דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. עזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם

עזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם

מתוזמן נעוץ נעול הועבר תכנות
129 פוסטים 21 כותבים 11.8k צפיות 19 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • איש נחמדא איש נחמד

    אם הקבצים המקוריים נעלמו לכם ובמקומם יש לכם רק קיצורי דרך, יש פתרון לגלות בחזרה את כל הקבצים 'שנעלמו'. העיקרון הוא פשוט, הקבצים לא נעלמו, הם פשוט מוגדרים כמוסתרים ו/או קבצי מערכת, הפיתרון הבא יגרום להם לחזור להיות קבצים רגילים באמצעות הסרת 2 המאפיינים 'מוסתר' ו'קובץ מערכת'.

    1. צרו קיצור דרך
    2. בשורת היעד העתיקו את השורה הבאה
      C:\Windows\System32\cmd.exe
    3. תנו שם לקיצור-הדרך, לאחמ"כ פתחו את מאפייני קיצור-הדרך ע"י לחיצה עם המקש הימני, מחקו את שורת 'התחל ב:', ולחצו על אישור.
    4. לאחמ"כ פתחו את קיצור-הדרך, יפתח חלון שחור של שורת הפקודה.
      העתיקו את השורה הבאה (יש להחליף את *** בנתיב הרצוי, מופיע בתחילת השורה)
      attrib -s -h [*] /d /s
    5. לחצו על 'אנטר' וזהו...
    A מנותק
    A מנותק
    aiib
    מורחק
    כתב ב נערך לאחרונה על ידי
    #43

    @איש-נחמד תודה על הרעיון אבל זה בית חולים מתחת לגשר. פותח הפוסט מנסה לתקן את הגשר...

    תגובה 1 תגובה אחרונה
    1
    • איש נחמדא מנותק
      איש נחמדא מנותק
      איש נחמד
      כתב ב נערך לאחרונה על ידי
      #44

      "לפעמים" אחרי שמוחקים את הווירוס ההשפעה שלו (מלפני המחיקה) כבר קיימת בשטח...

      להיות איש נחמד זה מחייב...

      A תגובה 1 תגובה אחרונה
      0
      • איש נחמדא איש נחמד

        "לפעמים" אחרי שמוחקים את הווירוס ההשפעה שלו (מלפני המחיקה) כבר קיימת בשטח...

        A מנותק
        A מנותק
        aiib
        מורחק
        כתב ב נערך לאחרונה על ידי
        #45

        @איש-נחמד זה נכון!

        תגובה 1 תגובה אחרונה
        0
        • מנצפךמ מנותק
          מנצפךמ מנותק
          מנצפך
          כתב ב נערך לאחרונה על ידי מנצפך
          #46

          אני אנסה בל"נ בעז"ה להעלות ל GIT איזשהו קוד שעושה:

          1. מוריד הרשאות גישה מהתיקיות הבעייתיות.

          2. רץ ברקע ו:
            2.1) מוחק ווירוסים מוכרים מהדיסק און קי (או לפחות משנה סיומת).
            2.2) סוגר תהליכים של וירוסים מוכרים.
            2.3) מציג תיקיות מוסתרות. (לא כולל "system volume information").

          עוד משהו?

          NRSN תגובה 1 תגובה אחרונה
          2
          • upsilon01U upsilon01

            ניסיתי לעשות decompile לסקריפט
            אבל לא כ"כ הצלחתי

            yossizY מנותק
            yossizY מנותק
            yossiz
            כתב ב נערך לאחרונה על ידי
            #47
            פוסט זה נמחק!
            תגובה 1 תגובה אחרונה
            0
            • NRSN NRS

              @upsilon01
              0_1546209927768_streamerdata.rar
              0_1546209934518_hjxwtknxpegpruqisrzng.rar

              לא להפעיל את הקבצים האלו הם וירוסים - העלתי אותם לבקשת @upsilon01

              yossizY מנותק
              yossizY מנותק
              yossiz
              כתב ב נערך לאחרונה על ידי
              #48
              פוסט זה נמחק!
              תגובה 1 תגובה אחרונה
              0
              • upsilon01U upsilon01

                ניסיתי לעשות decompile לסקריפט
                אבל לא כ"כ הצלחתי

                yossizY מנותק
                yossizY מנותק
                yossiz
                כתב ב נערך לאחרונה על ידי yossiz
                #49

                @upsilon01 אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                ניסיתי לעשות decompile לסקריפט
                אבל לא כ"כ הצלחתי

                הוא לא העלה שום סקריפט מקומפל. בקובץ streamerdata.rar אין וירוס. הקובץ "hjxwtknxpegpruqisrzng.txt" הוא סקריפט autoit לא מקומפל. תפתח בעורך טקסט. קובץ "IMG-512.wsf" הוא vbscript תפתח בעורך טקסט.

                WWWW upsilon01U 2 תגובות תגובה אחרונה
                2
                • yossizY yossiz

                  @upsilon01 אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                  ניסיתי לעשות decompile לסקריפט
                  אבל לא כ"כ הצלחתי

                  הוא לא העלה שום סקריפט מקומפל. בקובץ streamerdata.rar אין וירוס. הקובץ "hjxwtknxpegpruqisrzng.txt" הוא סקריפט autoit לא מקומפל. תפתח בעורך טקסט. קובץ "IMG-512.wsf" הוא vbscript תפתח בעורך טקסט.

                  WWWW מנותק
                  WWWW מנותק
                  WWW
                  כתב ב נערך לאחרונה על ידי
                  #50

                  @yossiz דרך אגב, יש גם יישום hjxwtknxpegpruqisrzng.exe או שם דומה.
                  שאיסט לא מוחק אותו, רק את הקבצי טקסט שלידו.

                  WWW.netfree@gmail.com || קשבק! החזר כספי לבנק על רכישות באינטרנט || עונים על סקרים ומרוויחים כסף!

                  yossizY תגובה 1 תגובה אחרונה
                  1
                  • WWWW WWW

                    @yossiz דרך אגב, יש גם יישום hjxwtknxpegpruqisrzng.exe או שם דומה.
                    שאיסט לא מוחק אותו, רק את הקבצי טקסט שלידו.

                    yossizY מנותק
                    yossizY מנותק
                    yossiz
                    כתב ב נערך לאחרונה על ידי yossiz
                    #51

                    @www אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                    @yossiz דרך אגב, יש גם יישום hjxwtknxpegpruqisrzng.exe או שם דומה.
                    שאיסט לא מוחק אותו, רק את הקבצי טקסט שלידו.

                    כן, כי זה לא וירוס. זה פשוט תוכנת Autoit. הוירוס זה הסקריפט שהוא מריץ. זה כמו שאם מישהו יכתוב וירוס ב-CMD אתה לא רוצה שהאנטי וירוס ימחוק cmd.exe.

                    WWWW תגובה 1 תגובה אחרונה
                    4
                    • איש נחמדא איש נחמד

                      אם הקבצים המקוריים נעלמו לכם ובמקומם יש לכם רק קיצורי דרך, יש פתרון לגלות בחזרה את כל הקבצים 'שנעלמו'. העיקרון הוא פשוט, הקבצים לא נעלמו, הם פשוט מוגדרים כמוסתרים ו/או קבצי מערכת, הפיתרון הבא יגרום להם לחזור להיות קבצים רגילים באמצעות הסרת 2 המאפיינים 'מוסתר' ו'קובץ מערכת'.

                      1. צרו קיצור דרך
                      2. בשורת היעד העתיקו את השורה הבאה
                        C:\Windows\System32\cmd.exe
                      3. תנו שם לקיצור-הדרך, לאחמ"כ פתחו את מאפייני קיצור-הדרך ע"י לחיצה עם המקש הימני, מחקו את שורת 'התחל ב:', ולחצו על אישור.
                      4. לאחמ"כ פתחו את קיצור-הדרך, יפתח חלון שחור של שורת הפקודה.
                        העתיקו את השורה הבאה (יש להחליף את *** בנתיב הרצוי, מופיע בתחילת השורה)
                        attrib -s -h [*] /d /s
                      5. לחצו על 'אנטר' וזהו...
                      NRSN מנותק
                      NRSN מנותק
                      NRS
                      כתב ב נערך לאחרונה על ידי
                      #52

                      @איש-נחמד אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                      אם הקבצים המקוריים נעלמו לכם ובמקומם יש לכם רק קיצורי דרך, יש פתרון לגלות בחזרה את כל הקבצים 'שנעלמו'. העיקרון הוא פשוט, הקבצים לא נעלמו, הם פשוט מוגדרים כמוסתרים ו/או קבצי מערכת, הפיתרון הבא יגרום להם לחזור להיות קבצים רגילים באמצעות הסרת 2 המאפיינים 'מוסתר' ו'קובץ מערכת'.

                      1. צרו קיצור דרך
                      2. בשורת היעד העתיקו את השורה הבאה
                        C:\Windows\System32\cmd.exe
                      3. תנו שם לקיצור-הדרך, לאחמ"כ פתחו את מאפייני קיצור-הדרך ע"י לחיצה עם המקש הימני, מחקו את שורת 'התחל ב:', ולחצו על אישור.
                      4. לאחמ"כ פתחו את קיצור-הדרך, יפתח חלון שחור של שורת הפקודה.
                        העתיקו את השורה הבאה (יש להחליף את *** בנתיב הרצוי, מופיע בתחילת השורה)
                        attrib -s -h [*] /d /s
                      5. לחצו על 'אנטר' וזהו...

                      זה בעצם הקובץ הזה שמסתובב
                      0_1546280612133_תיקון תקיות נסתרות.rar

                      תגובה 1 תגובה אחרונה
                      2
                      • מנצפךמ מנצפך

                        אני אנסה בל"נ בעז"ה להעלות ל GIT איזשהו קוד שעושה:

                        1. מוריד הרשאות גישה מהתיקיות הבעייתיות.

                        2. רץ ברקע ו:
                          2.1) מוחק ווירוסים מוכרים מהדיסק און קי (או לפחות משנה סיומת).
                          2.2) סוגר תהליכים של וירוסים מוכרים.
                          2.3) מציג תיקיות מוסתרות. (לא כולל "system volume information").

                        עוד משהו?

                        NRSN מנותק
                        NRSN מנותק
                        NRS
                        כתב ב נערך לאחרונה על ידי
                        #53

                        @מנצפך אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                        אני אנסה בל"נ בעז"ה להעלות ל GIT איזשהו קוד שעושה:

                        1. מוריד הרשאות גישה מהתיקיות הבעייתיות.

                        2. רץ ברקע ו:
                          2.1) מוחק ווירוסים מוכרים מהדיסק און קי (או לפחות משנה סיומת).
                          2.2) סוגר תהליכים של וירוסים מוכרים.
                          2.3) מציג תיקיות מוסתרות. (לא כולל "system volume information").

                        עוד משהו?

                        כל מה שכתבתי פה ג"כ כדאי לעשות כמו להסיר מהאתחול את הפעלת הוירוס כי אף שאינו יכול לפעול בכל זאת מקבלים בכל הדלקה הודעת שגיאה

                        אם לך זמן וכח אכתוב גם את כל מה שטעון טיפול ותיקון באונקי נגוע

                        תגובה 1 תגובה אחרונה
                        1
                        • yossizY yossiz

                          @upsilon01 אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                          ניסיתי לעשות decompile לסקריפט
                          אבל לא כ"כ הצלחתי

                          הוא לא העלה שום סקריפט מקומפל. בקובץ streamerdata.rar אין וירוס. הקובץ "hjxwtknxpegpruqisrzng.txt" הוא סקריפט autoit לא מקומפל. תפתח בעורך טקסט. קובץ "IMG-512.wsf" הוא vbscript תפתח בעורך טקסט.

                          upsilon01U מנותק
                          upsilon01U מנותק
                          upsilon01
                          כתב ב נערך לאחרונה על ידי
                          #54

                          @yossiz זה לא מדויק
                          הקובץ streamer.exe הוא סקריפט autoit מקומפל

                          yossizY WWWW 2 תגובות תגובה אחרונה
                          1
                          • upsilon01U upsilon01

                            @yossiz זה לא מדויק
                            הקובץ streamer.exe הוא סקריפט autoit מקומפל

                            yossizY מנותק
                            yossizY מנותק
                            yossiz
                            כתב ב נערך לאחרונה על ידי
                            #55

                            @upsilon01 אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                            @yossiz זה לא מדויק
                            הקובץ streamer.exe הוא סקריפט autoit מקומפל

                            אתה צודק, (כתבתי מזכרון שאין סקריפט אבל עכשיו שאני מסתכל אני רואה שיש) אבל נ"ל שהסקריפט לא עושה כלום, אמור להיות עוד קובץ בשם streamer.txt או משהו כזה ששם הסקריפט העיקרי.
                            חיפשתי במחשב ומצאתי סקריפט זה שקיבלתי מ-decompile של windows updater

                            תגובה 1 תגובה אחרונה
                            0
                            • upsilon01U upsilon01

                              @yossiz זה לא מדויק
                              הקובץ streamer.exe הוא סקריפט autoit מקומפל

                              WWWW מנותק
                              WWWW מנותק
                              WWW
                              כתב ב נערך לאחרונה על ידי
                              #56

                              @upsilon01 אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                              @yossiz זה לא מדויק
                              הקובץ streamer.exe הוא סקריפט autoit מקומפל

                              streamer.exe באמת נמחק ע"י איסט, השני לא.

                              WWW.netfree@gmail.com || קשבק! החזר כספי לבנק על רכישות באינטרנט || עונים על סקרים ומרוויחים כסף!

                              תגובה 1 תגובה אחרונה
                              0
                              • yossizY yossiz

                                @www אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                                @yossiz דרך אגב, יש גם יישום hjxwtknxpegpruqisrzng.exe או שם דומה.
                                שאיסט לא מוחק אותו, רק את הקבצי טקסט שלידו.

                                כן, כי זה לא וירוס. זה פשוט תוכנת Autoit. הוירוס זה הסקריפט שהוא מריץ. זה כמו שאם מישהו יכתוב וירוס ב-CMD אתה לא רוצה שהאנטי וירוס ימחוק cmd.exe.

                                WWWW מנותק
                                WWWW מנותק
                                WWW
                                כתב ב נערך לאחרונה על ידי
                                #57

                                @yossiz אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                                כן, כי זה לא וירוס. זה פשוט תוכנת Autoit. הוירוס זה הסקריפט שהוא מריץ. זה כמו שאם מישהו יכתוב וירוס ב-CMD אתה לא רוצה שהאנטי וירוס ימחוק cmd.exe.

                                חשבתי על זה.
                                אתה בטוח בזה?
                                מצורף הקובץ.
                                זהירות וירוס!
                                0_1546288264191_uwnnmdntrkxetinbiycmo.e xe

                                WWW.netfree@gmail.com || קשבק! החזר כספי לבנק על רכישות באינטרנט || עונים על סקרים ומרוויחים כסף!

                                yossizY תגובה 1 תגובה אחרונה
                                0
                                • WWWW WWW

                                  @yossiz אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                                  כן, כי זה לא וירוס. זה פשוט תוכנת Autoit. הוירוס זה הסקריפט שהוא מריץ. זה כמו שאם מישהו יכתוב וירוס ב-CMD אתה לא רוצה שהאנטי וירוס ימחוק cmd.exe.

                                  חשבתי על זה.
                                  אתה בטוח בזה?
                                  מצורף הקובץ.
                                  זהירות וירוס!
                                  0_1546288264191_uwnnmdntrkxetinbiycmo.e xe

                                  yossizY מנותק
                                  yossizY מנותק
                                  yossiz
                                  כתב ב נערך לאחרונה על ידי
                                  #58

                                  @www אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                                  אתה בטוח בזה?

                                  די בטוח, אני הרצתי אותו במחשב שלי עכשיו בלי חשש, ולא קרה כלום. תיקון: זה לא autoit אלא autohotkey.

                                  WWWW תגובה 1 תגובה אחרונה
                                  1
                                  • yossizY yossiz

                                    @www אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                                    אתה בטוח בזה?

                                    די בטוח, אני הרצתי אותו במחשב שלי עכשיו בלי חשש, ולא קרה כלום. תיקון: זה לא autoit אלא autohotkey.

                                    WWWW מנותק
                                    WWWW מנותק
                                    WWW
                                    כתב ב נערך לאחרונה על ידי
                                    #59

                                    @yossiz אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                                    אני הרצתי אותו במחשב שלי עכשיו בלי חשש,

                                    אל תאשים אותי בכופר שנדבק לך במחשב 🙂
                                    ח"ו

                                    WWW.netfree@gmail.com || קשבק! החזר כספי לבנק על רכישות באינטרנט || עונים על סקרים ומרוויחים כסף!

                                    A תגובה 1 תגובה אחרונה
                                    1
                                    • WWWW WWW

                                      @yossiz אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                                      אני הרצתי אותו במחשב שלי עכשיו בלי חשש,

                                      אל תאשים אותי בכופר שנדבק לך במחשב 🙂
                                      ח"ו

                                      A מנותק
                                      A מנותק
                                      aiib
                                      מורחק
                                      כתב ב נערך לאחרונה על ידי
                                      #60

                                      @www אא"כ חשבון הבנק להכניס את הכסף התברר כשלך...

                                      תגובה 1 תגובה אחרונה
                                      4
                                      • upsilon01U מנותק
                                        upsilon01U מנותק
                                        upsilon01
                                        כתב ב נערך לאחרונה על ידי
                                        #61

                                        קשה לפענח את הסקריפט

                                        תגובה 1 תגובה אחרונה
                                        0
                                        • NRSN מנותק
                                          NRSN מנותק
                                          NRS
                                          כתב ב נערך לאחרונה על ידי NRS
                                          #62

                                          הואיל וידידינו @מנצפך כנראה יוכל להתעסק עם זה רק בעתיד (הקרוב מקווים). אולי מישהו מוכן לעשות את כל שהזכרתי בראש האשכול ב CMD לאפשר לרבים להחלץ מהוירוס הזה (גם מחשבים שאין להם חיבור)

                                          תגובה 1 תגובה אחרונה
                                          1
                                          תגובה
                                          • תגובה כנושא
                                          התחברו כדי לפרסם תגובה
                                          • מהישן לחדש
                                          • מהחדש לישן
                                          • הכי הרבה הצבעות


                                          • 1
                                          • 2
                                          • 3
                                          • 4
                                          • 5
                                          • 6
                                          • 7
                                          בא תתחבר לדף היומי!
                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • דף הבית
                                          • קטגוריות
                                          • פוסטים אחרונים
                                          • משתמשים
                                          • חיפוש
                                          • חוקי הפורום