با سلام
مثل این که سرور درست شد.
فایل را چک کردم.
نتیجه :
1- مخرب خاصی پیدا نشده.
2- به برخی از فایل ها مشکوک شدم از جمله :
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
3- به فایل hosts نیز مشکوکم. چون ادرس زیر را بلاک کرده :
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
4- به مرورگر ie هم مشکوکم چون ادری home page به ادرس زیر تغییر پیدا کرده :
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
5- گرپ پالیسی هم مشکوک است.
---
توصیه ها :
1- حتما malwarebytes anti malware را از ادرس زیر دانلود کنید و اپدیت کنید و سیستم را اسکن کنید
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
2- حتما نرم افزار ccleaner را از ادرس زیر دانلود کنید و رجیستری را پاک سازی کنید.
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
3- محتویات پوشه های temp را که ادرس ان ها در زیر امده پاک کنید :
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
و
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
4- اگر قسمتی از سیستم مشکل دارد مثلا task manager باز نمی شود یا folder option ندارید و یا ... با استفاده از نرم افزار autorun remover که در سیستم نصب دارید ترمیم کنید. (یا از sana toolkit که ادرس ان در زیر امده استفاده کنید)
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
5- برای اطمینان کامل دستور زیر را در cmd بنویسید :
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
6- فایل اپدیتر adobe را از autorun حذف کنید.(برای حذف فایلی از autorun دستور زیر را در run بنویسید و دکمه ok را بزنید و در تب autorun تیک ان را بردارید):
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
7- مرورگر firefox خود را به روز کنید و به گفته دوستمون افضونه های ان را چک کنید و حتما برای ان master password بگذارید.(توصیه می شود از افضونه ad block استفاده کنید)
---
این کار ها را انجام بدهید دیگر احتمال وجود مخرب تقریبا 0 است.
اما اگر باز هم این مشکل را داشتید توصیه می شود firefox را پاک کرده و دوباره نصب کنید و افضونه no script را نصب کنید همچنین فایل hosts را نیز ترمیم کنید.
اگر سوالی بود در خدمتم.
با تشکر