تبلیغات :
آکوستیک ، فوم شانه تخم مرغی، صداگیر ماینر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 51 از 102 اولاول ... 4147484950515253545561101 ... آخرآخر
نمايش نتايج 501 به 510 از 1015

نام تاپيک: آنالـیز و پاکسازی سیستم های آلوده(ابتدا پست اول را ببینید و فایل گزارش را آماده کنید)

  1. #501
    حـــــرفـه ای A M ! N's Avatar
    تاريخ عضويت
    Dec 2009
    محل سكونت
    Under the weeping moon
    پست ها
    7,118

    پيش فرض

    ممنون
    الان دیگه به نت وصل نمیشه...
    قبلا با ------ فایر که وصل میشدم یه سری svchost و خود همین ویروس با همین اسم وصل میشد ولی الان دیگه هیچ کدوم نمیان...
    پاکسازی دستی خیلی دنگو فنگ داره؟
    خب احتمالا تاثیرات برنامه ی Emsisoft هستش..، این ویروس کارش رو نرمال انجام نمیده و اساس کارش تزریق کد هست... جالبه بدونی
    درحینی که خودم داشتم آنالیزش میکردم در محیط مجازی ، تلاش داشت فایلهای اجرایی برنامه ی مجازی ساز رو تزریق کنه که من این
    رو در لوگ ها دیدم.

    بنابراین فایلهای سیستمی شما تزریق شده بودن، و احتمالا برنامه ی امسیسافت فایل اجرایی آلوده شده رو از بین برده.
    اگه تونستین به منوی استارت برین و به بخش Acceossries و روی Command prompt راست کلیک کنید و گزینه ی Run as admin رو بزنید.
    بعد داخلش این رو کپی کنید :

    SFC /SCANNOW

    این کد فایلهای تزریق شده ی اصلی شما رو تشخیص میده و فایلهای قلابی و معیوب رو تعمیر میکنه.
    امیدوارم که بتونین اجراش کنید.

    راستش پاکسازی دستی این ویروس آسون نیست.. بهتره دست به راههای سنتی نزنید خودتون.
    بازم میگم اگه تواناییش رو دارین هاردتون رو باز کنید روی یک سیستم که آنتی ویروس کسپرسکی داره نصب کنید و بدون باز کردن فایل یا درایوی از
    هاردتون ، تک تک درایوهاتون رو اسکن کنید.. به این شکل ویروس هیچ شانسی نداره.

  2. 2 کاربر از A M ! N بخاطر این مطلب مفید تشکر کرده اند


  3. #502
    داره خودمونی میشه
    تاريخ عضويت
    Aug 2007
    پست ها
    193

    پيش فرض

    دستی یکم خطرناکه و ممکنه به فایل های سیستمی آسیب بزنه search کن هر جا که بود با برنامه های [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ] احتمالا بطونی پاکشون کنی 2 تای پایینی به درد شما می خوره (system restore رو یادت نره غیر فعال کنی)

  4. این کاربر از satansilent بخاطر این مطلب مفید تشکر کرده است


  5. #503
    داره خودمونی میشه
    تاريخ عضويت
    Apr 2010
    محل سكونت
    مشهد
    پست ها
    131

    پيش فرض

    پس من چی ؟ کسی نیست؟

  6. #504
    کاربر فعال انجمن آنتی ویروس jolan57's Avatar
    تاريخ عضويت
    Mar 2008
    محل سكونت
    ملایر
    پست ها
    1,973

    پيش فرض

    به جز یکی دو تا تولبار مزاحم چیز خاصی در لوگ شما مشاهده نشد
    نرم ازفزار زیر رو دانلود و آپدیت کنید و درایو C رو اسکن کنید و نتیجه رو اعلام کنید
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

  7. این کاربر از jolan57 بخاطر این مطلب مفید تشکر کرده است


  8. #505
    داره خودمونی میشه
    تاريخ عضويت
    Apr 2010
    محل سكونت
    مشهد
    پست ها
    131

    پيش فرض

    ببرنامه رو نصب کردم و اسکن کردم 19 اخطار داد که بعضی کرک برنامه ها بودند. بقیه رو پاک کردم. یعنی دیگه سیستمم تمیز شده؟
    ضمنا مجبور شدم از system restore به خاط یک مشکل استفاده کنم. امکانش هست که دوباره اون فایل های مخرب رو برگردونه؟

  9. #506
    کاربر فعال انجمن آنتی ویروس jolan57's Avatar
    تاريخ عضويت
    Mar 2008
    محل سكونت
    ملایر
    پست ها
    1,973

    پيش فرض

    ببرنامه رو نصب کردم و اسکن کردم 19 اخطار داد که بعضی کرک برنامه ها بودند. بقیه رو پاک کردم. یعنی دیگه سیستمم تمیز شده؟
    ضمنا مجبور شدم از system restore به خاط یک مشکل استفاده کنم. امکانش هست که دوباره اون فایل های مخرب رو برگردونه؟
    خب این بستگی داره به چه زمانی برگردانده باشید باز با مالواربایت اسکن کنید ببینید چیزی پیدا میکنه یا نه
    تمام پسوردهاتون رو عوض کنید و ترجیحا نرم افزار امنیتی خودتون رو عوض کنید و بستگی به سیستمتون از کسپرسکی , بیت دیفندر , اف سکیور یا نورتون استفاده کنید
    بازم با این نرم افزارها اسکن کنید

  10. این کاربر از jolan57 بخاطر این مطلب مفید تشکر کرده است


  11. #507
    داره خودمونی میشه
    تاريخ عضويت
    Apr 2010
    محل سكونت
    مشهد
    پست ها
    131

    پيش فرض

    با همه کارهای که انجام دادم هنوز فایروال آنتی ویروسم پیام های مشکوک میده.
    detected channel exploid ...
    remote ip address
    blocked.......
    همیشه هم 2 یا 3 ای پی هستند که پیام میده و به تعداد زیاد مثلا 5 یا 6 پیام میده پشت سر هم.

  12. #508
    کاربر فعال انجمن آنتی ویروس jolan57's Avatar
    تاريخ عضويت
    Mar 2008
    محل سكونت
    ملایر
    پست ها
    1,973

    پيش فرض

    با همه کارهای که انجام دادم هنوز فایروال آنتی ویروسم پیام های مشکوک میده.
    detected channel exploid ...
    remote ip address
    blocked.......
    همیشه هم 2 یا 3 ای پی هستند که پیام میده و به تعداد زیاد مثلا 5 یا 6 پیام میده پشت سر هم.
    اگر امکانش رو دارید نود 32 رو حذف کنید و کسپرسکی اینترنت سکوریتی رو که هم فایروال و آنتی ویروس قوی ای داره از لینک زیر دریافت و نصب کنید
    یک سری تنظیمات هم کسپر در صفحات آخر تاپیک خودش برای فایروال داره انجام بدین ببینیم باز پیغام ها داده میشه یا نه
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

  13. #509
    داره خودمونی میشه
    تاريخ عضويت
    Apr 2010
    محل سكونت
    مشهد
    پست ها
    131

    پيش فرض

    یستم من قدیمی هست و کاشپر براش خیلی سنگینه نمیتوم ازش استفاده کنم. سرعت رو خیلی پایین میاره.
    یعنی ممکنه ای پیام ها بی دلیل باشه؟ حتی ویندوز هم عوض کردم.

  14. #510

  15. این کاربر از jolan57 بخاطر این مطلب مفید تشکر کرده است


Thread Information

Users Browsing this Thread

هم اکنون 2 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 2 مهمان)

User Tag List

برچسب های این موضوع

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •