دکتر کجایی ویروس بده بابا
اینم برای سرگرمی امروز.
10 ویروس و تروجان جدید. اینها 2 هفته قدیمی هستند اما باز هم بعضی آنتی ویروسهای معروف هنوز توی دیتابیسشون ثبت نکردند.![]()
پسورد: mehranکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
دکتر کجایی ویروس بده بابا
اینم برای سرگرمی امروز.
10 ویروس و تروجان جدید. اینها 2 هفته قدیمی هستند اما باز هم بعضی آنتی ویروسهای معروف هنوز توی دیتابیسشون ثبت نکردند.![]()
پسورد: mehranکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
مهران جان این 10 تا رو هم نود32 شناخت و حذف کرد.
کسپر 2011 با اپدیت همین الان این دو تا رو از قلم انداخت
با مالور بایت هم اپدیت چند روز پیش این دو تا رو اسکن کردم
اینو نشناخت
بعد هم همش رو با مالور بایت اسکن کردم البته گفتم با اپدیت چند روز پیش
کلا 7 تا شناخت
فعلا هم که داریم با سریال 365 روزه کسپر حال میکنیم
البته با لطف و عنایت یکی از بچه های با معرفت اسمش رو نیارم دیگه همه سریال بخوان ازش بعد گیر خودمونچیزی نیاد
![]()
یه چندتا ویروس و تروجان و dllاین اولی اسمش 9rfpp.exe.trtmpهست. پسوندش نمیدونم چرا اینطوری ولی انگار از یه اگزه جداشده. شاید مثل سالیتی بوده باشه. احتمال داره خود این فایل نتونه آلودگی ایجاد کن چون یه جورایی اجرایی نیست. اما هرچی هست مخرب اصلی حالت autorun داره و کارش درسته.
توتالش:
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیداین یکی hoockcvr.exe که لغتی که زیاد به کار برده شده توی توتال کلمه spy هست. به نظر میرسه تو کار جاسوسی ماسوسی باشهاینجا باید گفت شانس جی دیتا خیلی بد بوده که این همه آنتی ویروس شناسایی کردند اما بیت دیفندر و avast شناسایی نکردند اینم نتونسته
کسپر فکر کنم از رو هوش میشناسه . نود32 هم همینطور از روی هوش .
توتال:
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیداین یکی اسمش hxgame-update.exeهست که دقیقا مثل قبلی می مونه اما یه نکته ای که داشت وقتی اجراش کردم یک فایل نت پد دیدم بعد از چند دقیقه درست کرد که توش اطلاعات سیستمم نوشته شده بود از نوع ویندوز گرفته تا کارت گرافیک و سی پی یو .. !!! خلاصه این دوتا به قول یارو گفتنی خیلی مشکوف بودن J اطلاعات سیستم ملت در میاره که چی بشه نمیدونم : دیتوتال هم مثل قبل :
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
این یه dll هست که بعد از اجرا ویروس ها توی سیستم نصب میشه کارش چیه نمیدونم: اسمش ProphecyMaster.dllتوتال:
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنیدSck.exeکه دیگه دستش برای همه رو شدهتوتال:http://www.virustotal.com/analisis/6c6677fcb554aaa3e38658078b34383c3449e61cf7f293978d b8b2755c60b80c-1278499581
این هم یه dll که نمیدونم کدوم ویروس پدر آمرزیده ای نصب کرده: ThriXXX010265FG.dllتوتال
کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
این dll قضاوتش با دوستان ولی سیمانتک توی این قضیه چه دیتابیسی نشون داده هرچند که این فایل برای اجرا مخرب نیست اما هرچی هست این رو یه مخرب ایجاد کرده و پاک سازی سیستم آلوده از این فایل نصب شده توسط ویروس ها مهمه اسمش UFS.dllتوتال:
دانلود تمام ویروس ها از لینک های زیر.البته فایل هارو دسته بندی کردم داخل همین آرشیوکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
دانلود:
محتوای مخفی: مستقیم
محتوای مخفی: !
پسورد : Dr
دکتر جان مرسی
انگاری لونه شون رو پیدا کردی
.trtmp هم فکر کنم جزو فایل های temp باشه که از طریق برنامه های مختلف مانند مرورگرها و یا نرم افزار های نوشتاری ایجاد میشند. کافیه trtmp برداشته بشه تا حالت اجرایی پیدا کنه.![]()
دکتر تابستونه فکر کنم کسپر و مالور بایت رفتن مسافرت
راستی اخر هفته هم هست شاید رفتن یه تفریحی دور هم خوش بگزرونند!
البته احتمال خطرناک نبودن فایل ها هم هست
من هم پیدا کردم نمیدونم چطوری دانلود کنم![]()
Last edited by wordship; 07-07-2010 at 15:52.
دکتر جان با نود32 چک کردم. موارده زیر رو نشناخت از 7 موردی که بود.
![]()
خوبه که نود 3 مورد رو نمیشناسه
کسپر فقط 4 تا رو میشناسه
مالور بایت هم خواب هستن .![]()
همون که Exe را شناسایی کرد عالیه.
درسته مهران جان لونه بود جالب یه چیز بگم بعد از پاکسازی این سیستم یک عکس دیدم که فرمتش jpg بود خیلی عادی اما آویرا عکس رو به عنوان ویروس پاک کرده بود.میتونه فرمت jpg مخرب باشه ؟ البته عکس خلاف شئونات بود
![]()
نه داداش اون عکس در اصل exe هست
که وقتی اجرا کنی عکسه ویندوزxp میاد درسته؟
البته شاید ماله شما اون نبوده
ولی اون عکس رو که من میگم اطلاعاتی مثله چت ها و وب چت ها رو به ادرس
میفرستادکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
حالا میزارمش اگه دوست داشتی دانلودش کنی ببینی خودش بوده؟
دانلود مستقیمالبته سایت جاسوس رو اگر باز کنی فقط یه عکس بسیار زیبا از جیمز باند میبینیکد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)