08-14-2012، 05:11 PM
(آخرین تغییر در ارسال: 08-14-2012، 05:34 PM توسط alakimalaki.)
(08-13-2012، 08:30 AM)Amin_Mansouri نوشته: درودهمیشه چند جا بیشتر برای استارت آپ کردن ویروس نیست میشه از این آدرسا ویروسو پیدا کرد
من ویروسی مینویسم که به هیچعنوان در رجیستری نبینیش
vb decompiler هم خیلی راه داره برای باز نکردن فایل
بعد یه ویروس اینجکت کنه به پروسه ها تکلیفش چیه؟ :d
موفق باشید
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
اونوقت دیگه فایل اصلی رو گیر اوردیم
حالا کافیه برنامه Notepad++ رو توسیستم داشته باشیم که من براتون میزارم
روی ویروس کلیک راست میکنید بعدشم گزینه ی Edit Whit Notepad++ رو میزنید بهتون سورس ویروس رو نشون میده البته کد شده حالا کافیه همه سورس هارو پاک کنیم و بعد ذخیره بعدشم ریستارت دیگه ویروس کار نمیکنه.
اینم لینک دانلود http://uplod.ir/w4xxoxbi4wsg/Notepad__.rar.htm