طريقه مبارزه با ويروس جديد yahoo messenger
با توجه به آلوده شده بسياري از كامپيوتر ها و سيستم ها به ويروس و كرمي كه اخيرا از طريق yahoo messenger انتقال مي يابيد بر آن شدم تا راه جلوگيري از اين ويروس و همچنين نحوه برطرف كردن آلودگي حاصل از آنرا در اين قسمت بيان نمايم .
توضيحاتي در مورد كرم :
W32/YahLover.worm
Type
Virus
SubType
Worm
Discovery Date
09/05/2006
Length
Minimum DAT
4845 (09/05/2006)
Updated DAT
4855 (09/19/2006)
Minimum Engine
4.4.00
Description Added
09/18/2006
Description Modified
09/18/2006
نحوه انتقال و علايم حاصل از آلودگي به آن :
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
شما پس از آلودگي به اينت ويروس به تمام لفرادي كه در ليست دوستان خود در yahoo messenger داريد به صورت اتوماتيك وار پيغامي ارسال مي نماييد كه آدرس سايتي را نشان مي دهد كه در صورت رفتن به آن آلودگي به دوستانتان منتقل خواهد شد . اين كرم در چند روز اخير بيشتر رايانه هاي دنيا را مورد تهديد قرار داده است .
راه جلوگيري :
براي جلوگيري از اين كرم و هر ويروس انتقال داده شده از messenger راه هاي زير پيشنهاد مي شود .
1- firewall ويندوز خود را هميشه روشن نگه داريد .
2- آنتي ويروس بسيار قوي و به روز روي سيستمتان نصب باشد . من آنتي ويروس mcafee را پيشنهاد مي دهم .
3- هيچ پيغام و نامه مشكوك را باز نكنيد .
راه برطرف كردن مشكل :
در صورت آلودگي كامپيوترتان به اين ويروس كارهاي زير را انجام دهيد تا از شر اين كرم رهايي يابيد :
1- دايركتوري كه ويندوزتان در آن قرار دارد رفته و فايل زير را حذف نماييد ":
WINDIR%\taskmng.exe
2- از منوي start به قسمت run برويد . در آنجا تايپ نماييد regedit
صفحه اي براي شما باز مي شود به قسمتهاي زير رفته و بخشي را كه با خطوط قرمز مشخص ده حذف نماييد .
hkey_local_machine\software\microsoft\windows\curr entversion\run
\task manager="%WINDIR%\taskmng.exe"
hkey_current_user\software\microsoft\windows\curre ntversion\policies\system\disableregistrytools="1"
hkey_current_user\software\microsoft\windows\curre ntversion\policies\system\disabletaskmgr="1"
hkey_current_user\software\yahoo\pager\view\ymsgr_ launchcast\content url=http[dot]//chendang.net[blocked]
hkey_current_user\software\yahoo\pager\view\ymsgr_ buzz\content
url=http[dot]//chendang.net[blocked]
hkey_current_user\software\microsoft\internet explorer\main\start
page=http[dot]//chendang.net[blocked]
hkey_current_user\software\microsoft\internet explorer\main
\window title="[Random]"
به اين ترتيب كامپيوتر شما از شر اين كرم خلاصي مي يابد . در صورت بروز هر مشكل دوباره و يا اگر نتوانستيد مراحل بالا را انجام دهيد يا از طريق ايميل و يا سايت با ما در ارتباط باشيد . مركز فنآوري اطلاعات خانه علوم پزشكي ايران مركز ارتباطي دانشجويان علوم پزشكي با دنياي فنآوري اطلاعات مي باشد . در صورت عضويت در سايت مي توانيد از امكانات گسترده آن استفاده نماييد .
با تشكر
دكتر خادم نژاد