דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. עזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם

עזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם

מתוזמן נעוץ נעול הועבר תכנות
129 פוסטים 21 כותבים 11.8k צפיות 19 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • A Avi_av

    @aknvtchtk אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

    סתם כדרך אגב מחשב שהיה נגוע ונוקה ידנית לא ידבק מכונן נגוע שוב אלא אם כן מישהו ילחץ על אחד מקיצורי הדרך מנסיון של מאות נגנים ודיסקי און קי שניקיתי ומבדיקה איך מתבצעת הדבקה בעזרת מכונה וירטואלית

    ואם הוא נוקה לא ידנית? יידבק שוב?
    זה אומר שבידני יש עדיין שארית של הוירוס שבעצם אומרת לו, המחשב הזה מודבק כבר, אל תבצע תהליך הדבקה...

    A מנותק
    A מנותק
    aknvtchtk
    כתב ב נערך לאחרונה על ידי
    #22

    @avi_av גם לא ידבק רק שמי שמנקה את הוירוסים הללו זה רק איסט ולא בכל מחשב יש איסט וגם הוא בדרך כלל לא מנקה הכל לגמרי כיוון שיש בוירוס הזה גם קבצים שהם לא וירוסים כלל אלא כלי הפעלה אוטמטיים לכן אני בדרך כלל מנקה ידנית ע"י ניטרול התהליכים ומחיקת התיקיות ,קיצורי הדרך ומפתחות האיתחול

    תגובה 1 תגובה אחרונה
    0
    • NRSN NRS

      @מנצפך אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

      @nrs שמישהו יעשה רשימה של כל הקבצים שצריכים להימחק.
      כל התהליכים שצריכים להיסגר.
      וכל התיקיות שלשנות הרשאות.
      ובעז"ה נעשה משהו.

      העניין הוא שירוץ כל הזמן?

      לסגור תהליכים:
      wscript.exe
      cscript.exe
      streamer.exe
      WinddowsUpdater.exe

      למחוק את תיקיות
      c:\streamer
      c:\streamerdata
      c:\WinddowsUpdater
      C:\WinddowsUpdateCheck
      C:\fegmtdrhbkjzbhmbrodnh
      C:\kufmrozaaytnhivmdxwbz

      למחוק קבצים:
      del "%userprofile%\AppData\Local\Temp*.vbs"
      del "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup*.vbs"
      del "%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup*.vbs"
      del "%userprofile%\AppData\Local\Temp*.wsf"
      del "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup*.wsf"
      del "%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup*.wsf"
      del "%userprofile%\AppData\Local\Temp*.vfs"
      del "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup*.vfs"
      del "%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup*.vfs"
      C:*\IMG-512.wsf - אני לא זוכר כרגע את המיקום שלו

      גם את שתי אלו יש למחוק שאם לא אז בהפעלה מחדש הוא פותח חלונות של מסמך טקסט וזה סתם מעצבן וזה מגיע משאריות של הוירוס אע"פ שזה קבצי מערכת שלא אמורים להיות קשורים:
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\desktop.ini
      %userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini

      גם להפעיל את זה:
      reg delete HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run /v "WinddowsUpdater" /f
      reg delete HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run /v "WinddowsUpdate" /f
      reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "WinddowsUpdater" /f
      reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "WinddowsUpdate" /f

      reg delete HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run /v "streamer" /f
      reg delete HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run /v "streamer" /f
      reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "streamer" /f
      reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "streamer" /f

      אחרי כל הסיפור הנ"ל של מחיקות צריכים לא להרשות לו לחזור ולכן שיהיה תוכנה שמעתיקה עצמה למערכת או משהו כזה שיושבת ונועלת (אחר הגעתה) את כל המיקומים הנ"ל גם אם הם לא נמצאים עדיין, אבל רק את הקבצים עם הסיומת שכתבנו כלומר שמיד עם בואו של תיקיית WinddowsUpdate הוא ינעל מיידי כי יוסרו ממנו כל ההרשאות כך הוא לא יכול להזיק (ואמת שגם לא תהיה אפשרות למחוק אותו אבל מה אכפת לי העיקר שלא מזיק)
      וזה ההגדרה שעשיתי בתוכנה לנעילת קבצים וזה קובץ ההגדרות לתוכנה הנ"ל וכבר הובא למעלה וממנו תלמד מאיזה מיקומים להסיר הרשאות.

      תאמינו לי שכל הנ"ל עובד להפליא ע"י תוכנת נעילת התיקיות ואני אומר לכל אלה שעזרתי להם בעניין, שמבחינת וירוסי הקיצורי הדרך אתם לא צריכים לחשוש כלל ותוכל להכניס גם אונקי שידוע מראש שנגוע כי לכם זה לא יזיק.

      @מנצפך תודה רבה

      מנצפךמ מנותק
      מנצפךמ מנותק
      מנצפך
      כתב ב נערך לאחרונה על ידי
      #23

      @nrs הכי פשוט ליצור את התיקיות באופן יזום ואז להוריד הרשאות.
      השאלה היא איך התוכנה של הנעילה עובדת? היא מורידה הרשאות?
      רוצה להעלות אותה לכאן?

      NRSN תגובה 1 תגובה אחרונה
      0
      • A aknvtchtk

        סתם כדרך אגב מחשב שהיה נגוע ונוקה ידנית לא ידבק מכונן נגוע שוב אלא אם כן מישהו ילחץ על אחד מקיצורי הדרך מנסיון של מאות נגנים ודיסקי און קי שניקיתי ומבדיקה איך מתבצעת הדבקה בעזרת מכונה וירטואלית

        WWWW מנותק
        WWWW מנותק
        WWW
        כתב ב נערך לאחרונה על ידי
        #24

        @aknvtchtk אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

        ומבדיקה איך מתבצעת הדבקה בעזרת מכונה וירטואלית

        בגרסאות ה VBS, פעם פתחתי את קוד המקור.
        ברור שזה עובד כך, לא צריך שום בדיקה.
        תוכל לראות את הנתיב של הקיצור דרך, ותבין הכל.

        WWW.netfree@gmail.com || קשבק! החזר כספי לבנק על רכישות באינטרנט || עונים על סקרים ומרוויחים כסף!

        תגובה 1 תגובה אחרונה
        1
        • NRSN NRS

          יש לי רעיון שכבר ניסתיו על כמה וכמה מחשבים ועובד יופי. יש את הוירוס הידוע של קיצורי הדרך שרוב האברכים שאני מכיר שאין להם ESET באישזהו שלב נתקפים בזה ומשתגעים היאך להפטר מזה עד שנכנעים וקונים מנוי שנתי וכדו'.
          אני צריך עזרה ב CMD
          הרעיון הוא פשוט במקום להלחם להסיר את הוירוס אני רוצה דוקא לארח אותו במחשב אבל לכבול אותו במקום בלי אפשרות תזוזה. וכונתי להסיר ממנו את כל ההרשאות האפשרויות שאפי' המערכת לא תוכל לגשת לקבצים אלו פשוט אף אחד ואז מה שקורה שהמחשב ינסה להפעיל את הוירוס (כי הוא מועתק לתיקית הפעלה וכן חלקם מייצרים לעצמם במשימות - 'משימה' להפעיל את עצמו בכל הדלקה) לא תהיה לו גישה לעשות כן. ובעצם אני רוצה ע"י פקודות להסיר לו הרשאות כמו שאפשר באופן ידני בלשונית 'אבטחה'
          איך מגדירים כזה דבר ב CMD?
          למשל בא נתחיל עם תיקית C:\WinddowsUpdater

          הייתי עושה את זה עם תוכנת FILELOCK

          הרעיון הוא בעצם חיקוי של מה שקורה ב ESET (רק ששם הוירוס לא נמצא בתיקיות וינדוס רגילה)

          עריכה:

          קובץ האנטיוירוס הסופי להורדה

          http://tchumim.com/assets/uploads/files/1547035329232-חסימת-וירוס-קיצורי-הדרך.rar

          אלישיא מנותק
          אלישיא מנותק
          אלישי
          כתב ב נערך לאחרונה על ידי
          #25

          @nrs נראה לי שאם הוירוס הזה מצליח להכניס עותק ל-System Volume Information, הוא גם יצליח לעקוף את ה"נעילות" שתעשה ויותקן מחדש..

          NRSN תגובה 1 תגובה אחרונה
          0
          • מנצפךמ מנצפך

            @nrs הכי פשוט ליצור את התיקיות באופן יזום ואז להוריד הרשאות.
            השאלה היא איך התוכנה של הנעילה עובדת? היא מורידה הרשאות?
            רוצה להעלות אותה לכאן?

            NRSN מנותק
            NRSN מנותק
            NRS
            כתב ב נערך לאחרונה על ידי NRS
            #26

            @מנצפך אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

            @nrs הכי פשוט ליצור את התיקיות באופן יזום ואז להוריד הרשאות.
            השאלה היא איך התוכנה של הנעילה עובדת? היא מורידה הרשאות?
            רוצה להעלות אותה לכאן?

            כן מורידה הרשאות, כל קובץ או תיקיה שאתה נועל כתוב שאין הרשאות להכנס אליהם. וכן בלשונית אבטחה זה מוכח.
            למשל היה איזה חלונית של ESET שהיתה משגעת אותי לעדכן את התוכנה (אני משתמש בנוד 7) ופשוט החלטתי לנטרל אותה עם תוכנה זו וזה התוצאות0_1545565717668_2018-12-23_134715.png

            ובלשוניות אבטחה נראה כך

            0_1545565826808_2018-12-23_134944.png

            מנצפךמ תגובה 1 תגובה אחרונה
            1
            • אלישיא אלישי

              @nrs נראה לי שאם הוירוס הזה מצליח להכניס עותק ל-System Volume Information, הוא גם יצליח לעקוף את ה"נעילות" שתעשה ויותקן מחדש..

              NRSN מנותק
              NRSN מנותק
              NRS
              כתב ב נערך לאחרונה על ידי
              #27

              @אלישי אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

              @nrs נראה לי שאם הוירוס הזה מצליח להכניס עותק ל-System Volume Information, הוא גם יצליח לעקוף את ה"נעילות" שתעשה ויותקן מחדש..

              אין חכם כבעל נסיון, עשיתי את השיטה הזאת על בערך 15 מחשבים בנתיים ואח"כ עשיתי בדיקות אינסופיות לראות אם האונקי שאכניס נדבק והם לא נדבקו

              תגובה 1 תגובה אחרונה
              3
              • upsilon01U מנותק
                upsilon01U מנותק
                upsilon01
                כתב ב נערך לאחרונה על ידי upsilon01
                #28

                אני חושב שדרך טובה לתקוף את הבעיה תהיה לבטל איכשהו
                כל הפעלה של autoit
                כיוון שהוירוס הזה הוא פשוט סקריפט של autoit

                אתר

                NRSN תגובה 1 תגובה אחרונה
                0
                • upsilon01U upsilon01

                  אני חושב שדרך טובה לתקוף את הבעיה תהיה לבטל איכשהו
                  כל הפעלה של autoit
                  כיוון שהוירוס הזה הוא פשוט סקריפט של autoit

                  אתר

                  NRSN מנותק
                  NRSN מנותק
                  NRS
                  כתב ב נערך לאחרונה על ידי
                  #29

                  @upsilon01 אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                  אני חושב שדרך טובה לתקוף את הבעיה תהיה לבטל איכשהו
                  כל הפעלה של autoit
                  כיוון שהוירוס הזה הוא פשוט סקריפט של autoit

                  אתר

                  פעם @magicode העלה את זה אולי זה מה שהתכוונת
                  0_1545567735798_DisableAutorun.rar

                  תגובה 1 תגובה אחרונה
                  0
                  • upsilon01U מנותק
                    upsilon01U מנותק
                    upsilon01
                    כתב ב נערך לאחרונה על ידי
                    #30

                    לא, זה autorun זה הפעלה אוטומטית ממדיה
                    אני מדבר על AutoIt V3 שזה מנוע סקריפטים חיצוני

                    תגובה 1 תגובה אחרונה
                    0
                    • NRSN NRS

                      @מנצפך אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                      @nrs הכי פשוט ליצור את התיקיות באופן יזום ואז להוריד הרשאות.
                      השאלה היא איך התוכנה של הנעילה עובדת? היא מורידה הרשאות?
                      רוצה להעלות אותה לכאן?

                      כן מורידה הרשאות, כל קובץ או תיקיה שאתה נועל כתוב שאין הרשאות להכנס אליהם. וכן בלשונית אבטחה זה מוכח.
                      למשל היה איזה חלונית של ESET שהיתה משגעת אותי לעדכן את התוכנה (אני משתמש בנוד 7) ופשוט החלטתי לנטרל אותה עם תוכנה זו וזה התוצאות0_1545565717668_2018-12-23_134715.png

                      ובלשוניות אבטחה נראה כך

                      0_1545565826808_2018-12-23_134944.png

                      מנצפךמ מנותק
                      מנצפךמ מנותק
                      מנצפך
                      כתב ב נערך לאחרונה על ידי
                      #31

                      @nrs איפה התוכנה? שלח לי.
                      רוצה בפרטי?
                      אני צריך לראות איזה הרשאות היא שמה ואיך.

                      NRSN תגובה 1 תגובה אחרונה
                      0
                      • כוכב שמחכ מנותק
                        כוכב שמחכ מנותק
                        כוכב שמח
                        כתב ב נערך לאחרונה על ידי
                        #32

                        לכל המתכנתים החשובים למיניהם.
                        אולי כדאי גם לפתח איזשהו תהליך שימחוק את כל הקיצורי הדרך שמפעילים את הוירוס הנ"ל.

                        תגובה 1 תגובה אחרונה
                        0
                        • מנצפךמ מנצפך

                          @nrs איפה התוכנה? שלח לי.
                          רוצה בפרטי?
                          אני צריך לראות איזה הרשאות היא שמה ואיך.

                          NRSN מנותק
                          NRSN מנותק
                          NRS
                          כתב ב נערך לאחרונה על ידי
                          #33

                          @מנצפך אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                          @nrs איפה התוכנה? שלח לי.
                          רוצה בפרטי?
                          אני צריך לראות איזה הרשאות היא שמה ואיך.

                          פרטי בבקשה

                          תגובה 1 תגובה אחרונה
                          0
                          • מנצפךמ מנותק
                            מנצפךמ מנותק
                            מנצפך
                            כתב ב נערך לאחרונה על ידי מנצפך
                            #34
                            פוסט זה נמחק!
                            תגובה 1 תגובה אחרונה
                            0
                            • A AVI12

                              @www אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                              @nrs תתקין אנטי וירוס איסט, יעשה לך הכל...

                              אנטי וירוס של eset מונע כניסה למחשב של הוירוסים הנל אבל לא מצליח למחוק אותם לגמרי

                              A מנותק
                              A מנותק
                              aiib
                              מורחק
                              כתב ב נערך לאחרונה על ידי
                              #35

                              @avi12 השבוע הוא מחק לי הכל ולא השאיר זכר!!!

                              תגובה 1 תגובה אחרונה
                              0
                              • upsilon01U מנותק
                                upsilon01U מנותק
                                upsilon01
                                כתב ב נערך לאחרונה על ידי
                                #36

                                ישהו יכול להעלות את הוירוס לפורום(בקובץ ZIP)?

                                NRSN 2 תגובות תגובה אחרונה
                                0
                                • upsilon01U upsilon01

                                  ישהו יכול להעלות את הוירוס לפורום(בקובץ ZIP)?

                                  NRSN מנותק
                                  NRSN מנותק
                                  NRS
                                  כתב ב נערך לאחרונה על ידי NRS
                                  #37

                                  @upsilon01
                                  0_1546209927768_streamerdata.rar
                                  0_1546209934518_hjxwtknxpegpruqisrzng.rar

                                  לא להפעיל את הקבצים האלו הם וירוסים - העלתי אותם לבקשת @upsilon01

                                  א yossizY 2 תגובות תגובה אחרונה
                                  1
                                  • NRSN NRS

                                    @upsilon01
                                    0_1546209927768_streamerdata.rar
                                    0_1546209934518_hjxwtknxpegpruqisrzng.rar

                                    לא להפעיל את הקבצים האלו הם וירוסים - העלתי אותם לבקשת @upsilon01

                                    א מנותק
                                    א מנותק
                                    אלי TZA
                                    כתב ב נערך לאחרונה על ידי
                                    #38

                                    @nrs כדאי שתכתוב אזהרה ברורה שהקבצים שצירפת הם הוירוס בעצמו.

                                    מייל: eli846846@gmail.com

                                    NRSN תגובה 1 תגובה אחרונה
                                    0
                                    • א אלי TZA

                                      @nrs כדאי שתכתוב אזהרה ברורה שהקבצים שצירפת הם הוירוס בעצמו.

                                      NRSN מנותק
                                      NRSN מנותק
                                      NRS
                                      כתב ב נערך לאחרונה על ידי
                                      #39

                                      @אלי-tza אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                                      @nrs כדאי שתכתוב אזהרה ברורה שהקבצים שצירפת הם הוירוס בעצמו.

                                      טופל

                                      תגובה 1 תגובה אחרונה
                                      1
                                      • upsilon01U upsilon01

                                        ישהו יכול להעלות את הוירוס לפורום(בקובץ ZIP)?

                                        NRSN מנותק
                                        NRSN מנותק
                                        NRS
                                        כתב ב נערך לאחרונה על ידי
                                        #40

                                        @upsilon01 אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                                        ישהו יכול להעלות את הוירוס לפורום(בקובץ ZIP)?

                                        וגם זה - 0_1546242779284_IMG-512.rar

                                        זהירות וירוס לא להפעיל

                                        תגובה 1 תגובה אחרונה
                                        1
                                        • upsilon01U מנותק
                                          upsilon01U מנותק
                                          upsilon01
                                          כתב ב נערך לאחרונה על ידי
                                          #41

                                          ניסיתי לעשות decompile לסקריפט
                                          אבל לא כ"כ הצלחתי

                                          yossizY 2 תגובות תגובה אחרונה
                                          0
                                          תגובה
                                          • תגובה כנושא
                                          התחברו כדי לפרסם תגובה
                                          • מהישן לחדש
                                          • מהחדש לישן
                                          • הכי הרבה הצבעות


                                          • 1
                                          • 2
                                          • 3
                                          • 4
                                          • 5
                                          • 6
                                          • 7
                                          בא תתחבר לדף היומי!
                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • דף הבית
                                          • קטגוריות
                                          • פוסטים אחרונים
                                          • משתמשים
                                          • חיפוש
                                          • חוקי הפורום