NTDETECT
      

 
Persian Forum Network - Try to be a Professional
صفحه نخست .:.  کاربران .:.   .:. تقویم  .:. کاربران آنلاین
خوش آمدید میهمان ( ورود | ثبت نام )
  /     /  



NTDETECT باز / بسته
نویسنده
پیغام
ارسال شده در تاریخ جمعه 20 اردیبهشت 1387 - 11:36 صبح
تازه اول راهه

تازه اول راههتازه اول راههتازه اول راههتازه اول راههتازه اول راههتازه اول راههتازه اول راههتازه اول راههتازه اول راههتازه اول راهه

گروه: کاربران
آخرین بازدید: چهار شنبه 22 خرداد 1387 - 11:50 صبح
پست ها: 13, بازدید ها: 72
سلامو علیکم.آقایان محترم کسی به درد NTDETECT مبتلا شده؟اگه آره چجوری پاک میشه؟تورو خدا،این پدر ما رو در آورده.چه کنیم.

یه چیز دیگه هم بعد از اومدن این ویروس پیش اومد.من داشتم یکی از درایو هامو خالی میکردم که وسطش error داد.بعد وقتی رفتم سراغ درایو مبدا خبری از فایل هام نبود.حجمش هست ولی خودش نیست!!!!!!!!!!!!!!

این دیگه چه جورشه!!!




!m@r@
پست شماره 107340
تبلیغات
ارسال شده در تاریخ شنبه 21 اردیبهشت 1387 - 5:00 بعدازظهر


کارش درسته

کارش درستهکارش درستهکارش درستهکارش درستهکارش درستهکارش درستهکارش درستهکارش درستهکارش درستهکارش درسته

گروه: مدیر انجمن
آخرین بازدید: جمعه 14 تیر 1387 - 2:41 بعدازظهر
پست ها: 2,029, بازدید ها: 5,971
اگه اسم فولدر هات رو می دونی برو در My Computer و در قسمت آدرس مسیرش رو بنویس مثلا D:\music و Enter رو بزن

حالا در این پنجره رایت کلیک کن و تیک Hidden رو بردار، اگه فولدر نمایان شد که تمومه، ولی اگه نشد احتمالا فولدرهات Super Hidden شدن.

اول ببین Folder Option داری

اگه داری برو به Folder Option و برگه View رو کلیک کن. تیک Hide Protected Operating System Files ( Recomended ) رو بردار. پیغام سیستمی رو تائید کن




 

پست شماره 107357
ارسال شده در تاریخ چهار شنبه 25 اردیبهشت 1387 - 9:51 صبح
تازه اول راهه

تازه اول راههتازه اول راههتازه اول راههتازه اول راههتازه اول راههتازه اول راههتازه اول راههتازه اول راههتازه اول راههتازه اول راهه

گروه: کاربران
آخرین بازدید: چهار شنبه 22 خرداد 1387 - 11:50 صبح
پست ها: 13, بازدید ها: 72
آقا دمت گرم.

درباره NTDETECT چه کنم؟هیچ کس نظری نداره دربارش؟یعنی کسی تا حالا دچارش نشده یا راهی واش پیدا نکرده؟!!!!!




!m@r@
پست شماره 107391
ارسال شده در تاریخ چهار شنبه 22 خرداد 1387 - 11:50 صبح
تازه اول راهه

تازه اول راههتازه اول راههتازه اول راههتازه اول راههتازه اول راههتازه اول راههتازه اول راههتازه اول راههتازه اول راههتازه اول راهه

گروه: کاربران
آخرین بازدید: چهار شنبه 22 خرداد 1387 - 11:50 صبح
پست ها: 13, بازدید ها: 72
هیشکی به ما کمک نکرد در مورد این ویروس تا الان که خودم راهشو پیدا کردم.

symantec antivrus corporated که update جدیدش این ویروس رو حذف میکنه.




!m@r@
پست شماره 107684
ارسال شده در تاریخ پنج شنبه 23 خرداد 1387 - 1:08 صبح
تازه اول راهه

تازه اول راههتازه اول راههتازه اول راههتازه اول راههتازه اول راههتازه اول راههتازه اول راههتازه اول راههتازه اول راههتازه اول راهه

گروه: کاربران
آخرین بازدید: پنج شنبه 23 خرداد 1387 - 1:38 صبح
پست ها: 10, بازدید ها: 21
سلام ...نمیخواد آنتی ویروس جدید نصب کنید :

ویروس Win32/PSW.Agent.NDP

این ویروس باعث غیرفعال شدن گزینه show hidden files and folders در folder option می شود و باعث عدم نمایش فایلهای مخفی می شود و اجازه نمی دهد کاربرها فایلهای مخفی را از حالت مخفی بیرون بیاورند .

این ویروس با دستکاری رجیستری ویندوز باعث می شد که شما نتونید تنظیمات hidden file and folder را تغییر دهید .
به محض تغییر دادن این قسمت و خارج شدن از ان تنظیمات به حالت پیش فرض خود برمیگردند .
البته این ویروس خرابکاریهای دیگری هم انجام می دهد اول اینکه داخل تمام درایوهای شما یه فایل autorun.inf می سازد که درایوهای هارد شما را autorun می کند .

دوم اینکه دوباره داخل تمام درایوها یک فایل به نام ntde1ect می سازد که شما به محض اینکه فلاپی وارد سیستم کنید یا فلش یا mp3 pleyer را به کامپیوتر متصل کنید یک کپی از خودش به صورت hidden وارد دستگاه شما یا فلاپی شما می کند که شما متوجه ان نمی شوید .

البته فایل ntde1ect خیلی شبیه فایل ntdetect هست که داخل درایو C وجود دارد و برای بالا امدن ویندوز ضروری می باشد .
مواظب باشید این دو فایل را اشتباه نگیرید .
سوم اینکه با اجرای فایل avpo.exe به شما اجازه نمیدهد که فلش یا mp3 pleyer یا هر چیز دیگه رو از پورت USB ، safe remove کنید .



نحوه پاک کردن ویروس Win32/PSW.Agent.NDP


در حالت safe mode وارد ویندوز شوید . ( با زدن دکمه F8 قبل از بالا آمدن ویندوز حالت safe mode را انتخاب کنید )


پنجره Task Manager را باز کنید (Ctrl-Alt-Delete) و برنامه های زیر را در صورت اجرا ببندید .
wscript.exe : اگر در حال اجرا بود آن را ببندید (End process)
avpo.exe : اگر در حال اجرا بود آن را ببندید (End process)


از قسمت start برنامه Run را اجرا کنید و در عبارت cmd را در آن تایپ کنید و enter را بزنید .
در این قسمت در خط فرمان برنامه ، دستور زیر زیر را تایپ کنید و enter را بزنید .


del c:\autorun.* /f /a /s /q
این دستور را برای درایوهای دیگر اجرا کنید . با این دستور تمام فایلهایautorun موجود delete می شود .


در این مرحله در خط فرمان c:\ دستور زیر را تایپ کنید تا وارد پوشه system32 شوید :


C:\cd windows\system32
C:\windows\system32


در ادامه دستور زیر را تایپ کنید و آنرا اجرا کنید .


*.*dir /a avp


در این قسمت هر فایلی به نامهای avp0.dll و avpo.exe و avp0.exe دیده شد آنرا پاک کنید .
attrib -r -s -h avpo.exe
del avpo.exe


بعد از این مراحل تمام پنجره ها رو ببندید و برنامه registry را اجرا کنید :


(Run \regedit)
مسیر زیر را دنبال کنید :
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run
در این قسمت هر کلیدی که به نام avpo.exe بود را delete کنید .


در برنامه registry قسمت edit گزینه Findرا کلیک کنید و عبارت ntde1ect را جستجو کنید. تمام کلیدهای پیدا شده را delete کنید .
این کار را برای فایل avpo.exe نیز انجام دهید و تمام کلیدهای پیدا شده راdelete کنید .


در آخر کار سراغ کلید زیر بروید و مقدار CheckedValue را برابر 1 قرار دهید .


HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion
Explorer/Advanced/Folder/Hidden/SHOWALL


پست شماره 107696
کاربرانی که از این پست تشکر کرده اند Pooyan.tt (پنج شنبه 23 خرداد 1387 - 10:22 بعدازظهر)
« تاپیک قبلی | تاپیک بعدی »


خواندن این تاپیک باز / بسته
کاربر فعال: 1 (1 مهمان, 0 کاربر, 0 کاربر ناشناس)
در حال حاضر هیچ کاربری در حال مشاهده این تاپیک نیست.
مدیران انجمن: فرشاد, Shahrad, Xiphi, علیرضا, ace4cia

دسترسی ها باز / بسته

اختلاف زمانی GMT +3:30, ساعت 2:37 بعدازظهر



   Sponsored By
EUKHOST - InstantASP - MTN Irancell
Execution: 0.047. 19 queries. Compression Disabled
Powered By InstantForum.NET v4.1.4 © 2008
Contact Us .:. Advertising .:. Professional Web Hosting
PF News .:. Dolphins .:. PF Girls .:. PF Boys .:. PFN MVP .:. Persian Pics
2004-2008 Persian Forum Network. All Rights Reserved.