واضح آرشیو وب فارسی:سایت ریسک: mostafa.m17-09-2008, 05:53 PMTR/Crypt.XPACK.Gen Trojan کهso7.exe رو میسازه و TR/Crypt.NSPM.Gen که فایل x3.exe رو میسازه با اویرا مثلن شناسایی و پاک میشن ولی دوباره سرو کلشون پیدا میشه help me please!:41: M E H R A N17-09-2008, 09:31 PMشما این کارهای زیر را به ترتیب و دقیق انجام بده تا ببینیم کار به کجا میکشه. 1. آنتی ویروس Avira را آپدیت کنید. 2. فایل Trend Micro™ HijackThis™ را دانلود کنید. !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!!حالا اگر از فایروال های Outpost pro, Comodo و یا Online Armor استفاده میکنید آنها را بعد از قطع کردن اینترنت موقتا خارج کنید تا فعال نباشند. حالا بر روی قسمتی که در عکس زیر با فلش قرمز مشخص کردن کلیک کنید تا سیستم اسکن بشه. http://gemdet.nu/4/68354trend_001.jpg بعد از اسکن یک فایل text برای شما اتوماتیک باز میشه. یا همه محتوای فایل تکست را کپی کنید و در اینجا قرار بدید و یا برید به همون پوشه ای که Trend Mivro Hijack This را آنجا ذخیره کردید. در اون پوشه بغل همین فایل یک فایل تکست به اسم hijackthis وجود داره اونو جایی آپلود کنید و لینکشو ایجا بزارید. 3. برنامه CCleaner را که حجم خیلی کمی هم داره از لینک زیر دانلود کنید. !!!! برای مشاهده محتوا ، لطفا ثبت نام کنید / وارد شوید !!!!موقع نصب این برنامه هر گزینه ای که مربوط به Yahoo بود تیک آن را بردارید تا بر روی سیستم شما نصب نشه. حالا برنامه را باز کنید و تنظیمات آن را مطابق عکس زیر انجام بدید و به جاهایی که تیک ندارند به هیچ عنوان دست نزنید. http://gemdet.nu/4/1913ccleaner.jpg حالا اگر هر مرورگری چه Internet Explorer و چه Firefox باز هستند ببندید و بعد Run Cleaner را بزنید و هر پیغامی که در هنگام پاک کردن فایل های اضافی بهتون داد OK و یا Yes را بزنید. 4. حالا برید به Safe Mode و سیستمتون فول اسکن کنید(همه درایو ها). و نتیجه اسکن آن را در صورت پیدا کردن و پاک کردن اون آلودگی اینجا قرار بدید. برای قرار دادن نتیجه اسکن به این صورت عمل کنید. آنتی ویروس رو باز کنید و برید به قسمت Report و در آنجا شما نتیجه آخرین اسکنی که انجام دادید را بر اساس تاریخ و ساعت اسکن پیدا کنید و بر روی اون نتیجه دابل کلیک کنید. http://gemdet.nu/4/70148avira_report.jpg یک پنجره کوچک برای شما باز میشه. در آن پنجره بر روی Report File کلیک کنید. یک فایل تکست برای شما باز میشه. حالا از منوی File در همان فایل تکست روی Save As... کلیک کنید و نتیجه اسکن را جایی که یادتون نره ذخیره کنید و بعد همان فایلی رو که ذخیره کردید یا محتوای آن را اینجا کپی کنید و یا خود فایل تکست را جایی مانند Rapidshare.com آپلود کنید و لینک آن را اینجا قرار بدید. 5. هنوز شما در Safe Mode هستید و نباید فعلا خارج بشید چون کار تمام نشده. قبل از هر چیز اگر قسمت Show Hidden file و Super Hidden در ویندوز شما فعال نیست آنها را فعال کنید و بعد دنبال فایل های زیر بگردید و آنها را در صورت وجود داشتن پیدا کنید. RECYCLERS-1-5-21-1482476501-1644491937-682003330-1013ise32.exe RECYCLERS-1-5-21-1482476501-1644491937-682003330-1013Desktop.ini اگر این فایل ها در درایوی که ویندوز را نصب کردید وجود داشتند آنها را پاک کنید. حتی داخل سطل آشغال هم نباشند. 6. حالا برید به رجیستری سیستم. برای رفتن به رجیستری در run تایپ کنید regedit و OK را بزنید. خالا دنبال کلید رجیستری زیر بگردید. در صورت وجود داشتن این کلید آن را پاک کنید. HKEY_LOCAL_MACHINESOFTWAREMicrosoftActive Setup Installed Components{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612} 7. حالا رستارت کنید و ویندوز رو به صورت معمولی بالا بیارید و دوباره یک Hijackthis دیگه از سیستم بگیرید. همون کاری که در شماره 2 گفتم انجام بدید. اما این بار اسم فایل تکست را بزارید Scan و یا Bad az Scan که من بدونم این گزارش مربوط به چه زمانی است. موفق باشید. سایت ما را در گوگل محبوب کنید با کلیک روی دکمه ای که در سمت چپ این منو با عنوان +1 قرار داده شده شما به این سایت مهر تأیید میزنید و به دوستانتان در صفحه جستجوی گوگل دیدن این سایت را پیشنهاد میکنید که این امر خود باعث افزایش رتبه سایت در گوگل میشود
این صفحه را در گوگل محبوب کنید
[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 424]