چی شد؟!؟!؟
چرا تاپیک خوابید؟؟؟
من هم بالاخره ویروسی شدم
ویروس سالیتی حمله کرده به سیستمم وبعد از مدتها تازه فهمیدم
علتش هم اینه که این ویروس خودش رو به صورت درایور نصب می کنه و هیچ نشانه ای حداقل برای من نداره و فقط چون چندتا فعالیت مشکوک تو سیستمم
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
بود مشکوک شدم الانم دارم کسبرسکی دانلود می کنم و متاسفانه مجبورم به آنتی ویروس متوسل بشم
برای اینکه این پستم اسپم نشه یه چیزی رو گم برید حالش رو ببرید
بعداً چیز هایی میگم که کفتون ببره...! میشه ویروس رو به یه برنامه که تو رم بازگذاری شده Attach کرد...!
یه روش باحال تر برای این کار وجود داره که اونم استفاده از رجستری هست.
برای این کار شما باید به این کلید برید
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
و حالا مقدار
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
رو به
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
توضیح: این کار باعث می شه که هر بار یه فایل اجرایی خواست اجرا بشه اول برنامه شما اجرا بشه و آدرس فایلی که باید اجرا بشه + پارامتر های اون به عنوان پارامتر به برنامه شما ارسال بشه و حالا شما باید تو برنامه تون کدی رو قرار بدید که بعد از اجراش برنامه اصلی رو که قرار بود اجرا بشه رو اجرا کنه و بعد هر کاری دلش خواست بکنه
البته این کار رو می تونید برای بقیه پسوندها هم انجام بدید ولی یه کم دنگوفنگش زیادتر می شه.
خوب !Plus جان بیا ادامه بده ببینیم دیگه چی بلدی
منتظرم