نمایش نتایج: از شماره 1 تا 6 , از مجموع 6

موضوع: اِرور لود يک فايل مشکوک!

  1. #1
    مدیر انجمن کامپیوتر
    همديگر را دوست داشته باشيم و بهم احترام بگذاريم
    تاریخ عضویت
    Mar 2012
    محل سکونت
    زیر سایه شما
    نوشته ها
    801
    تشکر تشکر کرده 
    3,495
    تشکر تشکر شده 
    3,460
    تشکر شده در
    796 پست
    حالت من : ShadOsarhal
    قدرت امتیاز دهی
    13720
    Array

    اِرور لود يک فايل مشکوک!

    سلام

    اين اِرور داره ميگه که فايلي توي پوشه اي در اين آدرس نيست!

    RUNDLL

    آخه پاکش کردم، به اين پوشه مشکوک بودم! قبلاً توي همينجا همچين پوشه اي نديده بودم گفتم شايد ويروسي، مالوري، جاسوسي ... چيزي باشه!

    خواستم بدونم اين اِرور مال کجاست؟ آيا سيستمي بودش!؟ خودم بعيد ميدونم!!!

    اون جايي که ميخواد اين فايل‌رو لود کنه کجاست و توسط کدوم فايل؟ ميخواستم دستي برم بررسيش کنم!

    توي system32 بايد باشه، حالا چطوري پيداش کنم؟

    ما منتظريم

    سپاس


    RUNDLL.png
    ویرایش توسط eDvArDo : 01-12-2014 در ساعت 01:28 PM
    دوستدار هميشگي شما "eDvArDo"

    7n1wj1mlvxoxejezfhye

    دلِ هر ايراني كه براي ايران نمي‌تپد، بهتراست نتپد! (پروفسور حسابي)

    آيا پاسخ سوالي را بدانم بهتر است، يا اينكه ندانسته از دنيا بروم؟! (ابوريحان بيروني)

    پس از سالها جهد و تلاش در كسب علم و معرفت، دانستم كه هيچ ندانستم! (علامه حسن زاده آملي)

  2. 4 کاربر مقابل از eDvArDo عزیز به خاطر این پست مفید تشکر کرده اند.


  3. #2
    مدیر سایت
    دوستتان دارم
    تاریخ عضویت
    Jan 2012
    محل سکونت
    تهران
    نوشته ها
    2,286
    تشکر تشکر کرده 
    4,798
    تشکر تشکر شده 
    13,155
    تشکر شده در
    2,296 پست
    قدرت امتیاز دهی
    45308
    Array

    پیش فرض

    درود
    در لینک زیر تمام اطلاعات مربوط به این فایل داده شده و گفته شده که از بین 48 نوع برنامه ضد ویروس
    فقط یک ضد ویروس (یعنی DrWeb ) آن را تروجان (Trojan.Siggen6.685 ) شناخته است.

    What is nengine.dll?

    [SIGPIC][/SIGPIC]

  4. 2 کاربر مقابل از Magsoud عزیز به خاطر این پست مفید تشکر کرده اند.


  5. #3
    عضو سایت
    تاریخ عضویت
    Jan 2012
    نوشته ها
    228
    تشکر تشکر کرده 
    1,103
    تشکر تشکر شده 
    861
    تشکر شده در
    227 پست
    قدرت امتیاز دهی
    564
    Array

    پیش فرض

    نقل قول نوشته اصلی توسط Magsoud نمایش پست ها
    درود
    در لینک زیر تمام اطلاعات مربوط به این فایل داده شده و گفته شده که از بین 48 نوع برنامه ضد ویروس
    فقط یک ضد ویروس (یعنی DrWeb ) آن را تروجان (Trojan.Siggen6.685 ) شناخته است.

    What is nengine.dll?
    سلام
    بر اساس گفته Virus Total
    DrWeb گفته: Adware.NextLive.1
    NANO-Antivirus: گفته Trojan.Win32.NextLive.csjhvj
    https://www.virustotal.com/en/analis...ddbc/analysis/
    وقتی انسان با تعمق و دید درست و بدون بزرگ و کوچک کردن مطالب
    با دنیای اطراف ارتباط برقرار کند
    موفق است.
    (
    مقصود شیرین زبان)

  6. 4 کاربر مقابل از axon عزیز به خاطر این پست مفید تشکر کرده اند.


  7. #4
    مدیر انجمن کامپیوتر
    همديگر را دوست داشته باشيم و بهم احترام بگذاريم
    تاریخ عضویت
    Mar 2012
    محل سکونت
    زیر سایه شما
    نوشته ها
    801
    تشکر تشکر کرده 
    3,495
    تشکر تشکر شده 
    3,460
    تشکر شده در
    796 پست
    حالت من : ShadOsarhal
    قدرت امتیاز دهی
    13720
    Array

    پیش فرض

    نقل قول نوشته اصلی توسط eDvArDo نمایش پست ها
    سلام

    اين اِرور داره ميگه که فايلي توي پوشه اي در اين آدرس نيست!
    .
    .
    .
    اون جايي که ميخواد اين فايل‌رو لود کنه کجاست و توسط کدوم فايل؟ ميخواستم دستي برم بررسيش کنم!

    توي system32 بايد باشه، حالا چطوري پيداش کنم؟
    ما منتظريم
    سپاس
    سلام

    ضمن ابراز تواضع و قدرداني و سپاس از دوستان، بويژه استاد شيرين‌زبان و ابوالفضل خان گرامي، جواب سوال اصلي رو نداديد!

    چطوري برم سروقت اون فايل مادر که ميخواد اين لود بشه؟ نکنه يه کليدي توي رجيستري ويا استارتآپ ويندوزه؟!
    دوستدار هميشگي شما "eDvArDo"

    7n1wj1mlvxoxejezfhye

    دلِ هر ايراني كه براي ايران نمي‌تپد، بهتراست نتپد! (پروفسور حسابي)

    آيا پاسخ سوالي را بدانم بهتر است، يا اينكه ندانسته از دنيا بروم؟! (ابوريحان بيروني)

    پس از سالها جهد و تلاش در كسب علم و معرفت، دانستم كه هيچ ندانستم! (علامه حسن زاده آملي)

  8. 3 کاربر مقابل از eDvArDo عزیز به خاطر این پست مفید تشکر کرده اند.


  9. #5
    مدیر سایت
    دوستتان دارم
    تاریخ عضویت
    Jan 2012
    محل سکونت
    تهران
    نوشته ها
    2,286
    تشکر تشکر کرده 
    4,798
    تشکر تشکر شده 
    13,155
    تشکر شده در
    2,296 پست
    قدرت امتیاز دهی
    45308
    Array

    پیش فرض

    ادواردوی عزیز
    شما مشخص نکردید که چه زمانی و یا موقع اجرای چه برنامه ای این پیغام را می بینید
    در لینکی که قرار داده ام معلوم است که سازنده فایل nengine.dll شرکت NewNextDotMe است
    این فایل بنا به گفته لینک زیر در زمان logon از آدرس زیر از رجستری اجرا میشود که میتوانید حذفش کنید.

    کد HTML:
    Startup File (User Run)
    
    Registry location:
    
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    
    Name:
    NextLive
    
    Command:
    
    C:\Windows\System32\rundll32.exe "C:\Documents and Settings\user\Application data\newnext.me\nengine.dll",entrypoint -m l
    Malware scan of nengine.dll (nengine ) 8e6a6992a3c7fec4000fa1a4d764dd597109e0b5 - herdProtect

    [SIGPIC][/SIGPIC]

  10. 3 کاربر مقابل از Magsoud عزیز به خاطر این پست مفید تشکر کرده اند.


  11. #6
    عضو سایت
    تاریخ عضویت
    Jan 2012
    نوشته ها
    228
    تشکر تشکر کرده 
    1,103
    تشکر تشکر شده 
    861
    تشکر شده در
    227 پست
    قدرت امتیاز دهی
    564
    Array

    پیش فرض

    اینجا چند ادرس که این فایل میتونه اونجا باشه رو نوشته (همون پایگاهی هست که اقا مقصود ادرسش رو داد)
    What is nengine.dll?
    همچنین میتونی نرم افزار FreeFixer که ساخت همین پایگاه هست رو استفاده کنی

    اطلاعات خوبی نوشته، بهتره بخونیش
    ویرایش توسط axon : 01-16-2014 در ساعت 08:19 PM
    وقتی انسان با تعمق و دید درست و بدون بزرگ و کوچک کردن مطالب
    با دنیای اطراف ارتباط برقرار کند
    موفق است.
    (
    مقصود شیرین زبان)

  12. 4 کاربر مقابل از axon عزیز به خاطر این پست مفید تشکر کرده اند.


علاقه مندی ها (بوک مارک ها)

علاقه مندی ها (بوک مارک ها)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
  • شما نمیتوانید پست های خود را ویرایش کنید
  •  

http://www.worldup.ir/