דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. עזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם

עזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם

מתוזמן נעוץ נעול הועבר תכנות
129 פוסטים 21 כותבים 11.7k צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • NRSN מנותק
    NRSN מנותק
    NRS
    השיב לAvi_av ב נערך לאחרונה על ידי
    #14

    @avi_av אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

    @nrs אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

    ב. האם נבדק שזה עובד כמו שצריך לחלוטין?

    כמה שידוע לי כן.
    זה שכתב אותו מעדכן אותו כל הזמן.

    אבל שוב האם זה חוסם או סורק לבד כל הזמן או שכל פעם שנדבקת אז צריכים להפעיל את הקובץ הזה. פשוט לרוב "פשוטי העם" בענייני מחשבים זה לא פתרון כי "לא זוכרים מה עשינו אז שקבלנו את הוירוס הזה ולא יודע איפה שמתי את הקובץ שפוטר את הבעיה" ועם הרעיון שלי הנ"ל זה תרופה חד פעמית וגמרנו עם העניין (עד שיבואו זנים חדשים)

    תגובה 1 תגובה אחרונה
    0
    • NRSN מנותק
      NRSN מנותק
      NRS
      השיב למנצפך ב נערך לאחרונה על ידי
      #15

      @מנצפך אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

      למה לא לעשות סקריפט קטן שיושב על המחשב ומוחק את התיקיות הבעייתיות, וכן סוגר את המשימות של הוירוס?
      לדעתי זה הרבה יותר פשוט.

      האמת שבצורה שלך מספיק לכאו' הפעלה חד פעמית, ואז זה מספיק לתמיד.
      אני מוכן לעזור בתוכנה שמבוססת C#. יש לי את הידע בשינוי הרשאות.

      אבל ייתכן שעדיף ב CMD. יש כאן תותחים בתחום.

      תוכל לעזור כמו שכתבת בהתחלה?

      מנצפךמ תגובה 1 תגובה אחרונה
      0
      • בערלב מנותק
        בערלב מנותק
        בערל ניהול
        כתב ב נערך לאחרונה על ידי
        #16

        בעיקרון אנטי וירוס של eset עושה את העבודה.

        אם באמת מישהו יעשה קובץ לטובת כל החסומים וכו' . יבורך!

        לבינתיים תוכלו להשתמש בסריקה חד פעמית של קספרסקי.
        להורדה:
        http://devbuilds.kaspersky-labs.com/devbuilds/KVRT/latest/full/KVRT.exe

        אין צורך בהתקנה, פשוט להפעיל ולהגדיר סריקה על המחשב ועל הכוננים המחוברים.

        יש להוריד כל פעם מחדש כדי שיהיה הכי מעודכן...

        בהצלחה.

        תגובה 1 תגובה אחרונה
        0
        • מנצפךמ מנותק
          מנצפךמ מנותק
          מנצפך
          השיב לNRS ב נערך לאחרונה על ידי
          #17

          @nrs שמישהו יעשה רשימה של כל הקבצים שצריכים להימחק.
          כל התהליכים שצריכים להיסגר.
          וכל התיקיות שלשנות הרשאות.
          ובעז"ה נעשה משהו.

          העניין הוא שירוץ כל הזמן?

          תגובה 1 תגובה אחרונה
          3
          • NRSN מנותק
            NRSN מנותק
            NRS
            כתב ב נערך לאחרונה על ידי NRS
            #18

            @מנצפך אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

            @nrs שמישהו יעשה רשימה של כל הקבצים שצריכים להימחק.
            כל התהליכים שצריכים להיסגר.
            וכל התיקיות שלשנות הרשאות.
            ובעז"ה נעשה משהו.

            העניין הוא שירוץ כל הזמן?

            לסגור תהליכים:
            wscript.exe
            cscript.exe
            streamer.exe
            WinddowsUpdater.exe

            למחוק את תיקיות
            c:\streamer
            c:\streamerdata
            c:\WinddowsUpdater
            C:\WinddowsUpdateCheck
            C:\fegmtdrhbkjzbhmbrodnh
            C:\kufmrozaaytnhivmdxwbz

            למחוק קבצים:
            del "%userprofile%\AppData\Local\Temp*.vbs"
            del "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup*.vbs"
            del "%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup*.vbs"
            del "%userprofile%\AppData\Local\Temp*.wsf"
            del "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup*.wsf"
            del "%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup*.wsf"
            del "%userprofile%\AppData\Local\Temp*.vfs"
            del "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup*.vfs"
            del "%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup*.vfs"
            C:*\IMG-512.wsf - אני לא זוכר כרגע את המיקום שלו

            גם את שתי אלו יש למחוק שאם לא אז בהפעלה מחדש הוא פותח חלונות של מסמך טקסט וזה סתם מעצבן וזה מגיע משאריות של הוירוס אע"פ שזה קבצי מערכת שלא אמורים להיות קשורים:
            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\desktop.ini
            %userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini

            גם להפעיל את זה:
            reg delete HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run /v "WinddowsUpdater" /f
            reg delete HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run /v "WinddowsUpdate" /f
            reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "WinddowsUpdater" /f
            reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "WinddowsUpdate" /f

            reg delete HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run /v "streamer" /f
            reg delete HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run /v "streamer" /f
            reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "streamer" /f
            reg delete HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "streamer" /f

            אחרי כל הסיפור הנ"ל של מחיקות צריכים לא להרשות לו לחזור ולכן שיהיה תוכנה שמעתיקה עצמה למערכת או משהו כזה שיושבת ונועלת (אחר הגעתה) את כל המיקומים הנ"ל גם אם הם לא נמצאים עדיין, אבל רק את הקבצים עם הסיומת שכתבנו כלומר שמיד עם בואו של תיקיית WinddowsUpdate הוא ינעל מיידי כי יוסרו ממנו כל ההרשאות כך הוא לא יכול להזיק (ואמת שגם לא תהיה אפשרות למחוק אותו אבל מה אכפת לי העיקר שלא מזיק)
            וזה ההגדרה שעשיתי בתוכנה לנעילת קבצים וזה קובץ ההגדרות לתוכנה הנ"ל וכבר הובא למעלה וממנו תלמד מאיזה מיקומים להסיר הרשאות.

            תאמינו לי שכל הנ"ל עובד להפליא ע"י תוכנת נעילת התיקיות ואני אומר לכל אלה שעזרתי להם בעניין, שמבחינת וירוסי הקיצורי הדרך אתם לא צריכים לחשוש כלל ותוכל להכניס גם אונקי שידוע מראש שנגוע כי לכם זה לא יזיק.

            @מנצפך תודה רבה

            מנצפךמ תגובה 1 תגובה אחרונה
            5
            • NRSN מנותק
              NRSN מנותק
              NRS
              כתב ב נערך לאחרונה על ידי
              #19

              אגב זה רק טיפול במחשב, טיפול באונקי נגוע ומחיקת כל הדברים שהוירוס הכניס יבוא בהמשך בלנ"ד

              תגובה 1 תגובה אחרונה
              2
              • A מנותק
                A מנותק
                aknvtchtk
                כתב ב נערך לאחרונה על ידי
                #20

                סתם כדרך אגב מחשב שהיה נגוע ונוקה ידנית לא ידבק מכונן נגוע שוב אלא אם כן מישהו ילחץ על אחד מקיצורי הדרך מנסיון של מאות נגנים ודיסקי און קי שניקיתי ומבדיקה איך מתבצעת הדבקה בעזרת מכונה וירטואלית

                A WWWW 2 תגובות תגובה אחרונה
                0
                • A מנותק
                  A מנותק
                  Avi_av
                  השיב לaknvtchtk ב נערך לאחרונה על ידי
                  #21

                  @aknvtchtk אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                  סתם כדרך אגב מחשב שהיה נגוע ונוקה ידנית לא ידבק מכונן נגוע שוב אלא אם כן מישהו ילחץ על אחד מקיצורי הדרך מנסיון של מאות נגנים ודיסקי און קי שניקיתי ומבדיקה איך מתבצעת הדבקה בעזרת מכונה וירטואלית

                  ואם הוא נוקה לא ידנית? יידבק שוב?
                  זה אומר שבידני יש עדיין שארית של הוירוס שבעצם אומרת לו, המחשב הזה מודבק כבר, אל תבצע תהליך הדבקה...

                  avi_av at hi2.in

                  A תגובה 1 תגובה אחרונה
                  0
                  • A מנותק
                    A מנותק
                    aknvtchtk
                    השיב לAvi_av ב נערך לאחרונה על ידי
                    #22

                    @avi_av גם לא ידבק רק שמי שמנקה את הוירוסים הללו זה רק איסט ולא בכל מחשב יש איסט וגם הוא בדרך כלל לא מנקה הכל לגמרי כיוון שיש בוירוס הזה גם קבצים שהם לא וירוסים כלל אלא כלי הפעלה אוטמטיים לכן אני בדרך כלל מנקה ידנית ע"י ניטרול התהליכים ומחיקת התיקיות ,קיצורי הדרך ומפתחות האיתחול

                    תגובה 1 תגובה אחרונה
                    0
                    • מנצפךמ מנותק
                      מנצפךמ מנותק
                      מנצפך
                      השיב לNRS ב נערך לאחרונה על ידי
                      #23

                      @nrs הכי פשוט ליצור את התיקיות באופן יזום ואז להוריד הרשאות.
                      השאלה היא איך התוכנה של הנעילה עובדת? היא מורידה הרשאות?
                      רוצה להעלות אותה לכאן?

                      NRSN תגובה 1 תגובה אחרונה
                      0
                      • WWWW מנותק
                        WWWW מנותק
                        WWW
                        השיב לaknvtchtk ב נערך לאחרונה על ידי
                        #24

                        @aknvtchtk אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                        ומבדיקה איך מתבצעת הדבקה בעזרת מכונה וירטואלית

                        בגרסאות ה VBS, פעם פתחתי את קוד המקור.
                        ברור שזה עובד כך, לא צריך שום בדיקה.
                        תוכל לראות את הנתיב של הקיצור דרך, ותבין הכל.

                        WWW.netfree@gmail.com || קשבק! החזר כספי לבנק על רכישות באינטרנט || עונים על סקרים ומרוויחים כסף!

                        תגובה 1 תגובה אחרונה
                        1
                        • אלישיא מנותק
                          אלישיא מנותק
                          אלישי
                          השיב לNRS ב נערך לאחרונה על ידי
                          #25

                          @nrs נראה לי שאם הוירוס הזה מצליח להכניס עותק ל-System Volume Information, הוא גם יצליח לעקוף את ה"נעילות" שתעשה ויותקן מחדש..

                          NRSN תגובה 1 תגובה אחרונה
                          0
                          • NRSN מנותק
                            NRSN מנותק
                            NRS
                            השיב למנצפך ב נערך לאחרונה על ידי NRS
                            #26

                            @מנצפך אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                            @nrs הכי פשוט ליצור את התיקיות באופן יזום ואז להוריד הרשאות.
                            השאלה היא איך התוכנה של הנעילה עובדת? היא מורידה הרשאות?
                            רוצה להעלות אותה לכאן?

                            כן מורידה הרשאות, כל קובץ או תיקיה שאתה נועל כתוב שאין הרשאות להכנס אליהם. וכן בלשונית אבטחה זה מוכח.
                            למשל היה איזה חלונית של ESET שהיתה משגעת אותי לעדכן את התוכנה (אני משתמש בנוד 7) ופשוט החלטתי לנטרל אותה עם תוכנה זו וזה התוצאות0_1545565717668_2018-12-23_134715.png

                            ובלשוניות אבטחה נראה כך

                            0_1545565826808_2018-12-23_134944.png

                            מנצפךמ תגובה 1 תגובה אחרונה
                            1
                            • NRSN מנותק
                              NRSN מנותק
                              NRS
                              השיב לאלישי ב נערך לאחרונה על ידי
                              #27

                              @אלישי אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                              @nrs נראה לי שאם הוירוס הזה מצליח להכניס עותק ל-System Volume Information, הוא גם יצליח לעקוף את ה"נעילות" שתעשה ויותקן מחדש..

                              אין חכם כבעל נסיון, עשיתי את השיטה הזאת על בערך 15 מחשבים בנתיים ואח"כ עשיתי בדיקות אינסופיות לראות אם האונקי שאכניס נדבק והם לא נדבקו

                              תגובה 1 תגובה אחרונה
                              3
                              • upsilon01U מנותק
                                upsilon01U מנותק
                                upsilon01
                                כתב ב נערך לאחרונה על ידי upsilon01
                                #28

                                אני חושב שדרך טובה לתקוף את הבעיה תהיה לבטל איכשהו
                                כל הפעלה של autoit
                                כיוון שהוירוס הזה הוא פשוט סקריפט של autoit

                                אתר

                                NRSN תגובה 1 תגובה אחרונה
                                0
                                • NRSN מנותק
                                  NRSN מנותק
                                  NRS
                                  השיב לupsilon01 ב נערך לאחרונה על ידי
                                  #29

                                  @upsilon01 אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                                  אני חושב שדרך טובה לתקוף את הבעיה תהיה לבטל איכשהו
                                  כל הפעלה של autoit
                                  כיוון שהוירוס הזה הוא פשוט סקריפט של autoit

                                  אתר

                                  פעם @magicode העלה את זה אולי זה מה שהתכוונת
                                  0_1545567735798_DisableAutorun.rar

                                  תגובה 1 תגובה אחרונה
                                  0
                                  • upsilon01U מנותק
                                    upsilon01U מנותק
                                    upsilon01
                                    כתב ב נערך לאחרונה על ידי
                                    #30

                                    לא, זה autorun זה הפעלה אוטומטית ממדיה
                                    אני מדבר על AutoIt V3 שזה מנוע סקריפטים חיצוני

                                    תגובה 1 תגובה אחרונה
                                    0
                                    • מנצפךמ מנותק
                                      מנצפךמ מנותק
                                      מנצפך
                                      השיב לNRS ב נערך לאחרונה על ידי
                                      #31

                                      @nrs איפה התוכנה? שלח לי.
                                      רוצה בפרטי?
                                      אני צריך לראות איזה הרשאות היא שמה ואיך.

                                      NRSN תגובה 1 תגובה אחרונה
                                      0
                                      • כוכב שמחכ מנותק
                                        כוכב שמחכ מנותק
                                        כוכב שמח
                                        כתב ב נערך לאחרונה על ידי
                                        #32

                                        לכל המתכנתים החשובים למיניהם.
                                        אולי כדאי גם לפתח איזשהו תהליך שימחוק את כל הקיצורי הדרך שמפעילים את הוירוס הנ"ל.

                                        תגובה 1 תגובה אחרונה
                                        0
                                        • NRSN מנותק
                                          NRSN מנותק
                                          NRS
                                          השיב למנצפך ב נערך לאחרונה על ידי
                                          #33

                                          @מנצפך אמר בעזרה בתכנות להלחם בוירוס קיצורי הדרך חד ולתמיד - בחינם לכולם:

                                          @nrs איפה התוכנה? שלח לי.
                                          רוצה בפרטי?
                                          אני צריך לראות איזה הרשאות היא שמה ואיך.

                                          פרטי בבקשה

                                          תגובה 1 תגובה אחרונה
                                          0

                                          • 1
                                          • 2
                                          • 3
                                          • 4
                                          • 5
                                          • 6
                                          • 7
                                          בא תתחבר לדף היומי!
                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • דף הבית
                                          • קטגוריות
                                          • פוסטים אחרונים
                                          • משתמשים
                                          • חיפוש
                                          • חוקי הפורום