تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 1 از 2 12 آخرآخر
نمايش نتايج 1 به 10 از 13

نام تاپيک: netcmd.exe چیه و به چه درد می خوره

  1. #1
    حـــــرفـه ای satttanism's Avatar
    تاريخ عضويت
    Aug 2005
    محل سكونت
    In your Mind
    پست ها
    15,096

    14 netcmd.exe چیه و به چه درد می خوره

    سلام دوستان
    یه مدت این فایل از طریق اینترنت اکسپلورر به اینترنت وصل میشه و کسپر پیغام میده که این فایل قصد داره اطلاعات مجهولی رو به جایی بفرسته که من دنی میکنم
    حالا میشه یه توضیحی در موردش بدید

  2. #2
    حـــــرفـه ای piremard's Avatar
    تاريخ عضويت
    Aug 2006
    پست ها
    6,618

    پيش فرض

    Virus Name: Agobot.AQ

    نوعا ورم که از نمونه نام مایکروسافت جهت گول زدن استفاده می کنه[Microsoft Network Command Service] netcmd.exe
    حجم 259,424 byte
    مسیر %System% directory as NETCMD.EXE
    رجیستری HKLM\Software\Microsoft\Windows\CurrentVersion\Run \Microsoft Network Command Service = "netcmd.exe"

    HKLM\Software\Microsoft\Windows\CurrentVersion\Run Services\Microsoft Network Command Service = "netcmd.exe"

    تاریخ تولید و نشر : 17-Nov-2005
    Last edited by piremard; 06-05-2007 at 23:25.

  3. #3
    حـــــرفـه ای piremard's Avatar
    تاريخ عضويت
    Aug 2006
    پست ها
    6,618

    پيش فرض

    netcmd بطور خودکار مسیر unc رو به پیغام درایو مپ می کنه
    لینک دانلود ----http://www.dynawell.com/reskit/microsoft/win2000/netcmd.zip----
    نمونه مسیر \\<servername>\<sharename>\<directory>

  4. #4
    حـــــرفـه ای satttanism's Avatar
    تاريخ عضويت
    Aug 2005
    محل سكونت
    In your Mind
    پست ها
    15,096

    پيش فرض

    اگه worm هست چرا کسپر نمیشناستش؟

  5. #5
    حـــــرفـه ای piremard's Avatar
    تاريخ عضويت
    Aug 2006
    پست ها
    6,618

    پيش فرض

    دوتا داریم یکی کامند لاین ویندوز و یکی گول زننده و هم نام ولی ورم است
    اینکه دوتا پست دادم بهمین خاطر بود
    شما با این یک لاگ از سیستموتون بگذارید اینجا تا بهتر بشه راهنمایی کرد
    ----http://download.hijackthis.eu/hijackthis_199.zip----

  6. #6
    حـــــرفـه ای satttanism's Avatar
    تاريخ عضويت
    Aug 2005
    محل سكونت
    In your Mind
    پست ها
    15,096

    پيش فرض

    فقط این رو پیدا کرد حتی نشون نمیده که چجوری اجرا میشه

    Running processes:
    C:\WINDOWS\SYSTEM32\NETCMD.EXE

  7. #7
    حـــــرفـه ای piremard's Avatar
    تاريخ عضويت
    Aug 2006
    پست ها
    6,618

    پيش فرض

    فقط خط اول رو کپی کردی ؟!
    لاگ فایل سیستم شامل چندین چیزه : پروسه های جاری و O4 و چند تاچیز مهم دیگه هستR1---Rn
    الان محتویات O4 تو لاگ شما چیه ؟ کل لاگ مهمه نه انتخابی های جک بهترین برنامه برای لاگ سیستمه

  8. #8
    حـــــرفـه ای satttanism's Avatar
    تاريخ عضويت
    Aug 2005
    محل سكونت
    In your Mind
    پست ها
    15,096

    پيش فرض

    فقط خط اول رو کپی کردی ؟!
    لاگ فایل سیستم شامل چندین چیزه : پروسه های جاری و O4 و چند تاچیز مهم دیگه هستR1---Rn
    الان محتویات O4 تو لاگ شما چیه ؟ کل لاگ مهمه نه انتخابی های جک بهترین برنامه برای لاگ سیستمه
    دوست عزیز در لاگ تنها فقط همین مورد مربوط به این فایل هست و هیچ چیز دیگه ای نیست
    Last edited by satttanism; 07-05-2007 at 14:40.

  9. #9
    حـــــرفـه ای piremard's Avatar
    تاريخ عضويت
    Aug 2006
    پست ها
    6,618

    پيش فرض

    راستی اونی که نوشتم "های جک " بود یکوقت جُک تلفظ نکنید !
    کسپر می تونه این فایل رو آنالیز کنه پس کامندی رو که کسپر در موقع اخطار می ده بنویسید

    روی detailes...
    کلیک وببینید چی نوشته اگر کسپر ویروس نمی شناسه پس این فایل اصلی مربوط به کامند لاین ویندوزه

  10. #10
    اگه نباشه جاش خالی می مونه toadstool's Avatar
    تاريخ عضويت
    Nov 2005
    محل سكونت
    طهران
    پست ها
    480

صفحه 1 از 2 12 آخرآخر

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •