PDA

نسخه کامل مشاهده نسخه کامل : واااااای بازام یه ویروس جدید



llvllr_zip
06-07-2008, 08:13
دیروز آنتی ویروس Kaspersky نصب کردم حالا یه ویروس دیگم پیداش شد به اسم delf.aam فکر کنم اینم تروجان هستش. میشه اطلاعاتی در مورد این تروجان بهم بدین

mahdi7610
06-07-2008, 08:36
دیروز آنتی ویروس Kaspersky نصب کردم حالا یه ویروس دیگم پیداش شد به اسم delf.aam فکر کنم اینم تروجان هستش. میشه اطلاعاتی در مورد این تروجان بهم بدین
سلام

یه سری به ادرس زیر بزنید و از برنامه ای که گذاشته شده استفاده کنید .

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

موفق باشید .

ali-07
06-07-2008, 08:36
از بین بردن تروجان Trojan.Win32.Delf.aam

سلام به همه دوستان. هفته ی گذشته بود که داییم زنگ زد خونه گفت به دادم برس که تموم عکس ها و فیلم هایی که تو سیستمم هست داره پاک میشه. تو کار میکس و تدوین فیلمه. می گفت تو هر شاخه ای میری اون شاخه رو به صورت اجرایی در میاره و حجم اون رو هم در حد چند کیلو بایت کاهش میده. ما هم که سرمون درد میکنه برا این چیزا پاشدم رفتم مغازه داییم . (نمیدونم این واژه یا کلمه ی پاشدم ماله طرفای ماست یا همه جا استفاده میشه خلاصه خودتون ببخشید دیگه ما از این سوتیا زیاد میدیم) یه کم باش ور رفتم شاید مثل بعضی ویروس ها بشه دستی پاکش کرد ولی نشد.کاسپرسکی آپدیت نشده یه چیزایی نشون میداد یعنی به یه فایل به نام service.exe گیر می داد ولی نمیتونست بشناسه اسم ویروس رو . خلاصه از اونجایی که داییم به عکس هایی که از مردم تو کامپیوترش هست برا میکس و ... از اینترنت نمیتونه استفاده کنه. آقا ما هم رفتیم با این اینترنت زغالی یه یه ساعتی طول کشید تا آخرین آپدیت کاسپر رو به صورت زیپ شده گرفتیم و نصب کردیم ولی باز هم درست نشد .این دفعه ویروس رو می شناخت ولی باز هم نمیتونست پوشه هایی که به ظاهر پاک شده بودن رو درست کنه . خلاصه کلی ور رفتیم تا بالاخره از اینترنت تونستم یه اطلاعاتی در موردش به دست بیارم که باش کار ما ردیف شد. اینم از اون اطلاعات امیدوارم به دردتون بخوره:

نام دقیق این برنامه ی مخرب Trojan.Win32.Delf.aam است . با زبان برنامه نویسی Borland Delphi نوشته شده . آیکون این Malware مانند کرم های New Folder.exe و BronTok.A شبیه آیکون یک پوشه است ! بنابراین به سرعت منتشر می شود .

این برنامه ی مخرب تمام پوشه های Open شده توسط قربانی را Super Hidden می کند و یک نسخه از خودش را با همان نام در همان مـسـیـر کـپـی می کـنـد کـه اگـر Victim آن را اجرا کـنـد هم Malware اجرا می شـود و هم محـتـوی پوشـه ی Super Hidden نمایـش داده می شود !!یعنی اگه Victim مبتدی باشه به زودی متوجه نمیشه که چه بلایی داره سر پوشه هاش میاد !

هــمــانــطـــور کـه می دانـیــد برای آشـکار کـردن فایـل ها و پوشـه های Super Hidden باید ابتدا در Folder Options\View روی گزینه ی Show hidden files and folders کلیک کنید و پس از آن تیک گزینه ی (Hide protected operating system files (Recommended را بردارید و به پیغام امنیتی پاسخ مثبت و شستی OK را فشار دهید .

این Malware به Victim اجازه ی آشکار کردن پوشه ها و فایل های Super Hidden را نمی دهد !
ضمنا Registry Tools ، Windows Task Manager و Folder Options را Disable نمی کند .
پر واضح است که این برنامه ی مخرب از آشکار کردن پسوند فایل ها هم جلوگیری می کنه !

برای پاک کردن این ویروس می توانید از برنامهAnti Trojan.Win32.Delf.aam استفاده کنید .
Anti Trojan.Win32.Delf.aam تمام پوشه های Super Hidden را به حالت Normal بر می گرداند .
کپی برداری شده از وبلاگ
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

mahdi7610
06-07-2008, 10:23
از بین بردن تروجان Trojan.Win32.Delf.aam

سلام به همه دوستان. هفته ی گذشته بود که داییم زنگ زد خونه گفت به دادم برس که تموم عکس ها و فیلم هایی که تو سیستمم هست داره پاک میشه. تو کار میکس و تدوین فیلمه. می گفت تو هر شاخه ای میری اون شاخه رو به صورت اجرایی در میاره و حجم اون رو هم در حد چند کیلو بایت کاهش میده. ما هم که سرمون درد میکنه برا این چیزا پاشدم رفتم مغازه داییم . (نمیدونم این واژه یا کلمه ی پاشدم ماله طرفای ماست یا همه جا استفاده میشه خلاصه خودتون ببخشید دیگه ما از این سوتیا زیاد میدیم) یه کم باش ور رفتم شاید مثل بعضی ویروس ها بشه دستی پاکش کرد ولی نشد.کاسپرسکی آپدیت نشده یه چیزایی نشون میداد یعنی به یه فایل به نام service.exe گیر می داد ولی نمیتونست بشناسه اسم ویروس رو . خلاصه از اونجایی که داییم به عکس هایی که از مردم تو کامپیوترش هست برا میکس و ... از اینترنت نمیتونه استفاده کنه. آقا ما هم رفتیم با این اینترنت زغالی یه یه ساعتی طول کشید تا آخرین آپدیت کاسپر رو به صورت زیپ شده گرفتیم و نصب کردیم ولی باز هم درست نشد .این دفعه ویروس رو می شناخت ولی باز هم نمیتونست پوشه هایی که به ظاهر پاک شده بودن رو درست کنه . خلاصه کلی ور رفتیم تا بالاخره از اینترنت تونستم یه اطلاعاتی در موردش به دست بیارم که باش کار ما ردیف شد. اینم از اون اطلاعات امیدوارم به دردتون بخوره:

نام دقیق این برنامه ی مخرب Trojan.Win32.Delf.aam است . با زبان برنامه نویسی Borland Delphi نوشته شده . آیکون این Malware مانند کرم های New Folder.exe و BronTok.A شبیه آیکون یک پوشه است ! بنابراین به سرعت منتشر می شود .

این برنامه ی مخرب تمام پوشه های Open شده توسط قربانی را Super Hidden می کند و یک نسخه از خودش را با همان نام در همان مـسـیـر کـپـی می کـنـد کـه اگـر Victim آن را اجرا کـنـد هم Malware اجرا می شـود و هم محـتـوی پوشـه ی Super Hidden نمایـش داده می شود !!یعنی اگه Victim مبتدی باشه به زودی متوجه نمیشه که چه بلایی داره سر پوشه هاش میاد !

هــمــانــطـــور کـه می دانـیــد برای آشـکار کـردن فایـل ها و پوشـه های Super Hidden باید ابتدا در Folder Options\View روی گزینه ی Show hidden files and folders کلیک کنید و پس از آن تیک گزینه ی (Hide protected operating system files (Recommended را بردارید و به پیغام امنیتی پاسخ مثبت و شستی OK را فشار دهید .

این Malware به Victim اجازه ی آشکار کردن پوشه ها و فایل های Super Hidden را نمی دهد !
ضمنا Registry Tools ، Windows Task Manager و Folder Options را Disable نمی کند .
پر واضح است که این برنامه ی مخرب از آشکار کردن پسوند فایل ها هم جلوگیری می کنه !

برای پاک کردن این ویروس می توانید از برنامهAnti Trojan.Win32.Delf.aam استفاده کنید .
Anti Trojan.Win32.Delf.aam تمام پوشه های Super Hidden را به حالت Normal بر می گرداند .
کپی برداری شده از وبلاگ
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
دوست عزیز نیازی نبود از یه وبلاگ دیگه مطلب خود این سایت را اینجا کپی کنید .
نویسنده این ویروس دست عزیزم محمد باقر مدیر همین انجمن هستند که برای مدتی فروم را ترک کردند .

مطلبی که توی همه سایتها و وبلاگ ها هست از همین p30world گرفته شده . اگه به لینکی که توی پست دوم دادم نگاه می کردید متوجه می شدید .

موفق باشید .