PDA

نسخه کامل مشاهده نسخه کامل : مشکلم از کجاست؟؟؟؟؟؟؟؟؟؟



l3izar
04-08-2013, 09:38
سلام دوستان میدونم اینجا جای مناسبی برای این تایپک نیست اما خب جای بهتری پیدا نکردم

دوستان چند ماه پیش یکی تا از سایتهای من(در سیستم سایتساز رزبلاگ هست) -- شدن و نویسنده ای به اسم مقداد برزویی به وجود اومد اینم عکسش
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
اون زمان من از آنتی ویروس شید+فایروال کومودو استفاده میکردم و بعد از این اتفاق هم یک آنتی کیلاگر نصب کردم که پشت سر هم به یه چیزی گیر میداد عکسش:
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
و مشخصاتش هم این بود:
Permission = 0
Action = Blocked
Description = Unknown
Process Name = Unknown
Process Path = Unknown
Component = Unknown
Company = Unknown
Activity = SSL attack
MD5 Hash = Unknown

بعد از این موضوع کلا ویندوزم رو عوض کردم و از کسپرسکی اینترنت سکوریتی استفاده کردم اما بازم همچین نویسنده ای در یکی دیگه از سایتهام به وجود اومد و من هم کلا بیخیال ویندوز شدم و لینوکس اوبونتو نصب کردم اما خب دوری از گیم و محیط آسون ویندوز کار سختی بودو همچنین ورژن جدیدش گیر نمیومد و مخازن قدیمی بودن و آپدیت نمیشدند البته در اون زمان هم نتم در زمانهایی مثل چت کردن قطع میشدـ. چند روز پیش ویندوز8 نصب کردم و توتال سکوریتی بیت دیفندر اما بازم مشکل دارم مثلا موقع چت کردن در یاهو مسنجر یه هو برنامه بسته میشه و باید دوباره آنلاین شد و همچنین چند ساعت پیش دیفندر چنین چیزی رو بلوک کرد
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
همچنین من بعد از اینکه اولین بار سایتم -- شد کلا فلش و رم گوشیم رو فرمت کردم
راستی قبلا که با کسپرسکی رم و فلشم رو اسکن میکردم توشون 1 دونه فایل پیدا میکرد البته بهش گیر نمیداد الان با بیت دیفندر هم همین طوری هست
اگه امکان داره کمکم کنید

*Batman*
04-08-2013, 10:39
سلام.

این برنامه ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) رو دانلود کنید.

قبل از کار با این برنامه :
آنتی ویروس و فایروال و سایر برنامه های امنیتی رو غیرفعال کنید.

مراحل انجام کار:

1-System Restore ویندوز رو حتما فعال کنید.
2-برنامه رو اجرا کنید.

3-فقط گزینه های زیر را مانند شکل تنظیم کنید و بقیه رو بدون تغییر رها کنید.

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

3-در پایین صفحه یک نوار آبی رنگ وجود داره با این نوشته :Custom Scans/Fixes
شما باید مواردی رو که در تگِ کد قرار دادم عینا در این بخش کپی کنید:

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید


[[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

4- حالا روی گزینه [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] کلیک کنید

اسکن و آنالیز ممکنه کمی وقت گیر باشه.
گزارش این برنامه در قالب دو فایل ارائه میشه به نام های OTL و Extras .
این دو فایل در کنار فایل اجرایی برنامه ذخیره میشن که باید آپلود کنید و اینجا قرار بدید.

l3izar
04-08-2013, 11:48
ممنون دوست عزیز اینم اون فایلهایی که خواسته بودید
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

*Batman*
05-08-2013, 05:16
سلام
آثار ZeroAccess کاملا مشهوده.
امشب دستور پاکسازی رو براتون مینویسم

l3izar
05-08-2013, 06:58
سلام
آثار ZeroAccess کاملا مشهوده.
امشب دستور پاکسازی رو براتون مینویسم

ممنون واقعا لطف بزرگی میکنید
امیدوارم که بتونم جبران کنم:n16:

*Batman*
05-08-2013, 19:07
سلام
شما دوباره برنامه رو باز کنید و عبارات زیر رو عینا در بخش Custom Scans/Fixes کپی کنید.



برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید\


و در آخر روی گزینه Run Fix کلیک کنید.

بعد از اینکه برنامه کارش تموم شد، دوباره فایل گزارش تهیه میکنه و سیستم Reboot میشه.گزارشها رو آپلود کنید.

================================================== ======================
باز هم دقیقا مراحل پست اول من ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) رو دنبال کنید. فقط این بار در قسمت Custom Scans/Fixes عبارات زیر رو کپی کنید و فایل گزارش رو آپلود کنید:


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید



بنابراین دو سری گزارش آپلود میکنید. یکی بعد از Reboot و یکی هم بعد از اسکنِ مجدد.

================================================== ======
برنامه UnhackMe رو پاک کنید. بهش نیازی ندارید.
DNS Server خودتون رو ترجیحاً عوض کنید.
سعی کنید برای کارهای مدیریتیِ سایت از محیط Bitdefender Safepay استفاده کنید.
بیت دیفندر 2014 این ویژگی رو با خودش داره اما در مورد نسخه 2013 اطلاعی ندارم.

l3izar
05-08-2013, 22:04
ممنون از شما این بعد از Reboot
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
و این هم بعد از اسکن
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

برنامه UnhackMe رو قبل از اسکن پاک کرده بودم:n13:
ببخشید چه طوری باید DNS Server رو عوض کرد؟
بله نسخه 2013 هم Bitdefender Safepay داره

باز هم ممنون:n16:

*Batman*
06-08-2013, 04:58
بسیار خوب.
برنامه رو اجرا کنید و عبارات زیر رو در قسمت کپی کنید و روی گزینه Run Fix کلیک کنید.

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید


از این فایلها یه کپی بگیرید و به همراه گزارشی که بعد از ریبوت ایجاد شده برای من آپلود کنید:

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید



Malwarebytes Anti-Malware Free ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]) را دانلود،نصب و اپدیت کنید.
گزینه Perform Quick Scan را انتخاب و روی Scan کلیک کنید.در آخر اگر مواردی پیدا شد،همه رو تیک بزنید و روی Remove Selected کلیک کنید.

l3izar
06-08-2013, 14:39
بفرمایید این گزارش بعد از ریبوت
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
و این هم فایلهایی که خواسته بودید
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
با اون برنامه ای هم که گفته بودید سیستم رو اسکن کردم چیزی جز ۳ تا پتچ دانلود منیجر رو خطرناک نشون نداد
راستی برای تغییر DNS Server باید چیکار کرد؟:n16:

fanoostalaei
06-08-2013, 14:55
راستی برای تغییر DNS Server باید چیکار کرد؟


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] ([ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ])

l3izar
06-08-2013, 15:13
ممنون دوست عزیز اما برای من دوتا internet protcol وجود داره یکی ورژن4 و دیگری 6 باید کدوم رو عوض کنم ؟؟؟ و هر عددی دوست داشتم میتونم وارد کنم؟:n13:

fanoostalaei
06-08-2013, 15:16
ممنون دوست عزیز اما برای من دوتا internet protcol وجود داره یکی ورژن4 و دیگری 6 باید کدوم رو عوض کنم ؟؟؟ و هر عددی دوست داشتم میتونم وارد کنم؟:n13:
شما باید پروتوکل 4 رو دی ان اس هاشو تغیر بدید
بسته به ISP که دارید ممکنه DNS براتون بهتر جواب بده یا نه
معمولا دوستان از پابلیک DNS هایی مثل 4.2.2.4 و 8.8.8.8 استفاده میکنن
من خودم DNS های خود سرویس دهندم رو تنظیم کردم