردن new folder.exe که در این مرحله باید PID ی new folder.exe رو شناسایی کنید..
(جلوی عبارت نوشته) بعدش از این دستور استفاده کنید..
taskkill /PID /t همانطور که می دانید بعد از هر عبارت یک فاصله هست(space) !!
بعد.از این دستور استفاده کنید که برای بستن برنامه هست..
taskkill /PID /f در این صورت برنامه بسته خواهد شد..حال باید کلیه ی new folder.exe ها را با استفاده از search پیدا و shift delet کرد

این هم روش پیش پا افتاده برای حذف ویروس

شما باید ویندوزتون رو توی محیط Safe Mode بوت کنید( F8)
بعد از بالا آمدن سیستم تو قسمت Search دنبال کلمه New Folder بگردید
بعد از پیداکردن اونا همه شون رو با Shift + Delete پاک کنید

روش دوم:
روش جالب و خوبیه
1.تمامی کاربران به غیر از Administrator را پاک کنید.
2.بعد از Restart با Safemode وارد شوید.
3.مراحلی که goli_boya فرمود اجرا کنید تا قبل از مرحله search.
3.cmd را اجرا کنید.
4.برای تک تک Drive های خود اجرا کنید به طور مثال (attrib -s -h c:\* /s /d) برای drive c.
5.search را باز کرده و در محدوده تمام سیستم exe.* را پیدا کنید.
6.تمامی فایل های با icon folder را پاک کنید.(معمولا فایلهای exe دارای این icon نیستند).
7.recycle bin را خالی کنید.

نظر بدید کدوم راه عملی وبهتره
ی

بهترین راه برای پاک کردن ویروس new folder نصب انتي ويروس هست Smile
ببين بعضي از کرم ها حتی تو safe mode میان بالا حتی هوک میکنن :d
این روش داس اینها که گفتید بهتره به صورت برنامه نویسی یا چند تا خط باشه
گروه دور همی پارسی کدرز
https://t.me/joinchat/GxVRww3ykLynHFsdCvb7eg
 
پاسخ
#16
من که با ای قضیه Safe mod خیلی حال میکنم!
تازه اینکه یه ویروس اجازه نده کاربر داس را باز کنه که کار سختی نیست!
بهترین راحش اینه که برنامه بنویسی البته بعد از انالیز کامل ویروس!:P
 
پاسخ
#17
تا اونجا که من دیدم هر کسی اومده واسه خودش یه ویروس new folder نوشته الان دیگه NewFolder یه سبک ویروس نویسی شده پس اینکه بگیم یک راه خاص فقط وجود داره اشتباهه !! اگه ویروس نویس بخواد واقعا" نزاره ویروس پاک بشه ، میشه ! کافیه اطلاعات موجود در کامپیوتر ارزش داشته باشه ! خاموش کردن Safe Mode هم که کار سختی نیست !! در حالت عادی هم از بالا آوردن cmd براحتی میشه جلوگیری کرد !
باید حرف زورو نشنوم کر شم فقط -- تو نه رفیق ریگی نیست به کفشم نترس

 نه ، نه من تروریست نیستم -- من رو کاغذ می بازم ولی تئوری نیستم

باید دردای دلمو و تو دلم چال کنم -- تا چشمای من یه روزی  یهویی خیس  شن
 
پاسخ
#18
میشه با ویندوز لایو بیاریش بالا !
new folder وقتس پروسشو ببندی با ترمینال پروسه اصلا جز ویروس های درجه 1 هم به حساب نمیاد.
کرم بود که ترمینال پروسه رو هوک میکرد اصلا نمیشد پروسش بستید دسترسی سطح بالا میخواست !
گروه دور همی پارسی کدرز
https://t.me/joinchat/GxVRww3ykLynHFsdCvb7eg
 
پاسخ
#19
(09-06-2011، 10:09 AM)پارسا نوشته: بهترین راه برای پاک کردن ویروس new folder نصب انتي ويروس هست Smile
ببين بعضي از کرم ها حتی تو safe mode میان بالا حتی هوک میکنن :d

سلام.برای تکمیل تر شدن حرف پارسای عزیز . گاهی اصلا نصب آنتی جواب نمیده ویروس هایی مثل Sality,Alman,Virut,.... شما هنوز setup رو اجرا نکردی فایل نصبت ویروسی شده و یا اگه خود آنتی ویروس رو نصب کنی خود فایل اجرایی آنتی ویروس ممکنه آلوده بشه (توی بحث های پیشرفته تر ویروس نویسی و کدهای مخرب)چون در مرحله آخر نصب بعد ازکپی تمام فایل ها service آنتی اجرا میشه.حالا مگراینکه آنتی بعد فعال شدن سرویس تشخیص بده و بخواد فایلشو ترمیم کنه . که تجربه نشون داده ارزش نداره برای این نوع ویروس ها آنتی رو در سیستمی که ویروس در حال اجراست نصب کنی.

شما می تونید از دیسک های نجات Rescue Disk استفاده کنید که مستقل از سیستم هستند.یعنی شما سیستمتون رو از روی Rescue Disk بوت مکنین و عمل اسکن هارد رو انجام میدین. اکثر آنتی ویروس ها این دیسک ها وجود داره nod32,kasperSky,...

تقریبا تاجایی که من دیدم حجم فایل دانلود بیشتر از 200-250 MB بیشتر نمیشه.
معبودا مرا ببخش، بخاطر درهایی که کوبیدم ولی هیچکدام خانه تو نبود ...
 
پاسخ
#20
Oep جا حرف شما درسته
ایشون اشاره به ویروس new folder کردن منم اشاره به انتی کردم.
چون new folder یه جوجه ویروسه راحت میشه پروسشو بست
گروه دور همی پارسی کدرز
https://t.me/joinchat/GxVRww3ykLynHFsdCvb7eg
 
پاسخ
  


موضوعات مشابه ...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  ویروس اتورانی mahdis 3 6,550 03-23-2014، 02:24 PM
آخرین ارسال: omid_student
  .:: دسترسی به آنتی ویروس آنلاین و رایگان ::. mo30bat 0 4,301 06-27-2013، 03:32 AM
آخرین ارسال: mo30bat
  آشنایی با ویروس Sasser و راه مقابله با آن mo30bat 0 3,392 06-27-2013، 03:25 AM
آخرین ارسال: mo30bat
  ویروس جدید و عکس شخصی شما Kei armin 1 3,815 06-20-2012، 05:38 PM
آخرین ارسال: Amin_Mansouri
  ویروس shortcut داره کامپیوترم چیکار کنم؟؟؟ meisam1376 1 4,484 05-19-2012، 08:51 PM
آخرین ارسال: Amin_Mansouri
  بخشی برای آنتی ویروس ها parvin 3 5,778 04-19-2012، 01:11 PM
آخرین ارسال: parvin
Photo رفع مشکل ویروس hidden moslemwildfire 4 8,546 04-05-2012، 02:53 PM
آخرین ارسال: parvin
Tongue معرفی آنتی ویروس ها وبرنامه های امنیتی رایگان amir 8 11,340 03-02-2012، 08:58 PM
آخرین ارسال: Amin_Mansouri
  کمک در حذف ویروس امیر 5 6,747 01-29-2012، 05:46 PM
آخرین ارسال: Amin_Mansouri
  مشکل با انتی ویروس avast امیر 5 7,848 01-21-2012، 03:36 PM
آخرین ارسال: Amin_Mansouri

پرش به انجمن:


Browsing: 2 مهمان