تبلیغات :
آکوستیک ، فوم شانه تخم مرغی، صداگیر ماینر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 2 از 3 اولاول 123 آخرآخر
نمايش نتايج 11 به 20 از 30

نام تاپيک: =====>> تاپیک اختصاصی کرم پیشرفته ی STUXNET فقط اینجا <<=====

  1. #11
    حـــــرفـه ای A M ! N's Avatar
    تاريخ عضويت
    Dec 2009
    محل سكونت
    Under the weeping moon
    پست ها
    7,118

    پيش فرض

    این کرم روی سیستمهای عادی کاری نمیکنه ،
    ولی اگه تشخیص بده که به یک PLC متصل هست بیچارتون میکنه!
    میتونه کلا PLC رو از کار بندازه که دیگه هیچ وقت نشه برنامه ریزیش کرد



    ضمنا دوستان قرار هست از Duqu هم اینجا قرار بدم چون شباهت زیادی به استاکسنت داره براش تاپیک جدا نمیزنم ( البته فعلا که امتحان دارم هفته آینده حتما ردیف هست )


    Take Care
    Last edited by A M ! N; 29-11-2011 at 23:49.

  2. 6 کاربر از A M ! N بخاطر این مطلب مفید تشکر کرده اند


  3. #12
    داره خودمونی میشه jams band's Avatar
    تاريخ عضويت
    Nov 2011
    محل سكونت
    اراک
    پست ها
    27

    پيش فرض

    پس من که این فایل و به صورت زیپ کرک شده تو کاپیوترم دارم آلوده دشودم؟؟؟

  4. #13
    حـــــرفـه ای A M ! N's Avatar
    تاريخ عضويت
    Dec 2009
    محل سكونت
    Under the weeping moon
    پست ها
    7,118

    پيش فرض

    پس من که این فایل و به صورت زیپ کرک شده تو کاپیوترم دارم آلوده دشودم؟؟؟
    سلام
    به صورت زیپ شده مشکلی نیست
    Take Care

  5. 2 کاربر از A M ! N بخاطر این مطلب مفید تشکر کرده اند


  6. #14
    اگه نباشه جاش خالی می مونه SURIV's Avatar
    تاريخ عضويت
    Nov 2010
    محل سكونت
    جایی که واژه ها معنی ندارند.
    پست ها
    286

    پيش فرض

    با سلام
    تاپیک خیلی خوبیه
    من فقط یه نکته راجع به اجرا شدن این کرم بدون آتوران بگم
    تو 3 سال گذشته تنها ویروسی که سیستم من گرفته همین بوده و من تعجبم از چگونگی اجرای این کرم بدون آتوران بود چون آتوران سیستم من بلاکه
    خیلی دنبال این قضیه گشتم آخر سر یه جا خوندم که میگفت این کرم از باگ آیکون کش explorer ویندوز استفاده کرده و هنگامی که با ویندوز اکسپلورر آیکون درایو رویت شود کرم اجرا خواهد شد
    یعنی به محض اینکه پس از وصل کردن فلش my computer را باز کنید و آیکون فلش رو ببینید کرم رو سیستمتون اجرا شده
    موفق باشین

  7. 7 کاربر از SURIV بخاطر این مطلب مفید تشکر کرده اند


  8. #15
    حـــــرفـه ای A M ! N's Avatar
    تاريخ عضويت
    Dec 2009
    محل سكونت
    Under the weeping moon
    پست ها
    7,118

    پيش فرض

    با سلام
    تاپیک خیلی خوبیه
    من فقط یه نکته راجع به اجرا شدن این کرم بدون آتوران بگم
    تو 3 سال گذشته تنها ویروسی که سیستم من گرفته همین بوده و من تعجبم از چگونگی اجرای این کرم بدون آتوران بود چون آتوران سیستم من بلاکه
    خیلی دنبال این قضیه گشتم آخر سر یه جا خوندم که میگفت این کرم از باگ آیکون کش explorer ویندوز استفاده کرده و هنگامی که با ویندوز اکسپلورر آیکون درایو رویت شود کرم اجرا خواهد شد
    یعنی به محض اینکه پس از وصل کردن فلش my computer را باز کنید و آیکون فلش رو ببینید کرم رو سیستمتون اجرا شده
    موفق باشین
    سلام Suriv جان مرسی نظر لطفته
    دقیقا شما نکته رو گرفتی که به همین شکل هستش متاسفانه
    حالا Duqu رو ببینی چی میگی؟
    به زودی دربارش مینویسم هفته ی آینده

    Take Care

  9. 4 کاربر از A M ! N بخاطر این مطلب مفید تشکر کرده اند


  10. #16
    اگه نباشه جاش خالی می مونه SURIV's Avatar
    تاريخ عضويت
    Nov 2010
    محل سكونت
    جایی که واژه ها معنی ندارند.
    پست ها
    286

    پيش فرض

    سلام Suriv جان مرسی نظر لطفته
    دقیقا شما نکته رو گرفتی که به همین شکل هستش متاسفانه
    حالا Duqu رو ببینی چی میگی؟
    به زودی دربارش مینویسم هفته ی آینده

    Take Care
    من وقتی که درایورامو چک میکردم از وجود فایل mrxnet.sys متوجه وجود استاکس نت تو سیستمم شدم ولی
    در مورد duqu اطلاعاتی ندارم شایدم سیستمم آلوده شده باشه اگه اطلاعاتش و تشخیص آلودگی سیستم رو بگی خیلی ممنون میشم.
    ضمنا این نکته رو هم بگم که استفاده از باگ آیکون کش ویندوز طبق همون مقاله که خونده بودم خیلی سخته و نیازمند دانش بسیار بالای برنامه نویسی هست.

  11. 4 کاربر از SURIV بخاطر این مطلب مفید تشکر کرده اند


  12. #17
    آخر فروم باز AlexanderMahone's Avatar
    تاريخ عضويت
    Nov 2010
    محل سكونت
    شیراز
    پست ها
    1,146

    12

    من وقتی که درایورامو چک میکردم از وجود فایل mrxnet.sys متوجه وجود استاکس نت تو سیستمم شدم ولی
    در مورد duqu اطلاعاتی ندارم شایدم سیستمم آلوده شده باشه اگه اطلاعاتش و تشخیص آلودگی سیستم رو بگی خیلی ممنون میشم.
    ضمنا این نکته رو هم بگم که استفاده از باگ آیکون کش ویندوز طبق همون مقاله که خونده بودم خیلی سخته و نیازمند دانش بسیار بالای برنامه نویسی هست.
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  13. 5 کاربر از AlexanderMahone بخاطر این مطلب مفید تشکر کرده اند


  14. #18
    آخر فروم باز M e i s a m's Avatar
    تاريخ عضويت
    Jul 2011
    محل سكونت
    هــمـدان
    پست ها
    2,556

    پيش فرض

    سلام
    007 جان البته من توضیحات رو دادم، ولی همون طور که گفتم این کرم دیگه بدون استفاده از اتوران هم اجرا میشه..
    این کرم شامل 4 تا فایل آلوده لینکی هستش ( Copy of shortcut to.LNK ) و دوتا فایل هم به شکل Temporary file هستن ( در اصل اینطور نیست! )
    یک Rootkit و یکی هم Malware هست که خود کرم هستش.

    فقط کافیه که روی یک پوشه کلیک کنین که شامل فایلهای استاکسنت هست!

    Take Care
    پس من استاکس داشتم و خودم بی خبر بودم
    البته خودم که نه سیستم یکی از اشنایان رو از 15ک ویروس خارج کردم این وسط چون به سیستم خودم کول دیسک زدم سیستمم داغون شد... رو سیستمم فایروال و دیفنس و سندباکس و انتی ویروس داشتم ولی هیچ کدوم کار نکرده
    بعدشم وین رو چکیدم چیزی یافت نشد
    فقط نورتون مونده که با اون تا حالا تستی نداشتم اونم چون وی پی ان ترکیده نمیتونم برم از سایت نورتون دانلودش کنم

  15. 2 کاربر از M e i s a m بخاطر این مطلب مفید تشکر کرده اند


  16. #19
    آخر فروم باز AlexanderMahone's Avatar
    تاريخ عضويت
    Nov 2010
    محل سكونت
    شیراز
    پست ها
    1,146

    12

    پس من استاکس داشتم و خودم بی خبر بودم
    البته خودم که نه سیستم یکی از اشنایان رو از 15ک ویروس خارج کردم این وسط چون به سیستم خودم کول دیسک زدم سیستمم داغون شد... رو سیستمم فایروال و دیفنس و سندباکس و انتی ویروس داشتم ولی هیچ کدوم کار نکرده
    بعدشم وین رو چکیدم چیزی یافت نشد
    فقط نورتون مونده که با اون تا حالا تستی نداشتم اونم چون وی پی ان ترکیده نمیتونم برم از سایت نورتون دانلودش کنم
    نورتون به صورت 100% و بدون هیچ درد سری اون روریمو میکنه چون خود شرکت سایمنتک با جدیت پیگیری کرد و پاکش کرد.خودم تست کردم

  17. 4 کاربر از AlexanderMahone بخاطر این مطلب مفید تشکر کرده اند


  18. #20
    داره خودمونی میشه jams band's Avatar
    تاريخ عضويت
    Nov 2011
    محل سكونت
    اراک
    پست ها
    27

    پيش فرض

    سلام
    007 جان البته من توضیحات رو دادم، ولی همون طور که گفتم این کرم دیگه بدون استفاده از اتوران هم اجرا میشه..
    این کرم شامل 4 تا فایل آلوده لینکی هستش ( Copy of shortcut to.LNK ) و دوتا فایل هم به شکل Temporary file هستن ( در اصل اینطور نیست! )
    یک Rootkit و یکی هم Malware هست که خود کرم هستش.

    فقط کافیه که روی یک پوشه کلیک کنین که شامل فایلهای استاکسنت هست!

    Take Care
    ممنون مهندس

  19. 3 کاربر از jams band بخاطر این مطلب مفید تشکر کرده اند


Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

برچسب های این موضوع

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •