امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
اين تروجانه بيچاره ام كرده
نویسنده پیام
electro-learning آفلاین
كاربر دو ستاره
**

ارسال‌ها: 83
موضوع‌ها: 21
تاریخ عضویت: فروردین ۱۳۸۴

تشکرها : 0
( 8 تشکر در 5 ارسال )
ارسال: #1
اين تروجانه بيچاره ام كرده
با عرض خسته نباشيد خدمت همه عزيزان
يك تروجان يا نميدونم شايدم اسپاي ور رو سيستم من نصب شده كه امونمو بريده
اين تروجان 3 تا فايل داره (البته فكر ميكنم ) روي تاسك منيجر هستند ولي نميشه ازشون خارج شد اونجا محل ايلا و شناساي كردم ولي وقتي ري نيمشون ميكني يا پاكشون ميكني خطا ميده يا دوباره خودشونو كپي ميكنند
روي كانفگسيس يا رجيستري هم كه ميري ويندوز رو شات داون ميكنند من نميتونم از تو داس يا ويندوز 98 هم فايلاشو پاك كنم چون درايو ويندوزم NTFS هست و تو ويندوز ديده نميشه
اسم فايل هايي كه رو تاسك منيجر هستند اينايند.
winlogon.exe
services.exe
lsass.exe
وقتي هم به اينترنت وصل ميشي اين فايل مياد كه البته ازش ميشه خارج شد ولي بعد از چند شانيه باز مياد
ping.exe

مشگلاتي هم كه اين تروجانه به وجود اورده اينه كه تو اينترنت اكپلورر نميشه نيو ويندو باز كرد سرعت اينترنت پايين اومده

لطفا كمك كنيد

۰۱-تير-۱۳۸۵, ۰۷:۲۰:۲۶
ارسال‌ها
پاسخ
arnh آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 959
موضوع‌ها: 75
تاریخ عضویت: آبان ۱۳۸۴

تشکرها : 38
( 172 تشکر در 76 ارسال )
ارسال: #2
RE: اين تروجانه بيچاره ام كرده
electro-learning نوشته است:اسم فايل هايي كه رو تاسك منيجر هستند اينايند.
winlogon.exe
services.exe
lsass.exe
مطمئن هستی که این فایل ها ویروسی هستند .
می خوای تو تسک منیجر یه نگاهی به منبعشون بنداز

electro-learning نوشته است:وقتي هم به اينترنت وصل ميشي اين فايل مياد  كه البته ازش ميشه خارج شد ولي بعد از چند شانيه باز مياد
ping.exe

خوب اگه منبعش رو شناختی .
سیستم رو در حالت Safe Mode بالا بیار و پاکش کن.
البته اگه کار با ریجستری رو بلد یه نگاهی به شاخه های استارت آپ بنداز .Wink
۰۱-تير-۱۳۸۵, ۰۷:۴۳:۰۹
وب سایت ارسال‌ها
پاسخ
electro-learning آفلاین
كاربر دو ستاره
**

ارسال‌ها: 83
موضوع‌ها: 21
تاریخ عضویت: فروردین ۱۳۸۴

تشکرها : 0
( 8 تشکر در 5 ارسال )
ارسال: #3
RE: اين تروجانه بيچاره ام كرده
بله اين فايلها ويروسي هستند و منبعشونو هم پيدا كردم اولا كه از هر كدومشون 2 تا توي تاسك منيجر هست دوما اصلا وقي پاكشون ميكني از منبع اصليشون دوباره خودشونو كپي ميكنند

براي قضيه سف مدم بايد مبگم كه تو سلف مدم هستند يعني تو سلف مدم نميذارند هيچ كار بكني تو ريجيستري هم نميشه وارد بشي
ريجيستري تا حدي بلدم كه بتونم غير فعالشون كنم ولي خوب نميشه واردش شود

نه تو سلف مد نه تو نرمال وقتي وارد ميشي ويندوز شات داون ميشه

۰۱-تير-۱۳۸۵, ۱۱:۳۸:۳۳
ارسال‌ها
پاسخ
arnh آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 959
موضوع‌ها: 75
تاریخ عضویت: آبان ۱۳۸۴

تشکرها : 38
( 172 تشکر در 76 ارسال )
ارسال: #4
RE: اين تروجانه بيچاره ام كرده
بعضی موقع ها امکان داره ده تا از اینا وجود داشته باشه .
و هیچ اشکالی هم نداره .

در تسک منیجر .
دوتا راه داری .
از طریق برنامه .
HKEY_CURRENT_USER, Reg_Dir + "Policies\System", "DisableRegistryTools", "0", REG_DWORD
این مقدار رو ایجاد کن .
یا با استفاده از برنامه شبیه ساز ریجستری تو ریجستری دستکاری کن .
۰۱-تير-۱۳۸۵, ۱۶:۰۸:۳۱
وب سایت ارسال‌ها
پاسخ
mamaly آفلاین
تازه وارد

ارسال‌ها: 1
موضوع‌ها: 0
تاریخ عضویت: تير ۱۳۸۵

تشکرها : 0
( 0 تشکر در 0 ارسال )
ارسال: #5
RE: اين تروجانه بيچاره ام كرده
salam
in trojan nist faghat ye virose ke ham anti ham sorse antish to site hast

http://www.iranvig.com/3411.html
۰۲-تير-۱۳۸۵, ۰۱:۵۰:۰۸
ارسال‌ها
پاسخ
Darg غایب
مدير بازنشسته
*****

ارسال‌ها: 894
موضوع‌ها: 40
تاریخ عضویت: تير ۱۳۸۴

تشکرها : 381
( 702 تشکر در 190 ارسال )
ارسال: #6
RE:  اين تروجانه بيچاره ام كرده
mamaly نوشته است:salam
in trojan nist faghat ye virose ke ham anti ham sorse antish to site hast

http://www.iranvig.com/3411.html
Wink ببین آنتی نویس بودیمو خودمون هم خبر نداشتیم.
اگر مشخصات توضیحات لینک
http://www.iranvig.com/modules.php?name=...e&sid=3411

رو ویروست داره بهرته آنتی اصلی و به روز رو از آدرس زیر دانلود و استفاده کنی تا به مشکل برنخوری و ویروست هم دوباره بر نگرده !
http://dargprog.persiangig.com/Program/A...rontok.zip
۰۲-تير-۱۳۸۵, ۰۲:۵۰:۰۱
وب سایت ارسال‌ها
پاسخ
electro-learning آفلاین
كاربر دو ستاره
**

ارسال‌ها: 83
موضوع‌ها: 21
تاریخ عضویت: فروردین ۱۳۸۴

تشکرها : 0
( 8 تشکر در 5 ارسال )
ارسال: #7
RE: اين تروجانه بيچاره ام كرده
آخش راحت شدم

واقعا دستتون درد نكنه  مخصوصا دست دارگ جون كه اينقدر معلومات بالايي دارند واقعا كه ما رو از يك بلاي خانمان سوز نجات داديد

اميدوارم اجرشو هم تو دنيا هم تو آخرت ببينيد

هميشه وهمه حال موفق و پيروز و سرفرازباشيد
Smile

(آخرین ویرایش در این ارسال: ۰۲-تير-۱۳۸۵, ۰۸:۲۱:۱۵، توسط electro-learning.)
۰۲-تير-۱۳۸۵, ۰۸:۱۶:۲۴
ارسال‌ها
پاسخ
Darg غایب
مدير بازنشسته
*****

ارسال‌ها: 894
موضوع‌ها: 40
تاریخ عضویت: تير ۱۳۸۴

تشکرها : 381
( 702 تشکر در 190 ارسال )
ارسال: #8
RE: اين تروجانه بيچاره ام كرده
خواهش دارم
همون طور که mamaly اشاره کردند اون تروجان نبود کرم بود!
۰۲-تير-۱۳۸۵, ۱۲:۵۹:۳۰
وب سایت ارسال‌ها
پاسخ
electro-learning آفلاین
كاربر دو ستاره
**

ارسال‌ها: 83
موضوع‌ها: 21
تاریخ عضویت: فروردین ۱۳۸۴

تشکرها : 0
( 8 تشکر در 5 ارسال )
ارسال: #9
RE:  اين تروجانه بيچاره ام كرده
Darg نوشته است:همون طور که mamaly اشاره کردند اون تروجان نبود کرم بود!

بله درست مي فرماييد من نميدونستم

۰۲-تير-۱۳۸۵, ۱۳:۲۵:۵۴
ارسال‌ها
پاسخ
sheveda آفلاین
كاربر دو ستاره
**

ارسال‌ها: 200
موضوع‌ها: 38
تاریخ عضویت: اسفند ۱۳۸۴

تشکرها : 0
( 6 تشکر در 5 ارسال )
ارسال: #10
RE: اين تروجانه بيچاره ام كرده
من یه بار کامپیوترم ویروسی شده بود ریششو پیدا کردم پاکش میکردم باز کپی میشد رفتم یه فایل به اسم همون ایجاد کردم و به سرعت اونو پاک کردم
اگه گیر افتادید میتونید همچین کاری کنید

اول یاد بگیر بعد به دیگران یاد بده
۰۲-تير-۱۳۸۵, ۱۳:۴۰:۱۲
ارسال‌ها
پاسخ
Soheilvb آفلاین
کاربر با تجربه
****

ارسال‌ها: 513
موضوع‌ها: 49
تاریخ عضویت: مرداد ۱۳۸۴

تشکرها : 0
( 129 تشکر در 46 ارسال )
ارسال: #11
RE: اين تروجانه بيچاره ام كرده
اين ويروسا دستي پاك نمي شه همش كپي مي كنن و از اين چيزا . يه SpyWar خوب نصب كن مثل Microsoft حتما پاك مي شه
۰۲-تير-۱۳۸۵, ۱۴:۳۷:۱۳
وب سایت ارسال‌ها
پاسخ


پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 3 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS