تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 9 از 9

نام تاپيک: با هوش ترین بد افزاری که تا بحال دیده ام

  1. #1
    داره خودمونی میشه sibsabz's Avatar
    تاريخ عضويت
    Aug 2006
    پست ها
    76

    پيش فرض با هوش ترین بد افزاری که تا بحال دیده ام

    مدتها است که با این بد افزار که نمیدانم چیست دست و پنجه نرم میکنم
    و اوست که برنده است . اخیرا هم چندین تاپیک مختلف را دیده ام که دوستان زیادی گرفتارش شده اند.

    این برنامه کارش آلوده کردن svchost است

    و بعد ان به نیات شومش میرسد.
    واضح ترین کار آن اشغال مقدار بسیار زیادی پهنای باند است
    ولی برخلاف عموم بک دور ها یا ورم ها که اصولا اطلاعات
    سیستم شما را آپلود میکنند.
    از منبع ناشناسی اقدام به دانلود فایلهای نامعلوم و بی پایانی میکند

    و نکته جالب اینجاست که این کار را همزمان با کار کردن شما انجام میدهد
    یعنی اگر شما با اینتر نت مشغول باشید و در حال تبادل اطلاعات باشید
    بلا فاصله مشغول میشود و حدود نیمی از پهنای باند شما را می بلعد
    به نحوی که صفحات عکس دارد را نمیتوانید به هیچ وجه باز کنید
    یا بسیار کند خواهد بود.
    اما با مجرد اینکه صفحات فایر فاکس یا اکسپلورر خود را می بندید بلافاصله
    با مقداری تاخیر دست از دانلود برداشته و منتظر میماند.

    و این کار ها را به طریقی از همان svchost انجام میدهد که اگر آن را در
    فایر وال اند تسک کنید سیستم خطای شصت ثانیه میدهد.

    با انواع ویروس کش ها و ضد کرم های معروف و آپدیت شده هم تست کرده ام و چیزی نیافیده اند.

    و فقط از رو تجربه قبلی میفهمم که مثلا سایتی که در 10 ثانیه باز میشد الان در 40 ثانیه باز میشود.

    در حال حاضر ویروس کش من نود 32 و فایروالم آنلاین آرمور است.

    هنگاهی هم که یک ویندوز نو میریزم تا مدتی خوب است و لی ناگهان ( احتمالا بعد از اجرای برنامه ناقلش
    شروع میکند

    ازدیگر کارهایش ایجاد اتو کاننکت هست در دیال آپ که به محض روشن کردن سیستم بلافاصله با آی پی دیفالت شما کانکت میشود.

    خلاصه پوست ما را کنده است.

    ضمنا هیچ برنامه ای در حال آپدیت نیست . حواسم به این چیزهای ساده هست !

    این هم مدرکش :

    در حالیکه فایر وال 5.5 کیلو دانلود را نشان میدهد . دانلود منیجر نصف آن دانلود میکند.


    عکس کاملتر هم اینجا هست:
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    Last edited by sibsabz; 14-11-2008 at 00:26.

  2. این کاربر از sibsabz بخاطر این مطلب مفید تشکر کرده است


  3. #2
    پروفشنال p_s_m's Avatar
    تاريخ عضويت
    Jul 2007
    محل سكونت
    اینجا
    پست ها
    846

    پيش فرض

    منم ویروس عجیب و غریب زیاد دیدم یادمه 3 سال پیش یه ویروسی بود که وقتی با mcAfee خواستم پاکش کنم

    پیغام داد disk is write protect !!! ( در حالیکه ویروس رو هارد بود)

    از این جور بد افزارها زیاده و بعضی از اونها رو هیچ آنتی ویروسی نمیشناسه

    شما سعی کن که از نرم افزارهای اورجینال استفاده کنی ( نه از رپیدشیر دانلود کن نه از بازار بگیر)

    نرم افزارها رو همیشه از سایت اصلی خودشون دانلود کن و اگه مجانی نبود سعی کن با سریال نامبر فعالشون

    کنی ( سراغ کرک نری بهتره)

  4. این کاربر از p_s_m بخاطر این مطلب مفید تشکر کرده است


  5. #3
    داره خودمونی میشه sibsabz's Avatar
    تاريخ عضويت
    Aug 2006
    پست ها
    76

    پيش فرض

    نکته جالب
    سعی کردم یک نسخه از svchost رو برای eset بفرستم و طبق دستورالعمل اونو زیپ کردم و پسورد گذاستم و ارسال کردم ولی یاهوگفت که نورتون میگه این ویروسیه و ارسال نمی کنم.
    بعد بوسیله جیمیل ارسال کردم یکی به میل یاهوم و یکی به هم به eset و اونی که جی میل برای یاهو فرستاده بود رو خواستم دریافت کنم گفت که قابل اسکن نیست برو دریافت کن !
    و این فقط به این معنی میتونه باشه که نورتون به هنگام سند کردن به من دروغ گفته و بازار گرمی کرده !!

  6. #4
    آخر فروم باز H A M E D's Avatar
    تاريخ عضويت
    Dec 2006
    پست ها
    1,809

    پيش فرض

    قبلا خدمت اين ويروس رسيده بودم!
    شما بهتره اول از همه يه آنتي وروس خوب نصب كني/
    من نود32 رو خيلي قبول داشتم تا وقتي كه يه بدافزار نابودش كرد و من هم رفتم سراغ Kaspersky
    شما هم اگه آنتي ويروست آپديت باشه ميتوني حذفش كني. البته اول يه ويندوز ديگه نصب كن و درايوهاتو اسكن كن. بعد كه اسم ويروس رو فهميدي بگو تا راهي براي مقابله با حملات احتماليش پيدا كنيم. مسلما شما نفر اولي نيستي كه دچارش شدي.

  7. این کاربر از H A M E D بخاطر این مطلب مفید تشکر کرده است


  8. #5
    داره خودمونی میشه
    تاريخ عضويت
    Nov 2005
    پست ها
    45

    پيش فرض امان از دست ویروس

    قبلا خدمت اين ويروس رسيده بودم!
    شما بهتره اول از همه يه آنتي وروس خوب نصب كني/
    من نود32 رو خيلي قبول داشتم تا وقتي كه يه بدافزار نابودش كرد و من هم رفتم سراغ Kaspersky
    شما هم اگه آنتي ويروست آپديت باشه ميتوني حذفش كني. البته اول يه ويندوز ديگه نصب كن و درايوهاتو اسكن كن. بعد كه اسم ويروس رو فهميدي بگو تا راهي براي مقابله با حملات احتماليش پيدا كنيم. مسلما شما نفر اولي نيستي كه دچارش شدي.
    منم خیلی Kaspersky رو قبول داشتم (هنوز سیستم خونم کاسپر داره!) اما چند وقت پیش یکی از همین ویروس ها آن چنان بلایی سر کاسپر و سرور و من از همه جا بی خبر اورد که ...
    کل شبکه به فنا رفت ...
    با نود 32 (بعد از چندین نصب ویندوز) مشکل حل شد!
    الان سرور نود داره
    ما بعد این همه تغییر آنتی ویروس نفهمیدیم چند چندیم؟

  9. #6
    پروفشنال [ali]'s Avatar
    تاريخ عضويت
    Nov 2007
    محل سكونت
    آستارا
    پست ها
    863

    پيش فرض

    سلام شما همین فایل رو اینجا لینک آپلودش را بذار بهتره از:
    AVG Anti-Spyware
    و
    Malwarebytes' Anti-Malware

    هم کمک بگیری سعی کن توی سیف مد اسکن رو انجام بدی.

  10. این کاربر از [ali] بخاطر این مطلب مفید تشکر کرده است


  11. #7
    داره خودمونی میشه sibsabz's Avatar
    تاريخ عضويت
    Aug 2006
    پست ها
    76

    پيش فرض

    ضمن تشکر از دوستان این لینک دانلوش است:
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  12. #8
    پروفشنال [ali]'s Avatar
    تاريخ عضويت
    Nov 2007
    محل سكونت
    آستارا
    پست ها
    863

    پيش فرض

    سلام
    والا طبق بررسی که انجام دادم نه Symantecو نه هیچ آنتی ویروس دیگه ای این کوچولو را نمی شناسه.

    نتایج:
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
    و
    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

    هنوز آنتی ویروس ها هیچ کدوم قادر به شناسایی اون نیستند

    فرض می کنیم ویروس یا یک بد افزار باشه اما برای من خیلی جالب بود که کوچکترین تغییری در حجم این فایل داده نشده ابتدا تاریخ modied جلب توجه کرد بعد دیدم ویندوز من قدیمی تره و چون فایل شما از ویندوز جدیدتری برداشته شده این دلیلش هست.
    شما ببینید توی پراسس تسک منجرتون چند تا از این فایل هست و مسیر دقیق این بد افزار احتمالی رو هم بنویسید.در ضمن توصیه می کنم چون فرمودید بلافاصله قصد اتصال به اینترنت را داره یک آنتی دیالر رو نصب کنید تا بلکه از این طریق رهایی یابید

    سمت راستی فایل شماست.
    Last edited by [ali]; 21-11-2008 at 13:23.

  13. #9
    آخر فروم باز bersam's Avatar
    تاريخ عضويت
    Jul 2007
    محل سكونت
    .: نصف ورلد :.
    پست ها
    2,561

    پيش فرض

    فکر کنم به وسیله ی یک برنامه که کار تکست منیجر رو می کنه ! ولی با دقت بیشتر بتونی این بد افزار رو به راحتی پیدا و کنسلش کنی !
    چون که Svchost خودش یه فایل ویندوزی هست ! و این ویروس یا بد افزار هم کارش اینه که یکی مثل این میشه که کاربر نتونه فایل اصلی رو با ویروس تشخیص بده !!!
    و با این قبیل برنامه ها که نشون می دن اون فایل از کجا سرچشمه گرفته به راحتی می شه فایل مورد نظر رو قطع کرد !
    فکر کنم توی تاپیک انواع ویروس که توی همین قسمت انجمن هست ! توضیحات دقیقی در موردش داده شده باشه !!!!!!

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •