تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 1 از 3 123 آخرآخر
نمايش نتايج 1 به 10 از 29

نام تاپيک: ویروس فارسی سالدوست که هیچ انتی ویروسی اونو نمیشناسه!!

  1. #1
    داره خودمونی میشه speaker's Avatar
    تاريخ عضويت
    Mar 2006
    پست ها
    65

    2 ویروس فارسی سالدوست که هیچ انتی ویروسی اونو نمیشناسه!!

    در این تاپیک میخوایم در مورد ویروس مهیب saldost\w32 به تبادل نظر بپردازیم.

  2. #2
    داره خودمونی میشه speaker's Avatar
    تاريخ عضويت
    Mar 2006
    پست ها
    65

    پيش فرض

    كارشناسان امنيت اطلاعات در كشور به كاربران در مورد شيوع يك ويروس اينترنتي با نام (‪ (W32/Saldost‬كه توسط ويروس نويسان ايراني نوشته شده است، هشدار دادند.

    حمیدرضا سعدی مدير نرم‌افزار يكي از شركت‌هاي امنيت اطلاعات امروز با بيان اين مطلب به ایرنا ، گفت: بر اساس مشاهدات، نسخه دوم اين ويروس نيز در اينترنت منتشر شده است.

    وی افزود: اين ويروس نوشته شده به شكل يك نوار زرد رنگ در بالاي صفحه رايانه و همراه با جملات فارسي به رنگ قرمز نمايش داده مي‌شود.

    اين بدافزار اينترنتي پس از اجراي فايل آن بر روي سيستم كاربر، ابتدا خودش را بر روي سيستم كپي مي‌كند و سپس با تغيير دادن كليدهايي در رجيستري باعث بروز مشكلاتي از جمله باز نشدن ‪Folder Option‬و مخفي نگه داشتن فايل‌هاي مخفي مي‌شود.

    از جمله كارهاي ديگر اين ويروس اين است كه خودش را در ريشه همه درايوها با نام ‪autoply.exe‬كپي كرده و در كنار آن فايلي با نام ‪Autorun.inf‬ايجاد مي‌كند.

    اين عمل باعث مي‌شود كه هر گاه كاربر بخواهد به هر شكلي وارد هر درايوي شود، فايل مربوط به كرم اجرا گردد.

    نوع ‪Autorun‬ايجاد شده به گونه‌اي است كه اگر فايل ‪autoply.exe‬ كه خود كرم است از روي سيستم پاك شده ولي فايل ‪Autorun.inf‬باقي بماند، با دوبار كليك كردن بر روي نام درايو پنجره ‪Open with‬نمايش داده مي‌شود و كاربر نمي‌تواند وارد درايو شود. در اين حالت با كليك راست نمودن بر روي نام درايو و انتخاب گزينه "‪"open‬ نيز نمي‌توان وارد درايو شد.

  3. #3
    داره خودمونی میشه speaker's Avatar
    تاريخ عضويت
    Mar 2006
    پست ها
    65

    پيش فرض

    من دنبال روش پاک کردنشم.

  4. #4
    داره خودمونی میشه speaker's Avatar
    تاريخ عضويت
    Mar 2006
    پست ها
    65

    پيش فرض

    برای پاک کردن سیتمتون از این ویروس به این لینک مراجعه کنید
    موفق باشید.
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  5. #5
    حـــــرفـه ای MB_Danger's Avatar
    تاريخ عضويت
    Jul 2006
    پست ها
    1,197

  6. #6
    آخر فروم باز ramyar.v's Avatar
    تاريخ عضويت
    Jan 2007
    محل سكونت
    bavaria
    پست ها
    1,023

    پيش فرض

    من گرفتمش:(
    نمی دونم چرا هر ویروسی میاد من اولین نفر میگیرمش
    چکککککار کنم؟؟؟

  7. #7
    کاربر فعال انجمن مقالات هـک و امنیت
    تاريخ عضويت
    Apr 2005
    محل سكونت
    U /\/ |< /\/ 0 \/\/ N
    پست ها
    956

    پيش فرض

    آيا به اندازه كافي ايمن هستي

  8. #8
    اگه نباشه جاش خالی می مونه zhina_gian's Avatar
    تاريخ عضويت
    Sep 2007
    پست ها
    441

    پيش فرض

    در این تاپیک میخوایم در مورد ویروس مهیب saldost\w32 به تبادل نظر بپردازیم.
    متاسفانه شما 2 نکته را با هم اشتباه گرفتید.
    1. شناختن ویروس
    2. بازگشت ویندوز به حالت معمولی و رفع عیب و اشکالها بعد از خرابی.

    در مورد نکته اول ... آنتی ویروس NOD32 اگر بر روی سیستم کسی نصب باشه و این ویروس بخواد خرابی هاشو
    انجام بده خیلی راحت از سیستم دفاع میکنه و درجا اون ویروس رو از روی سیستم پاک میکنه و با تکه تکه کردنش
    اونو در قرنطینه قرار میده. در این حالت این ویروس هیچ خرابکاری نمیتونه انجام بده چون آنتی ویروس آپدیت شده و
    فعال در حال محافظت از سیستمه.

    اما در مورد نکته دوم... کسانی که سیستمشون توسط این ویروس مبتلا شده هیچ کدام آنتی ویروس درست و
    حسابی روی سیستمشون نصب نبوده و اگر بوده آپدیت شده نبوده. خیلی ها هفته ای یکبار به قول خودشون
    آپدیت میکنند و فکر میکنند کافیه. ویروسها دقیقه ای و ثانیه ای پخش میشند و این افراد ماهی یکبار و یا هفته ای
    یک با آپدیت میکنند.

    در این حالت این افراد سیستمشون آلوده میشه و بعد از آلوده شده میرن و مثلا کسپرسکی و ناد 32 رو با هزار تا
    پست کمک کنید این چه جوری اکتیو میشه رو نصب میکنند. تازه بعد از آپدیت کردن متوجه میشند که کسپرسکی
    و یا ناد 32 یه چیزیایی پیدا کرده و پاک میکنند اما خرابی ها هنوز سر جاشه. در این حالت شما باید بدونید که هیچ
    آنتی ویروسی بعد از خرابی نمیتونه سیستم رو کاملا پاک کنه. شما باید همیشه از حالت اول استفاده کنید نه
    حالت دوم.

    مشکل آنتی ویروسها این نیست که بعضی ها بلد نیستند از آنتی ویروس استفاده کنند. و همچنین مشکل آنتی
    ویروسها این نیست که بعضی ها تنبلی میکنند و گشت و گذار در اینترنت رو به 5 دقیقه آپدیت کردن آنتی ویروس
    ترجیح میدند.

    همیشه پیشنهاد شده که از یک آنتی ویروس خوب و آپدیت شده با ضریب هوش مصنوعی خوب در سیستم
    بصورت فعال استفاده بشه. و برای محافظت بیشتر همیشه از یک فایروال و سیستم HIPS استفاده بشه تا اگر
    آنتی ویروس نتونست ویروسی رو تشخیص بده سیستم HIPS و اطلاعات شخصی اون شخص بتونه از خرابی ها
    جلوگیری بکنه.



  9. #9
    داره خودمونی میشه speaker's Avatar
    تاريخ عضويت
    Mar 2006
    پست ها
    65

    پيش فرض

    دلیل اینکه انتی ویروس ها نمی تونن این ویروس رو از بین ببرند اینه که هیچ انتی ویروسی سگنچرش رو نداره .
    نکته مهم ابنه که انتی ویروش ها اونو پیدا و شناسایی می کنند ولی نه میتونن پاکش کنن نه میتونن قرنطینه کنه نه میتونه repair کنه.
    اگه ایرانی ها تو همه چی اینقدر مخ داشتن الان وضع ما اینجوری نبود.

  10. #10
    آخر فروم باز nightmare's Avatar
    تاريخ عضويت
    May 2006
    محل سكونت
    تهران
    پست ها
    2,148

    پيش فرض

    زیاد بزرگ نکنید این ویروس رو
    به قول امضای یکی از قدیمی های این فروم که متاسفانه اسم شریفشون رو به یاد ندارم :‌کمتر هستند کسانی که سیدی ارزشمند Hiren رو می شناسند . پست خانوم/آقای zhina_gian رو هم تایید می کنم .
    و در آخر ٬ خداحافظ دردسر های اینچنینی ویندوز ! ما که رفتیم لینوکس ...

    تا بعد ...

صفحه 1 از 3 123 آخرآخر

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •