تبلیغات :
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام
خرید لپ تاپ استوک
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک

[ + افزودن آگهی متنی جدید ]




صفحه 42 از 102 اولاول ... 323839404142434445465292 ... آخرآخر
نمايش نتايج 411 به 420 از 1015

نام تاپيک: آنالـیز و پاکسازی سیستم های آلوده(ابتدا پست اول را ببینید و فایل گزارش را آماده کنید)

  1. #411
    حـــــرفـه ای A M ! N's Avatar
    تاريخ عضويت
    Dec 2009
    محل سكونت
    Under the weeping moon
    پست ها
    7,119

    پيش فرض

    به محل نصب برنامه ی HT واقع در آدرس پایین برو :

    C:\Program Files\Trend Micro\HiJackThis

    روی فایل HiJackThis.exe
    راست کلیک و گزینه ی Run as administrator رو انتخاب کن.

    حالا دوباره لوگ بگیر..

    اینی که اینجا گذاشتی لوگ برنامه ی هایجک دیس نیست.

    هایبرنیت و اسلیپ مود مث هم دیگه کار میکنن ولی بهتره که این قابلیتهارو غیر فعال کنی اگه مشکلت حل نشد.



  2. #412

  3. #413
    داره خودمونی میشه
    تاريخ عضويت
    Jun 2012
    پست ها
    36

    پيش فرض

    سلام
    صفحه browser رو که باز میکنم welcome to nginx میاد
    (browser firefox)
    kaspersky
    windows 7
    فک کنم ویروسم مشخصه اگه بازم نیازی به اون کارهای پست اول هست بگین تا انجام بدم
    در ضمن کاری که در پست [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    رو هم انجام دادم ولی نشد در واقع اون قسمت که میگفت فایلهای random.exe رو delete کن اصن اون فایلها رو پیدا نکردم
    با تشکر

  4. #414
    حـــــرفـه ای A M ! N's Avatar
    تاريخ عضويت
    Dec 2009
    محل سكونت
    Under the weeping moon
    پست ها
    7,119

    پيش فرض


    سلام.

    لوگتون بررسی شد.

    از لحاظ ویروس یا تروجان مشکلی پیدا نکردم. جز آسیبهایی که فایلهای سیستمی و سرویس های مربوط به شبکه پیدا کرده اند.


    مراحل حل مشکل:

    ابتدا کسپرسکی که ورژن 2011 هست رو پاک کنید از روی سیستم.
    برنامه های مربوط به اسپای ور و یا تروجان مثل Trojan Killer هرچی دارین پاک کنید.
    به Uninstall programs برین و تولبارهای مربوط به Search مثلا Blekko رو پاک کنید.
    برنامه ی Anti-phishing Domain Advisor که مربوط به پاندا هست رو پاک کنید.
    ( دو برنامه ی اخیر به همراه یکی از برنامه های جدید نصب شدن ، فکر کنم برنامه هاتون آپ2دیت باشن )



    برنامه رو مجددا اجرا کن خطوط پایین رو یک به یک
    دقیقا تیک بزن و دکمه ی Fix checked

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    سیستم رو ریستارت کن.

    به منوی استارت برین و به Accessories برین و روی Command prompt راست کلیک و گزینه ی run as admin رو بزنید.

    داخل کنسول خط فرمان این رو دقیقا با حفظ فاصله بنویسید یا اینکه کپی پیست کنید اونجا که اشتباه نشه :

    SFC /SCANNOW

    میزارین تا اسکن تموم بشه کامل.

    سپس ریستارت.


    آنتی ویروس Norton internet secuirity 2012 رو نصب کنید.
    برنامه ی MBAM رو نصب کنید.
    هردورو آپدیت کنید.

  5. این کاربر از A M ! N بخاطر این مطلب مفید تشکر کرده است


  6. #415
    حـــــرفـه ای A M ! N's Avatar
    تاريخ عضويت
    Dec 2009
    محل سكونت
    Under the weeping moon
    پست ها
    7,119

    پيش فرض

    سلام
    صفحه browser رو که باز میکنم welcome to nginx میاد
    (browser firefox)
    kaspersky
    windows 7
    فک کنم ویروسم مشخصه اگه بازم نیازی به اون کارهای پست اول هست بگین تا انجام بدم
    در ضمن کاری که در پست [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    رو هم انجام دادم ولی نشد در واقع اون قسمت که میگفت فایلهای random.exe رو delete کن اصن اون فایلها رو پیدا نکردم
    با تشکر
    سلام.

    این تاپیک رو بررسی کنید. یکبار دیگه ..

    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]



    درکنارش لوگ پست اول همین تاپیک رو بزارین
    Last edited by A M ! N; 19-08-2012 at 13:09.

  7. #416
    داره خودمونی میشه
    تاريخ عضويت
    Jun 2012
    پست ها
    36

    پيش فرض

    اینم لوگ [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    اون لینکی که دادین قبلا کاراشو انجام دادم ولی اون قسمت که باید فایل ها رو پاک کنم فایلی پیدا نکردم
    اونجا که میگه فایل exe. رو پاک کن نمیدونم اسم فایل random یا منظورش هر فایل exe هست به هر حال من فایل خاصی ندیدم

  8. #417
    حـــــرفـه ای A M ! N's Avatar
    تاريخ عضويت
    Dec 2009
    محل سكونت
    Under the weeping moon
    پست ها
    7,119

    پيش فرض

    اینم لوگ [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    اون لینکی که دادین قبلا کاراشو انجام دادم ولی اون قسمت که باید فایل ها رو پاک کنم فایلی پیدا نکردم
    اونجا که میگه فایل exe. رو پاک کن نمیدونم اسم فایل random یا منظورش هر فایل exe هست به هر حال من فایل خاصی ندیدم
    سلام.

    داخل لوگتم هیچ اثری ازش نبود.. ولی من یه روش دیگه بهت میگم

    همه ی کارهارو از حالت عادی انجام بده.

    1)
    اول برنامه ی
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ] رو نصب کن. بعد به بخش Cleaner برو و دکمه ی Analyze رو بزن و بعدش هم Run cleaner رو بزن.

    بعد به بخش
    Registry برو و Scan for issues رو بزن و اونجارو هم کامل Clean کن.

    بعد به بخش
    Tools برو و به بخش Startup برو ، در تب Windows همه ی گزینه هارو به جز کسپرسکی و IDM راست کلیک کن و Disable کن.

    بعد دوباره همینجا به تب
    Internet explorer برو و همه ی گزینه هارو راست کلیک و Disable کن. داخل تب Schedule tasks هم چک کن گزینه ای نباشه.



    2) بعد به منوی استارت برین و به Accessories برین و روی Command prompt راست کلیک و گزینه ی run as admin رو بزنید.

    حالا داخل خط فرمان بنویسید :

    ipconfig /flushdns

    و اینتر کنید.


    3) حالا یکبار دیگه مرحله ی یک رو کامل انجام بدین.

    4) حالا به اینترنت اکسپلورر برین و بخش Pro'xy برین و نگاه کنید که تیک Proxy زده نشده باشه. ( یعنی اون دوتاتیکی که الان زده شده ، نباشن)



    حالا یکبار هم دوباره به تنظیمات IE برو و در تب
    Advanced کلیدهای Reset رو بزن تا تموم تنظیماتش به Default برگرده.



    5) Prox'y رو حتما برای مرورگر دیگه ای اگه احتمالا دارین بررسی کنید که فعال نباشه به هیچ عنوان.


    6) مرحله ی 2 رو مجدد انجام بده

    سپس ریستارت کن.



    در آخر یکبار با برنامه ی MBAM آپدیت شده حتما سیستم رو اسکن کن.

  9. 2 کاربر از A M ! N بخاطر این مطلب مفید تشکر کرده اند


  10. #418
    داره خودمونی میشه achaemenian's Avatar
    تاريخ عضويت
    Oct 2007
    محل سكونت
    کرمان
    پست ها
    154

    پيش فرض

    سلام

    ویروس svchost.exe
    c:\windows\svchost.exe
    کارش اینه که بعضی از برنامه ها رو مثل
    HP support assistant
    Hp simple pass(finger print)e
    samsung kies
    .

    رو از کار میندازه به این صورت که یا اجرا نمیشن یا این اررور رو میدن
    yyyyyyyyy.exe is not a valid win32 application

    انتی ویروسسم :نورتون
    شناسایی و قرنتینش میکنه ولی ویروس کارشو میکنه!

    Malwarebytes Anti-Malware رو نصب و اپدیت کردم
    توی safe mode اسکن کردم پیداش میکنه و البته delete
    ولی بعد یکی دوبار ریبوت
    باز هم مثل مرد سر جاش برمیگرده
    چکارش کنم به ف دادتم


  11. #419
    English | Active member godfather_mk's Avatar
    تاريخ عضويت
    Apr 2009
    محل سكونت
    مشهد
    پست ها
    355

    پيش فرض

    قطعی ترین راه حلش که همیشه برای من جواب داده همین بوده..

    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

    اگه آنتی ویروسی فعلا داری استفاده میکنی ، غیرفعالش کن

    چون اجازه ی ویرایش اون فایل رو بهت نخواهد داد.
    تمام راههایی رو گه گفتید انجام دادم ولی متاسفانه نتونستم فایلی که گفته بودین (هاست) رو ویرایش و ذخیره کنم. با این حساب میخوام بدونم اگه بیخیال ویرایش فایل مورد نظر بشم، برای سیستمم مشکلی امنیتی خاصی پیش نمیاد؟ اصلا این فایلی که گفتین ویرایشش کنم چیکار میکنه؟

  12. #420
    داره خودمونی میشه shafagh1991's Avatar
    تاريخ عضويت
    Aug 2012
    محل سكونت
    تهران
    پست ها
    27

    پيش فرض


    سلام.

    لوگتون بررسی شد.

    از لحاظ ویروس یا تروجان مشکلی پیدا نکردم. جز آسیبهایی که فایلهای سیستمی و سرویس های مربوط به شبکه پیدا کرده اند.


    مراحل حل مشکل:

    ابتدا کسپرسکی که ورژن 2011 هست رو پاک کنید از روی سیستم.
    برنامه های مربوط به اسپای ور و یا تروجان مثل Trojan Killer هرچی دارین پاک کنید.
    به Uninstall programs برین و تولبارهای مربوط به Search مثلا Blekko رو پاک کنید.
    برنامه ی Anti-phishing Domain Advisor که مربوط به پاندا هست رو پاک کنید.
    ( دو برنامه ی اخیر به همراه یکی از برنامه های جدید نصب شدن ، فکر کنم برنامه هاتون آپ2دیت باشن )



    برنامه رو مجددا اجرا کن خطوط پایین رو یک به یک
    دقیقا تیک بزن و دکمه ی Fix checked

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    سیستم رو ریستارت کن.

    به منوی استارت برین و به Accessories برین و روی Command prompt راست کلیک و گزینه ی run as admin رو بزنید.

    داخل کنسول خط فرمان این رو دقیقا با حفظ فاصله بنویسید یا اینکه کپی پیست کنید اونجا که اشتباه نشه :

    SFC /SCANNOW

    میزارین تا اسکن تموم بشه کامل.

    سپس ریستارت.


    آنتی ویروس Norton internet secuirity 2012 رو نصب کنید.
    برنامه ی MBAM رو نصب کنید.
    هردورو آپدیت کنید.
    سلام. همه ی کارهایی که گفتین دقیقا انجام دادم. با این حال به محض اینکه free gate رو باز میکنم و به سرور وصل میشه لپتاپ فریز میشه در ضمن همه ی مواردی که گفتین رو تو hijackThis تیک زدم و fix checked رو زدم اما هنوزم وقتی اسکن میکنم بیشتر اون گزینه ها هستن. اینم لوگ جدید : [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    دستوری که گفتین رو در cmd زدم بعد از اسکن کامل نوشت که چیزی پیدا نکرده.
    فایل های سیستمی و سرویس های مربوط به شبکه به چه دلایلی ممکنه آسیب ببینن؟ میخوام کاری نکنم که باز این اتفاق بیفته.
    میشه بهم بگین چه جوری میتونم تحلیل این لوگ ها رو یاد بگیرم؟ ترم 5 نرم افزار هستمو خیلی دوست دارم این جور مطالبو بگیرم.
    از توضیحات کاملتون و اینکه وقتتونو بهم دادین و کمک بزرگتونم خیلی ممنونم

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

برچسب های این موضوع

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •