ورود

View Full Version : پیغام عجیب روی سیستم و درخواست راهنمایی



mehrdad5959
یک شنبه 31 اردیبهشت 1396, 08:16 صبح
باسلام به دوستان

من در جایی کار میکنم که یه شبکه داخلی داریم با سوییچ و حدود 10 سیستم.

چند وقتی میشه روی سیستمها این پیغام ظاهر میشه؟


145269


ممنون میشم راهنمایی و توضیح بدید این پیغام بر اثر چیه؟ آیا ویروسه؟ چیکار باید کنم

maarek
دوشنبه 01 خرداد 1396, 11:36 صبح
ممنون میشم راهنمایی و توضیح بدید این پیغام بر اثر چیه؟ آیا ویروسه؟ چیکار باید کنم

آنتی ویروس ها با این اسم میشناسنش "Application.Bundler.Amonetize.Generic" یا "Trojan.InstallCube"

لینک اسکن همین فایل :
https://www.metadefender.com/#!/results/file/bzE3MDUyMnJ5b0NWZmZsYlpCeTJSVmZ6Z1ct/regular/analysis

اسم پروسس:
resedit32.exe

مسیر فایل به این صورت هست:
tmp / resedit32.exe

با این آی پی و هاست ها هم در ارتباط هست:

www.hotdownload000.zgora.pl
89.248.172.18
و

ec2-34-249-252-149.eu-west-1.compute.amazonaws.com
34.249.252.149

mehrdad5959
سه شنبه 02 خرداد 1396, 14:11 عصر
آنتی ویروس ها با این اسم میشناسنش "Application.Bundler.Amonetize.Generic" یا "Trojan.InstallCube"

لینک اسکن همین فایل :
https://www.metadefender.com/#!/results/file/bzE3MDUyMnJ5b0NWZmZsYlpCeTJSVmZ6Z1ct/regular/analysis

اسم پروسس:
resedit32.exe

مسیر فایل به این صورت هست:
tmp / resedit32.exe

با این آی پی و هاست ها هم در ارتباط هست:

www.hotdownload000.zgora.pl
89.248.172.18
و

ec2-34-249-252-149.eu-west-1.compute.amazonaws.com
34.249.252.149

سلام ممنونم.
میشه واضحتر بگین چیکار کنم دیگه این پیغام نیاد؟
همچنین میشه بگید دلیل اینکه میاد رو سیستم چیه؟ از کجا اومده!؟
مرسی