تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 2 از 2

نام تاپيک: یه سوال در باره ی پروسهای آلوده به ویروس ؟

  1. #1
    پروفشنال mohammadgame's Avatar
    تاريخ عضويت
    Mar 2006
    محل سكونت
    تهران
    پست ها
    679

    پيش فرض یه سوال در باره ی پروسهای آلوده به ویروس ؟

    سلام
    اگه امکانش هست ویروس های که از تو پروسه سیستم می شه شناسای کرد رو معرفی کنین ممنون می شم و اینم توضیح بدین که از کجا می شه فهمید اون پروسه آلوده است !!

  2. #2
    آخر فروم باز saeed774's Avatar
    تاريخ عضويت
    Jan 2006
    پست ها
    4,092

    پيش فرض

    اكثر ويروس هايي كه تو پوشه سيستم فعاليت ميكنن تقريبا نامهايي مشابه فايل هاي اصلي سيستم دارن براي مثال Svchost.exe كه از فايل هاي اصلي سيستم هست يك ويروس به نام Svchoct.exe وجود داره ( حرف c به جاي s ) كه در ظاهر به هم شبيه هستن.
    به دليل اينكه فايل هاي سيستمي محافظت شده هستن ويروس ها نمي تونن دقيقا همنام فايل هاي سيستمي باشند. و اگه باشند در داخل پوشه اي در سيستم 32 قرار ميگيرن. مثلا ويروسي هم دقيقا همنام Svchost.exe وجود داره كه در داخل پوشه اي از پوشه سيستم 32 قرار ميگيره.
    اكثر ويروس ها تقريبا نام هاي تابلويي دارن و در اونا از تركيب اعداد و حروف كوچك و بزرگ استفاده ميشه و بيشترشون هم بصورت مخفي و سيستمي هستن.
    براي تشخيص اونا ميشه از تسك منيجر استفاده كرد . اكثر فايل هاي سيستمي در تسك منيجر در ستون User Name از system يا Local Service اجرا ميشن و برنامه هايي كه جلوشون نام User كامپيوتر هست بايد با استفاده از جستجو در گوگل به ويروسي بودن اونا پي برد يا از حجمي كه تو حافظه اشغال ميكنن ميشه فهميد و اين موضوع نياز به تجربه داره . حتي فايل هايي كه از system هم اجرا ميشن بايد از روي مقدار حافظه اشغالي به ويروسي بودن اونا پي برد .

    اكثر ويروس ها براي اينكه اجرا بشن نياز به استارتر دارن و براي اين موضوع هم فايلي توسط ويروس نويس در نظر گرفته شده كه در Root درايوها قرار ميگيره و اسم اغلب اونا هم Autorun.inf هست و اين فايل هم با دابل كليك كردن روي درايو، ويروس مربوطه رو بكار ميندازه.

    در حقيقت كار تشخيص ويروس ، نياز به تجربه و آشنايي با فايل هاي اصلي سيستم داره .
    بجاي اين همه دردسر ميشه از يك آنتي ويروس معتبر آپديت شده كمك گرفت . و زمانيكه آنتي ويروس هم از پاك كردن ويروس ناتوان باشه ( به دليل اجراي ويروس در حافظه ) بايد از روش هاي دستي كمك گرفت

  3. این کاربر از saeed774 بخاطر این مطلب مفید تشکر کرده است


Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •