M A X I M U M
15-04-2009, 16:51
دوستان سلام
همه تون ميدونيد كه هر برنامه مخربي كاري رو بر روي سيستم انجام ميده از قبيل اين برنامه ها ميشه ويروس ها- جاسوسها - كرمها و ... رو معرفي كرد
اما اين پديده جالب يه چيزي مشترك از تمام اينها و يك كلاس بالاتر از تمام اينهاست !!!
بذاريد داستان رو از زبان دوستم بگم كه اين اتفاق براش افتاد :
ميخواستم يه كرك براي نرم افزارم پيدا و دانلود بكنم. پيدا و دانلود كردم و فهميدم ويروس بوده ولي اين ويروس كارايي كه مي كرد شامل :
- درايور كارت صدا پاك ميشد
- فايل كرنل ويندوز كه در تمام اوقات داره اجرا ميشه تغيير داده ميشه توسط ويروس !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
فهميدن اين تغيير سخت نبود وقتي من سعي كردم ويندوزم رو Repair بكنم خطا داد كه فايل كرنل معتبر نيست
- غيرفعال كردن فايروال ويندوز و ايفا كردن نقش فايروال و جلوگيري از هر گونه دسترسي اينترنتي !!!
- داشتن قابليت فوق پنهان بودن حتي بيشتر از نرم افزار هاي سيستمي !!!
من اينارو فهميدم. خودم در زمينه پاك كردن برنامه هاي مخرب واقعا توانا هستم و يه برنامه نويس خوب هم هستم اما كارهايي كه كردم بعد اينكه نتونستم اصلا فايل اجرايي اين ويروس رو پيدا بكنم !!!
- ويندوز رو چند بار عوض كردم اما تاثيري نداشت باز هم ويروسه بود اينجا بود كه فهميدم فايل اجرا قابليت پنهان شدن خيلي قوي تري نسبت به حتي برنامه هاي اصلي سيستمي داره
تنها راه FDisk بود كه باز هم سروكله ويروسه پيدا شد :31:
خب دوستان تا اينجا كه رسيد داشتم فكر مي كردم به اينكه كدوم حافظه در يك كامپيوتر هست كه حتي در زمان FDisk هم پاك نميشه و سريع فكرم رفت به حافظه كوچيك Bios مادربورد !!!
بله حق با من بود 16 فايل اجرايي مختلف كوچولو كه همه شون يه كار مختلف رو انجام ميداند اونجا بود
باياس جديد رو از سايت GIGA دانلود و آپديت كرديم و مشكل حل شد
من اولا ميخوام اگه اطلاعاتي از اين ويروس يا هر چيزي كه اسمشو ميذاريد داريد همين بذاريد تا همه استفاده بكنند مخصوصا من كه كنجكاوم حداقل اسم اين برنامه مخرب رو بدونم و همچنين منتظر نظرات شما هم هستم
موفق باشيد
همه تون ميدونيد كه هر برنامه مخربي كاري رو بر روي سيستم انجام ميده از قبيل اين برنامه ها ميشه ويروس ها- جاسوسها - كرمها و ... رو معرفي كرد
اما اين پديده جالب يه چيزي مشترك از تمام اينها و يك كلاس بالاتر از تمام اينهاست !!!
بذاريد داستان رو از زبان دوستم بگم كه اين اتفاق براش افتاد :
ميخواستم يه كرك براي نرم افزارم پيدا و دانلود بكنم. پيدا و دانلود كردم و فهميدم ويروس بوده ولي اين ويروس كارايي كه مي كرد شامل :
- درايور كارت صدا پاك ميشد
- فايل كرنل ويندوز كه در تمام اوقات داره اجرا ميشه تغيير داده ميشه توسط ويروس !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
فهميدن اين تغيير سخت نبود وقتي من سعي كردم ويندوزم رو Repair بكنم خطا داد كه فايل كرنل معتبر نيست
- غيرفعال كردن فايروال ويندوز و ايفا كردن نقش فايروال و جلوگيري از هر گونه دسترسي اينترنتي !!!
- داشتن قابليت فوق پنهان بودن حتي بيشتر از نرم افزار هاي سيستمي !!!
من اينارو فهميدم. خودم در زمينه پاك كردن برنامه هاي مخرب واقعا توانا هستم و يه برنامه نويس خوب هم هستم اما كارهايي كه كردم بعد اينكه نتونستم اصلا فايل اجرايي اين ويروس رو پيدا بكنم !!!
- ويندوز رو چند بار عوض كردم اما تاثيري نداشت باز هم ويروسه بود اينجا بود كه فهميدم فايل اجرا قابليت پنهان شدن خيلي قوي تري نسبت به حتي برنامه هاي اصلي سيستمي داره
تنها راه FDisk بود كه باز هم سروكله ويروسه پيدا شد :31:
خب دوستان تا اينجا كه رسيد داشتم فكر مي كردم به اينكه كدوم حافظه در يك كامپيوتر هست كه حتي در زمان FDisk هم پاك نميشه و سريع فكرم رفت به حافظه كوچيك Bios مادربورد !!!
بله حق با من بود 16 فايل اجرايي مختلف كوچولو كه همه شون يه كار مختلف رو انجام ميداند اونجا بود
باياس جديد رو از سايت GIGA دانلود و آپديت كرديم و مشكل حل شد
من اولا ميخوام اگه اطلاعاتي از اين ويروس يا هر چيزي كه اسمشو ميذاريد داريد همين بذاريد تا همه استفاده بكنند مخصوصا من كه كنجكاوم حداقل اسم اين برنامه مخرب رو بدونم و همچنين منتظر نظرات شما هم هستم
موفق باشيد