تبلیغات :
آکوستیک ، فوم شانه تخم مرغی، صداگیر ماینر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 2 از 253 اولاول 1234561252102 ... آخرآخر
نمايش نتايج 11 به 20 از 2521

نام تاپيک: Security News : اخبار و هشدارهاي امنيتي

  1. #11
    آخر فروم باز
    تاريخ عضويت
    Sep 2004
    پست ها
    1,765

    پيش فرض

    راستي سينا جان سوال كوروشي پرسيدي ها
    منظورت چیه؟
    نه این سوال رو بره این پرسیدم که تا حالا هر چی ویروس(نه ویروس درس حسابی مث jeef... یا blaster و یا sesser.. ولی ویروسهایی که ویندوز رو خراب می کنن و به هم میریزن یا کلا بیشتر بوتر ها و ... با وی بی نوشته شده؟ :?:

  2. #12
    مدیر بازنشسته pcockz80's Avatar
    تاريخ عضويت
    Jul 2004
    محل سكونت
    کهکشان راه شیری انجمنهای p30world
    پست ها
    417

    پيش فرض

    واسه اینکه یادگرفتنش راحت تره وگرنه VC چیز دیگه اس 8)

  3. #13
    حـــــرفـه ای mahan's Avatar
    تاريخ عضويت
    Jun 2004
    محل سكونت
    هرکجا هستم ، باشم
    پست ها
    1,492

    پيش فرض

    منظوری نداشتم بابا چرا بهت بر خورد
    شاید دلیلش همینه که گمنام گفت
    شاید هم بلد نیستن

  4. #14
    آخر فروم باز
    تاريخ عضويت
    Sep 2004
    پست ها
    1,765

    پيش فرض

    ماهان جان شما چجوری تونستی حدث بزنی که به من برخورد؟
    پس بیشتر اونایی که دوس دارن هکر و ... باشن همینان آره؟

  5. #15
    حـــــرفـه ای mahan's Avatar
    تاريخ عضويت
    Jun 2004
    محل سكونت
    هرکجا هستم ، باشم
    پست ها
    1,492

    پيش فرض

    اره همین ادمهای از خدا بی خبر
    بی دین و ایمون
    :mrgreen:

  6. #16
    حـــــرفـه ای mahan's Avatar
    تاريخ عضويت
    Jun 2004
    محل سكونت
    هرکجا هستم ، باشم
    پست ها
    1,492

    پيش فرض

    تروجان theMouse-A

    83.7.30
    شرح :theMouse-A يك تروجان در پشتي مي باشد كه مي تواند با ايجاد پورتهاي باز ارتباط هايي را با بيرون برقرار كند.همچنين اين تروجان فايلهايي را از بيرون دريافت و اجرا مي كند.
    theMouse-A وقتي اجرا مي گردد ابتدا فايل هايي را در مسيرهاي زير كپي مي كند و سپس خيلي سريع سيستم آلوده را دوباره راه اندازي مي كند.
    وقتي دوباره كامپوتر شروع به كار مي كند اين تروجان مدخل هاي زير را نيز در سيستم ايجاد مي كند :
    HKLM\SYSTEM\ControlSet001\Control\Session Manager\BootExecute
    HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\BootExecute
    توصيه ها :
    1-به روز كردن آنتي ويروس
    2- دريافت Removal از سايت Kaspersky
    3-روش پاك سازي به صورت دستي :
    ابتدا تمامي داده خود را در سيستم تغيير داده و يك كپي از آنها تهيه كنيد.
    پسورد Administrator را دوباره تغيير دهيد و يك نگاهي به مسايل امنيتي شبكه خود بيندازيد.
    در taskbar دكمه start را بزنيد و منوي run را اجرا كنيد و در آن Regedit را بنويسيد و دكمه ok را كليك كنيد تا صفحه ويرايشگر رجيستري شما باز شود . فراموش نكنيد كه قبل از دستكاري رجيستري يك نسخه پشتيبان از آن تهيه كنيد .
    براي تهيه نسخه پشتيبان از رجيستري خود ؛ در منوي Registry روي گزينه ''''Export Registry File'''' و در پنل ''''Export range'''' گزينه All را انتخاب كرده و سپس دكمه Save را كليك كنيد تا نسخه پشتيبان از رجيستري شما تهيه شود.
    حال در مدخل HKEY_LOCAL_MACHINE رجيستري زير مدخلهاي
    HKLM\SYSTEM\ControlSet001\Control\Session Manager\BootExecute
    HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\BootExecute
    هر مدخلي كه به فايلي اشاره مي كرد حذف كنيد.
    سپس رجيستري خود را ببنديد و دوباره سيستم خود را راه اندازي كنيد
    فعلا..........

  7. #17
    حـــــرفـه ای mahan's Avatar
    تاريخ عضويت
    Jun 2004
    محل سكونت
    هرکجا هستم ، باشم
    پست ها
    1,492

    پيش فرض

    كرم Zafi-B

    83.8.30
    كرم Zafi-B كرمي است كه لز طريق ايميل در شبكه هاي P2P منتشر مي شود و خودش را در پوشه ويندوز با يك نام تصادفي با پسوندEXE كپي مي كند و مدخل زير را در رجيستري قرار مي دهد تا مطمئن شود كه با اجراي ويندوز خودش نيز اجرا خواهد شد:
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run \_Hazafibb= <Windows system folder>\<filename.exe>
    شاخه رجيستري زير نيز ايجاد خواهد شد:
    HKLM\Software\Microsoft\_Hazafibb\

    توصيه ها :
    1-به روز كردن آنتي ويروس
    2- دريافت Removal از سايت Kaspersky
    3-روش پاك سازي به صورت دستي :
    ابتدا تمامي داده خود را در سيستم تغيير داده و يك كپي از آنها تهيه كنيد.
    پسورد Administrator را دوباره تغيير دهيد و يك نگاهي به مسايل امنيتي شبكه خود بيندازيد.
    در taskbar دكمه start را بزنيد و منوي run را اجرا كنيد و در آن Regedit را بنويسيد و دكمه ok را كليك كنيد تا صفحه ويرايشگر رجيستري شما باز شود . فراموش نكنيد كه قبل از دستكاري رجيستري يك نسخه پشتيبان از آن تهيه كنيد .
    براي تهيه نسخه پشتيبان از رجيستري خود ؛ در منوي Registry روي گزينه ''''''''''''''''Export Registry File'''''''''''''''' و در پنل ''''''''''''''''Export range'''''''''''''''' گزينه All را انتخاب كرده و سپس دكمه Save را كليك كنيد تا نسخه پشتيبان از رجيستري شما تهيه شود.
    حال در مدخل HKEY_LOCAL_MACHINE رجيستري زير مدخلهاي
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run \_Hazafibb= <Windows system folder>\<filename.exe>

    هر مدخلي كه به فايلي اشاره مي كرد حذف كنيد.
    سپس رجيستري خود را ببنديد و دوباره سيستم خود را راه اندازي كنيد.
    شرح اضافه :
    اين كرم conection هاي اينترنت را براي متصل شدن به سايت هاي google و Microsoft چك مي كند.
    Zafi-B آدرسهاي ايميل را با جستجو در فايل هايي با پسوند زير جمع آوري مي كند:
    HTM, WAB, TXT, DBX, TBB, ASP, PHP, SHT, ADB, MBX, EML and PMR
    سپس آنها را با يك نام تصادفي با پسوند DLL در پوشه ويندوز ذخيره مي كند، سپس خودش را به صورت يك فايل الحاقي به آدرسهايي كه به دست آورده ارسال مي كند .
    همچنيني كرم خودش را در پوشه هاي shareشده p2p به يكي از صورتهاي زير كپي مي كند:
    ''WINAMP 7.0 FULL_INSTALL.EXE'' or
    ''TOTAL COMMANDER 7.0 FULL_INSTALL.EXE''.
    Zafi-A ممكن است پيغام را با يك متن مجارستاني با محتوي زير جابجا كند:
    A hajlektalanok elhelyezeset, a bunteto torvenyek szigoritasat, es a HALALBUNTETES MEGSZAVAZASAT koveteljuk a kormanytol, a novekvo bunozes ellen! 2004, jun, Pecs,(SNAF Team).
    ترجمه انگليسي آن به صورت زير مي باشد:
    We demand that the government accomodates the homeless,
    tightens up the penal code and VOTES FOR THE DEATH PENALTY
    to cut down the increasing crime. Jun. 2004, Pécs (SNAF Team)
    در زير مثال هايي از ايميلي كه كرم مي فرستد وجود دارد:
    Subject: Ingyen SMS!
    Message:

    A sikeres 777sms.hu =E9s az axelero.hu t=E1mogat=E1s=E1val =FAjra
    indul az ingyenes sms k=FCld=F5 szolg=E1ltat=E1s! Jelenleg ugyan
    korl=E1tozott sz=E1mban, napi 20 ingyen smst lehet felhaszn=E1lni.
    K=FCldj te is SMST! Neh=E1ny kattint=E1s =E9s a mell=E9kelt regisztr=E1ci=F3s lap kit=F6lt=E9se ut=E1n azonnal ig=E9nybevehet=F5! B=F5vebb inform=E1ci=F3t a [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ] oldalon tal=E1lsz, de siess,
    mert az els=F5 ezerfelhaszn=E1l=F3 k=F6z=F6tt =E9rt=E9kes nyerem=E9nyeket sorsolunk ki!
    ------------------------ axelero.hu ---------------------------
    Subject: Importante!
    Message: Informacion importante que debes conocer, -
    Subject: E-Kort!
    Message: Mit hjerte banker for dig!
    Subject: Ecard!
    Message: De cand te-am cunoscut inima mea are un nou ritm!
    Subject: E-vykort!
    Message: Till min Alskade...
    Subject: E-Postkort!
    Message: Vakre roser jeg sammenligner med deg...
    Subject: E-postikorti!
    Message: Iloista kesaa!
    Subject: Atviruka!
    Message: Linksmo gimtadieno!
    Subject: E-Kartki!
    Message: W Dniu imienin...
    Subject: Cartoe Virtuais!
    Message: Te amo...
    Subject: Flashcard fuer Dich!
    Message: Hallo!
    hat dir eine elektronische Flashcard geschickt.
    Um die Flashcard ansehen zu koennen, benutze in deinem Browser
    einfach den nun folgenden link:
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    Viel Spass beim Lesen wuenscht Ihnen ihr...
    Subject: Er staat een eCard voor u klaar!
    Message: Hallo!
    heeft u een eCard gestuurd via de website nederlandse
    taal in het basisonderwijs...
    U kunt de kaart ophalen door de volgende url aan te klikken of te
    kopiren in uw browser link:
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    Met vriendelijke groet,
    De redactie taalsite primair onderwijs...
    Hanka
    Subject: Elektronicka pohlednice!
    Message: Ahoj!
    Elektronick pohlednice ze serveru [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    Subject: E-carte!
    Message: vous a envoye une E-carte partir du site zdnet.fr
    Vous la trouverez, l''adresse suivante link:
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ] , plus de 3500 cartes virtuelles, vos pages web
    en 5 minutes, du dialogue en direct...
    Subject: Ti e stata inviata una Cartolina Virtuale!
    Message: Ciao!
    ha visitato il nostro sito, cartolina.it e ha creato una
    cartolina virtuale per te! Per vederla devi fare click
    sul link sottostante: [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    Attenzione, la cartolina sara visibile sui nostri server per
    2 giorni e poi verra rimossa automaticamente.
    Subject: You`ve got 1 VoiceMessage!
    Message: Dear Customer!
    You`ve got 1 VoiceMessage from voicemessage.com website!
    Sender:
    You can listen your Virtual VoiceMessage at the following link:
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    or by clicking the attached link.
    Send VoiceMessage! Try our new virtual VoiceMessage Empire!
    Best regards: SNAF.Team (R).
    Subject: Tessek mosolyogni!!!
    Message: Ha ez a k=E9p sem tud felviditani, akkor feladom!
    Sok puszi:
    Subject: Soxor Csok!
    Szia!
    Aranyos vagy, j=F3 volt dumcsizni veled a neten!
    Rem=E9lem tetszem, =E9s szeretn=E9m ha te is k=FClden=E9l k=E9pet
    magadr=F3l, addig is cs=F3k:
    Subject: Don`t worry, be happy!
    Message: Hi Honey!
    I`m in hurry, but i still love ya...
    (as you can see on the picture)
    Bye - Bye:
    Subject: Check this out kid!!!
    Message: Send me back bro, when you`ll be done...(if you know what i mean...)
    See ya,

  8. #18
    حـــــرفـه ای mahan's Avatar
    تاريخ عضويت
    Jun 2004
    محل سكونت
    هرکجا هستم ، باشم
    پست ها
    1,492

    پيش فرض

    كرم Zafi-B

    83.8.30
    كرم Zafi-B كرمي است كه لز طريق ايميل در شبكه هاي P2P منتشر مي شود و خودش را در پوشه ويندوز با يك نام تصادفي با پسوندEXE كپي مي كند و مدخل زير را در رجيستري قرار مي دهد تا مطمئن شود كه با اجراي ويندوز خودش نيز اجرا خواهد شد:
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run \_Hazafibb= <Windows system folder>\<filename.exe>
    شاخه رجيستري زير نيز ايجاد خواهد شد:
    HKLM\Software\Microsoft\_Hazafibb\

    توصيه ها :
    1-به روز كردن آنتي ويروس
    2- دريافت Removal از سايت Kaspersky
    3-روش پاك سازي به صورت دستي :
    ابتدا تمامي داده خود را در سيستم تغيير داده و يك كپي از آنها تهيه كنيد.
    پسورد Administrator را دوباره تغيير دهيد و يك نگاهي به مسايل امنيتي شبكه خود بيندازيد.
    در taskbar دكمه start را بزنيد و منوي run را اجرا كنيد و در آن Regedit را بنويسيد و دكمه ok را كليك كنيد تا صفحه ويرايشگر رجيستري شما باز شود . فراموش نكنيد كه قبل از دستكاري رجيستري يك نسخه پشتيبان از آن تهيه كنيد .
    براي تهيه نسخه پشتيبان از رجيستري خود ؛ در منوي Registry روي گزينه ''''''''''''''''Export Registry File'''''''''''''''' و در پنل ''''''''''''''''Export range'''''''''''''''' گزينه All را انتخاب كرده و سپس دكمه Save را كليك كنيد تا نسخه پشتيبان از رجيستري شما تهيه شود.
    حال در مدخل HKEY_LOCAL_MACHINE رجيستري زير مدخلهاي
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run \_Hazafibb= <Windows system folder>\<filename.exe>

    هر مدخلي كه به فايلي اشاره مي كرد حذف كنيد.
    سپس رجيستري خود را ببنديد و دوباره سيستم خود را راه اندازي كنيد.
    شرح اضافه :
    اين كرم conection هاي اينترنت را براي متصل شدن به سايت هاي google و Microsoft چك مي كند.
    Zafi-B آدرسهاي ايميل را با جستجو در فايل هايي با پسوند زير جمع آوري مي كند:
    HTM, WAB, TXT, DBX, TBB, ASP, PHP, SHT, ADB, MBX, EML and PMR
    سپس آنها را با يك نام تصادفي با پسوند DLL در پوشه ويندوز ذخيره مي كند، سپس خودش را به صورت يك فايل الحاقي به آدرسهايي كه به دست آورده ارسال مي كند .
    همچنيني كرم خودش را در پوشه هاي shareشده p2p به يكي از صورتهاي زير كپي مي كند:
    ''WINAMP 7.0 FULL_INSTALL.EXE'' or
    ''TOTAL COMMANDER 7.0 FULL_INSTALL.EXE''.
    Zafi-A ممكن است پيغام را با يك متن مجارستاني با محتوي زير جابجا كند:
    A hajlektalanok elhelyezeset, a bunteto torvenyek szigoritasat, es a HALALBUNTETES MEGSZAVAZASAT koveteljuk a kormanytol, a novekvo bunozes ellen! 2004, jun, Pecs,(SNAF Team).
    ترجمه انگليسي آن به صورت زير مي باشد:
    We demand that the government accomodates the homeless,
    tightens up the penal code and VOTES FOR THE DEATH PENALTY
    to cut down the increasing crime. Jun. 2004, Pécs (SNAF Team)
    در زير مثال هايي از ايميلي كه كرم مي فرستد وجود دارد:
    Subject: Ingyen SMS!
    Message:
    ------------------------ hirdet=E9s -----------------------------
    A sikeres 777sms.hu =E9s az axelero.hu t=E1mogat=E1s=E1val =FAjra
    indul az ingyenes sms k=FCld=F5 szolg=E1ltat=E1s! Jelenleg ugyan
    korl=E1tozott sz=E1mban, napi 20 ingyen smst lehet felhaszn=E1lni.
    K=FCldj te is SMST! Neh=E1ny kattint=E1s =E9s a mell=E9kelt regisztr=E1ci=F3s lap kit=F6lt=E9se ut=E1n azonnal ig=E9nybevehet=F5! B=F5vebb inform=E1ci=F3t a [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ] oldalon tal=E1lsz, de siess,
    mert az els=F5 ezerfelhaszn=E1l=F3 k=F6z=F6tt =E9rt=E9kes nyerem=E9nyeket sorsolunk ki!
    ------------------------ axelero.hu ---------------------------
    Subject: Importante!
    Message: Informacion importante que debes conocer, -
    Subject: E-Kort!
    Message: Mit hjerte banker for dig!
    Subject: Ecard!
    Message: De cand te-am cunoscut inima mea are un nou ritm!
    Subject: E-vykort!
    Message: Till min Alskade...
    Subject: E-Postkort!
    Message: Vakre roser jeg sammenligner med deg...
    Subject: E-postikorti!
    Message: Iloista kesaa!
    Subject: Atviruka!
    Message: Linksmo gimtadieno!
    Subject: E-Kartki!
    Message: W Dniu imienin...
    Subject: Cartoe Virtuais!
    Message: Te amo...
    Subject: Flashcard fuer Dich!
    Message: Hallo!
    hat dir eine elektronische Flashcard geschickt.
    Um die Flashcard ansehen zu koennen, benutze in deinem Browser
    einfach den nun folgenden link:
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    Viel Spass beim Lesen wuenscht Ihnen ihr...
    Subject: Er staat een eCard voor u klaar!
    Message: Hallo!
    heeft u een eCard gestuurd via de website nederlandse
    taal in het basisonderwijs...
    U kunt de kaart ophalen door de volgende url aan te klikken of te
    kopiren in uw browser link:
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    Met vriendelijke groet,
    De redactie taalsite primair onderwijs...
    Hanka
    Subject: Elektronicka pohlednice!
    Message: Ahoj!
    Elektronick pohlednice ze serveru [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    Subject: E-carte!
    Message: vous a envoye une E-carte partir du site zdnet.fr
    Vous la trouverez, l''adresse suivante link:
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ] , plus de 3500 cartes virtuelles, vos pages web
    en 5 minutes, du dialogue en direct...
    Subject: Ti e stata inviata una Cartolina Virtuale!
    Message: Ciao!
    ha visitato il nostro sito, cartolina.it e ha creato una
    cartolina virtuale per te! Per vederla devi fare click
    sul link sottostante: [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    Attenzione, la cartolina sara visibile sui nostri server per
    2 giorni e poi verra rimossa automaticamente.
    Subject: You`ve got 1 VoiceMessage!
    Message: Dear Customer!
    You`ve got 1 VoiceMessage from voicemessage.com website!
    Sender:
    You can listen your Virtual VoiceMessage at the following link:
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    or by clicking the attached link.
    Send VoiceMessage! Try our new virtual VoiceMessage Empire!
    Best regards: SNAF.Team (R).
    Subject: Tessek mosolyogni!!!
    Message: Ha ez a k=E9p sem tud felviditani, akkor feladom!
    Sok puszi:
    Subject: Soxor Csok!
    Szia!
    Aranyos vagy, j=F3 volt dumcsizni veled a neten!
    Rem=E9lem tetszem, =E9s szeretn=E9m ha te is k=FClden=E9l k=E9pet
    magadr=F3l, addig is cs=F3k:
    Subject: Don`t worry, be happy!
    Message: Hi Honey!
    I`m in hurry, but i still love ya...
    (as you can see on the picture)
    Bye - Bye:
    Subject: Check this out kid!!!
    Message: Send me back bro, when you`ll be done...(if you know what i mean...)
    See ya,

  9. #19
    حـــــرفـه ای mahan's Avatar
    تاريخ عضويت
    Jun 2004
    محل سكونت
    هرکجا هستم ، باشم
    پست ها
    1,492

    پيش فرض

    تروجان Natas-A

    شرح : Natas-A تروجاني است كه سعي مي كند اطلاعات بيش از ظرفيت به conection اينترنت كاربر ارسال كند.
    تروجان توانايي اجرا شدن روي ماشينهاي non-US/Canada را ندارد و پيغام خطاي "ActiveX component cannot create object" را مي دهد .
    Natas-A به صورت ممتد به يك سرور از پيش تعيين شده logon مي كند . فرستنده تروجان ، تروجاني را در %windows%\plugin\csrss.exe كپي مي كند و مدخل زير را در رجيستري ايجاد مي كند:
    HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\[random clsid]\
    Stubpath = %windows%\plugin\csrss.exe
    توصيه ها :
    1-به روز كردن آنتي ويروس
    2- دريافت Removal از سايت Kaspersky
    3-روش پاك سازي به صورت دستي :
    ابتدا تمامي داده خود را در سيستم تغيير داده و يك كپي از آنها تهيه كنيد.
    پسورد Administrator را دوباره تغيير دهيد و يك نگاهي به مسايل امنيتي شبكه خود بيندازيد.
    در taskbar دكمه start را بزنيد و منوي run را اجرا كنيد و در آن Regedit را بنويسيد و دكمه ok را كليك كنيد تا صفحه ويرايشگر رجيستري شما باز شود . فراموش نكنيد كه قبل از دستكاري رجيستري يك نسخه پشتيبان از آن تهيه كنيد .

    حال در مدخل HKEY_LOCAL_MACHINE رجيستري زير مدخلهاي
    HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\[random clsid]\
    Stubpath = %windows%\plugin\csrss.exe
    هر مدخلي كه به فايلي اشاره مي كرد حذف كنيد.
    سپس رجيستري خود را ببنديد و دوباره سيستم خود را راه اندازي كنيد.

  10. #20
    حـــــرفـه ای mahan's Avatar
    تاريخ عضويت
    Jun 2004
    محل سكونت
    هرکجا هستم ، باشم
    پست ها
    1,492

    پيش فرض

    كرم Olatsky-A

    همكاران :Olatsky-A كرمي است كه از طريق ايميل و با استفاده از عملكرد MAPI در Microsoft Outlook در سيستم هاي ويندوزي منتشر مي شود.
    كرم Olatsky-A ممكن است همراه ايميلي با خصوصيات زير ارسال شود:
    Subject: "Muahahahaha see that stupid teacher!"
    Message body: "Download and open the movie and ROTFL now!"
    Attachment: "teachermovie.exe"

    Subject: "Microsoft Security Patch"
    Message body: "This patch protect your Windows for the Worm MyDoom or Novarg,
    download the patch and install it now!"
    Attachment: "antisassernetsky.exe"

    Subject: "Mail Delivery Status"
    Message body: "Your Email Account is corrupt please install the patch now!"
    Attachment: "mailaccountpatch.exe"

    Subject: "E-mail Address not found!"
    Message body: "The e-mail address wasnt'' found, please read the attachment for more information"
    Attachment: "readme.exe"

    Subject: "Sasser virus bugfix from McAfee"
    Message body: "Please scan your computer, the MyDoom worm is very dangerous"
    Attachment: "Sasser.exe"

    Subject: "Die E-Mail konnte nicht versendet werden"
    Message body: "Glauben sie nicht? Schauen sie selbst das angehngte Bild an!"
    Die von ihnen angegebene Adresse wurde nicht gefunden,
    bitte downloaden sie die Liesmich Datei fr weitere Informationen!"
    Attachment: "liesmich.exe"

    Subject: "Russische Spionage Satelliten haben sie fotografiert"
    Message body: -
    Attachment: "satellitenfoto.exe"

    Subject: "Wichtige Informationen fr Morgen"
    Message body: "Hi ich habe hier noch die Arbeitspl fr Morgen"
    Attachment: "arbeit.exe"
    پس از انتشار، كرم Olatsky-A خودش را به صورت ايميل به آدرسهايي كه ازدفترچه آدرسهاي Microsoft Outlook به دست آورده ارسال مي كند.
    به اين طريق كرم توانايي اين را دارد كه با اجراي ويندوز آن نيز اجرا شود و فولدر زير را درست مي كند.
    C:\WINDOWS\All Users\Startmen\Programme\Autostart\systrayw.exe.
    بخشي از اين كرم نيز به عنوان يك ثبت كننده كليد عمل مي كند و تمامي كليد هاي فشرده شده توسط كاربر را ثبت مي كند.

    توصيه ها :
    1-به روز كردن آنتي ويروس
    2-نصب اصلاحيه هاي مايكروسافت
    3- دريافت Removal از سايت Kaspersky
    4-روش پاك سازي به صورت دستي :
    ابتدا تمامي داده خود را در سيستم تغيير داده و يك كپي از آنها تهيه كنيد.
    پسورد Administrator را دوباره تغيير دهيد و يك نگاهي به مسايل امنيتي شبكه خود بيندازيد.
    در فولدر زير فايل مورد نظر را حذف كنيد :
    C:\WINDOWS\All Users\Startmen\Programme\Autostart\systrayw.exe.
    پرسش هاي خود را در اين زمينه مي توانيد در اينجا مطرح كنيد

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

برچسب های این موضوع

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •