تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 6 از 6

نام تاپيک: مشکل خیلی عجیب در سیستم

  1. #1
    پروفشنال alenkita's Avatar
    تاريخ عضويت
    Mar 2007
    محل سكونت
    sabonat - kazamon
    پست ها
    705

    پيش فرض مشکل خیلی عجیب در سیستم

    با سلام
    من وقتی که با خط dialup به اینترنت وصل میشم، پس از چند دقیقه خط خود به خود قطع میشه و سیستم شروع به شماره گیری میکنه. داخل Network Connections که میرم، میبینم یه کانکشن به نام z-connect با شماره اتصال ساخته شده . اگه پاکشم هم کنم ، فرقی نمیکنه و دوباره با اتصال به نت همین موضوع تکرار میشه.
    میشه بگید چطور میتونم این مشکل رو رفع کنم ؟
    ضمنا از آنتی ویروس nod32 ورژن 4.0.437 استفاده میکنم.

  2. #2
    اگه نباشه جاش خالی می مونه muhakh's Avatar
    تاريخ عضويت
    May 2009
    محل سكونت
    SHIRAZ
    پست ها
    242

    پيش فرض

    از یک نرم افزلر ضد جاسوسی استفاده کن ببین چیزی پیدا میکنه مثلا spy sweeper

  3. #3
    آخر فروم باز saeed774's Avatar
    تاريخ عضويت
    Jan 2006
    پست ها
    4,092

    پيش فرض

    اسم اين تروجان Win32/Waledac.Z هست كه در رابطه با اون در لينك زير كامل توضيح داده :

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  4. این کاربر از saeed774 بخاطر این مطلب مفید تشکر کرده است


  5. #4
    پروفشنال alenkita's Avatar
    تاريخ عضويت
    Mar 2007
    محل سكونت
    sabonat - kazamon
    پست ها
    705

    پيش فرض

    من درست متوجه نشدم،میشه شما بگید من دقیقا باید چکار کنم؟
    من system restore رو غیر فعال کردم و فایل UnHookExec رو هم install کردم ولی بازم چیزی فرق نکرد
    ممنون میشم راهنمایی کنید

  6. #5
    آخر فروم باز saeed774's Avatar
    تاريخ عضويت
    Jan 2006
    پست ها
    4,092

    پيش فرض

    تا جايي كه من فهميدم بايد از مسيرهاي زير فايل هاي ايجاد شده توسط اين ويروس رو از رجيستري پاك كنين :

    * HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\"PromoReg" = "[PATH TO THREAT]"
    * HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\"RList" = "[HEXADECIMAL DIGITS]"
    * HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\"MyID" = "[HEXADECIMAL DIGITS]"

    شما ميتونين به سايت زير هم برين به روش ساده تر توضيح داده :

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    شما چک کنین در مسیرهای زیر فایل های ویروسی زیر هست یا نه ؟

    windows\system32\9782.exe
    windows\system32\drivers\svchost.exe
    %USERPROFILE%\LOCALS~1\Temp\yPjX.exe
    Last edited by saeed774; 06-07-2009 at 14:02.

  7. #6
    پروفشنال alenkita's Avatar
    تاريخ عضويت
    Mar 2007
    محل سكونت
    sabonat - kazamon
    پست ها
    705

    پيش فرض

    تا جايي كه من فهميدم بايد از مسيرهاي زير فايل هاي ايجاد شده توسط اين ويروس رو از رجيستري پاك كنين :

    * HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\"PromoReg" = "[PATH TO THREAT]"
    * HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\"RList" = "[HEXADECIMAL DIGITS]"
    * HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\"MyID" = "[HEXADECIMAL DIGITS]"

    شما ميتونين به سايت زير هم برين به روش ساده تر توضيح داده :

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    شما چک کنین در مسیرهای زیر فایل های ویروسی زیر هست یا نه ؟

    windows\system32\9782.exe
    windows\system32\drivers\svchost.exe
    %USERPROFILE%\LOCALS~1\Temp\yPjX.exe
    آخه تو این قسمتها این طور چیزایی نیسش

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •