User Tag List

Ցույց են տրվում 1 համարից մինչև 15 համարի արդյունքները՝ ընդհանուր 60 հատից

Թեմա: Նոր վիրուս ntde1ect.com անունով

Համակցված դիտում

Նախորդ գրառումը Նախորդ գրառումը   Հաջորդ գրառումը Հաջորդ գրառումը
  1. #1
    Պատվավոր Գրիգորյան Roller-ի ավատար
    Գրանցման ամսաթիվ
    30.01.2007
    Տարիք
    38
    Գրառումներ
    49
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Նոր վիրուս ntde1ect.com անունով

    Հարգելիներս, վերջերս ի հայտ է եկել նոր համակարգչային վիրուս, որի անունը ntde1ect.com է: Ես ինքս կանգնել եմ այն խնդրի առաջ, թե ինչպես մաքրել այդ վիրուսը:

    Նախ ասեմ, որ իրականում այդ վիրուսը ՏՐՈՅԱՆ է, բայց իմ Սիմանտեկը չբռնեց այն, չնայած այն բանի, որ ես գրեթե ամեն օր Թարմացնում եմ այն: Ու չգիտեմ թե ինչ հիմնական նպատակ ունի մեր ntde1ect.com վիրուսը, բայց խնդիրը նրանում է, որ որոշներին գուցե և ծանոթ է այն իրավիճակը, որի մեջ հայտնվում է համակարգիչը, այդ վիրուսով վարակվելուց հետո: Ուրեմն ում հետաքրքրեց, կարդացեք այս գրառումն ուշադիր.

    Ինչպես իմանալ, որ Ձեր համակարգիչը վարակված է այս վիրուսով.

    1. Եթե փորձեք բացել Ձեր համակարգչի ԹԱՔՆՎԱԾ(hidden) և ԾՐԱԳՐԱՅԻՆ ֆայլերը, ապա Ձեր համակարգիչը ցույց կտա, որ թաքնված ֆայլերը բացելու հրամանը կատարված է, բայց իրականում այդ ֆայլերը չեն երևում: Ու եթե նորից փորձեք բացել, կտեսնեք որ այդ ֆայլերը նորից փակ են:

    2. Ձեր համակարգչի C, D (որոշների մոտ գուցե և ավելի շատ) դիրեկտորիաները բացելիս նրանք բացվում են առանձին պատուհանում: Այս դեպքը շատ ծանոթ է CTFMON.EXE-ի վրա նստող վիրուսին, բայց նույնը չէ: Եթե CTFMON.EXE-ի դեպքում այդ դիրեկտորիաների վրա OPEN-ի փոխարեն գրվում էր OPEN(0) ապա այս դեպքում այդպիսի բան չի լինում:

    Եթե ինչ-որ մեկին ծանոթ է այս իրավիճակը, և նա չգիտի ինչպես դուրս գալ նրանից, ես կարող եմ տալ անհրաժեշտ ինֆորմացիա այդ վիրուսը մաքրելու եվ ՎԻՆԴՈՒՍ-ի թաքնված ֆայլերը բացելու համար:

    Տեսնենք ինչքան կհետաքրքրի ակումբի անդամներին:

  2. #2
    խատուտիկ Enipra-ի ավատար
    Գրանցման ամսաթիվ
    27.03.2006
    Տարիք
    38
    Գրառումներ
    526
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)

    Re. Նոր վիրուս ntde1ect.com անունով

    Մեջբերում Roller-ի խոսքերից Նայել գրառումը
    Հարգելիներս, վերջերս ի հայտ է եկել նոր համակարգչային վիրուս, որի անունը ntde1ect.com է: Ես ինքս կանգնել եմ այն խնդրի առաջ, թե ինչպես մաքրել այդ վիրուսը:
    Շատ ծանոթ պատմություն է: Ես դեռ օգոստոսին Վրաստանից էի բերել այդ չարաբաստիկ վիրուսը, այդ ժամանակ դեռ լրիվ նոր էր, «յուղը վրան»։ Ինտերնետում քչփորելուց հետո հասկացա, որ այդ վիրուսի հետ կապված բոլոր բողոքները սկսվել էին հենց այդ օրերին, տարբեր ֆորումներում փորձում էին այն վերացնելու տարբերակներ առաջարկել։ Ես էլ մի 2 տեղ կարդալով, մի քանի օր տանջվելով՝ մի կերպ ամբողջությամբ մաքրեցի կոմպս։ Դաժան էր...

  3. #3
    Պատվավոր անդամ Armeno-ի ավատար
    Գրանցման ամսաթիվ
    06.01.2007
    Հասցե
    Yerevan, Yerevan, Armenia, 1.1115244224E+14, Yerevan, Armenia
    Տարիք
    31
    Գրառումներ
    982
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Re. Նոր վիրուս ntde1ect.com անունով

    Roller ջան, ընկերս 2 ամիսա տանջվումա դրա ձեռը, ասա ոնց մաքրենք էլի

  4. #4
    Պատվավոր Գրիգորյան Roller-ի ավատար
    Գրանցման ամսաթիվ
    30.01.2007
    Տարիք
    38
    Գրառումներ
    49
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Re. Նոր վիրուս ntde1ect.com անունով

    Մեջբերում Armeno-ի խոսքերից Նայել գրառումը
    Roller ջան, ընկերս 2 ամիսա տանջվումա դրա ձեռը, ասա ոնց մաքրենք էլի
    Ուրախ եմ, որ կարող եմ ինչ-որ բանով օգնել ինչ-որ մեկին: Արմենո ջան, ուրեմն ես հիմա կնշեմ քայլերի հաջորդականություն, բայց դրանք մի քիչ երկար են ու խորհուրդ կտամ իմ գրածը տպել, հետո կարդալ, որովհետև այդ քալերը անելու համար չեք կարող նայել ու անել.

    Մաքրում ենք վիրուսը

    1. Բացում ենք TASK MANAGER (Ctrl+Al+Del)
    2. Եթե պրոցեսսների մեջ տեսնում եք wscript.exe , անջատում եք այդ պրոցեսսը
    3. Եթե պրոցեսսների մեջ տեսնում եք explorer.exe , անջատում եք այդ պրոցեսսը (հանկարծ չվախենաք, եթե այս պրոցեսսն անջատելուց հետո Ձեր դեսկտպոն ամբողջովին մաքրվի, դա այդպես էլ պիտի լինի)
    4. TASK MANAGER -ի մեջ բացում ենք "File -> New Task (Run)"
    5. Բացված պատուհանում գրում ենք "cmd"
    6. Կատարում ենք հետևյալ հրամանը Ձեր բոլոր ԴՌԱՅՎ-երի համար (C, D ...), բայց միայն նրանց համար, որոնց մեջ ինֆորմացիա կա, այսինքն CD/DVD -ROM/RW, FDD -ի համար չեք կատարում. ահա այդ հրամանը` " del c:\autorun.* /f/a/s/q "
    7. Այնուհետև կատարում եք հետևյալ հրամանը` " cd c:\windows\system32 "
    8. Հետո կատարում ենք այս հրամանը` " dir /a avp*.* "
    9. Եթե այս հրամանը կատարելուց հետո համակարգիչը ցույց է տալիս, որ գտել է որևէ ֆայլ avp0.dll , avpo.exe կամ avp0.exe , ապա այդ ֆայլերը ջնջում եք հետևյալ հրամանով`
    " attrib -r -s -h avpo.exe"
    " del avpo.exe"
    (սա միայն avpo.exe ֆայլի համար է, նույնը կատարել մնացածների համար)
    10. Նորից անցնում ենք TASK MANAGER և հրամանի տողում հավաքում "regedit"
    11. Բացված պատուհանում շարժվում ենք հետևյալ ուղղությամբ` " HKEY_CURRENT_USER -> SOFTWARE -> Microsoft -> Windows -> CurrentVersion -> Run"
    12. Եթե այնտեղ տեսնում եք avpo.exe , ապա ջնջում եք այն
    13. RESTART եք անում Ձեր համակարգիչը:

    Սրանով վիրուսը մաքրեցինք, հիմա բացենք ՀԻԴԴԵՆ-ները:

    1. Բեռնում եք հետյլա ֆայլը http://love.lux.am/Nt1Detect-Revmover.reg .
    2. Աշխատեցնում եք այն
    3. Երբ սիստեման Ձեզ հարցնի ավելացնել տվյալնները ռեեստրի մեջ, կպատասխանեք ԱՅՈ
    4. Եվ վերջ.

    Հիմա արդեն կարող եք բացել Ձեր Հիդդենները և Սիստեմայի ֆայլերը, և ուշադիր եղեք եթե մնացել է որևէ ֆայլ ntde1ect.com անունով Ձեր ցանկացած ԴՐԱՅՎ-ի (C, D ...) վրա, ապա ջնջում եք այն: Եվ վերջ
    Վերջին խմբագրող՝ NetX: 07.12.2007, 21:45:

  5. Գրառմանը 1 հոգի շնորհակալություն է հայտնել.

    Katka (20.11.2009)

  6. #5
    Հայաստան! Egern.net-ի ավատար
    Գրանցման ամսաթիվ
    23.03.2006
    Հասցե
    Երևանյան լճի հարևանությամբ
    Տարիք
    33
    Գրառումներ
    1,091
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Re. Նոր վիրուս ntde1ect.com անունով

    ժողովուրդ, շաաատ ծանոթ անուն էր` ntde1ect .... ինչքան հիշում եմ, իմ AVG-ն բռնել էր....

  7. #6
    տկլոր պինգվին _DEATH_-ի ավատար
    Գրանցման ամսաթիվ
    30.07.2006
    Հասցե
    Ատլանտիդա
    Տարիք
    34
    Գրառումներ
    2,171
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Re. Նոր վիրուս ntde1ect.com անունով

    Իմ մոտ ընգել էր մի երկու շաբաթ առաջ, բայց հաստատ չգիտեմ հենց էս էր թե չէ: Թաքնված ֆայլերը դնում էի ցույց տա ցույց էր տալիս, հետո հենց նոր պապկա էի բացում արդեն ցույց չէր տալիս, ֆլոպի դռայվը եսիմ ինչ ձեներ էր հանում, սաղ պրոցեսները փակում էի, իրան ջնջում էի, կոմպը restart էի անում, մեկ էլ տեսնեմ էլի հայտնվելա, հետո մի կեժամից նկատեցի որ կոմպը միանալուց winamp-ը չի հայտնվում , պարզվեց որ էրեխու գրած վիրուսա, ստից բանը հաշվի չեն առել: Երանի սաղ վիրուս գրողները սենց բարեխիղճ լինեն, հեշտ ջնջվող վիրուսներ գրեն
    Մարդը լինելը լավ բան ա, բայց երկու ոտքի վրա կանգելը դեռ չի նշանակում որ դու մարդ ես:
    Ամենակարևորը էս կյանքում մարդ լինելն ա, մնացած ամենինչը երկրորդական ա:
    ԷԼ ԿՅԱՆՔՈՒՄ ԷՍ ՖՈՐՈՒՄԸ ՉԵՄ ՄՏՆԵԼՈՒ

  8. #7
    Անդամության թեկնածու
    Գրանցման ամսաթիվ
    02.07.2007
    Գրառումներ
    6
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Re. Նոր վիրուս ntde1ect.com անունով

    իսկ նախորոք ինչպես իմանանք, որ վիրուսա ընկել, որ ամբողջ կոմպի վրա չազդի նոր իմանանք
    Վերջին խմբագրող՝ NetX: 06.12.2007, 02:00:

  9. #8
    Mobile Repair Master Արմկար-ի ավատար
    Գրանցման ամսաթիվ
    06.11.2007
    Հասցե
    Արմավիր
    Տարիք
    46
    Գրառումներ
    138
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Re. Նոր վիրուս ntde1ect.com անունով

    Մեջբերում Tehmina80-ի խոսքերից Նայել գրառումը
    իսկ նախորոք ինչպես իմանանք, որ վիրուսա ընկել, որ ամբողջ կոմպի վրա չազդի նոր իմանանք
    ԿԱրող էս tootal commander padarok edition օվ տեսնել , այն աշխատում է windows exploreric անկախ և նրա մեյ միշտ ցույց է տալիս hidden file երը , նա միսհտ ցւյց կտա թէ ինչ կա չկա C D ..ի մեջ , իսկ ինչ վերաբերվում է ntde1ect ին ապա դա անցած էտապ է , այնպես ինչպես ctfmonը կամ yahokasin, դրանց, վազուուուուուց NOD32 ը մաքրում է, և ընդհանրապես անտիվիրուս ընտրելիս, խուսափեք հանրաճանաչ մարկաներից, չէ որ, միայն դուք րէ որ գիտեք այդ անտիվիրուսի մասին hacker ները նւյնպես լսել են դրա մասին, իսկ NOD32 ը գոնե իրանց թիմը աշխատուն է և ամեն օր update է ստեղծում, Բայց Ընտրությունը Ձերն է

  10. #9
    Պատվավոր անդամ Ֆելո-ի ավատար
    Գրանցման ամսաթիվ
    02.07.2006
    Տարիք
    37
    Գրառումներ
    1,251
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Re. Նոր վիրուս ntde1ect.com անունով

    Մեջբերում Roller-ի խոսքերից Նայել գրառումը
    1. Բեռնում եք հետյլա ֆայլը http://love.lux.am/Nt1Detect-Revmover.reg .
    հղումը չի աշխատում. ինչ-որ մեկդ պահել եք էս ֆայլը? կամ եթե չե ինչ կլինի որ մնացած քայլերը անեմ բացի սրանից?

    լավ, գտա. էլ պետք չի
    Վերջին խմբագրող՝ Ֆելո: 17.05.2008, 12:48:

  11. #10
    ԺՊՏԱ:) Morpheus_NS-ի ավատար
    Գրանցման ամսաթիվ
    31.07.2008
    Հասցե
    Հեռու
    Գրառումներ
    1,966
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Re. Նոր վիրուս ntde1ect.com անունով

    Մեջբերում Roller-ի խոսքերից Նայել գրառումը
    Ուրախ եմ, որ կարող եմ ինչ-որ բանով օգնել ինչ-որ մեկին: Արմենո ջան, ուրեմն ես հիմա կնշեմ քայլերի հաջորդականություն, բայց դրանք մի քիչ երկար են ու խորհուրդ կտամ իմ գրածը տպել, հետո կարդալ, որովհետև այդ քալերը անելու համար չեք կարող նայել ու անել.

    Մաքրում ենք վիրուսը

    1. Բացում ենք TASK MANAGER (Ctrl+Al+Del)
    2. Եթե պրոցեսսների մեջ տեսնում եք wscript.exe , անջատում եք այդ պրոցեսսը
    3. Եթե պրոցեսսների մեջ տեսնում եք explorer.exe , անջատում եք այդ պրոցեսսը (հանկարծ չվախենաք, եթե այս պրոցեսսն անջատելուց հետո Ձեր դեսկտպոն ամբողջովին մաքրվի, դա այդպես էլ պիտի լինի)
    4. TASK MANAGER -ի մեջ բացում ենք "File -> New Task (Run)"
    5. Բացված պատուհանում գրում ենք "cmd"
    6. Կատարում ենք հետևյալ հրամանը Ձեր բոլոր ԴՌԱՅՎ-երի համար (C, D ...), բայց միայն նրանց համար, որոնց մեջ ինֆորմացիա կա, այսինքն CD/DVD -ROM/RW, FDD -ի համար չեք կատարում. ահա այդ հրամանը` " del c:\autorun.* /f/a/s/q "
    7. Այնուհետև կատարում եք հետևյալ հրամանը` " cd c:\windows\system32 "
    8. Հետո կատարում ենք այս հրամանը` " dir /a avp*.* "
    9. Եթե այս հրամանը կատարելուց հետո համակարգիչը ցույց է տալիս, որ գտել է որևէ ֆայլ avp0.dll , avpo.exe կամ avp0.exe , ապա այդ ֆայլերը ջնջում եք հետևյալ հրամանով`
    " attrib -r -s -h avpo.exe"
    " del avpo.exe"
    (սա միայն avpo.exe ֆայլի համար է, նույնը կատարել մնացածների համար)
    10. Նորից անցնում ենք TASK MANAGER և հրամանի տողում հավաքում "regedit"
    11. Բացված պատուհանում շարժվում ենք հետևյալ ուղղությամբ` " HKEY_CURRENT_USER -> SOFTWARE -> Microsoft -> Windows -> CurrentVersion -> Run"
    12. Եթե այնտեղ տեսնում եք avpo.exe , ապա ջնջում եք այն
    13. RESTART եք անում Ձեր համակարգիչը:

    Սրանով վիրուսը մաքրեցինք, հիմա բացենք ՀԻԴԴԵՆ-ները:

    1. Բեռնում եք հետյլա ֆայլը http://love.lux.am/Nt1Detect-Revmover.reg .
    2. Աշխատեցնում եք այն
    3. Երբ սիստեման Ձեզ հարցնի ավելացնել տվյալնները ռեեստրի մեջ, կպատասխանեք ԱՅՈ
    4. Եվ վերջ.

    Հիմա արդեն կարող եք բացել Ձեր Հիդդենները և Սիստեմայի ֆայլերը, և ուշադիր եղեք եթե մնացել է որևէ ֆայլ ntde1ect.com անունով Ձեր ցանկացած ԴՐԱՅՎ-ի (C, D ...) վրա, ապա ջնջում եք այն: Եվ վերջ
    Էտ վիրուսը էնքան էլ նոր չի, մոտ մի 3-4 ամիս առաջ ինձ հանդիպել ա: Վիրուսը բուժման ուրիշ ձեւ էլ գիտեմ՝ mscomfigi start up-ի մեջից amvo.exe կամ avpo.exe անջատում ես, մի հատ autorun.inf անունով notepad ես սարքում C-ի ու D-ի մեջ ես գցում, հետո regedit-ով hidden ֆայլերը բացում ես, քո ասած ձեւով
    Վերջին խմբագրող՝ Morpheus_NS: 04.08.2008, 14:08:

    И чтобы нас никто не разлучил,
    Я превратил тебя в воспоминания. -Григорий Лепс

    Ռազմավարական խաղ Travian.ru

  12. #11
    Ադմինիստրատոր Artgeo-ի ավատար
    Գրանցման ամսաթիվ
    17.03.2006
    Հասցե
    Թբիլիսի, Վրաստան
    Տարիք
    39
    Գրառումներ
    8,377
    Mentioned
    2 Post(s)
    Tagged
    1 Thread(s)

    Re. Նոր վիրուս ntde1ect.com անունով

    Իմ համակարգիչը մի քանի օր առաջ հենց այդ վիրուսով էր վարակվել
    http://www.akumb.am/showpost.php?p=4...postcount=1028

  13. #12
    Պատվավոր Գրիգորյան Roller-ի ավատար
    Գրանցման ամսաթիվ
    30.01.2007
    Տարիք
    38
    Գրառումներ
    49
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Re. Նոր վիրուս ntde1ect.com անունով

    Ժողովուրդ հույս ունեմ թեման օգնեց որոշներին ձերբազատվել այս վիրուսից:

  14. #13
    . keyboard-ի ավատար
    Գրանցման ամսաթիվ
    05.12.2007
    Գրառումներ
    4,771
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Նոր վիրուս ntde1ect.com անունով

    Ախպեր ջան հալալա քեզ: Էն CTFMON-ը չգիտեմ ոնց, բայց դոմեն կանտռալյոռիս վրից ntdetect.com -ը ջնջել էր հազիվ պրծա էն ժամանակել էր լինում, որ հիդնները չէր թողում բացես: Էս մեկին ծանոթ չէի մերսի ախպերս
    Վերջին խմբագրող՝ Chuk: 04.01.2008, 22:07: Պատճառ: # Սմայլերի հանում

  15. #14
    ..::Ակտիվ անդամ::.. Batch_Walker-ի ավատար
    Գրանցման ամսաթիվ
    26.10.2008
    Հասցե
    ₪Կոմիտաս₪
    Տարիք
    31
    Գրառումներ
    27
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Re. Նոր վիրուս ntde1ect.com անունով

    ձեր ասած վիրուսը ես շատ շուտ եմ ճանաչում, վիրուսը կարող աշխատել նույն անունով , բայց կատարել տարբեր գործողություններ .. Դա նրա համար է որպիսի պահեն
    рипытациан...
    ..::Real Legends, Never Die::..

  16. #15
    ..::Ակտիվ անդամ::.. Batch_Walker-ի ավատար
    Գրանցման ամսաթիվ
    26.10.2008
    Հասցե
    ₪Կոմիտաս₪
    Տարիք
    31
    Գրառումներ
    27
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Re. Նոր վիրուս ntde1ect.com անունով

    ..::ntde1ect.com ը մի անուն ունի բայց հաճախ տարբեր գործողություններա անում.
    այդ ամբողջը արվում է վիրուսի համբավը պահելու համար::..

    Ետե կարաս կոնկրետ անունը ասա : Օրինակ` Trojan.Win32.PSW....... և այլն ու ես կասեմ վոնց դրա վերջը տաս////

Թեմայի մասին

Այս թեման նայող անդամներ

Այս պահին թեմայում են 1 հոգի. (0 անդամ և 1 հյուր)

Համանման թեմաներ

  1. Մի հրաշք էլ լույս աշխարհ եկավ Արեգ անունով
    Հեղինակ՝ Ձայնալար, բաժին` Շնորհավորանքներ
    Գրառումներ: 23
    Վերջինը: 06.10.2011, 22:59
  2. Դասարան՝ քո անունով
    Հեղինակ՝ Chuk, բաժին` Երևան
    Գրառումներ: 25
    Վերջինը: 28.07.2011, 11:13
  3. Էլ-փոստ Ձեր անունով և ազգանունով
    Հեղինակ՝ yeggarik, բաժին` Վեբ
    Գրառումներ: 19
    Վերջինը: 26.06.2011, 17:17
  4. Ուշադրություն. ICQ վիրուս
    Հեղինակ՝ One_Way_Ticket, բաժին` Վեբ
    Գրառումներ: 29
    Վերջինը: 08.03.2010, 23:52
  5. Վիրուս nextmail.ru-ում
    Հեղինակ՝ VisTolog, բաժին` Վեբ
    Գրառումներ: 16
    Վերջինը: 30.10.2009, 21:07

Էջանիշներ

Էջանիշներ

Ձեր իրավունքները բաժնում

  • Դուք չեք կարող նոր թեմաներ ստեղծել
  • Դուք չեք կարող պատասխանել
  • Դուք չեք կարող կցորդներ տեղադրել
  • Դուք չեք կարող խմբագրել ձեր գրառումները
  •