امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
Wscript
نویسنده پیام
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #12
RE: Wscript
درسته این پروسه خودش به تنهایی ویروس نیست ولی اسکریپتی که توسط اون اجرا میشه ویروس هست شما تو بخشهای Startup تون دنبال فایل Html بگرد
البته اگه تو برنامه ها از M$ Script Control استفاده کنین هم فکر کنم اون هم برای اجرای اسکریپتها از این پروسه استفاده کنه
۱۶-اسفند-۱۳۸۷, ۰۹:۳۸:۰۱
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : sav68
sav68 آفلاین
كاربر دو ستاره
**

ارسال‌ها: 219
موضوع‌ها: 27
تاریخ عضویت: بهمن ۱۳۸۷

تشکرها : 469
( 126 تشکر در 47 ارسال )
ارسال: #13
RE: Wscript
سلام من توي استارت آپ رو گشتم ديدم كه...

دوتا پروسه به اسم كرنل وجود دارة
يكي با پسوند exe و يكي ديگه با پسوند vbs
بنظر شما مشكل از اينا نيست؟

نه html نبود - گشتم!

دنیا دو روز است یک روز با تو و یک روز علیه تو
روزی که با تو است مغرور نباش و روزی که علیه توست صبور باش
چون هر دو پایان پذیرند
حضرت علی ع

سال جديد بر پارسيان مبارك باد


من برای مدتی نیستم
۱۶-اسفند-۱۳۸۷, ۱۳:۰۱:۱۳
ارسال‌ها
پاسخ
arashrj آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 511
موضوع‌ها: 30
تاریخ عضویت: آبان ۱۳۸۴

تشکرها : 4
( 212 تشکر در 133 ارسال )
ارسال: #14
RE: Wscript
سلام
بله مشکل با همین فایله که پسوند vbs داره .

موفق باشی

[آرش جعفری]
اگر به دیگران کمک کنید تا به آنچه می خواهند برسند .شما هم می توانید در زندگی به آنچه می خواهید برسید

* کوتاه کردن URL های طولانی

DevJam
۱۶-اسفند-۱۳۸۷, ۲۲:۰۱:۰۳
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : sav68
sav68 آفلاین
كاربر دو ستاره
**

ارسال‌ها: 219
موضوع‌ها: 27
تاریخ عضویت: بهمن ۱۳۸۷

تشکرها : 469
( 126 تشکر در 47 ارسال )
ارسال: #15
RE: Wscript
ديدي چي گفتم ...Biggrin
آره داداش ما هم يه چيز هايي بلديم(خودم رو گول ميزنمWink)...Rolleyes


خوب حالا چكار كنم كه ديگه اجرا نشه؟Whistle
ظاهرا دوباره دست به دامن شدم!Laugh

دنیا دو روز است یک روز با تو و یک روز علیه تو
روزی که با تو است مغرور نباش و روزی که علیه توست صبور باش
چون هر دو پایان پذیرند
حضرت علی ع

سال جديد بر پارسيان مبارك باد


من برای مدتی نیستم
۱۷-اسفند-۱۳۸۷, ۰۱:۵۲:۲۰
ارسال‌ها
پاسخ
Di Di آفلاین
مدير بخش هك و كرك
*****

ارسال‌ها: 2,358
موضوع‌ها: 116
تاریخ عضویت: اسفند ۱۳۸۵

تشکرها : 1816
( 4046 تشکر در 1321 ارسال )
ارسال: #16
RE: Wscript
دوست عزیز

برو تو Safe Mode و داخل شاخه Windows\system32 و این دوتا فایل رو حذف کن. ( برای راحتی بیشتر فایلها رو بر اساس تاریخ

تغییر سورت کنید )

احتمالا این ویروس از طریق صفحات HTML آلوده اجرا می شه، ببین می تونی تو این صفحات کد VBS رو پیدا کنی؟

(آخرین ویرایش در این ارسال: ۱۷-اسفند-۱۳۸۷, ۱۲:۱۲:۵۶، توسط Di Di.)
۱۷-اسفند-۱۳۸۷, ۱۲:۱۰:۵۴
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : sav68, lord_viper
sav68 آفلاین
كاربر دو ستاره
**

ارسال‌ها: 219
موضوع‌ها: 27
تاریخ عضویت: بهمن ۱۳۸۷

تشکرها : 469
( 126 تشکر در 47 ارسال )
ارسال: #17
RE: Wscript
سلام بر دي دي جون!
چه عجب به من هم افتخار دادي!؟Clap

من از طريق همون استارت آپ كرنل دات وي بي اس رو غير فعال كردم و مشكلم حل شدHappy

راستي توضيحات خيلي خوبي داديConfused ممنون! Laugh

تشـــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــــكر از همگـــــــــــــــــــــــــــــــــــــي

دنیا دو روز است یک روز با تو و یک روز علیه تو
روزی که با تو است مغرور نباش و روزی که علیه توست صبور باش
چون هر دو پایان پذیرند
حضرت علی ع

سال جديد بر پارسيان مبارك باد


من برای مدتی نیستم
۱۷-اسفند-۱۳۸۷, ۱۴:۰۴:۱۱
ارسال‌ها
پاسخ


پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 7 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS