PDA

View Full Version : گفتگو: راههای مقابله با ویروسهایی نظیر Svchost , ...



.:KeihanCPU:.
دوشنبه 23 اردیبهشت 1387, 11:31 صبح
با سلام خدمت شما دوستان عزیز
همه ما میدونیم فایلی که با نام Svchost.exe و نظایر آن اجرا بشه پروسه اون توسط ویندوز حمایت میشه و این یک اشکال در ویندوزه.
آیا کسی راهی داره که بتونه این نوع کرمها و یا ویروسها رو از پروسه خارج کنه و از بین ببره؟
من همین چند روز پیش با یه نوع کرم برخورد داشتم که همین کارو میکرد
چطور حذفش کردم؟

1.اول یه برنامه نوشتم که بتونه از ویروس سریعتر کار کنه.چون معمولا ویروسها با سرعت ا میلی ثانیه خودشونو در رجیستری کپی میکنن من یه حلقه نوشتم که ویروس و رجیستری اونو پاک میکرد.
اما الان که آنتی ویروس نمیتونه ویروسو پاک کنه.بصورت دستی آنتی رو در رجیستری نوشتم و ویندوز رو Reset کردم
زمانی که ویندوز بالا اومد خبری از ویروس نبود

اما برای من سواله که چطور باید اول آنتی اجرا شه ؟
آیا شما هم راهی برای از بین بردن اینطور ویروسایی دارید؟
کار آمد ترین راه چیست؟

مهران رسا
دوشنبه 23 اردیبهشت 1387, 18:00 عصر
با دستور زیر می تونی پروسه هایی مثل lsass.exe رو از حافظه خارج کنی ...



Shell "tskill lsass"
به کد دقت کن .
اینبار به جای Taskkill دستور tskill نوشته شده .
و مورد دیگه اینکه در اینجا نیاز نیست پسوند فایل رو ذکر کنیم . پس نوشتن lsass بدون پسوند exe کافی هست .

در ضمن باید به این هم توجه داشته باشی که کد بالا فقط lsass غیر سیستمی رو از حافظه خارج می کنه و این خودش یک گزینه مناسب برای مقابله با ویروس هاست ...

موفق باشی ...

UpgradeVB6Code
دوشنبه 23 اردیبهشت 1387, 18:13 عصر
پس يعني اگر ما بنويسيم


Shell "tskil SVCHOST"

ويروسي كه با اسم SVCHOST هست بسته ميشه ؟

مهران رسا
دوشنبه 23 اردیبهشت 1387, 18:24 عصر
پس يعني اگر ما بنويسيم


Shell "tskil SVCHOST"
ويروسي كه با اسم SVCHOST هست بسته ميشه ؟


خیر !
چون باید بنویسی tskill .

UpgradeVB6Code
دوشنبه 23 اردیبهشت 1387, 19:30 عصر
خیر !
چون باید بنویسی tskill .
نه منطورم همون tskill بود ؟؟؟
حالا چي ؟

.:KeihanCPU:.
دوشنبه 23 اردیبهشت 1387, 21:16 عصر
چون ما پسوند رو ذکر نمیکنیم پروسه بسته میشه؟
یا دلیل دیگه ای داره؟

مهران رسا
دوشنبه 23 اردیبهشت 1387, 21:46 عصر
نه منطورم همون tskill بود ؟؟؟
حالا چي ؟

جوابتون رو در تاپیک قبلی دادم ...

مهران رسا
دوشنبه 23 اردیبهشت 1387, 21:48 عصر
چون ما پسوند رو ذکر نمیکنیم پروسه بسته میشه؟
یا دلیل دیگه ای داره؟


این دستورات مربوط به داس هستند . دقیقاً نمیودنم علت اینکه پسوند فایل رو نمی نویسیم چیه ولی احتمال اینطوری به ویندوز می فهمونیم که قرار هست یک پروسه غیر سیستمی بسته بشه ...