تبلیغات :
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام
خرید لپ تاپ استوک
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک

[ + افزودن آگهی متنی جدید ]




صفحه 50 از 102 اولاول ... 4046474849505152535460100 ... آخرآخر
نمايش نتايج 491 به 500 از 1015

نام تاپيک: آنالـیز و پاکسازی سیستم های آلوده(ابتدا پست اول را ببینید و فایل گزارش را آماده کنید)

  1. #491
    کاربر فعال انجمن تلویزیون و رادیو *IN*'s Avatar
    تاريخ عضويت
    Sep 2007
    محل سكونت
    New North Korea                     In The Name of Father
    پست ها
    4,250

    پيش فرض

    خب ، این فایل که پاک شده ، نمیدونم کی اینکار رو کرده.
    kedxalekcyfy.exe

    درکنار استفاده ازون برنامه :

    لطفا به این آدرس برو :

    C:\WINDOWS\system32\drivers\etc
    و فایل hosts رو هم برامون آپلود کن. مرسی.

    ممکنه این فایل
    regedit هم آلوده شده باشه.
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    پسوررد 0000
    فایل kedxalekcyfy.exe هنوز رو سیستم هست...
    regedit رو چی کار کنم؟

  2. #492
    کاربر فعال انجمن ادبیات hamid_diablo's Avatar
    تاريخ عضويت
    Sep 2008
    محل سكونت
    آنجا که عقاب پر بریزد
    پست ها
    5,780

    پيش فرض

    سلام دوستان

    تو این [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ] مشکلم رو مطرح کردم و به پیشنهاد *Batman* عزیز لاگ رو اینجا میزارم

    لینک دانلود : [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    نام فایل: hijackthis.log

  3. #493
    حـــــرفـه ای *Batman*'s Avatar
    تاريخ عضويت
    Dec 2005
    محل سكونت
    Virtual Environment
    پست ها
    5,203

    پيش فرض

    سلام دوستان

    تو این [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ] مشکلم رو مطرح کردم و به پیشنهاد *Batman* عزیز لاگ رو اینجا میزارم

    لینک دانلود : [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    نام فایل: hijackthis.log
    سلام بر شما.
    خوب ویندوز شما Service Pack که نداره،آنتی ویروس هم نداره و از IE 8 استفاده میکنید.
    پس شد :
    1- [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    2- [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    3- [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ] + [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

    اول از همه Ask Toolbar رو Uninstall کنید.
    بعد دوباره اسکن کنید و گزینه های زیر (در صورت وجود) را تیک زده و Fix Checked رو بزنید.
      محتوای مخفی: گزین ها 

    R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll
    O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
    O3 - Toolbar: KMPlayer Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
    O4 - HKLM\..\Run: [BCSSync] "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
    O4 - HKLM\..\Run: [ApnUpdater] "C:\Program Files\Ask.com\Updater\Updater.exe"
    O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Update Service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: PandoraService (PanService) - Pandora.TV - C:\Program Files\PANDORA.TV\PanService\PandoraService.exe

  4. این کاربر از *Batman* بخاطر این مطلب مفید تشکر کرده است


  5. #494
    حـــــرفـه ای A M ! N's Avatar
    تاريخ عضويت
    Dec 2009
    محل سكونت
    Under the weeping moon
    پست ها
    7,119

    پيش فرض


    این فایل hosts اصلی روی سیستم شما نیست و دستکاری شده.

    اول مخفی هارو باز کن ( Show hidden تیک بزن و Hide Protected Operating system files تیکش بردار )

    دوباره برو به همون آدرس ببین چه فایلهایی اونجاس، فایل hosts اصولا هیچ پسوندی نداره.

    اون فایل kedxalekcyfy.exe کجای سیستم دقیقا قرار گرفته ؟

    +

    بهترین راه برای پاکسازی اینه که هاردت رو باز کنی و ببندی روی یک سیستم سالم و از طریق اون سیستم ویروس هارو از بین ببری. چون درحال حاضر ویروس ها فعال هستند و کار رو برای شما خیلی سخت میکنن.

  6. #495
    کاربر فعال انجمن تلویزیون و رادیو *IN*'s Avatar
    تاريخ عضويت
    Sep 2007
    محل سكونت
    New North Korea                     In The Name of Father
    پست ها
    4,250

    پيش فرض


    این فایل hosts اصلی روی سیستم شما نیست و دستکاری شده.

    اول مخفی هارو باز کن ( Show hidden تیک بزن و Hide Protected Operating system files تیکش بردار )

    دوباره برو به همون آدرس ببین چه فایلهایی اونجاس، فایل hosts اصولا هیچ پسوندی نداره.

    اون فایل kedxalekcyfy.exe کجای سیستم دقیقا قرار گرفته ؟

    +

    بهترین راه برای پاکسازی اینه که هاردت رو باز کنی و ببندی روی یک سیستم سالم و از طریق اون سیستم ویروس هارو از بین ببری. چون درحال حاضر ویروس ها فعال هستند و کار رو برای شما خیلی سخت میکنن.
    اون فایل تو این آدرسه:
    C:\Users\Esrafil

    با برنامه Emsisoft Emergency Kit اسکن کردم 8 مورد پیدا کرد و پاک کرد ولی هنوز اون فایل سره جاشه

    فایله هوستس:
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

  7. #496
    حـــــرفـه ای A M ! N's Avatar
    تاريخ عضويت
    Dec 2009
    محل سكونت
    Under the weeping moon
    پست ها
    7,119

    پيش فرض

    اون فایل تو این آدرسه:
    C:\Users\Esrafil

    با برنامه Emsisoft Emergency Kit اسکن کردم 8 مورد پیدا کرد و پاک کرد ولی هنوز اون فایل سره جاشه

    فایله هوستس:
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

    حالا میفهمم که چرا هیچ برنامه ای نمیتونه حریف این بشه.

    این تروجان رو کدیابی کردم.

    یک تروجان حرفه ای هست که مادامی که شما به اینترنت وصل باشین قدرتش ماکزیمم هست.
    چون درکنار خودش فایلهای موردنیاز دیگه ای رو هم دانلود میکنه.


    در آدرس پایین کلی فایلهای کوکی میسازه و ازشون استفاده میکنه.

    C:\Users\Esrafil\AppData\Roaming\Microsoft\Windows \IETldCache


    به این نامها E3JIK9OI.txt و FTRE27S9.txt و index.dat و .... که بهتره کل این فولدر تخلیه بشه


    و این آدرس
    C:\Users\Esrafil\AppData\Roaming\Microsoft\Windows \IETldCache
    کل فولدر تخلیه بشه

    اینجا
    C:\Windows\system32\CatRoot2\edb.chk
    C:\Windows\system32\CatRoot2\edb.log
    C:\Windows\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb
    C:\Windows\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb
    فایلها پاک بشن


    C:\Users\Esrafil\AppData\Local\Microsoft\Windows\H istory\History.IE5\index.dat
    C:\Users\Esrafil\AppData\Local\Microsoft\Windows\T emporary Internet Files\Content.IE5\index.dat
    C:\Users\Esrafil\AppData\Local\Microsoft\Windows\T emporary Internet Files\Content.IE5\LJ5MKEI5\7atable_be[1].htm


    C:\Users\Esrafil\kedxalekcyfy.exe



    این کلیدهای رجیستری :

    [LEFT]
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    یعنی آنتی ویروس میخوام بتونه این رو پاکسازی کنه !!

    الان با توجه به این اطلاعات جزئی که من دادم ، دو راه وجود داره.

    - یه آدم حرفه ای با این اطلاعات بشیه دستی پاکسازی کنه.
    - ویندوز عوض کنی و بعدش هم ویروس یابی

  8. 3 کاربر از A M ! N بخاطر این مطلب مفید تشکر کرده اند


  9. #497
    داره خودمونی میشه
    تاريخ عضويت
    Aug 2007
    پست ها
    193

    پيش فرض

    دوستان قبل از هر کاری یادشون باشه که system restore رو غیر فعال کنند

  10. این کاربر از satansilent بخاطر این مطلب مفید تشکر کرده است


  11. #498
    داره خودمونی میشه
    تاريخ عضويت
    Apr 2010
    محل سكونت
    مشهد
    پست ها
    131

    پيش فرض

    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ] اخیرا کسی ای میل من رو حک کرده. و حالا هم مدتی هست که آنتی ویروس eset samrt security پیام هایی میده از آی پی هایی که بلاک میکنه وقتی من به اینترنت وصل هستم.سیستم عامل ویندور xpحدود یک ماه به این مشکل دچارم.

  12. #499
    داره خودمونی میشه
    تاريخ عضويت
    Apr 2010
    محل سكونت
    مشهد
    پست ها
    131

  13. #500
    کاربر فعال انجمن تلویزیون و رادیو *IN*'s Avatar
    تاريخ عضويت
    Sep 2007
    محل سكونت
    New North Korea                     In The Name of Father
    پست ها
    4,250

    پيش فرض


    حالا میفهمم که چرا هیچ برنامه ای نمیتونه حریف این بشه.

    این تروجان رو کدیابی کردم.

    یک تروجان حرفه ای هست که مادامی که شما به اینترنت وصل باشین قدرتش ماکزیمم هست.
    چون درکنار خودش فایلهای موردنیاز دیگه ای رو هم دانلود میکنه.
    ممنون
    الان دیگه به نت وصل نمیشه...
    قبلا با ------ فایر که وصل میشدم یه سری svchost و خود همین ویروس با همین اسم وصل میشد ولی الان دیگه هیچ کدوم نمیان...
    پاکسازی دستی خیلی دنگو فنگ داره؟

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

برچسب های این موضوع

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •