ورود

نسخه کامل مشاهده نسخه کامل : شيوع كرم ايراني W32/Saldost



keylogger-A
14-11-2007, 20:40
كارشناسان امنيت اطلاعات در كشور به كاربران در مورد شيوع يك ويروس اينترنتي با نام (‪ (W32/Saldost‬كه توسط ويروس نويسان ايراني نوشته شده است، هشدار دادند. مدير نرم‌افزار يكي از شركت‌هاي امنيت اطلاعات با بيان اين مطلب گفت: بر اساس مشاهدات، نسخه دوم اين ويروس نيز در اينترنت منتشر شده است.

اين ويروس نوشته شده به شكل يك نوار زرد رنگ در بالاي صفحه رايانه و همراه با جملات فارسي به رنگ قرمز نمايش داده مي‌شود.

اين بدافزار اينترنتي پس از اجراي فايل آن بر روي سيستم كاربر، ابتدا خودش را بر روي سيستم كپي مي‌كند و سپس با تغيير دادن كليدهايي در رجيستري باعث بروز مشكلاتي از جمله باز نشدن ‪ Folder Option‬و مخفي نگه داشتن فايل‌هاي مخفي مي‌شود.

از جمله كارهاي ديگر اين ويروس اين است كه خودش را در ريشه همه درايوها با نام ‪ autoply.exe‬كپي كرده و در كنار آن فايلي با نام ‪ Autorun.inf‬ايجاد مي‌كند.

اين عمل باعث مي‌شود كه هر گاه كاربر بخواهد به هر شكلي وارد هر درايوي شود، فايل مربوط به كرم اجرا گردد. نوع ‪ Autorun‬ايجاد شده به گونه‌اي است كه اگر فايل ‪ autoply.exe‬كه خود كرم است از روي سيستم پاك شده ولي فايل ‪ Autorun.inf‬باقي بماند، با دوبار كليك كردن بر روي نام درايو پنجره ‪ Open with‬نمايش داده مي‌شود و كاربر نمي‌تواند وارد درايو شود. در اين حالت با كليك راست نمودن بر روي نام درايو و انتخاب گزينه "‪"open‬ نيز نمي‌توان وارد درايو شد.
irna

Tornado2800
15-11-2007, 14:40
این ها الا اینو کشف کردند !!!!!؟؟؟؟؟؟؟؟؟؟؟؟
مدت های زیادی بود که راه حلش رو پیدا کردیم چه طوری مقابله کنیم !!! توی انجمن بحث های زیادی هم شده بود[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

yahoda
16-11-2007, 00:46
اين ويروس نوشته شده به شكل يك نوار زرد رنگ در بالاي صفحه رايانه و همراه با جملات فارسي به رنگ قرمز نمايش داده مي‌شود


حالا چه متنی رو مینویسه ؟:evil:

Dash Ashki
16-11-2007, 09:26
مشخص نکرده ، کجا شیوع پیدا میکنه؟
تو ایمیل یا سایتهای وارز و ***

؟

.

Tornado2800
16-11-2007, 09:57
هر سیستمی که پیش من اوردند از طریق سیدی هابوده !

Jalal
16-11-2007, 10:22
هرچی از این سیستم ها پیش من میارن ویروسش رو دستی پاک میکنم :31:

Tornado2800
16-11-2007, 10:33
ولی نیشش رو میزنه[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

باید ویندوز عوض کنی که فولدر اپشن اینها درست بشه.... و بعد بشینی ویروس رو پاک کنیم[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ] [ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]