چندی پیش با تروجانی ( بهتر است عنوان کنم ویروس! ) برخورد کردم که کاربران زیادی رو آلوده کرده بود . این ویروس که با نام soundmix.exe در Process Manager قابل مشاهده است عملکرد جالبی نیز دارد! چنانچه سعی کنید این فایل را در لیست پروسه های در حال اجرا Terminate نمایید دوباره اجرا می شود! و اگر هم در محیط Safe Mode بالا آمده و آنرا از فولدر system32 حذف کنید دیگر هیچ فایل اجرایی ، اجرا نخواهد شد!
دلیل این اتفاق نیز ایجاد یک کلید در رجیستری ویندوز است که باعث می شود همراه با اجرای هر برنامه اجرایی این ویروس نیز اجرا گردد :
HKEY_CLASSES_ROOT\exefile\shell\open\command
قابل ذکر است فایل های اصلی ویروس با نام soundmix.exe و zipexr.dll قابل رویت است. هم چنین به راحتی در فلش دیسک ها کپی شده و بر روی سیستم های دیگر نیز پخش می شود!
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید