تبلیغات :
خرید لپ تاپ استوک
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 324 از 946 اولاول ... 224274314320321322323324325326327328334374424824 ... آخرآخر
نمايش نتايج 3,231 به 3,240 از 9460

نام تاپيک: دانلود ویروس، تروجان، بررسی مخرب ها و تست آنتی‌ویروس ╣══ مقررات پست اول حتما مطالعه شود ══╠

  1. #3231
    داره خودمونی میشه newsoft's Avatar
    تاريخ عضويت
    Apr 2011
    پست ها
    160

    پيش فرض bingbar.exe

    با سلام دوباره
    اینم یکی دیگه.
    دوستان این برنامه ها بیشتر برای تفریح و دست بسر کردن کاربر هست و فعالیت مخرب خاصی ندارن.
    این فایل رو اجرا کنین و ویندوز رو راستارت.

    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

  2. 2 کاربر از newsoft بخاطر این مطلب مفید تشکر کرده اند


  3. #3232
    کاربر فعال انجمن آنتی ویروس jolan57's Avatar
    تاريخ عضويت
    Mar 2008
    محل سكونت
    ملایر
    پست ها
    1,973

    پيش فرض

    یک نمونه


    نتیجه ویروس توتال

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

    لینک دانلود.
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

    PASSWORD : 123
    کمودو با cloud scanner شناخت


    malwarebytes هم که این چیز ها از زیر دستش در نمیره


    panda internet security

  4. 9 کاربر از jolan57 بخاطر این مطلب مفید تشکر کرده اند


  5. #3233
    داره خودمونی میشه newsoft's Avatar
    تاريخ عضويت
    Apr 2011
    پست ها
    160

    11

    سلام

    شرح کار خیلی ساده است.
    وقتی برنامه باز میشه. فایل مخفی داخل پوشه توسط برنامه اصلی توی مسیر c:\windows کپی میشه.
    همچنین آدرس همون مسیر توسط برنامه اصلی توی رجیستری ثبت میشه.درواقع وقتی برنامه تو رجیستری ثبت شد میتونه تو startup ویندوز بالا بیاد.

    این مرحله اول بود.یعنی برای اینکه کاربر دفعه بعد همون فایل رو پیدا و پاک نکنه یه کار دیگه هم میکنیم.
    موقعی که ویندوز استارت آپ میشه همون برنامه که قبلا تو درایو c کپی شده بود موقع اجرای دوباره و اتوماتیک یه مسیر دیگه باز میکنه و خودش رو با یه اسم دیگه تو یه دایرکتوریه دیگه کپی میکنه و مثل فایل اول خودشو تو رجیستری ثبت میکنه.اسم فایل جدید هست IE.EXE
    اگه شما الان فایل اول که win32explorer هست رو پیدا و پاک کنین.فایل جدید یعنی IE.EXE دوباره همون کار رو تکرار میکنه.

    مسیر IE.EXE هم توی C:/PROGRAMFILE/IE هست.

    اما کاری که میکنه غیر از اینها موقع بالا اومدن ویندوز ابتدا تعداد 20 تا از برنامه نت پد رو باز میکنه تا سیستم وقت کافی برای بالا اوردن برنامه ها داشته باشه و همچنین کاربر رو دست پاچه کنه.و متوجه برنامه اصلی نشه.
    بعد از این کار سیستم رو خاموش میکنه.
    این کار مثل یه حلقه بینهایت هست و تا زمانی که فایل پاک نشه یا از استارت آپ خارج نشه همین کار رو خواهد کرد.

    موقع کلیک روی شرکت در مسابقه هم یه همچین اروری میده که بیشتر برای ترسوندن کاربر هست.

    Create Problem For System Motherboard - error code 00059885585

  6. 4 کاربر از newsoft بخاطر این مطلب مفید تشکر کرده اند


  7. #3234
    کاربر فعال انجمن آنتی ویروس jolan57's Avatar
    تاريخ عضويت
    Mar 2008
    محل سكونت
    ملایر
    پست ها
    1,973

    پيش فرض

    سلام

    شرح کار خیلی ساده است.
    وقتی برنامه باز میشه. فایل مخفی داخل پوشه توسط برنامه اصلی توی مسیر c:\windows کپی میشه.
    همچنین آدرس همون مسیر توسط برنامه اصلی توی رجیستری ثبت میشه.درواقع وقتی برنامه تو رجیستری ثبت شد میتونه تو startup ویندوز بالا بیاد.

    این مرحله اول بود.یعنی برای اینکه کاربر دفعه بعد همون فایل رو پیدا و پاک نکنه یه کار دیگه هم میکنیم.
    موقعی که ویندوز استارت آپ میشه همون برنامه که قبلا تو درایو c کپی شده بود موقع اجرای دوباره و اتوماتیک یه مسیر دیگه باز میکنه و خودش رو با یه اسم دیگه تو یه دایرکتوریه دیگه کپی میکنه و مثل فایل اول خودشو تو رجیستری ثبت میکنه.اسم فایل جدید هست IE.EXE
    اگه شما الان فایل اول که win32explorer هست رو پیدا و پاک کنین.فایل جدید یعنی IE.EXE دوباره همون کار رو تکرار میکنه.

    مسیر IE.EXE هم توی C:/PROGRAMFILE/IE هست.

    اما کاری که میکنه غیر از اینها موقع بالا اومدن ویندوز ابتدا تعداد 20 تا از برنامه نت پد رو باز میکنه تا سیستم وقت کافی برای بالا اوردن برنامه ها داشته باشه و همچنین کاربر رو دست پاچه کنه.و متوجه برنامه اصلی نشه.
    بعد از این کار سیستم رو خاموش میکنه.
    این کار مثل یه حلقه بینهایت هست و تا زمانی که فایل پاک نشه یا از استارت آپ خارج نشه همین کار رو خواهد کرد.

    موقع کلیک روی شرکت در مسابقه هم یه همچین اروری میده که بیشتر برای ترسوندن کاربر هست.

    Create Problem For System Motherboard - error code 00059885585
    سلام ایده خوبی است ولی فکر نکنم برنامه شما بتونه چنین کاری رو انجام بده,چون ایجاد فولدر در c:\windows و تغییر در ریجستری جزء لایه های حفاظت شده Defense+ کمودو محسوب میشه و کمودو در مورد آنها هشدار میدهد ولی پس از اجرای برنامه شما هیچ پیغامی از کمودو دریافت نکردم

  8. 7 کاربر از jolan57 بخاطر این مطلب مفید تشکر کرده اند


  9. #3235
    داره خودمونی میشه newsoft's Avatar
    تاريخ عضويت
    Apr 2011
    پست ها
    160

    پيش فرض

    روی کومودو نتونستم آزمایش کنم ولی اوت پست در مورد اجراهاش و درخواست دسترسی به برنامه سوال میکرد.
    اینم از قسمتهایی که برنامه خودشو کپی میکنه.
    برای مشاهده باید فایلها از حالت hide خارج بشن.
    یه نگاه به پوشه های مورد نظر بندازین و همین فایلها رو پیدا کنین.
    اولین فایلی هم که آپلود شده بود کارش با این مورد فرق داشت.
    یعنی فایل اصلی ویندوز یعنی explorer.exe رو از c:/windows برمیداشت و تو programfile توی یه پوشه با بالا اومدن ویندوز کپی میکرد.
    یعنی بعد از چند روز احتمالا پیغام پر شدن دیسک ظاهر خواهد میشد.
    تعداد کپی ها تویه یه حلقه for هست که بصورت random یا تصادفی یه اسم برای فایل جدید ایجاد میکنه.

    - لطفا یه فایل boot.ini دستکاری شده بزارین رو سایت تا به برنامه اصلی وصلش کنیم.در واقع تو استارت آپ بعدی ویندوز از کار میافته.همون جور که گفتم ویندوز بنده تغییرات تو boot.ini رو قبول نمیکنه.








  10. 5 کاربر از newsoft بخاطر این مطلب مفید تشکر کرده اند


  11. #3236
    آخر فروم باز wordship's Avatar
    تاريخ عضويت
    May 2009
    محل سكونت
    شیراز
    پست ها
    1,733

    پيش فرض

    یک نمونه جدید


    توتال:
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    13/42
    دانلود:
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    پسورد:123


  12. 9 کاربر از wordship بخاطر این مطلب مفید تشکر کرده اند


  13. #3237
    کاربر فعال انجمن آنتی ویروس jolan57's Avatar
    تاريخ عضويت
    Mar 2008
    محل سكونت
    ملایر
    پست ها
    1,973

    پيش فرض

    یک نمونه جدید


    توتال:
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    13/42
    دانلود:
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    پسورد:123

    آنتی ویروس کمودو شناخت, آنتی ویروس رو دیزیبل کردم و فایل رو اجرا کردم که:

    اینم از malwarebytes

  14. 6 کاربر از jolan57 بخاطر این مطلب مفید تشکر کرده اند


  15. #3238
    پروفشنال edi2's Avatar
    تاريخ عضويت
    Jan 2010
    محل سكونت
    hogwarts
    پست ها
    650

    پيش فرض

    یک نمونه جدید


    توتال:
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    13/42
    دانلود:
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    پسورد:123






  16. 4 کاربر از edi2 بخاطر این مطلب مفید تشکر کرده اند


  17. #3239
    اگه نباشه جاش خالی می مونه V.Valizadeh9's Avatar
    تاريخ عضويت
    Nov 2008
    پست ها
    313

    پيش فرض

    سلام
    یه ویروس جدید و شدیدا مخرب میخوام که کسپر اون رو نشناسه
    مرسی

  18. #3240
    پروفشنال edi2's Avatar
    تاريخ عضويت
    Jan 2010
    محل سكونت
    hogwarts
    پست ها
    650

    پيش فرض

    سلام
    یه ویروس جدید و شدیدا مخرب میخوام که کسپر اون رو نشناسه
    مرسی
    سلام !خدمت شما دوست عزیز
    برادر با این لحنی که شما درخواست ویروس کردی برای چیکار میخوای؟
    قانون اول تاپیک رو خوندی؟

  19. 2 کاربر از edi2 بخاطر این مطلب مفید تشکر کرده اند


Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

برچسب های این موضوع

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •