تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 6 از 6

نام تاپيک: YontooDesktop.exe

  1. #1
    حـــــرفـه ای B3HZ@D's Avatar
    تاريخ عضويت
    Jan 2007
    پست ها
    11,611

    پيش فرض YontooDesktop.exe

    درود
    یک مدته که به این نرم افزار روی سیستم مشکوک شدم و میخواستم بدونم Malware هست یا نه ؟!
    از وقتی این فایل روی سیستم نصب شده روی هر صفحه ای که کلیک میکنم یک صفحه تبلیغاتی بصورت اضافه باز میشه !
    توی نت هم که جستجو کردم مثل این که به عنوان برنامه جاسوس شناحته شده . ولی نفهمیدم چطور میشه اون رو پاک یا حذف کرد .
    اگر دوستان راهنمایی کنن ممنون میشم

  2. #2
    کاربر فعال آنتی‎ویروس و نرم‎افزارهای امنیتی M.Hashemi's Avatar
    تاريخ عضويت
    Sep 2008
    محل سكونت
    کرمان - رفسنجان
    پست ها
    726

    پيش فرض

    با سلام
    فایل را با کلمه عبور 123 فشرده کرده و برام بفرستید تا انالیز کنم و نتیجه رو بگم.
    با احتمال زیاد ad ware است.
    با تشکر

  3. این کاربر از M.Hashemi بخاطر این مطلب مفید تشکر کرده است


  4. #3

  5. #4
    کاربر فعال آنتی‎ویروس و نرم‎افزارهای امنیتی M.Hashemi's Avatar
    تاريخ عضويت
    Sep 2008
    محل سكونت
    کرمان - رفسنجان
    پست ها
    726

    پيش فرض

    با سلام
    دوست عزیز تقریبا فایل را انالیز کردم.
    به نظر بی خطر است و مشکلی ندارد.
    اما برخی از رفتارهایش کمی غیر عادی است 24 ساعت وقت می خواهم تا deep analize کنم ببینم مشکل دارد یا نه.
    ---
    در ضمن فقط vipre و trend این فایل را به عنوان trojan می شناسند و زمانی هم که با ksn چک کردم بیش از 100000 نفر دارند از این فایل استفاده می کنند.
    پس به احتمال زیاد مشکلی ندارد اما باز هم من در 24 ساعت اینده جواب قطعی را می دهم.
    با تشکر

  6. 2 کاربر از M.Hashemi بخاطر این مطلب مفید تشکر کرده اند


  7. #5
    حـــــرفـه ای B3HZ@D's Avatar
    تاريخ عضويت
    Jan 2007
    پست ها
    11,611

    پيش فرض

    این برنامه کلا کارش چی هست ؟! تا اونجایی که خودم میدونم همچین فایلی رو نصب نکردم !

  8. #6
    کاربر فعال آنتی‎ویروس و نرم‎افزارهای امنیتی M.Hashemi's Avatar
    تاريخ عضويت
    Sep 2008
    محل سكونت
    کرمان - رفسنجان
    پست ها
    726

    پيش فرض

    با سلام
    ببخشید کمی دیر جواب میدم.
    به جز این که خودم انالیزش کردم.
    با avira و mbam و comodo و norton و kasper هم در میان گذاشتم.
    این فایل الوده نیست تنها چند تغییر کوچک در group policy در رجیستری و انجام می دهد و یک سری هم توابع api سیستم را اجرا می کند و هیچ عمل network هم ندارد.
    بنا بر تستی که با ksn و panda cloud و comodo cloud هم داشتم این فایل سالم است و بیش از 100000 نفر دارند از ان استفاده می کنند و مشکلی هم نداشتند.
    با احتمال خیلی زیاد vipre و trend هم false positive شناختند.
    ---
    حقیقت خودم هم نمیدونم چه نرم افزاری است و یا این که چطور نصب شده اما سالم است.
    ولی اگر شک دارید پاکش کنید.
    اگر خواستید بگید لاگ کامل عملکرد فایل را برایتان بفرستم
    موفق باشید.
    با تشکر

  9. این کاربر از M.Hashemi بخاطر این مطلب مفید تشکر کرده است


Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •