PDA

نسخه کامل مشاهده نسخه کامل : چگونه از شر Rootkit.T MPHider در امان بمانیم؟؟!



djjamal
10-08-2010, 17:39
با سلام دوستان گلم،همتون میدونید که این روت کیت جدید همه رو بیچاره کرده و فقط کافیه فلشتون رو باز کنید تا سیستم آلوده بشه!:41:
حالا جالب اینجاست که کل شهر ما آلوده به این ویروس شده و من هم بیشتر کارام با فلش پیش میره.:31:
هر موقع هم فلشم رو به سیستم یکی میزنم تا چیزی ازش بگیرم یا بهش بدم فلش ویروسی میشه و فرقی هم نمیکنه فلش رو چه جوری باز کنید با اکسپلورر خود ویندوز یا از فولدرز و ... درجا ویروس یه نسخه از خودش رو تو پوشه تمپ کپی میکنه که آنتی ویروس پاکش میکنه ولی دیگه کار از کار گذشته چون فایل ویروس کپی شده و بساط خودش رو پهن کرده و چپ و راست میخواد خودش رو تو پوشه ی تمپ کپی کنه.:18:
حالا اینا به کنار چون من همیشه بک آپ دارم و اجراش میکنم و آنتی ویروسم که Eset Smart Security همیشه آپدیت هست مثل کوه واستاده ولی نمیشه که هر بار من فلش به سیستم میزنم چهار ساعت بزنم اسکن کنه.این ویروس لزج هم که فقط دو تا فایل تمپ و 4 تا شرتکت هست اصلا نمی فهمم چطور کار میکنه؟!!:13:
حالا سوالم اینجاست که شما چی پیشنهاد میکنید تا سیستم به این ویروس آلوده نشه.؟؟!:10::40:

outpost
10-08-2010, 17:43
براي امنيت در مقابل ويروسهاي فلش ، بايد حتما نرم افزارهاي Autorun Remover داشته باشيد.

حتي اگه بهترين آنتي ويروس دنيا رو هم داشته باشيد ، نرم افزارهاي Autorun Remover رو بايد نصب داشته باشيد تا فايلهاي autorun رو از فلش پا كنه.

djjamal
10-08-2010, 18:35
آقا خیلی ممنون خودم دارم این اتوران ریموور رو.اما شما این روت تیک رو ندیدی مثل اینکه.این اصلا اتوران متوران حالیش نیست.چهار تا شرتکته فقط که خود به خود هم اجرا میشه!
بیا اینم این ویروس زبون بسته،جرات داری اجراش کن!(باید فایل فشرده رو تو فلشت اکسترکت کنی بعد یه بار فلش رو بکن دوباره بزن:31:) :


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

noproblem
10-08-2010, 19:12
خب رویه کسپر هم حساب نکن
فعلا نمیشناسه
ولی تویه قسمت app
کارش رو تموم میکنه:31:
میزارتش رویه low

noproblem
10-08-2010, 19:19
عجیبه؟!!!
واقعا نود 32 میشناسه؟
اینو ببین
فکر نمیکنم ویروس باشه ها:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید



راستی این هم انتی ویروسشه:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

noproblem
10-08-2010, 21:29
این فایل رو که به عنوان ویروس گزاشتی انتی ویروسش هست نه ویروس که.

outpost
11-08-2010, 07:57
آقا خیلی ممنون خودم دارم این اتوران ریموور رو.اما شما این روت تیک رو ندیدی مثل اینکه.این اصلا اتوران متوران حالیش نیست.چهار تا شرتکته فقط که خود به خود هم اجرا میشه!
بیا اینم این ویروس زبون بسته،جرات داری اجراش کن! :

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

آهان اين يه نقص جديده كه تو ويندوز كشف شده. اسمش هست :
shortcuts*: .lnk-infection

وبلاگ Outpost يه مقاله در مورد اين حمله نوشته. اگه از فايروال Outpost 7.0.2 استفاده كنيد و Anti Spyware فايروالتون روشن باشه ، هيچ مشكلي پيش نمياد.



برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

==========
Update
همين الان انجمن هاي Avast رو خوندم . Avast اين Rootkit رو به ديتابيس خودش اضافه كرده. پس اگه Avast داشته باشيد ، آلوده نميشيد. اگر هم سيستم آلوده داريد با ويژگي Boot Time Scan توي Avast يه اسكن بكنيد.

djjamal
11-08-2010, 11:36
عجیبه؟!!!
واقعا نود 32 میشناسه؟
اینو ببین
فکر نمیکنم ویروس باشه ها:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید



راستی این هم انتی ویروسشه:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

سلام آنتی ویروسش رو دارم ولی کار نمیده،اونی هم که گذاشتم اشتباهی بود، اون همین آتی ویروسش بود،دوباره آپلود کردم.


این فایل رو که به عنوان ویروس گزاشتی انتی ویروسش هست نه ویروس که.

آخ آخ شرمنده اشتب شده بود این ویروسه هست:31: :


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید




آهان اين يه نقص جديده كه تو ويندوز كشف شده. اسمش هست :
shortcuts*: .lnk-infection

وبلاگ Outpost يه مقاله در مورد اين حمله نوشته. اگه از فايروال Outpost 7.0.2 استفاده كنيد و Anti Spyware فايروالتون روشن باشه ، هيچ مشكلي پيش نمياد.



برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

==========
Update
همين الان انجمن هاي Avast رو خوندم . Avast اين Rootkit رو به ديتابيس خودش اضافه كرده. پس اگه Avast داشته باشيد ، آلوده نميشيد. اگر هم سيستم آلوده داريد با ويژگي Boot Time Scan توي Avast يه اسكن بكنيد.

بابا من که است اسمارت آپدیت دارم خودش هم فایروال داره و ...
پس چرا ویروس رو نمیشناسه و جلوشو نمی گیره؟؟!

دستت درد نکنه ولی آواست رو ندارم.حوصله دانلود و آپدیتش رو هم ندارم.چون از هر نظر ناد32 به صرفه تر هست.یه اسپای ویر کوچولویی چیزی نیست واسه اینکار؟؟!

djjamal
11-08-2010, 11:43
دوستان این رو هم بگم که ناد 32 این ویروس رو میشناسه یه نگاهی بکنید :



[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]


این هم عکس خود فایل ویروس هست. می بینید که فقط 4 تا شرتکت و دو تا فایل تمپ هست ،راستی فقط موقعی که تو فلشتون باشه سیستم رو آلوده میکنه :



[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

outpost
11-08-2010, 11:46
سلام آنتی ویروسش رو دارم ولی کار نمیده،اونی هم که گذاشتم اشتباهی بود، اون همین آتی ویروسش بود،دوباره آپلود کردم.



آخ آخ شرمنده اشتب شده بود این ویروسه هست:31: :

---------- Post added at 12:34 PM ---------- Previous post was at 12:32 PM ----------



بابا من که است اسمارت آپدیت دارم خودش هم فایروال داره و ...
پس چرا ویروس رو نمیشناسه و جلوشو نمی گیره؟؟!

دستت درد نکنه ولی آواست رو ندارم.حوصله دانلود و آپدیتش رو هم ندارم.چون از هر نظر ناد32 به صرفه تر هست.یه اسپای ویر کوچولویی چیزی نیست واسه اینکار؟؟!

اولا اسپايور كوچيك نيست ، يه Rootkit بسيار قوي هستش.

=====
Outpost يه قسمت داره كه بصورت Proactive تمام حملات ناشناخته رو دفع ميكنه. توي جديدتريت تست 97% از حملات ناشناخته رو دفع كرد. با همين قابليت مياد و جلوكيري ميكنه از آلود شدن سيستم به LNK Exploit

اما ESET Smart در مقابل حملات ناشناخته و دفاع Proactive بسيا رضعيفه و در آخرين تست به عمل آمده فقط 4% از حملات رو دفع كرد.

شما نبايد انتظار داشته باشي كه ESET Smart بتونه كاري براتون بكنه چون همونطور كه گفتم در دفاع Proactive بسيار ضعيفه.

استفاده از ESET Smart يه اشتباه محضه. اگر دنبال يه فايروال خوب هستيد بايد از Outpost يا Comodo استفاده كنيد.

======

اما در مورد اين ويروس هم بهتون بگم چون يه Rootkit خيلي قوي هستش ، اگه سيستمتون آلوده بشه ،خيلي از آنتي ويروسها ميتونن پاكش كنن ، اما احتمالا نتونن درست حسابي پاكش كنن و شايد دوباره برگرده.

تنها راه استفاده از Boot Time Scan در Avast هستش. البته كسپر هم سيستم مشابه داره و اون هم ميتونه اينكار رو بكنه.

حالا اگه دوست داريد از nod استفاده كنيد ، هيچ اجباري نيست ، تاوانش رو خودتون ميديد. همونطور كه همكاراي من هم تاوان استفاده از Nod رو دادن.

noproblem
11-08-2010, 12:25
کسپر نمیذاره دانلود شه
میشناستش.
البته نود 32 تویه شناسایی واقعا عالیه
اما تویه پاک کردن ضعیف
راستی رفتار شناسی هم نداره
گفته ورژن 5 هم رفتار شناسی نداره
من اواست ندارم ولی کسپر که نمیذاره دانلود شه میشناستش
درضمن هر ویروسی میتونه به راحتی کرنلش رو با کرنل یا هسته نود هم نام کنه و به راحتی هر کاری میخواد انجام بده
ولی سلف دفنس کسپر رو حتی جدید ترین ویروس ها نمیتونن تخریب کنن.

outpost
11-08-2010, 12:42
همه بايد Patch مايكروسافت رو نصب كنند.

اين Patch براي مشكل LNK Exploit طراحي شده.



برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

kases
11-08-2010, 14:12
تنها راه استفاده از Boot Time Scan در Avast هستش. البته كسپر هم سيستم مشابه داره و اون هم ميتونه اينكار رو بكنه.

.

دوست من میشه بگی این سیستم بوت تایم اسکن کسپرسکی کجا قرار داره من هر چی گشتم نبود

djjamal
11-08-2010, 16:09
اولا اسپايور كوچيك نيست ، يه Rootkit بسيار قوي هستش.

=====
Outpost يه قسمت داره كه بصورت Proactive تمام حملات ناشناخته رو دفع ميكنه. توي جديدتريت تست 97% از حملات ناشناخته رو دفع كرد. با همين قابليت مياد و جلوكيري ميكنه از آلود شدن سيستم به LNK Exploit

اما ESET Smart در مقابل حملات ناشناخته و دفاع Proactive بسيا رضعيفه و در آخرين تست به عمل آمده فقط 4% از حملات رو دفع كرد.

شما نبايد انتظار داشته باشي كه ESET Smart بتونه كاري براتون بكنه چون همونطور كه گفتم در دفاع Proactive بسيار ضعيفه.

استفاده از ESET Smart يه اشتباه محضه. اگر دنبال يه فايروال خوب هستيد بايد از Outpost يا Comodo استفاده كنيد.

======

اما در مورد اين ويروس هم بهتون بگم چون يه Rootkit خيلي قوي هستش ، اگه سيستمتون آلوده بشه ،خيلي از آنتي ويروسها ميتونن پاكش كنن ، اما احتمالا نتونن درست حسابي پاكش كنن و شايد دوباره برگرده.

تنها راه استفاده از Boot Time Scan در Avast هستش. البته كسپر هم سيستم مشابه داره و اون هم ميتونه اينكار رو بكنه.

حالا اگه دوست داريد از nod استفاده كنيد ، هيچ اجباري نيست ، تاوانش رو خودتون ميديد. همونطور كه همكاراي من هم تاوان استفاده از Nod رو دادن.

دوست عزیز خیلی از توضیحاتت ممنونم.ولی این فایر وال نسخه فول یا کرکی براش تولید شده دانلود کنیم.؟! مشکل من از نظر اینترنت هست چون ناد 32 خیلی راحت یوزر پسشس رو میشه با یه نرم افزار عوض کرد.آپدبت هاش سبک هست و کم به پچ و کرک گیر میده (تو ایران ستاپ خوندم که آواست خیلی گیر میده:41:) ...
آواست چطوری هست؟؟! سبکه؟ آپدیت؟ این نسخه رایگان به اندازخ نسخه پروفشنال کارایی داره یا نه؟؟
و آیا اینکه من فقط با نصب آواست در امان میمونم یا باید یه فایروال قوی هم داشته باشم؟؟؟:20:
بازم بی نهایت ممنون:10::40:

---------- Post added at 05:09 PM ---------- Previous post was at 05:08 PM ----------


همه بايد Patch مايكروسافت رو نصب كنند.

اين Patch براي مشكل LNK Exploit طراحي شده.



برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید


ایول به سرعت و قدرت و اهمیتی که میدی:11:کارت بیسته بیسته:10:

outpost
11-08-2010, 16:10
دوست من میشه بگی این سیستم بوت تایم اسکن کسپرسکی کجا قرار داره من هر چی گشتم نبود

من الان چند وقتيه كه از كسپر استفاده نميكنم و دقيقا نميتونم بگم كجا بود

اما كسپر هوشمنده و ميدونه كه كدوم ويروسها رو بايد با اين روش از بين ببره. اگر ويروسي بگيري كه احتياج به اين نوع اسكن داشته باشه ، خود كسپر پيغام ري استارت و رفتن توي اون حالت رو ميده.



آواست چطوری هست؟؟! سبکه؟ آپدیت؟ این نسخه رایگان به اندازخ نسخه پروفشنال کارایی داره یا نه؟؟
و آیا اینکه من فقط با نصب آواست در امان میمونم یا باید یه فایروال قوی هم داشته باشم؟؟؟:20:
بازم بی نهایت ممنون:10::40:

---------- Post added at 05:09 PM ---------- Previous post was at 05:08 PM ----------



ایول به سرعت و قدرت و اهمیتی که میدی:11:کارت بیسته بیسته:10:

خواهش ميكنم دوست عزيز .....

من سالهاست كه مساله آنتي ويروس و فايروال و كلا امنيت رو براي خودم حل كردم . و دوست دارم بقيه كارابرا هم از اين بلاتكليفي در مورد مسايل امنيتي در بيان.:11::40:

Avast نسخه فري فقط آنتي ويروس هستش و تمام نيازهاي شما رو براي يك انتي ويروس تامين ميكنه. كرك نميخواد - آپديتش سريعه و خود نرم افزار هم واقعا سرعت خوبي داره - اصلا هم سوال ازتون نميپرسه ( برخلاف چيزي كه شما شنيدي)

اما بحث فايروال جداست. شما اگه يه فايروال خوب براي اينترنت گردي داشته باشي ، هيچ ضرري نميكني. من به شما فايروال Outpost Firewall Pro 7 رو پيشنهاد ميكنم - آخرين ورژن اين نرم افزار به همراه شماره سريالش در بسياري از سايتهاي ايراني هست.

djjamal
11-08-2010, 16:11
میگم دوستان من یه دونه آنتی ویروس وی بی ای جایزه بردم از اون سایته،کسی تا حالا اینو دیده؟؟!
آنتی ویروس به درد بخوریه؟؟!

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

noproblem
11-08-2010, 21:19
اینم کیجن اواست اینترنت سکیوریتی برای استفاده از تمامی امکاناتش:::::>>>
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

djjamal
15-08-2010, 11:05
دوستان کسی اکتیویتور آواست آنتی ویروس پرو رو نداره؟؟؟ من این ورژن رو دانلود کردم.