امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
گیلاگر ساز با قابلیت ایمیل ****
نویسنده پیام
boooof آفلاین
Banned

ارسال‌ها: 1
موضوع‌ها: 1
تاریخ عضویت: مرداد ۱۳۹۱

تشکرها : 0
( 1 تشکر در 1 ارسال )
ارسال: #1
Big Grin  گیلاگر ساز با قابلیت ایمیل ****
اینم یه کیلاگر ساز که ویروس کشم شناساییش نمیکنه ++
(آخرین ویرایش در این ارسال: ۲۳-مرداد-۱۳۹۱, ۰۲:۵۸:۰۴، توسط Payman62.)
۱۷-مرداد-۱۳۹۱, ۰۰:۳۱:۰۲
ارسال‌ها
پاسخ
تشکر شده توسط : ensan.khoda
babyy آفلاین
بازنشسته
*****

ارسال‌ها: 3,095
موضوع‌ها: 141
تاریخ عضویت: مرداد ۱۳۸۷

تشکرها : 35081
( 26090 تشکر در 9068 ارسال )
ارسال: #2
RE: گیلاگر ساز با قابلیت ایمیل ****
مهندس کیلاگرساز زو که هیچ اما خود کیلاگر رو میشناسن آنتی ویروسها ها !
https://www.virustotal.com/file/2f69a24b...344286088/
۱۷-مرداد-۱۳۹۱, ۰۱:۲۱:۱۷
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : abbasalifix
abbasalifix غایب
کاربر با تجربه
****

ارسال‌ها: 1,394
موضوع‌ها: 82
تاریخ عضویت: دى ۱۳۸۸

تشکرها : 1496
( 2198 تشکر در 1065 ارسال )
ارسال: #3
RE: گیلاگر ساز با قابلیت ایمیل ****
معلوم بود خود این فابل کی لاگر هست اینجارو
What is apoint.exe doing on my computer?

apoint.exe is a component of the drivers for your Alps Touchpad. This file is hardware related and it is used with your keyboard to increase functionality. It is used for touchpad enhancements on your keyboard, and you may or may not need this running depending upon how you are using your keyboard.

This file is considered safe and is not considered to be spyware or adware related software. This process should not be removed to ensure that your touchpad works properly.

Non-system processes like apoint.exe originate from software you installed on your system. Since most applications store data in your system's registry, it is likely that your registry has suffered fragmentation and accumulated invalid entries which can affect your PC's performance. It is recommended that you ch
eck your registry to identify slowdown issues.

فیلم ازبین بردن انواع کی لاگر و شناسایی اون

نرم افزار Autoraun پر کاربرد که داخل فیلم هم استفاده شده
(آخرین ویرایش در این ارسال: ۱۷-مرداد-۱۳۹۱, ۲۳:۳۷:۱۴، توسط abbasalifix.)
۱۷-مرداد-۱۳۹۱, ۲۲:۴۲:۱۴
ارسال‌ها
پاسخ
تشکر شده توسط : babyy, orange signal, yogishiip, silent718
babyy آفلاین
بازنشسته
*****

ارسال‌ها: 3,095
موضوع‌ها: 141
تاریخ عضویت: مرداد ۱۳۸۷

تشکرها : 35081
( 26090 تشکر در 9068 ارسال )
ارسال: #4
RE: گیلاگر ساز با قابلیت ایمیل ****
(۱۷-مرداد-۱۳۹۱, ۲۲:۴۲:۱۴)abbasalifix نوشته است: معلوم بود خود این فابل کی لاگر هست اینجارو

خب مهندس کیلاگر که باید باشه !
یک کیلاگیر ساز هستش که میشه باهاش کیلاگر ساخت ؛ این هیچ
یه فایله دیگه هم هستش که خروجی همین کیلاگر سازه که خب طبعا باید کیلاگر باشه دیگه !!! چون باید بدیمش به یه کاربر و ....

بحث سر اینه که آنتی میشناستش یا نه ؛
۱۸-مرداد-۱۳۹۱, ۰۰:۵۹:۰۳
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : abbasalifix, orange signal
yogishiip آفلاین
تازه وارد

ارسال‌ها: 8
موضوع‌ها: 1
تاریخ عضویت: مرداد ۱۳۹۱

تشکرها : 5
( 0 تشکر در 0 ارسال )
ارسال: #5
RE: گیلاگر ساز با قابلیت ایمیل ****
سلام
من روی سیستمم این فایل رو ناخواسته اجرا کردم
الان هر بار ری استارت میشم بعد از استارت آپ میزنه

---------------------------
BF-Sefid
---------------------------
Run-time error '-2147024893 (80070003)':

The system cannot find the path specified.


---------------------------
OK
---------------------------


توی تسک منیجر هم گزینه boof.exe ایجاد شده و توی درایو c:\windos\system32 هم یک فایل با نام boof.exe ساخته شده !
یک فایل متنی با محتوای زیر هم به نام
boof.txt تو سیتستم 32 ایجاد شده

OK !
Mozilla Firefox Start Page - Mozilla Firefox : [Enter]

.............................................................
TeamViewer Panel : r
.............................................................
Run : sabxex [BackSpace] [BackSpace] [BackSpace] [BackSpace]
.............................................................




مطمئنید این کیلاگر ساز خودش یک کیلاگر و یا بک دور نیست ؟
(آخرین ویرایش در این ارسال: ۱۹-مرداد-۱۳۹۱, ۰۰:۰۰:۳۵، توسط yogishiip.)
۱۸-مرداد-۱۳۹۱, ۲۳:۵۸:۱۷
ارسال‌ها
پاسخ
abbasalifix غایب
کاربر با تجربه
****

ارسال‌ها: 1,394
موضوع‌ها: 82
تاریخ عضویت: دى ۱۳۸۸

تشکرها : 1496
( 2198 تشکر در 1065 ارسال )
ارسال: #6
RE: گیلاگر ساز با قابلیت ایمیل ****
گفتم یکی اینو اجرا کرده حتما
بله این یه فایل کیلاگر بوده
لینک اسکن رو هم دوستمون توی سایت گذاشتن که کی لاگر و تروجان شناسایی شده بود
به هر فایلی زود اعتماد نکنید!
----------
راه نجات ازش اینه که سیستم رو به حالت سیف مود بالا بیارین
بعد ران رو باز کنید و فرمانmsconfig رو داخل اون وارد کنید
از تب بالای پنجرهstartup رو انتخاب کنید
از اونجا تیک برنامه های مشکوک رو بردارین
و پنجره رو ببندین و سیستم رو ریستارت کنید
-------------
فیلم آموزشی بالا هم میتونه بسیار مفید باشه
--------------
۱۹-مرداد-۱۳۹۱, ۰۱:۱۴:۲۴
ارسال‌ها
پاسخ
تشکر شده توسط : orange signal, silent718
yogishiip آفلاین
تازه وارد

ارسال‌ها: 8
موضوع‌ها: 1
تاریخ عضویت: مرداد ۱۳۹۱

تشکرها : 5
( 0 تشکر در 0 ارسال )
ارسال: #7
RE: گیلاگر ساز با قابلیت ایمیل ****
در حال حاضر تمامی محتویات پوشه
temp
رو خالی کردم
و تمامی فایل های موجود در استارت آپ رو هم برداشتم
فایل های
boof.exe
و
boof.txt
رو پاک کردم
توی رجیستری هر جا boof دیدم اون value رو کلا حذف کردم
اینم لیست پروسس های در حال اجراست

Image Name PID Session Name Session# Mem Usage
========================= ====== ================ ======== ============
System Idle Process 0 Console 0 28 K
System 4 Console 0 236 K
smss.exe 396 Console 0 400 K
csrss.exe 444 Console 0 4,792 K
winlogon.exe 468 Console 0 1,416 K
services.exe 512 Console 0 3,528 K
lsass.exe 524 Console 0 1,500 K
svchost.exe 676 Console 0 5,596 K
svchost.exe 724 Console 0 4,460 K
svchost.exe 764 Console 0 23,472 K
svchost.exe 944 Console 0 3,756 K
spoolsv.exe 1240 Console 0 5,232 K
stacsv.exe 1284 Console 0 4,428 K
svcagnt.exe 1928 Console 0 5,788 K
PandoraService.exe 1968 Console 0 11,816 K
svchost.exe 204 Console 0 5,184 K
TeamViewer_Service.exe 304 Console 0 10,140 K
alg.exe 1580 Console 0 3,740 K
TeamViewer.exe 1776 Console 0 8,140 K
explorer.exe 1896 Console 0 25,312 K
wscntfy.exe 1508 Console 0 2,720 K
tv_w32.exe 1728 Console 0 3,420 K
svchost.exe 1176 Console 0 3,920 K
firefox.exe 3052 Console 0 105,632 K
taskmgr.exe 2688 Console 0 5,152 K
cmd.exe 3332 Console 0 2,864 K
tasklist.exe 3580 Console 0 4,764 K
wmiprvse.exe 3616 Console 0 5,896 K

دیگه اون ارور فایل پیدا نشد قبلی رو نمیده
منتها مشکوکم هنوز که ممکنه بک دوری روی سیستمم نمونده باشه نظر خاصی ندارید ؟

کسی میتونه با یه نرم افزار vmware و ویندوز مجازی و یه نرم افزار مثل زون آلارم بیادو فایل هایی که در اثر اجرای کیلاگر ساخته میشه در ویندوز رو در بیاره ؟
من حدس میزنم بیشتر از 2 تا فایل باید تو درایو c ساخته باشه .
خودم فعلا فقط به همین سیستم دسترسی دارم و نمیتونم ویندوزشو عوض کنم و چون مشخصاتش پایینه نمیتونم ویندوز مجازی بیارم بالا.
ممنون
(آخرین ویرایش در این ارسال: ۱۹-مرداد-۱۳۹۱, ۰۲:۰۴:۲۹، توسط yogishiip.)
۱۹-مرداد-۱۳۹۱, ۰۱:۵۱:۳۷
ارسال‌ها
پاسخ
abbasalifix غایب
کاربر با تجربه
****

ارسال‌ها: 1,394
موضوع‌ها: 82
تاریخ عضویت: دى ۱۳۸۸

تشکرها : 1496
( 2198 تشکر در 1065 ارسال )
ارسال: #8
RE: گیلاگر ساز با قابلیت ایمیل ****
فایل مشکوکی دیده نمیشه
اما ممکنه که این قابلیت رو داشته باشه که خودش رو از داخل پروسس ها مخفی نگه داره
در هرصورت شما همه راه هایی که توی اون فیلم آموزشی توضیح داده شده رو انجام بدین
۱۹-مرداد-۱۳۹۱, ۱۴:۳۵:۳۷
ارسال‌ها
پاسخ
تشکر شده توسط : orange signal, yogishiip, silent718
orange signal آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 233
موضوع‌ها: 18
تاریخ عضویت: مرداد ۱۳۹۱

تشکرها : 7077
( 9352 تشکر در 3221 ارسال )
ارسال: #9
RE: گیلاگر ساز با قابلیت ایمیل ****
سلام
اولا عباس جان راست میکن به هر فایلی زود اعتماد نکنید
بعدشم دوست محترم یه تشکر خشک وخالی از عباس جان میکردین چیزی نمیشد.ایشون واسه شما این همه راه حل گفتن اما.........

ایشالا مشکلتون حل شه
۱۹-مرداد-۱۳۹۱, ۱۴:۵۰:۳۷
ارسال‌ها
پاسخ
تشکر شده توسط : abbasalifix


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  ارسال ایمیل با ویژوال بیسیک ΛΛ Θ l-l $ Σ Ω 72 65,640 ۰۲-مهر-۱۳۹۳, ۱۲:۲۸:۳۶
آخرین ارسال: yashar_2006
  کامپوننت ارسال ایمیل + کرک Di Di 23 20,319 ۱۴-فروردین-۱۳۹۳, ۱۳:۲۲:۴۷
آخرین ارسال: ms_jadoo
  ارسال ایمیل انبوه vahid71 6 5,554 ۱۸-دى-۱۳۹۱, ۲۱:۵۵:۱۹
آخرین ارسال: mahmoodgh
  در خواست راهنمایی در ارسال ایمیل D4RK3NZZ 1 2,942 ۲۱-آبان-۱۳۹۰, ۰۴:۰۷:۰۳
آخرین ارسال: HamedFaa
Shy سورس ارسال محتویات یک فایل متنی بدون هیچ سوال به یک ایمیل reza-ezdeham 5 5,733 ۲۱-بهمن-۱۳۸۹, ۱۳:۴۱:۴۴
آخرین ارسال: lord_viper
Question دریافت ایمیل PEA 1 2,060 ۰۸-شهریور-۱۳۸۹, ۰۲:۵۸:۰۹
آخرین ارسال: PEA
  ارسال ایمیل DeepFreez 6 4,188 ۲۳-بهمن-۱۳۸۸, ۱۸:۵۰:۱۹
آخرین ارسال: mohamadpk
  ارسال ایمیل به خبر نامه وبگذز Ghoghnus 0 2,108 ۱۸-بهمن-۱۳۸۸, ۱۷:۵۷:۵۵
آخرین ارسال: Ghoghnus
  ارسال برنامه از طریق ایمیل iranian_g 3 4,222 ۱۹-خرداد-۱۳۸۸, ۱۵:۱۳:۲۲
آخرین ارسال: dll
  کمک :: ارسال ایمیل :: Nariman619 12 8,669 ۳۱-اردیبهشت-۱۳۸۸, ۱۱:۳۰:۱۸
آخرین ارسال: Mr.pRoGraMmer

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 4 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS