تبلیغات :
آکوستیک ، فوم شانه تخم مرغی، صداگیر ماینر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 1 از 11 12345 ... آخرآخر
نمايش نتايج 1 به 10 از 108

نام تاپيک: آموزش پاک کردن ویروسی که Folder Option را حذف می کند !

  1. #1
    حـــــرفـه ای MB_Danger's Avatar
    تاريخ عضويت
    Jul 2006
    پست ها
    1,197

    10 آموزش پاک کردن برنامه ی مخربی که Folder Option را حذف می کند !

    سلام به شما دوستان عزیزم ...
    امیدوارم مثل همیشه حالتون خوب و خوش باشه .
    من هم به نوبه ی خودم عید سعید فطر رو به همه تبریک میگم و امیدوارم طاعات و عباداتتون تا به اینجا مقبول حق واقع شده باشه
    امروز قصد دارم شیوه ی پاک کردن کرم BronTok.A رو آموزش بدم .
    این کرم نسبت به کرم New Folder.exe خیلی حرفه ای تر نوشته شده ...
    البته با Visual Basic 6.0 نوشتنش .
    در زیر به برخی از ویژگی های این کرم اشاره می کنم :
    1 . Folder Options را حذف می کند !
    2 . Registry Tools را قفل می کند !
    3 . Task Manager نمی تواند فایل های مربوط به این کرم را End کند !
    4 . پس از اجرا شدن ، محتویات My Documents را نمایش می دهد !
    5 . اگر در کادر محاوره ای Run عبارت CMD ، Regedit ، msconfig ، Regedt32 را تایپ کنید ، سیستم بلافاصله Restart می شود !
    6 . اگر روی گزینه ی Log Off یا Turn Off Computer کلیک کنید ، سیستم Restart می شود !
    7 . آیکون این کرم نیز مانند New Folder.exe شبیه آیکون یه پوشه س !
    8 . این کرم توسط فایل inetinfo.exe انتشار پیدا می کند .
    در صورتی که Victim از Firewall استفاده کند ( مثل ZoneAlarm ) متوجه فعالیت این فایل خواهد شد که مدام مجوز تایید اتصال به اینترنت را از Victim می خواهد !
    9 . سرعت سیستم را پایین می آورد .
    10 . مانع فعالیت برخی برنامه ها ( مانند Nero ) می شود .
    11 . اگر Victim برنامه ای اجرا کند که تیتر یکی از پنجره های آن برابر با عناوین زیر باشد ، بلافاصله کامپیوترش Restart می شود .

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

    و ...
    ============================
    همونطور که می دونید فایل های lsass.exe ، winlogon.exe و services.exe از فایل های سیستمی بوده و همیشه در حال اجرا هستند ...
    اگر شما برنامه ی [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ] را اجرا کنید ، می بینید که این فایل ها در پوشه ی System32 قرار دارند .
    اما اگر کرم BronTok.A روی سیستم شما نصب باشد ، خواهید دید که سه تا فایل دیگه با همین نام ها در حال اجرا هستند !!
    یعنی دو تا winlogon.exe ، دو تا lsass.exe و دو تا services.exe !
    اما به راحتی میشه فهمید که کدوما کرمن و کدوما فایل اصلی ویندوز ...
    اون سه تا فایلی که مربوط به کرم میشن ، در پوشه ای غیر از System32 قرار دارن .
    مسیر دقیقشون میشه :

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

    C نام همان درایویست که ویندوز در آن نصب گردیده و MB_Danger نام کاربری است که کرم در آن اجرا شده ...
    بعد از اینکه با نرم افزار Process Master متوجه شدید که کدوما کرمن ، باید اون ها رو Kill process کنید .
    اگر احیانا فایل های دیگری با نام های inetinfo.exe ، csrss.exe و smss.exe نیز در حال اجرا بودند آنها را هم Kill process کنید .
    البته به شرطی که مسیرشون غیر از System32 باشه ...
    حالا وقتشه که از نرم افزار [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ] استفاده کنید .
    پس از اینکه نرم افزار Kill BronTok.A کارش تموم شد ، اون رو ببندید و به منوی Start برید و روی گزینه ی Search کلیک کنید .
    در سمت چپ روی گزینه ی All files and folders کلیک کنید .
    در فیلد All or part of the file name عبارت Empty.pif را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .
    اکنون تمام فایل های پیدا شده را پاک کنید .
    دوباره در فیلد مذکور عبارت زیر را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

    اکنون از بین فایل های پیدا شده ، هر فایلی که آیکونش شبیه آیکون پوشه بود رو پاک کنید .

    مجددا در فیلد All or part of the file name عبارت زیر را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

    تمام فایل های پیدا شده را پاک کنید .

    باز هم در فیلد فوق الذکر عبارت Bron را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .
    اکنون تمام فایل ها و پوشه های پیدا شده را پاک کنید .
    اکنون با خیال راحت کامپیوترتان را Restart کنید .

    دو نکته :

    1 . اگر ویندوزتان بیشتر از یک کاربر دارد ، باید تمام عملیات فوق را در همه ی کاربرها انجام دهید .
    2 . قبل از انجام مراحل فوق اگر احیانا Anti Virus خاصی بر روی سیستم دارید آن را غیر فعال کنید .

    موفق باشید .


  2. 10 کاربر از MB_Danger بخاطر این مطلب مفید تشکر کرده اند


  3. #2
    حـــــرفـه ای MB_Danger's Avatar
    تاريخ عضويت
    Jul 2006
    پست ها
    1,197

    1

    اینم لینک دانلود کرم BronTok.A
    موفق باشید ...

    .
    .

  4. 4 کاربر از MB_Danger بخاطر این مطلب مفید تشکر کرده اند


  5. #3
    اگه نباشه جاش خالی می مونه arash_vbasic's Avatar
    تاريخ عضويت
    May 2006
    محل سكونت
    Iran-Ahar
    پست ها
    422

    پيش فرض

    به نام خدا
    سلام آقاي Mb_DanGeR
    من چند تا سوال داشتم ممنون ميشم جواب بديد !!!
    1. اين برنامه ي Kill BronTok.A كه كار نميكنه آيا بايد از مسير خاصي اجرا شود ؟ وقتي اجراش ميكنم يه صداي خطايي ميده و هيچ كاري نميكنه !!
    2.آيا ميشه فهميد كه ايم برنامه در كجاها فعاليت داره مثلا در رجستري چه كليدي ساخته ميشه يا تغيير پيدا ميكنه چنين برنامه اي است ؟
    3.اين برنامه با Vbasic نوشته شده درسته حالا من ميخواستم بدونم چطوري ميشه مثل اين برنامه يك برنامه اي نوشت كه با TaskManager نتوان بستش
    مرسي
    قربانت
    (آرش)

  6. #4
    حـــــرفـه ای Jalal's Avatar
    تاريخ عضويت
    Jun 2006
    محل سكونت
    تهران و حومه
    پست ها
    7,972

    پيش فرض

    با اجازه mb_dangerجسارت نشه !
    اگه منظورتون فایل اجرا نمیشه باید کیلک راست بعد properties رو بزنید بعد تب compatibiliy رو بزنید disable vertual thems و turn off Advance Text را هر دو رو تیک بزنید و اجرا کنید.
    موفق باشید اگه غلط املایی داشت ببخشید عجله داشتم
    Last edited by Jalal; 29-10-2006 at 09:46.

  7. این کاربر از Jalal بخاطر این مطلب مفید تشکر کرده است


  8. #5
    اگه نباشه جاش خالی می مونه arash_vbasic's Avatar
    تاريخ عضويت
    May 2006
    محل سكونت
    Iran-Ahar
    پست ها
    422

    پيش فرض

    به نام خدا
    مرسي آقاي Yasna 2000
    اما بقيه جوابها ؟
    تشكر

  9. #6
    اگه نباشه جاش خالی می مونه seyyed.ali's Avatar
    تاريخ عضويت
    Jan 2006
    محل سكونت
    tehran
    پست ها
    281

    پيش فرض

    سلام ارش جان
    در مورد بسته نشدن برنامه ها با taskmanager بگم كه اين ربطي به ويروس نداره و به خاطر اسم برنامس كه بسته نميشه
    يعني اگه شما اسم opera.exe رو بكني مثلاlsass.exe ديگه نمي توني endtask بكنيش
    امتحانشم مجاني
    اينها exe هاي اصلي ويندوزند كه هميشه بايد اجرا بشن و متاسفانه ويندوز شعورش نمي رسه كه چي به چيه
    پيشنهاد من اينه كه چند تا exe رو با هم اجرا كني كه در هر لحظه چك كنن كه ايا بقيه exe ها دارن اجرا ميشن يا نه كه اگه اجرا نمي شن دوباره اجراشون كنه
    كه اگه همين ويروسه اين قابليت رو داشت عمرا نمي شد كاريش كرد
    همين

  10. #7
    حـــــرفـه ای Jalal's Avatar
    تاريخ عضويت
    Jun 2006
    محل سكونت
    تهران و حومه
    پست ها
    7,972

    پيش فرض

    نقل قول نوشته شده توسط arash_vbasic
    به نام خدا
    مرسي آقاي Yasna 2000
    اما بقيه جوابها ؟
    تشكر
    سلام ...
    سوال 2 شما رو دقیقا نمیدونم چه برنامه ای هست ولی هست .
    سوال 3 هم منظورتون چیه ؟
    موفق باشید

  11. #8
    اگه نباشه جاش خالی می مونه arash_vbasic's Avatar
    تاريخ عضويت
    May 2006
    محل سكونت
    Iran-Ahar
    پست ها
    422

    پيش فرض

    به نام خدا
    سلام دوستان
    آقاي seyyed.ali از جواب شما ممنونم خيلي خوب بود متوجه شدم
    آقاي Yasna2000 از جواب قبلي و الان شما هم متشكرم . و جواب سوال 3 رو هم آقاي seyyed.ali دادن
    تشكر از همه ي شما
    مرسي(آرش)

  12. #9
    حـــــرفـه ای MB_Danger's Avatar
    تاريخ عضويت
    Jul 2006
    پست ها
    1,197

    11

    نقل قول نوشته شده توسط arash_vbasic
    به نام خدا
    مرسي آقاي Yasna 2000
    اما بقيه جوابها ؟
    تشكر
    سلام به همه ی دوستان خوبم ...
    از اینکه دیر جوابتون رو میدم ، معذرت میخوام
    مسافرت رفته بودم
    و اما جواب سوال دوم :
    می تونید از برنامه ی RegMon استفاده کنید .
    جواب سوال سوم :
    شما به راحتی می تونید برنامه ی خود را از چشم Windows Task Manager مخفی کنید ، یا کاری کنید که Task Manager نتونه برنامه تون رو End کنه ، یا پس از End شدن مجددا اجرا بشه ، یا ...
    برای اطلاعات بیشتر به انجمن برنامه نویسی با زبان VB مراجعه فرمایید .
    موفق باشید .

  13. #10
    اگه نباشه جاش خالی می مونه arash_vbasic's Avatar
    تاريخ عضويت
    May 2006
    محل سكونت
    Iran-Ahar
    پست ها
    422

    پيش فرض

    به نام خدا
    سلام دوستان
    متشكرم MB_Danger از جوابهاتون ميرم ببينم ميتونم Regmon رو پيدا كنم
    تشكر

صفحه 1 از 11 12345 ... آخرآخر

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •