דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. עזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם

עזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם

מתוזמן נעוץ נעול הועבר תכנות
129 פוסטים 21 כותבים 11.7k צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • NRSN מנותק
    NRSN מנותק
    NRS
    כתב ב נערך לאחרונה על ידי NRS
    #1

    יש לי רעיון שכבר ניסתיו על כמה וכמה מחשבים ועובד יופי. יש את הוירוס הידוע של קיצורי הדרך שרוב האברכים שאני מכיר שאין להם ESET באישזהו שלב נתקפים בזה ומשתגעים היאך להפטר מזה עד שנכנעים וקונים מנוי שנתי וכדו'.
    אני צריך עזרה ב CMD
    הרעיון הוא פשוט במקום להלחם להסיר את הוירוס אני רוצה דוקא לארח אותו במחשב אבל לכבול אותו במקום בלי אפשרות תזוזה. וכונתי להסיר ממנו את כל ההרשאות האפשרויות שאפי' המערכת לא תוכל לגשת לקבצים אלו פשוט אף אחד ואז מה שקורה שהמחשב ינסה להפעיל את הוירוס (כי הוא מועתק לתיקית הפעלה וכן חלקם מייצרים לעצמם במשימות - 'משימה' להפעיל את עצמו בכל הדלקה) לא תהיה לו גישה לעשות כן. ובעצם אני רוצה ע"י פקודות להסיר לו הרשאות כמו שאפשר באופן ידני בלשונית 'אבטחה'
    איך מגדירים כזה דבר ב CMD?
    למשל בא נתחיל עם תיקית C:\WinddowsUpdater

    הייתי עושה את זה עם תוכנת FILELOCK

    הרעיון הוא בעצם חיקוי של מה שקורה ב ESET (רק ששם הוירוס לא נמצא בתיקיות וינדוס רגילה)

    עריכה:

    קובץ האנטיוירוס הסופי להורדה

    http://tchumim.com/assets/uploads/files/1547035329232-חסימת-וירוס-קיצורי-הדרך.rar

    אלישיא תגובה 1 תגובה אחרונה
    3
    • מנצפךמ מנותק
      מנצפךמ מנותק
      מנצפך
      כתב ב נערך לאחרונה על ידי
      #2

      למה לא לעשות סקריפט קטן שיושב על המחשב ומוחק את התיקיות הבעייתיות, וכן סוגר את המשימות של הוירוס?
      לדעתי זה הרבה יותר פשוט.

      האמת שבצורה שלך מספיק לכאו' הפעלה חד פעמית, ואז זה מספיק לתמיד.
      אני מוכן לעזור בתוכנה שמבוססת C#. יש לי את הידע בשינוי הרשאות.

      אבל ייתכן שעדיף ב CMD. יש כאן תותחים בתחום.

      NRSN 2 תגובות תגובה אחרונה
      2
      • ליבלל מנותק
        ליבלל מנותק
        ליבל
        כתב ב נערך לאחרונה על ידי
        #3

        @מנצפך אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

        האמת שבצורה שלך מספיק לכאו' הפעלה חד פעמית, ואז זה מספיק לתמיד.

        היום הגיע אלי אברך עם הוירוס הזה וניסיתי כמה תוכנות פשוטות ולא עזר לגמרי

        M תגובה 1 תגובה אחרונה
        1
        • M מנותק
          M מנותק
          MOSHE מורחק
          השיב לליבל ב נערך לאחרונה על ידי
          #4

          @ליבל מניסיון, האנטי וירוס Malwarebytes הכי יעיל לטיפול בוירוס קיצורי דרך

          NRSN תגובה 1 תגובה אחרונה
          1
          • A מנותק
            A מנותק
            Avi_av
            כתב ב נערך לאחרונה על ידי
            #5

            0_1545375561949_תיקון הכללי v4_1397-7-27-8-07.bat

            הנה סקריפט שמבצע מחיקה של התיקיות הנ''ל.
            קרדיט לא לי.

            avi_av at hi2.in

            NRSN תגובה 1 תגובה אחרונה
            3
            • NRSN מנותק
              NRSN מנותק
              NRS
              השיב לAvi_av ב נערך לאחרונה על ידי
              #6

              @avi_av אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

              0_1545375561949_תיקון הכללי v4_1397-7-27-8-07.bat

              הנה סקריפט שמבצע מחיקה של התיקיות הנ''ל.
              קרדיט לא לי.

              א. תודה רבה נראה מושקע. רק אני מחפש לעשות משהו תועלתי שלא יצטרכו להריץ את הסקריפט כל פעם אלא לכתחילה לא תהיה להם שליטה במחשב כלל.
              ב. האם נבדק שזה עובד כמו שצריך לחלוטין? (אני רוצה פעם אחת ולתמיד לעשות משהו תועלתי לעניין וכבר הצלחתי רק באופן מסובך כנ"ל) וכן תבדקו האם זה מטפל בכל המיקומים האלו לקמן, ובכל הזנים כי יש כמה וכמה.

              C:*\streamer
              c:*\streamerdata
              C:\winddows*
              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup*.vbs
              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup*.wsf
              C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup*.vfs
              C:\kufmrozaaytnhivmdxwbz
              C:*\IMG-512*
              C:\bmzqz*
              C:\fegmtdrhbkjzbhmbrodnh

              בתוכנה לנעילת תיקיות הייתי שם * כדי שכל מה שמתחיל עם winddows למשל בכל מקום במחשב יחסם וכן IMG-512 (נפוץ מאד עם סיומת WSF ) בדרך כלל לא מספיק לטפל בתיקיה שב C:\ כי הוא מועתק גם לתיקיות ההתחל במיקום הנ"ל.
              האחרונים ברשימה הם זן חדש יחסית לפחות מה שאני נפגשתי איתם רק לאחרונה.

              A תגובה 1 תגובה אחרונה
              1
              • NRSN מנותק
                NRSN מנותק
                NRS
                השיב לMOSHE ב נערך לאחרונה על ידי
                #7

                @moshe אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                @ליבל מניסיון, האנטי וירוס Malwarebytes הכי יעיל לטיפול בוירוס קיצורי דרך

                אבל לאחר 30 יום הוא מספיק להגן אז זה תרופה חד פעמית

                תגובה 1 תגובה אחרונה
                0
                • NRSN מנותק
                  NRSN מנותק
                  NRS
                  השיב למנצפך ב נערך לאחרונה על ידי NRS
                  #8

                  @מנצפך אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                  למה לא לעשות סקריפט קטן שיושב על המחשב ומוחק את התיקיות הבעייתיות, וכן סוגר את המשימות של הוירוס?
                  לדעתי זה הרבה יותר פשוט.

                  האמת שבצורה שלך מספיק לכאו' הפעלה חד פעמית, ואז זה מספיק לתמיד.
                  אני מוכן לעזור בתוכנה שמבוססת C#. יש לי את הידע בשינוי הרשאות.

                  אבל ייתכן שעדיף ב CMD. יש כאן תותחים בתחום.

                  מצוין אולי תעשה שיסיר לכל המקומות. חסד גדול לבריות!
                  מצורף קובץ שחזור הגדרות לתוכנה שנועלת תיקיות. 2 מציין נעילה (ולא רק הסתרה או READONLY אלא נעילת מוחלטת) ממנו תקח את כל המיקומים
                  0_1545380674146_קובץ ייבוא לאנטיוירוס.txt

                  שנגמור עם זה אפשר לעשות גם משהו שיחפש באונקיים המחוברים את תיקיות ה STREAMER וכדו' וכן את כל הקיצורי דרך וימחוק אותם. עד היום הייתי חיפוש באונקי המחובר בלבד ב EVERYTHING ככה .LNK ומיד היה מביא רק את הקיצורי דרך ואפשר למחוק את כולם בבת אחת. ואח"כ לחפש STREAM או WIDDOWS ולמחוק את כולם כאחד. אבל הכל ארוך וחבל

                  WWWW תגובה 1 תגובה אחרונה
                  1
                  • WWWW מנותק
                    WWWW מנותק
                    WWW
                    השיב לNRS ב נערך לאחרונה על ידי
                    #9

                    @nrs תתקין אנטי וירוס איסט, יעשה לך הכל...

                    WWW.netfree@gmail.com || קשבק! החזר כספי לבנק על רכישות באינטרנט || עונים על סקרים ומרוויחים כסף!

                    ליבלל A NRSN 3 תגובות תגובה אחרונה
                    2
                    • ליבלל מנותק
                      ליבלל מנותק
                      ליבל
                      השיב לWWW ב נערך לאחרונה על ידי
                      #10

                      @www אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                      @nrs תתקין אנטי וירוס איסט, יעשה לך הכל...

                      מעניין אתמול עשיתי למחשב של חבר סריקה עמוקה ע"י נוד 32 ג' 9 ולא עזר

                      תגובה 1 תגובה אחרונה
                      1
                      • A מנותק
                        A מנותק
                        AVI12
                        השיב לWWW ב נערך לאחרונה על ידי
                        #11

                        @www אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                        @nrs תתקין אנטי וירוס איסט, יעשה לך הכל...

                        אנטי וירוס של eset מונע כניסה למחשב של הוירוסים הנל אבל לא מצליח למחוק אותם לגמרי

                        A תגובה 1 תגובה אחרונה
                        1
                        • NRSN מנותק
                          NRSN מנותק
                          NRS
                          השיב לWWW ב נערך לאחרונה על ידי
                          #12

                          @www אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                          @nrs תתקין אנטי וירוס איסט, יעשה לך הכל...

                          לי אישית יש ESET אבל אני מחפש משהו חינמי שאפשר להביא לכל אחד להתקין בקלות בלי ידע... ומה אני מבקש רק שינוי הרשאות של כמה קבצים ותיקיות וגמרנו

                          תגובה 1 תגובה אחרונה
                          0
                          • A מנותק
                            A מנותק
                            Avi_av
                            השיב לNRS ב נערך לאחרונה על ידי
                            #13

                            @nrs אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                            ב. האם נבדק שזה עובד כמו שצריך לחלוטין?

                            כמה שידוע לי כן.
                            זה שכתב אותו מעדכן אותו כל הזמן.

                            avi_av at hi2.in

                            NRSN תגובה 1 תגובה אחרונה
                            0
                            • NRSN מנותק
                              NRSN מנותק
                              NRS
                              השיב לAvi_av ב נערך לאחרונה על ידי
                              #14

                              @avi_av אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                              @nrs אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                              ב. האם נבדק שזה עובד כמו שצריך לחלוטין?

                              כמה שידוע לי כן.
                              זה שכתב אותו מעדכן אותו כל הזמן.

                              אבל שוב האם זה חוסם או סורק לבד כל הזמן או שכל פעם שנדבקת אז צריכים להפעיל את הקובץ הזה. פשוט לרוב "פשוטי העם" בענייני מחשבים זה לא פתרון כי "לא זוכרים מה עשינו אז שקבלנו את הוירוס הזה ולא יודע איפה שמתי את הקובץ שפוטר את הבעיה" ועם הרעיון שלי הנ"ל זה תרופה חד פעמית וגמרנו עם העניין (עד שיבואו זנים חדשים)

                              תגובה 1 תגובה אחרונה
                              0
                              • NRSN מנותק
                                NRSN מנותק
                                NRS
                                השיב למנצפך ב נערך לאחרונה על ידי
                                #15

                                @מנצפך אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                                למה לא לעשות סקריפט קטן שיושב על המחשב ומוחק את התיקיות הבעייתיות, וכן סוגר את המשימות של הוירוס?
                                לדעתי זה הרבה יותר פשוט.

                                האמת שבצורה שלך מספיק לכאו' הפעלה חד פעמית, ואז זה מספיק לתמיד.
                                אני מוכן לעזור בתוכנה שמבוססת C#. יש לי את הידע בשינוי הרשאות.

                                אבל ייתכן שעדיף ב CMD. יש כאן תותחים בתחום.

                                תוכל לעזור כמו שכתבת בהתחלה?

                                מנצפךמ תגובה 1 תגובה אחרונה
                                0
                                • בערלב מנותק
                                  בערלב מנותק
                                  בערל ניהול
                                  כתב ב נערך לאחרונה על ידי
                                  #16

                                  בעיקרון אנטי וירוס של eset עושה את העבודה.

                                  אם באמת מישהו יעשה קובץ לטובת כל החסומים וכו' . יבורך!

                                  לבינתיים תוכלו להשתמש בסריקה חד פעמית של קספרסקי.
                                  להורדה:
                                  http://devbuilds.kaspersky-labs.com/devbuilds/KVRT/latest/full/KVRT.exe

                                  אין צורך בהתקנה, פשוט להפעיל ולהגדיר סריקה על המחשב ועל הכוננים המחוברים.

                                  יש להוריד כל פעם מחדש כדי שיהיה הכי מעודכן...

                                  בהצלחה.

                                  תגובה 1 תגובה אחרונה
                                  0
                                  • מנצפךמ מנותק
                                    מנצפךמ מנותק
                                    מנצפך
                                    השיב לNRS ב נערך לאחרונה על ידי
                                    #17

                                    @nrs שמישהו יעשה רשימה של כל הקבצים שצריכים להימחק.
                                    כל התהליכים שצריכים להיסגר.
                                    וכל התיקיות שלשנות הרשאות.
                                    ובעז"ה נעשה משהו.

                                    העניין הוא שירוץ כל הזמן?

                                    תגובה 1 תגובה אחרונה
                                    3
                                    • NRSN מנותק
                                      NRSN מנותק
                                      NRS
                                      כתב ב נערך לאחרונה על ידי NRS
                                      #18

                                      @מנצפך אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                                      @nrs שמישהו יעשה רשימה של כל הקבצים שצריכים להימחק.
                                      כל התהליכים שצריכים להיסגר.
                                      וכל התיקיות שלשנות הרשאות.
                                      ובעז"ה נעשה משהו.

                                      העניין הוא שירוץ כל הזמן?

                                      לסגור תהליכים:
                                      wscript.exe
                                      cscript.exe
                                      streamer.exe
                                      WinddowsUpdater.exe

                                      למחוק את תיקיות
                                      c:\streamer
                                      c:\streamerdata
                                      c:\WinddowsUpdater
                                      C:\WinddowsUpdateCheck
                                      C:\fegmtdrhbkjzbhmbrodnh
                                      C:\kufmrozaaytnhivmdxwbz

                                      למחוק קבצים:
                                      del "%userprofile%\AppData\Local\Temp*.vbs"
                                      del "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup*.vbs"
                                      del "%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup*.vbs"
                                      del "%userprofile%\AppData\Local\Temp*.wsf"
                                      del "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup*.wsf"
                                      del "%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup*.wsf"
                                      del "%userprofile%\AppData\Local\Temp*.vfs"
                                      del "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup*.vfs"
                                      del "%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup*.vfs"
                                      C:*\IMG-512.wsf - אני לא זוכר כרגע את המיקום שלו

                                      גם את שתי אלו יש למחוק שאם לא אז בהפעלה מחדש הוא פותח חלונות של מסמך טקסט וזה סתם מעצבן וזה מגיע משאריות של הוירוס אע"פ שזה קבצי מערכת שלא אמורים להיות קשורים:
                                      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\desktop.ini
                                      %userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini

                                      גם להפעיל את זה:
                                      reg delete HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run /v "WinddowsUpdater" /f
                                      reg delete HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run /v "WinddowsUpdate" /f
                                      reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "WinddowsUpdater" /f
                                      reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "WinddowsUpdate" /f

                                      reg delete HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run /v "streamer" /f
                                      reg delete HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run /v "streamer" /f
                                      reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "streamer" /f
                                      reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "streamer" /f

                                      אחרי כל הסיפור הנ"ל של מחיקות צריכים לא להרשות לו לחזור ולכן שיהיה תוכנה שמעתיקה עצמה למערכת או משהו כזה שיושבת ונועלת (אחר הגעתה) את כל המיקומים הנ"ל גם אם הם לא נמצאים עדיין, אבל רק את הקבצים עם הסיומת שכתבנו כלומר שמיד עם בואו של תיקיית WinddowsUpdate הוא ינעל מיידי כי יוסרו ממנו כל ההרשאות כך הוא לא יכול להזיק (ואמת שגם לא תהיה אפשרות למחוק אותו אבל מה אכפת לי העיקר שלא מזיק)
                                      וזה ההגדרה שעשיתי בתוכנה לנעילת קבצים וזה קובץ ההגדרות לתוכנה הנ"ל וכבר הובא למעלה וממנו תלמד מאיזה מיקומים להסיר הרשאות.

                                      תאמינו לי שכל הנ"ל עובד להפליא ע"י תוכנת נעילת התיקיות ואני אומר לכל אלה שעזרתי להם בעניין, שמבחינת וירוסי הקיצורי הדרך אתם לא צריכים לחשוש כלל ותוכל להכניס גם אונקי שידוע מראש שנגוע כי לכם זה לא יזיק.

                                      @מנצפך תודה רבה

                                      מנצפךמ תגובה 1 תגובה אחרונה
                                      5
                                      • NRSN מנותק
                                        NRSN מנותק
                                        NRS
                                        כתב ב נערך לאחרונה על ידי
                                        #19

                                        אגב זה רק טיפול במחשב, טיפול באונקי נגוע ומחיקת כל הדברים שהוירוס הכניס יבוא בהמשך בלנ"ד

                                        תגובה 1 תגובה אחרונה
                                        2
                                        • A מנותק
                                          A מנותק
                                          aknvtchtk
                                          כתב ב נערך לאחרונה על ידי
                                          #20

                                          סתם כדרך אגב מחשב שהיה נגוע ונוקה ידנית לא ידבק מכונן נגוע שוב אלא אם כן מישהו ילחץ על אחד מקיצורי הדרך מנסיון של מאות נגנים ודיסקי און קי שניקיתי ומבדיקה איך מתבצעת הדבקה בעזרת מכונה וירטואלית

                                          A WWWW 2 תגובות תגובה אחרונה
                                          0

                                          • 1
                                          • 2
                                          • 3
                                          • 4
                                          • 5
                                          • 6
                                          • 7
                                          בא תתחבר לדף היומי!
                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • דף הבית
                                          • קטגוריות
                                          • פוסטים אחרונים
                                          • משתמשים
                                          • חיפוש
                                          • חוקי הפורום