صفحهها: 1 2 3 4 5 6 7 8 9
سلام.
جناب مبین این امکان هم وجود داره که ویروسه خودشو به صورت سرویس ران کرده باشه. در نتیجه جلو پروسش مینویسه سرویس. البته اگه ویروسش حرفه ای باشه.
جناب دیدی هم درست میگن. شما از فولدر آپشن فایل های سیستمی و هیدن رو نمایان کن. بعد از مسیر اتوران فایل ها رو پیدا کن و بذار این جا. البته بازم اگه ویروس تو تایمر نیاد و هیدن ها و سیستمی هارو مخفی کنه.
سلام.
لطفا یه نگاه به این فایل ها بندازید. تو استارت آپ میشینن. اسم مشکوکی دارن. ولی تو INFO فایل نوشته برای کمپانی اینتل هست. حالا موندم ویروسن یا با نصب مادر برد به سیستم32 اضافه شدن.
نظر شما چیه؟
پاکند
سلام.
جواد ممنون.
این دیگه ویروسه. امروز رو یه سیستم دیدم کپی کردم برای آنالیز. البته 2 تا بودن. یکیشونو آپ کردم. دومیم بعد آنالیز این میذارم.
(۱۰-تير-۱۳۸۷, ۱۰:۳۲:۵۶)iransohrab نوشته است: [ -> ]چند وقتی هست سیستمم بدجوری ویروسی شده و مجبورم دائما وینندوز عوش کنم . اینم ویروس ها یا تروجان هایی هست که میاد . هیچ نرم افزاری نمی تونم نصب کنم حتی آنتی ویروس . زمانی هم که ویندوز عوض می کنم آنتی ویروس فعال نمیشه .
تو رو خدابگید من چطوری اینا رو از بین ببرم . دائما برنامه هام بسته میشن . مثل یاهو مسنجر - اینترنت اکسپلورر - مدیاپلیر و...
چه راه حلی برای نابودی اینا سراغ دارید ؟
windrjn.exe
WUAUCLT.exe
WSUNTFY.exe
CSRSS.exe
CTFMON.exe
WINLOGON.exe
پزوسه های
winlogon.exe
ctfmon.exe
crss.exe
wsuntfy.exe
wuauctl.exe
اینها پروسه هایی هستن که توسط خود ویندوز اجرا میشن تا بتونه به بهترین نحو به شما سرویس دهی کنه
در مورد پروسه windrjn.exe هم تا حالا ندیدیم و نظری ندارم اینو سایر دوستان باید بگن
می گم این تاپیک که قدیمیه اما چون در مورد آنالیز ویروس هست این پست رو می زارم.
که دوستان بیان این اولین برنامه ما رو هم اجرا و آنالیز کنند ببینیم چطوریه نقاط ضعفش چیه و پیشرفت کنیم. خیلی دیگه گفتم.....
اینم لینک ویروس:
http://forum.iranled.com/showthread.php?tid=12379
سلام خدمت دوستان عزیز
من تازه این تاپیک را پیدا کرده ام و چون علاقه زیادی به انالیز ویروس و تروجان و .. دارم تمامی پستها را مطالعه کردم ولی کسی چگونگی انالیز و اینکه با چه نرم افزارهایی انالیز انجام میده و به چه صورت نگفته لطفا اموزش بدید که چطوری انالیز میکنید و از چه ابزارهایی استفاده میکنید
با تشکر
صفحهها: 1 2 3 4 5 6 7 8 9