سلام دوستان
یه مدت این فایل از طریق اینترنت اکسپلورر به اینترنت وصل میشه و کسپر پیغام میده که این فایل قصد داره اطلاعات مجهولی رو به جایی بفرسته که من دنی میکنم
حالا میشه یه توضیحی در موردش بدید
سلام دوستان
یه مدت این فایل از طریق اینترنت اکسپلورر به اینترنت وصل میشه و کسپر پیغام میده که این فایل قصد داره اطلاعات مجهولی رو به جایی بفرسته که من دنی میکنم
حالا میشه یه توضیحی در موردش بدید
Virus Name: Agobot.AQ
نوعا ورم که از نمونه نام مایکروسافت جهت گول زدن استفاده می کنه[Microsoft Network Command Service] netcmd.exe
حجم 259,424 byte
مسیر %System% directory as NETCMD.EXE
رجیستری HKLM\Software\Microsoft\Windows\CurrentVersion\Run \Microsoft Network Command Service = "netcmd.exe"
HKLM\Software\Microsoft\Windows\CurrentVersion\Run Services\Microsoft Network Command Service = "netcmd.exe"
تاریخ تولید و نشر : 17-Nov-2005
Last edited by piremard; 06-05-2007 at 23:25.
netcmd بطور خودکار مسیر unc رو به پیغام درایو مپ می کنه
لینک دانلود ----http://www.dynawell.com/reskit/microsoft/win2000/netcmd.zip----
نمونه مسیر \\<servername>\<sharename>\<directory>
اگه worm هست چرا کسپر نمیشناستش؟
دوتا داریم یکی کامند لاین ویندوز و یکی گول زننده و هم نام ولی ورم است
اینکه دوتا پست دادم بهمین خاطر بود
شما با این یک لاگ از سیستموتون بگذارید اینجا تا بهتر بشه راهنمایی کرد
----http://download.hijackthis.eu/hijackthis_199.zip----
فقط این رو پیدا کرد حتی نشون نمیده که چجوری اجرا میشه
Running processes:
C:\WINDOWS\SYSTEM32\NETCMD.EXE
فقط خط اول رو کپی کردی ؟!
لاگ فایل سیستم شامل چندین چیزه : پروسه های جاری و O4 و چند تاچیز مهم دیگه هستR1---Rn
الان محتویات O4 تو لاگ شما چیه ؟ کل لاگ مهمه نه انتخابی های جک بهترین برنامه برای لاگ سیستمه
دوست عزیز در لاگ تنها فقط همین مورد مربوط به این فایل هست و هیچ چیز دیگه ای نیست
Last edited by satttanism; 07-05-2007 at 14:40.
راستی اونی که نوشتم "های جک " بود یکوقت جُک تلفظ نکنید !
کسپر می تونه این فایل رو آنالیز کنه پس کامندی رو که کسپر در موقع اخطار می ده بنویسید
روی detailes...
کلیک وببینید چی نوشته اگر کسپر ویروس نمی شناسه پس این فایل اصلی مربوط به کامند لاین ویندوزه
يه نگاهي به كل اين صفحه بنداز
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)