PDA

نسخه کامل مشاهده نسخه کامل : کمک فوری>>>>اینا نشانه های هکره<<<<<<<



komail
27-08-2005, 14:48
با سلام
دیشب با یکی چت میکردم وخیلی مشکوک میزد
میشه اینا رو بخونین و بگین آیا اون طرف هکر بوده یا نه؟
1- یه نوشته های عجیب غریب می نوشت و هر چند ثانیه این نوشته ها خود به خود واسن سند میشد
2- همش با Voice میخواست حرف بزنه و از نوشتن خودداری میکرد
3- میخواست خداحافظی کنم ولی سعی میکرد چت رو کش بده و طول بکشه

میشه بگین آیا اون طرف میتونه به یه طریقی وارده هاردم شده باشه؟
اگه آره
میتونه چیزی از هاردم حذف کنه یا ویروس بندازه تو هاردم یا چیزی از هاردم به هارد خودش منتقل کنه؟

MOHAMMAD_SAT
27-08-2005, 14:55
فكر نكنم مشكلي باشه
:wink:

komail
27-08-2005, 14:57
مطمپني؟

Alireza_Shafaei_PCworld
27-08-2005, 14:58
به نظرم داشته روی کامپیوترت فایل آپلود میکرده
بهتر به فولدر ویندوزت سر بزنی و سرچ کنی
واسه ی فایلهایی که در تاریخ دیروز به کامپیوترت اضافه شدن
یک سری هم به MSCONFIG در Run بزنی و یک چک بکنی بد نیست

K053_LSH_KV90
27-08-2005, 14:58
komail, جان همين چين كاري رو نميشه انجام داد
:shock: :shock: :shock: :shock: :shock:
كش دادنش شايد براي اين بود كه دوست داش
عيرضا جان و محمد جان كي پست دادين :shock: :lol:

komail
27-08-2005, 15:01
عليرضا جان
ميشه بيشتر توضيح بدي؟
تو MSCONFIG دنبال چي بگردم؟
تو پوشه ويندوز چي؟

komail
27-08-2005, 15:17
اين نوشته ها رو ميداد تو چت
·¢I »¸ E O â· IAO E » ²E ¾[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]



QQ ³ AA©¶´A², E OA EI µ Eù µI ,½ ³ IAO [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

moslem.b
27-08-2005, 18:23
komail جان اين آدرسه [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] يه فايله كه پسوندش exe هست اون فايل رو دانلود كردي

Unix
27-08-2005, 18:58
سلام

در مورد سوال اولت بايد بگم كه اگر شما براي طرف مقابل يا برعكس فايلي ارسال كرده باشيد اون مي تونه آي پي شما رو بدست بياره

و اين به معني اينه كه احتمالا مي خواسته بر روي كامپيوتر شما فايل آپلود كنه كه البته اين هم آداب خودش رو داره مثلا اگر فاير والت روشن بوده باشه 99% اين قضيه منتفي

بعدش هم اين نوشته هايي كه در چت روم مي داده مثل:
-----------------------------------------------------------------------
¢I »¸ E O â· IAO E » ²E ¾[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

QQ ³ AA©¶´A², E OA EI µ Eù µI ,½ ³ IAO [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

-----------------------------------------------------------------------
اين نوشته ها عمدي نبوده بلكه نشان دهنده ي اين است كه كامپيوتر طرف

به نوعي برنامه ي جاسوسي به نام Barok آلوده شده اين برنامه ي

مخرب فايلي به نام Svchost.exe را در شاخه ي ويندوز قرباني

كپي كرده و هر بار كامپيوتر روشن مي شود اين فايل نيز اجرا مي گرد ضمنا Task manager رو هم غير فعال مي كنه

و كار اين برنامه دزديدن و هك كردن پاسوورد آيدي است.

-----------------------------------------------------------------------

نتيجه :

اگر طرف هكر بوده پس كامپيوترش به اين تروجان آلوده نمي شده


:mrgreen: :mrgreen:

moslem.b
27-08-2005, 20:08
unix جان تو پوشه ي ويندوز من هم فايلي به نام Svchost.exe هست ولي چكش كردم نه ويروس بود نه تروجان

mehdi87
27-08-2005, 20:16
:lol: :lol: :lol: :lol: :lol: :lol: چرا جوك ميگين ...

اينطوري كه كسي هك نيمشه !‌ مگه كشكه !‌ بعضي ها ... ...

بابا داشته طرف بوتت ميكنه ميكرده

R£ɀД
27-08-2005, 20:21
moslem.b جان بايد بگم كه اين فايل كه ميگي توي كامپيوتر منم هست و يكي از فايل هاي اساسي ويندوز هست و توي همه كامپيوتر ها هست ولي بعضي از برنامه هاي هك يا ويروسي يك فايل با اسمي شبيه اين فايل ميسازن مثل Svhost كه آدم رو گمراه كنن تا متوجه نشي و تابلو نشه . ( البته فكر ميكنم بعضي وقتا هم خود اين فايل رو آلوده ميكنن ).

Unix
27-08-2005, 20:34
unix جان تو پوشه ي ويندوز من هم فايلي به نام Svchost.exe هست ولي چكش كردم نه ويروس بود نه تروجان


جان بايد بگم كه اين فايل كه ميگي توي كامپيوتر منم هست و يكي از فايل هاي اساسي ويندوز هست و توي همه كامپيوتر ها هست ولي بعضي از برنامه هاي هك يا ويروسي يك فايل با اسمي شبيه اين فايل ميسازن مثل Svhost كه آدم رو گمراه كنن تا متوجه نشي و تابلو نشه . ( البته فكر ميكنم بعضي وقتا هم خود اين فايل رو آلوده ميكنن ).


در تكميل فرمايشاتتون بايد بگم كه اين فايل يكي از فايل هاي سيستمي ويندوز است كه حداكثر بايد 5

نسخه از اين فايل وجود داشته باشه اما Barok

يك تروجانه كه يه فايل آلوده رو با همين نام اضافه ميكنه

يعني ميشه 6 تا پس دقت كنيد

R£ɀД
27-08-2005, 20:49
Unix جان اونوقت از كجا ميشه اون فايل رو از 5 تاي ديگه تشخيص داد ؟ از روي تاريخ ساختش ميشه ؟؟؟

moslem.b
27-08-2005, 21:28
مرسي از توضيحات شما ولي تو درايو ويندوز من فقط 2 تا بود

Unix
27-08-2005, 22:13
با اجازه ي شما اينا بر حسب موقعيت تغيير مي كنه

komail
28-08-2005, 01:00
آقا ممنون
خيلي باحالين

Alireza_Shafaei_PCworld
28-08-2005, 01:52
فکر کنم منظور از 5 svchost این بوده که در لیست process
فقط باید 5 تا svchost باشه
کامپیوترهایی که به ویروسی مبتلا باشند که svchost را بازنویسی
کرده باشه اون وقت هنگام end Process فایل svchost
با پیغام ریستارت مواجه میشن

rootnt
28-08-2005, 07:36
komail جان
اگر در اون موقع آنتی ویروس و فایروالتون روشن بوده هیچ مشکلی نیست و نگران نباشید
البته این دو همیشه باید روشن و آپدیت باشه

komail
28-08-2005, 15:07
من از فاير وال ويندوز استفاده ميكنم
سرويس پك 2

rootnt
29-08-2005, 05:45
یعنی خودتون روی سیستم فایروال نصب نکردی؟
حتما سریع تر یه فایروال روی سیستمت نصب کن
فایروال خود ویندوز فایده نداره
اصلا ویندوز چیه که فایروالش چی باشه