mahdir_12
24-11-2008, 22:46
سلام
دوستان این موضوع رو تو دو تاپیک عنوان کردم ولی جوابی دریافت نکردم ..
این ویروسی که قراره روش بحث بشه از اون ویروسهایی نیست که taskmgr یا regedit رو ببنده و غیر فعال کنه یا کلا نذاره show all file کنی ، قدرت زیادی داره چند نکته جالب:
1) فایلهای ویروسی با حجمهای متفاوت ایجاد میکنه
2) اسم ویروس قابل تشخیص نیست ، به این دلیل میگم که با هر بار زدن flash به کامپیوتر یک فایل اجرایی با اسم متفاوت از دیگر اسمهایش ایجاد میکنه
3) autorun این ویروس پاک بشی نیست، از لحاظ برنامه نویسی شاید بتوان گفت فایل autorun به صورت مقیم در حافظه میباشد و آزاد نشده که به این وسیله منطقا هم نباید بتوان پاک کپی یا کات کرد.
4) اگه حجمش را در کامپیوتر جستجو کنی چیزی غیر از همان ویروس موجود و درست شده روی فلش چیز دیگری نیست
5) اصلا در پروسسها قابل مشاهده نیست
6) از آن نوع ویروسیه که exe ها رو آلوده میکنه و بدجور حاله قربانیو میگیره
7) راسیاتش هرچی در رجیستری گشتم نفهمیدم کجا آپ میشه
...
فکر کنم بس باشه به هر حال این یکی یکمی با بقیه فرق داره
اگه دوستان راه کاری برای تک تک گزینه هایی که گفته شد بلدند لطف کنند بگند که بتوان دستی غیرفعالش کرد در غیر اینصورت ممنون میشم اگه آنتیشو بگیند.
ممنون...
دوستان این موضوع رو تو دو تاپیک عنوان کردم ولی جوابی دریافت نکردم ..
این ویروسی که قراره روش بحث بشه از اون ویروسهایی نیست که taskmgr یا regedit رو ببنده و غیر فعال کنه یا کلا نذاره show all file کنی ، قدرت زیادی داره چند نکته جالب:
1) فایلهای ویروسی با حجمهای متفاوت ایجاد میکنه
2) اسم ویروس قابل تشخیص نیست ، به این دلیل میگم که با هر بار زدن flash به کامپیوتر یک فایل اجرایی با اسم متفاوت از دیگر اسمهایش ایجاد میکنه
3) autorun این ویروس پاک بشی نیست، از لحاظ برنامه نویسی شاید بتوان گفت فایل autorun به صورت مقیم در حافظه میباشد و آزاد نشده که به این وسیله منطقا هم نباید بتوان پاک کپی یا کات کرد.
4) اگه حجمش را در کامپیوتر جستجو کنی چیزی غیر از همان ویروس موجود و درست شده روی فلش چیز دیگری نیست
5) اصلا در پروسسها قابل مشاهده نیست
6) از آن نوع ویروسیه که exe ها رو آلوده میکنه و بدجور حاله قربانیو میگیره
7) راسیاتش هرچی در رجیستری گشتم نفهمیدم کجا آپ میشه
...
فکر کنم بس باشه به هر حال این یکی یکمی با بقیه فرق داره
اگه دوستان راه کاری برای تک تک گزینه هایی که گفته شد بلدند لطف کنند بگند که بتوان دستی غیرفعالش کرد در غیر اینصورت ممنون میشم اگه آنتیشو بگیند.
ممنون...