تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 1 از 2 12 آخرآخر
نمايش نتايج 1 به 10 از 14

نام تاپيک: پاک کردن ویروسی که Persistence هست!

  1. #1
    پروفشنال
    تاريخ عضويت
    Aug 2010
    محل سكونت
    || اراک ||
    پست ها
    822

    14 پاک کردن ویروسی که Persistence هست!

    سلام
    اول یه توضیح کوچولو درباره Persistence بدم بعد بگم سوالم چیه...
    همونطور که میدونید برنامه هایی (یا ویروس) که Persistence هستند رو اگه از تو تسک منیجر پروسسش رو ببندیم دوباره اجرا میشه یا اگه از تو استارت آپ غیرفعالش کنیم بعد از ریست دوباره فعال میشه و یا حتی اگه یکم سریع عمل کنیم و بعد از اینکه از داخل تسک منیجر بستیمش فایلش رو سریع از تو هارد پاک کنیم باز هم فایلش ساخته میشه و ادامه ماجرا!

    حالا میخواستم ببینم راهی برای پاک کردن یا از کار انداختنش به غیر از سیف مد وجود داره یا نه؟
    مرسی

  2. #2
    آخر فروم باز M e i s a m's Avatar
    تاريخ عضويت
    Jul 2011
    محل سكونت
    هــمـدان
    پست ها
    2,556

    پيش فرض

    همین الان یک مورد این چنین رو با کسپر اسکای ویروس ریموال تول پاک کردم
    سیف مود هم لازم نداشت
    فقط memory و hidden ها و... همه رو تیک بزنید اسکن کنه

  3. این کاربر از M e i s a m بخاطر این مطلب مفید تشکر کرده است


  4. #3
    پروفشنال
    تاريخ عضويت
    Aug 2010
    محل سكونت
    || اراک ||
    پست ها
    822

    پيش فرض

    همین الان یک مورد این چنین رو با کسپر اسکای ویروس ریموال تول پاک کردم
    سیف مود هم لازم نداشت
    فقط memory و hidden ها و... همه رو تیک بزنید اسکن کنه
    ممنون
    ولی حواسم نبود که بگم دنبال یه راه دستی میگردم نه با آنتی ویروس...

  5. #4
    آخر فروم باز M e i s a m's Avatar
    تاريخ عضويت
    Jul 2011
    محل سكونت
    هــمـدان
    پست ها
    2,556

    پيش فرض

    راه دستی نمیشه
    با Comodo RKill تست کردم میبندی و پاک میکنی پروسس رو ولی نمیشه

    با Comodo cleaning هم تست کردم نتونست پاکش کنه
    کسپر ولی کار کرد

  6. این کاربر از M e i s a m بخاطر این مطلب مفید تشکر کرده است


  7. #5
    حـــــرفـه ای Pami's Avatar
    تاريخ عضويت
    Jun 2007
    پست ها
    6,659

    پيش فرض

    راه دستی داره ، من یکبار با لینوکس Portable تونستم یکی از اینا رو پاک کنم
    معمولا فایل اصلی این نوع ویروس ها تو شاخه Windows\System32 میشینه
    قبل از restart کردن ویندوز و رفتن داخل لینوکس از داخل msconfig و شاخه startup تیک لود شدنش رو بردارید ، داخل رجیستری رو هم به نام همین ویروس رو سرچ کنید و تمام کلیدهایی که مربوط بهش هستن رو پاک کنید ، بلافاصله سیستم رو restart کنید و وارد لینوکس بشید ، برید به مسیر اصلی ویروس و فایل ریشه رو پاک کنید

  8. این کاربر از Pami بخاطر این مطلب مفید تشکر کرده است


  9. #6
    آخر فروم باز avril's Avatar
    تاريخ عضويت
    Dec 2005
    محل سكونت
    تهران
    پست ها
    1,185

    پيش فرض

    هر سیستم مجازی که بتونی اجرا کنی میشه روش ویروس ها رو پاک کرد
    مثلا win mini و .....
    هر سیستم مجازی که یه مقدار حافظه از روی هارد بر می داره و به عنوان رم استفاده می کنه و از روی اون حافظه بالا می یاد که البته raed only هم هست

  10. این کاربر از avril بخاطر این مطلب مفید تشکر کرده است


  11. #7
    آخر فروم باز avril's Avatar
    تاريخ عضويت
    Dec 2005
    محل سكونت
    تهران
    پست ها
    1,185

    پيش فرض

    هر سیستم مجازی که بتونی اجرا کنی میشه روش ویروس ها رو پاک کرد
    مثلا win mini و .....
    هر سیستم مجازی که یه مقدار حافظه از روی هارد بر می داره و به عنوان رم استفاده می کنه و از روی اون حافظه بالا می یاد که البته raed only هم هست

    تو بعضی هاشون هم رم رو مثل یک درایو نشون میده و داخلش قابل تغییره

  12. این کاربر از avril بخاطر این مطلب مفید تشکر کرده است


  13. #8
    آخر فروم باز jax2's Avatar
    تاريخ عضويت
    Jan 2009
    محل سكونت
    بجنورد
    پست ها
    1,331

    پيش فرض

    دوست عزیز نرم افزار autoruns میتونه کمک کنه بهت
    در شمن وقتی شما پاک میکنی فایل و و بعد ریستارت میبینی دوباره سر جاشه یعنی حتما ویروس یه کپی از خودش تو محل دیگه ای داشته
    شما با همین autoruns میتونی پاکش کنی

  14. این کاربر از jax2 بخاطر این مطلب مفید تشکر کرده است


  15. #9
    پروفشنال
    تاريخ عضويت
    Aug 2010
    محل سكونت
    || اراک ||
    پست ها
    822

    پيش فرض

    نمونه این ویروسی که میگم (البته این فایل سرور یه تروجانه...)
    پسورد:123

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    این ویروس بعد از اجرا میره داخل Temp و هر دفعه از همونجا اجرا میشه، حالا من یه راهی برای پاک کردنش به جز رفتن با سیف مد و یا استفاده از برنامه های جانبی میخوام(یه راه دستی البته اگه بشه)

  16. #10
    کاربر فعال آنتی‎ویروس و نرم‎افزارهای امنیتی M.Hashemi's Avatar
    تاريخ عضويت
    Sep 2008
    محل سكونت
    کرمان - رفسنجان
    پست ها
    726

    پيش فرض

    با سلام
    دوست عزیز راه های زیادی هست که به صورت دستی می توان مخرب را حذف کرد.
    در این مورد چون شما میدونید به چه اسمی و در کجا ذخیره شده و چه Process Name داره می توانید از روش زیر عمل کنید.
    1- برنامه Notepad را باز کنید.
    2- کد های زیر را در ان کپی کنید :
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    3- سپس بر روی دکمه save کلیک کنید . این فایل را با هر نامی که دوست دارید اما فقط با پسوند bat یا cmd ذخیره کنید.
    4- در نهایت بر روی ان راست کلیک کرده و Run as admin را انتخاب کنید.
    ----------
    البته این راه تا زمانی درست کار می کند که هم اطلاعات شما درست باشد و هم فایل taskkill.exe و cmd.exe الوده نشده باشند.
    من دارم روی یک toolkit کار می کنم که تا چند وقت دیگه برای دانلود می گذارم. این toolkit توانایی های زیادی به کاربر می دهد که هم بتواند دستی مخرب را شناسایی و پاک کند و هم از طریق ضد ویروس.
    از جمله ویژگی های این toolkit :
    1- گزارش گیری کامل از سیستم و شناسایی برخی از مخرب های فعال.
    2- مصون کردن درایوهای سیستم از ویروس های خود اجرا و ini
    3- غیر فعال و فعال کردن سیستم خود اجرای ویندوز
    4- برگرداندن تمام خراب کاری های مخرب (از جمله فعال کردن registry و system restore و safe mode و ...)
    5- شناسایی مخرب های در flash و توانایی اسکن کامل ان و حذف مخرب های ان.
    6- ترمیم فایل های اصلی سیستم مانند explorer.exe و winlogon.exe و ... بدون نیاز به دی وی دی ویندوز.
    7- قابلیت به روز رسانی سیستم
    8- و ...
    این toolkit می تواند در کنار هر ضد ویروسی نصب شود.
    با تشکر
    Last edited by M.Hashemi; 17-06-2012 at 16:17.

  17. 2 کاربر از M.Hashemi بخاطر این مطلب مفید تشکر کرده اند


صفحه 1 از 2 12 آخرآخر

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •