اختر لونك:


هاكرز وسكيوريتى الاختراق وأداوته وكيفية الحماية كل ما يحتوى عليه الموقع هو بغرض تعليمى فقط وغير مسؤولين عن أى ضرر قد يحدث.

Remove Asprox. Description and removal instructions

Last day my pc was infected with a trojan and i realise my very high sent trafic going from my pc ,, i doubt that thing coz that thing always

أضف رد جديد
 
أدوات الموضوع انواع عرض الموضوع

قديم 2007-09-22, 05:17 PM   #1
الصورة الرمزية WebCraker
:: المدير العام ::
تاريخ التسجيل: 2006-07-26
الدولة: المملكة العربية السعودية
العمر: 38
المشاركات: 3,665
التقييم: 858
إرسال رسالة عبر مراسل MSN إلى WebCraker
الصورة الرمزية WebCraker
:: المدير العام ::
تاريخ التسجيل: 2006-07-26
الدولة: المملكة العربية السعودية
العمر: 38
المشاركات: 3,665
التقييم: 858
إرسال رسالة عبر مراسل MSN إلى WebCraker
افتراضي Remove Asprox. Description and removal instructions

Last day my pc was infected with a trojan and i realise my very high sent trafic going from my pc ,, i doubt that thing coz that thing always happen when i open the pc and there's no download or upload or any networking process thought i opened task manager to see if there any suspiouse files i found some files one of them was this file [aspimgr.exe]
when i terminated it's process the trafic is ok again so shortly here's my search result


Severity scale: (36 / 100)

Remove Asprox. Description and removal instructions image36.png


Asprox is a trojan that runs a hidden proxy on the compromised computer. Computers from all over the world can connect to the infected system. The parasite runs as a service on every Windows startup.

Related files: aspimgr.exe, _check32.bat, ws386.ini

Asprox properties:
• Allows remote user connection
• Hides from the user
• Stays resident in background

Asprox manual removal:

Kill processes:
aspimgr.exe

Delete registry values:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\aspimgr
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\sft

Delete files:
aspimgr.exe, _check32.bat, ws386.ini

Misc:
Asprox uses TCP ports 80 and 82.

Exact file location:
ws386.ini - C:\WINDOWS or C:\WINNT
aspimgr.exe - C:\WINDOWS\System32 or C:\WINNT\System32
_check32.bat - C:\Documents and Settings\[Current User]\Local Settings\Temp

Source : Download23168

Remove Asprox> Description and removal instructions

WebCraker غير متصل   رد مع اقتباس
قديم 2007-09-28, 06:42 PM   #2
الصورة الرمزية محمد إبراهيم
عبقرى زمانى
تاريخ التسجيل: 2007-01-10
الدولة: Alexandria - Egypt
المشاركات: 861
التقييم: 40
إرسال رسالة عبر مراسل MSN إلى محمد إبراهيم إرسال رسالة عبر مراسل Yahoo إلى محمد إبراهيم
الصورة الرمزية محمد إبراهيم
عبقرى زمانى
افتراضي

thank u craker
محمد إبراهيم غير متصل   رد مع اقتباس
أضف رد جديد


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع



Internal & External Links

الساعة الآن 12:48 AM.
Powered by vBulletin Version 3.8.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd
استضافة , دعم فنى