تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 1 از 2 12 آخرآخر
نمايش نتايج 1 به 10 از 14

نام تاپيک: 12 تا svchost.exe و فعالیت بی مورد هارد و ....

  1. #1
    آخر فروم باز mehran_286's Avatar
    تاريخ عضويت
    Jul 2007
    محل سكونت
    طهران
    پست ها
    2,123

    پيش فرض 12 تا svchost.exe و فعالیت بی مورد هارد و ....

    سلام خدمت همه دوستان عزیز

    قبلا از انتی ویروس اواست استفاده می کردم دیدم حال نمیده ناد32 رو نصب کردم

    اما با این که اپدیت کردم ولی 12 تا svchost .exe دارم که خیلی مشکوکه

    و هارد خیلی کار می کنه( مشکلی از لحاظ بدسکتور و.... نداره)


    به نظرم ویروس یه هسته ویندوز چسبیده

    از کجا 100% مطمئن بشم سیستم ویروسی نیست؟

    چون اگر ویروس خودش رو به کرنل بچسبونه دیگه انتی ویروس نمیتونه شناسایی کنه (مثل اواست احمق)

    با تشکر

  2. این کاربر از mehran_286 بخاطر این مطلب مفید تشکر کرده است


  3. #2
    اگه نباشه جاش خالی می مونه SURIV's Avatar
    تاريخ عضويت
    Nov 2010
    محل سكونت
    جایی که واژه ها معنی ندارند.
    پست ها
    286

    پيش فرض

    12 تا svchost.exe رو باید ببینی مسیر فایلهاشون چیه؟
    گه مسیر غیر از C:\Windows\System32\svchost.exe بود صد در صد ویروسیه!
    با برنامه Process Master یا برنامه های مشابه میشه!
    ضمنا اگه اینطور که میگی ویروس خودشو به ویندوز چسبونده باشه باید ویندوزو عوض کنی و از آنتی ویروس مثل نورتون یا کاسپر استفاده کنی!

  4. 2 کاربر از SURIV بخاطر این مطلب مفید تشکر کرده اند


  5. #3
    آخر فروم باز mehran_286's Avatar
    تاريخ عضويت
    Jul 2007
    محل سكونت
    طهران
    پست ها
    2,123

    پيش فرض

    12 تا svchost.exe رو باید ببینی مسیر فایلهاشون چیه؟
    گه مسیر غیر از C:\Windows\System32\svchost.exe بود صد در صد ویروسیه!
    با برنامه Process Master یا برنامه های مشابه میشه!
    ضمنا اگه اینطور که میگی ویروس خودشو به ویندوز چسبونده باشه باید ویندوزو عوض کنی و از آنتی ویروس مثل نورتون یا کاسپر استفاده کنی!
    مرسی دوست عزیز محل فایل هاش همش تو همون مسیری که گفته بودی وجود داشت

    حواستم ببینم راهی واسه شناسایی روت کیت ها یه فایل هایی که به کرنل میچسبن هست یا نه ؟


    با تشکر

  6. این کاربر از mehran_286 بخاطر این مطلب مفید تشکر کرده است


  7. #4
    اگه نباشه جاش خالی می مونه merlin001's Avatar
    تاريخ عضويت
    May 2007
    محل سكونت
    قوردلار اؤلکه سی
    پست ها
    297

    پيش فرض

    دوست عزيز مشكل شما دقيقا عين مشكل من هست
    با نرم افزار Process Explorer تست كن
    روي ماوس روي پراسس هاي مشكوك نگه دار تا تول تيپ باز بشه
    ببين سرويس خاصي داره يا نه
    اونايي كه سرويسي ندارن مشكوك هستن و موقع اتصال به اينترنت سند و رسيو ميكنن
    توي عكس زير اون دو تا پراسس svchost كه مشخص كردم دارن اطلاعات رو به اينترنت سند و رسيو ميكنن



  8. 2 کاربر از merlin001 بخاطر این مطلب مفید تشکر کرده اند


  9. #5
    آخر فروم باز mehran_286's Avatar
    تاريخ عضويت
    Jul 2007
    محل سكونت
    طهران
    پست ها
    2,123

    پيش فرض

    دوست عزيز مشكل شما دقيقا عين مشكل من هست
    با نرم افزار Process Explorer تست كن
    روي ماوس روي پراسس هاي مشكوك نگه دار تا تول تيپ باز بشه
    ببين سرويس خاصي داره يا نه
    اونايي كه سرويسي ندارن مشكوك هستن و موقع اتصال به اينترنت سند و رسيو ميكنن
    توي عكس زير اون دو تا پراسس svchost كه مشخص كردم دارن اطلاعات رو به اينترنت سند و رسيو ميكنن


    بله دوست عزیز از سرویس خاصی استفاده نمی کنن و حلشون تو سیستم 32 هستش


    حالا از کجا بفهمم ویروس به کرنل چسبیده یا نه ؟؟؟

  10. این کاربر از mehran_286 بخاطر این مطلب مفید تشکر کرده است


  11. #6
    اگه نباشه جاش خالی می مونه SURIV's Avatar
    تاريخ عضويت
    Nov 2010
    محل سكونت
    جایی که واژه ها معنی ندارند.
    پست ها
    286

    پيش فرض

    اگه حتی احتمال هم میدین که روت کیت باشه بدون درنگ ویندوز رو عوض کنین چون یه روت کیت رو حتی اگه کامل هم پاک کنین باز هم back door هاش می تونن خطرناک باشن
    آسون ترین و ساده ترین راه حل برای روت کیت ها نصب مجدد ویندوز هست

  12. این کاربر از SURIV بخاطر این مطلب مفید تشکر کرده است


  13. #7
    پروفشنال kaivanika's Avatar
    تاريخ عضويت
    Mar 2007
    محل سكونت
    اتاقم
    پست ها
    989

    پيش فرض

    توي عكس زير اون دو تا پراسس svchost كه مشخص كردم دارن اطلاعات رو به اينترنت سند و رسيو ميكنن


    [I]
    خب تکلیف چیه منم دقیقا 12 تا پراسس svchost رو دارم .
    کاسپر اسکی هم استفاده میکنم ویروسی شدم ؟
    این پراسس svchost های که کارشون معلوم نیست رو نمیشه حذف کرد ؟

  14. #8
    آخر فروم باز mehran_286's Avatar
    تاريخ عضويت
    Jul 2007
    محل سكونت
    طهران
    پست ها
    2,123

    پيش فرض

    برنامه ای نیست روت کیت ها رو پیدا کنه ؟

  15. #9
    داره خودمونی میشه masoud79's Avatar
    تاريخ عضويت
    Oct 2008
    پست ها
    133

    پيش فرض

    بعلت وجود ویروسی مخرب به اسم Jeefo که با نام SVCHOST.EXE البته در شاخه دیگری غیر از فایل اصلی ساکن می شود و اقدام به خرابکاری تمام فایلهای اجرایی exe می کند .
    اکثر انتی ویروس ها SVCHOST.EXE را به عنوان ویروس می شناسند . در حالی که SVCHOST.EXE ویروس نیست بلکه ویروس فایل دیگری می باشد که خود را به این نام در اورده است .
    این ویروس باعث می شود که برنامه ها درست اجرا نشوند . و طولانی بودن زمان آلودگی سیستم باعث از کار افتادن سیستم عامل می شود.


    نحوه پاک کردن ویروس ابتدا سعی کنید System Restore را غیر فعال کنید .

    ابتدا سعی کنید System Restore را غیر فعال کنید .
    برای این کار ابتدا روی my computer راست کلیک کنید و سپس properties را بزنید از پنجره باز شده به تب
    System Restore رفته و تیک گزینه Turn off System Restore on all drives را بزنید و بعد پنجره را ok کرده و به سوال پرسیده شده جواب مثبت دهید .

    حال ابتدا با زدن سه کلید ترکیبی ctrl + alt + delete وارد Task Manager شوید و به تب Processes رفته و از اوجا فایل SVCHOST.EXE در حال اجرا توی ویندوز را پاک می کنیم .

    البته در تب Processes شما حداقل ۴ تا یا بیشتر SVCHOST.EXE در حال اجرا می بینید که باید با برنامه های مدیریت پروسه های Task Manager بتونید این فایل را تشخیص دهید . زیرا این برنامه ها مسیر پروسه های اجرایی را در Task Manager نشان می دهند . این فایل بیشتر خود را با نام یوزر که در ان هستید (Log On) اجرا می کند .
    حال به مسیر C:\WINDOWS رفته و فایل SVCHOST.EXE را پاک می کنیم .
    البته شما نباید فایل اصلی SVCHOST.EXE را که در مسیر C:\WINDOWS\System32 قرار دارد را پاک کنید .

    بعد از این کار سیستم را ریستارت کنید .

    سپس سیستم را در حالت safe mode راه اندازی کرده و انتی ویروس jeefogui را اجرا کنید .
    ممکن است بعد از این عملیات بعضی از فایلهای exe شما از کار بیفتند که شما باید دوباره برنامه انها را نصب کنید .

    آنتی ویروس jeefogui

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  16. 2 کاربر از masoud79 بخاطر این مطلب مفید تشکر کرده اند


  17. #10
    پروفشنال kaivanika's Avatar
    تاريخ عضويت
    Mar 2007
    محل سكونت
    اتاقم
    پست ها
    989

    پيش فرض

    دوستان فعالیت این فایل svchost.exe بد جوری رو مخم داره راه میره
    10 تا عکس از مسیر فعالیت این فایل رو تو یه فایل زیپ کردم

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    دوستانی که حرفه ای هستن میشه یه توضیحی در مورد عکس ها بدن ؟
    من بیتدفندر آپدیت رو سیستم دارم.رو اون یکی ویندوزم هم کاسپراسکی آپدیت.هیچ ویروسی ندارم.اما مطالب پست بالا یکم مشکوکم کرده . کمک کنید لطفا که مطمئن بشم که فایل های تو عکس بدون مشکل هستن و فعالیتشون مشکوک نیست



    این mdm هم الان اضافه شده

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید


    Last edited by kaivanika; 06-12-2010 at 22:47.

صفحه 1 از 2 12 آخرآخر

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •