PDA

نسخه کامل مشاهده نسخه کامل : ویروسی با فایل اجرایی Boot.com



saeed258s
25-11-2008, 17:11
با دروود
امروز از یه فایل کرک برای بابیلون،این ویروس که بهصورت اوتوران خودشو رو همه درایوها مپی می کنه ،رو سیستم یکی از آشناهام اومد!
از کارایی که می کنه:
یه پوشه جدید با نام resycled در ریشه درایو می سازه و بعد فایل اجرایی رو در اونجا کپی می کنه
بعد از اجرا به طور وحشتناکی سرعت سیستمو میگیره،سی پی یو سرش خلوته اما رمو پر پر می کنه
بعضی جاها(مثل کانکشن لن)اجازه تغییر تنظیمات رو نمیده،و دائما یه اروری می داد،که فکر کنم قصد آپدیت داشت اما چون به اینترنت متصل نبودیم نمی شد!
و الان رو سیستم خودم،کسپر تنها فایل متنیی که با نام Autorun.inf هست،رو به عنوان ویروس اوتوران پاک می کنه،اما فایل اجرایی رو هیچ چیزی تشخیص نمیده!(آپدیت چند روز پیش)

چی کارش کنم؟:11:

p_s_m
27-11-2008, 10:56
با دروود
امروز از یه فایل کرک برای بابیلون،این ویروس که بهصورت اوتوران خودشو رو همه درایوها مپی می کنه ،رو سیستم یکی از آشناهام اومد!
از کارایی که می کنه:
یه پوشه جدید با نام resycled در ریشه درایو می سازه و بعد فایل اجرایی رو در اونجا کپی می کنه
بعد از اجرا به طور وحشتناکی سرعت سیستمو میگیره،سی پی یو سرش خلوته اما رمو پر پر می کنه
بعضی جاها(مثل کانکشن لن)اجازه تغییر تنظیمات رو نمیده،و دائما یه اروری می داد،که فکر کنم قصد آپدیت داشت اما چون به اینترنت متصل نبودیم نمی شد!
و الان رو سیستم خودم،کسپر تنها فایل متنیی که با نام autorun.inf هست،رو به عنوان ویروس اوتوران پاک می کنه،اما فایل اجرایی رو هیچ چیزی تشخیص نمیده!(آپدیت چند روز پیش)

چی کارش کنم؟:11:

میشه اون فایل کرک رو یه جا آپلود کنید و لینکشو بزارید اینجا ؟

saeed258s
03-12-2008, 12:11
دروود
بفرمایید

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

saeed258s
04-12-2008, 20:43
فایل آلوده آپلود شد!

p_s_m
05-12-2008, 00:22
ممنون که فایل آلوده رو آپلود کردین این نتیجه اسکن در سایت virustotal هست :


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدهمونطور که می بینید تقریبا نصف آنتی ویروسها اونو تشخیص می دن.

به شما avira antivir رو پیشنهاد میدم ولی حتما اونو آپدیت کنید و بهترین تنظیمات رو براش انجام بدین .

البته kaspersky هم برای اینکار خوبه

saeed258s
05-12-2008, 01:30
با سپاس از پیگیر شما...
البته برنامه خیلی خرابکارانه ای هم نبود،بطوریکه راحت میشد اونو دستی پاکش کرد و دیگه هم پیداش نمی شد(البته به ظاهر!)اما من چند روز پس از نصب این ویروس،با نصب کسپر 506،اونو شناسایی کرد...
اما گرامی،در مورد آثار مخرب احتمالی این بد افزار،اطلاعی ندارید؟