چون از 45 تا کمپانی فقط نورتون گفته مخربه؟؟؟؟؟؟![]()
چون از 45 تا کمپانی فقط نورتون گفته مخربه؟؟؟؟؟؟![]()
نورتون این فایل رو با اعتبارسنجی شناخته که نمیشه بهش اتکا کرد, فایل سالمه
الان قیافه من از دست شما اینجوری شده
مگه ما شوخی داریم با هم ؟
حالا بگو چی شده شاید تونستیم کمکی کنیم
منبع:هفته نامه بایت خراسان
سلام
اگر بازم به این موارد برخوردید تنظیمات شناسایی رو روی حداکثر قرار بدید و نتیجه رو اعلام کنید.
ممنون
کومودو که شناسایی نمیکنه.
با defense + فعال اجراش کردم جالب بود!! تغییر تو رجیستری و دسترسی به کیبورد و ... از من سوال کرد![]()
سلام عباس
بریم برای تحلیل این مخرب
بعد از اجرا کردن توسط کسپر سوال می کرد و این هم جاهایی که میخواست دسترسی پیدا کنه :
hkey_users\S-1-5-21-1200041947-1422285289-3111693876-1000\CONTROL PANEL\DESKTOP
Parameter:
PreferredUILanguages
Key:
hklm\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POL ICIES\EXPLORER
Parameter:
NoPropertiesMyComputer
Key:
hkey_users\S-1-5-21-1200041947-1422285289-3111693876-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POL ICIES\EXPLORER
Parameter:
NoPropertiesMyComputer
خب ما اجرا کردیم و خواست به نت وصل بشه و ولی نشد و ماهم برای چیز پی ان زدیم تا حالش را ببره.
وقتی اجرا میشه یه صفحه مثل مروگر کل صفحه را میگیره و بعد به سرورو وصل میشه و این فایل رادانلود میکنه و میشه شکل همین اخطار : res://mshtml.dll/blank.htm
که الان گذاشتی و حدود 200 کیلو بایت دانلود میکنه تا این صفحه احطار بوجود بیاد :
هشدار کسپر برای وصل شدن به نت:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
این هم صفحه مخرب:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
بلاک کردن ورودی توسط کسپر:
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
کلا اگر کاربری باهوش باشه و گیره چنین مخربی بیفته راحت میتوانه این مخرب را از پا در بیاره.
تنظیمات را اتجام بدهید برای اینکه این مخرب را از کار بیندازید :
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
دیگه کاربر زرنگ باشه می تواند از پس این بچه غول بر بیاد![]()
Last edited by Hidden-Hunter; 14-12-2012 at 15:58.
اویرا فری در ویندوز 8 به محض اکسترکت شناسایی کرد.
![]()
سلام عباس جان:
اویرا فری2013-ویندوز 7 با هروستیک و بدون اسکن
![]()
Last edited by aylar6888; 15-12-2012 at 00:20.
سلام
خسته نباشید
خب خدمت شما دوستان عزیز عرض ادب و احترام داریم
ما هم یک مقدار بررسی روی این مخرب کوچولو داشتیم
امسی سافت 4 روزه آپدیت نشده ولی خب با هوش مصنوعی یه کارایی صورت داد
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
آقا ما اجراش کردیم ببینم چیه که امیر براش 10 تا خط نوشته و کلی توضیج داده انگار استاکس نت هست( مخلص امیر آقا هم هستیم
)
اجرای اتوران را در دستور کار داره این مخرب
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
ماژول های بارگذاری شده
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
ولی با این احوالات بازم اجراش کردیم که به گفته امیر آقا نیاز به چیز داشت که ما هم بهش دادیم و کاری ازش ندیدم شاید هم دیدم ولی ندیدیم
در کل خیلی مال نبود چون براحتی از طریق Task manager قابل کنترل بود و خوشمون نیومد ازش
عباس جان یه چیزی بگذار یه مقدار اذیتمون بکنه حداقل یه ویندوز روی دستمون بگذاره ؛ البته بگذار برای یه مدت دیگه تازه میخوام بازی نصب کنم خسته شدم از ویروس و .... دیگه دوستام بهم میگند ویروسیقلعه 3 چقدر کیف میده بچه ها
تازه assassins هم گرفتم من عاشق شمشیر بازی هستم
موفق و پیروز باشید
Last edited by xman681; 15-12-2012 at 11:07.
هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)