تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 9 از 9

نام تاپيک: ویروسی قوی با اسمهای متفاوت

  1. #1
    در آغاز فعالیت mahdir_12's Avatar
    تاريخ عضويت
    Nov 2008
    پست ها
    17

    پيش فرض ویروسی قوی با اسمهای متفاوت

    سلام
    دوستان این موضوع رو تو دو تاپیک عنوان کردم ولی جوابی دریافت نکردم ..
    این ویروسی که قراره روش بحث بشه از اون ویروسهایی نیست که taskmgr یا regedit رو ببنده و غیر فعال کنه یا کلا نذاره show all file کنی ، قدرت زیادی داره چند نکته جالب:
    1) فایلهای ویروسی با حجمهای متفاوت ایجاد میکنه
    2) اسم ویروس قابل تشخیص نیست ، به این دلیل میگم که با هر بار زدن flash به کامپیوتر یک فایل اجرایی با اسم متفاوت از دیگر اسمهایش ایجاد میکنه
    3) autorun این ویروس پاک بشی نیست، از لحاظ برنامه نویسی شاید بتوان گفت فایل autorun به صورت مقیم در حافظه میباشد و آزاد نشده که به این وسیله منطقا هم نباید بتوان پاک کپی یا کات کرد.
    4) اگه حجمش را در کامپیوتر جستجو کنی چیزی غیر از همان ویروس موجود و درست شده روی فلش چیز دیگری نیست
    5) اصلا در پروسسها قابل مشاهده نیست
    6) از آن نوع ویروسیه که exe ها رو آلوده میکنه و بدجور حاله قربانیو میگیره
    7) راسیاتش هرچی در رجیستری گشتم نفهمیدم کجا آپ میشه
    ...
    فکر کنم بس باشه به هر حال این یکی یکمی با بقیه فرق داره
    اگه دوستان راه کاری برای تک تک گزینه هایی که گفته شد بلدند لطف کنند بگند که بتوان دستی غیرفعالش کرد در غیر اینصورت ممنون میشم اگه آنتیشو بگیند.
    ممنون...

  2. #2
    در آغاز فعالیت mahdir_12's Avatar
    تاريخ عضويت
    Nov 2008
    پست ها
    17

    پيش فرض

    چند نکته دیگه:
    با ساختن یک یوزر جدید حتی فعالیت این ویروس کند نمیشه
    gpedit اجرا نمیشه
    search غیر فعال شده
    نمیدونم چرا کسی نظری نمیده...
    اگه نمیدونید بگید تا حداقل دیگه وقتم رو تلف نکنم و یه ساعت یه بار نیام سر بزنم

  3. #3
    اگه نباشه جاش خالی می مونه sus2's Avatar
    تاريخ عضويت
    Aug 2007
    محل سكونت
    قم
    پست ها
    448

    پيش فرض

    سلام

    شما بهتر هست با یک آنتی ویروس خوب مثل کاسپراسکای و یا نود 32 و آپدیت اونها اسکن کنید ان شاالله مشکلتون حل میشه .

  4. #4
    پروفشنال p_s_m's Avatar
    تاريخ عضويت
    Jul 2007
    محل سكونت
    اینجا
    پست ها
    846

    پيش فرض

    شما گفتی autorun.inf نداره ؟ مطمعنی ؟

    یک سری بدافزار هستن که با استفاده از نقطه ضعف حالت thumbnails در پوشه های ویندوز خودشون رو

    اجرا میکنن یعنی زمانی که شما وارد پوشه میشی بدافزار (معمولا) از فایل عکس آلوده خودشو منتقل

    میکنه برای جلوگیری از اجرای این نوع بدافزارها که معمولا بوسیله هیچ آنتی ویروسی شناخته نمیشن مسیر

    زیر رو برین :

    my computer-- folder option--view

    حالا تیک گزینه remember each folders setting رو بردارید و حالا روی علامت views رفته و حالتی غیر از

    thumbnails رو انتخاب کنید.


    اما در مورد ویروسی که گفتین اگه تونستین فایل سورسشو گیر بندازین و یه جا آپلود کنید مشکلتون رو حل میکنم

    اگر هم نشد اینجا رو ببینید :

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  5. #5
    در آغاز فعالیت mahdir_12's Avatar
    تاريخ عضويت
    Nov 2008
    پست ها
    17

    پيش فرض

    چرا عزیز autorun داره گفتم که پاک شدنی نیست فکر میکنم که این فایل رو به حالت مقیم در حافظه میذاره و free نمی کنه که ویندوز نمیتونه پاک کپی یا کاتش کنه ....
    نکته اصلی که میخوام بدونم اینه که اصلا در پروسسها دیده نمیشه نه پروسسهای taskmgr بلکه در همه برنامه هایی که پروسسهای پشت پرده رو هم نشون میدند این پروسس قابل مشاهده نیست و با پررویی تمام داره جلوی چشمان من فایلاشو کپی میکنه ....
    در مورد سورسش بگم که اصلا اسم این ویروس رو نمیدونم چون پی در پی اسم عوض میکنه و حجمهای مختلف ..بیشتر 168 و 217 کیلوست، اگه فقط اسمشو میفهمیدم فکر نکنم با بقیش مشکلی داشته باشم
    راستی...
    ممنون.

  6. #6
    در آغاز فعالیت mahdir_12's Avatar
    تاريخ عضويت
    Nov 2008
    پست ها
    17

    پيش فرض

    این در مورد آنتی ویروس بگم که اصلا حوصلشونو ندارم فقط اذیت میکنند میدونی چند وقته کامپیوترم رنگ آنتی ویروس به خودش ندیه...
    تازه این کامپیوتر خودم نیست از دیگرانه و براش هم خیلی مهمه که ویندوزش عوض نشه
    ممنون...

  7. #7
    پروفشنال p_s_m's Avatar
    تاريخ عضويت
    Jul 2007
    محل سكونت
    اینجا
    پست ها
    846

    پيش فرض

    این در مورد آنتی ویروس بگم که اصلا حوصلشونو ندارم فقط اذیت میکنند میدونی چند وقته کامپیوترم رنگ آنتی ویروس به خودش ندیده...
    کار خیلی اشتباهی هست حتما از یک آنتی ویروس آپدیت شده استفاده کنید

    بعضی از ویروسها قابلیت آلوده کردن تمام فایلها رو دارند و حتی ویروسهای سکتور صفر قسمتی یا تمام پارتیشن

    بندی هارد رو پاک می کنند. مراقب باشید

  8. #8
    در آغاز فعالیت mahdir_12's Avatar
    تاريخ عضويت
    Nov 2008
    پست ها
    17

    پيش فرض

    حرف شما متین ولی این آنتی ویروسا نمیتونن واقعا امنیت رو برا سیستم فراهم کنند البته تا حدی چرا...
    اما اگر بتونیم طوری عمل کنیم که در واقع پیشگیری بشه از ورود ویروس به سیستم فکر کنم بهتر باشه ، نمیدونم شایدم .....

  9. #9
    پروفشنال p_s_m's Avatar
    تاريخ عضويت
    Jul 2007
    محل سكونت
    اینجا
    پست ها
    846

    پيش فرض

    حرف شما متین ولی این آنتی ویروسا نمیتونن واقعا امنیت رو برا سیستم فراهم کنند البته تا حدی چرا...
    اما اگر بتونیم طوری عمل کنیم که در واقع پیشگیری بشه از ورود ویروس به سیستم فکر کنم بهتر باشه ، نمیدونم شایدم .....

    این که شما میتونی از آلوده شدن سیستم با رعایت مسایل ایمنی تا حد زیادی جلوگیری کنید کاملا درسته اما

    بدون آنتی ویروس بودن کار بسیار اشتباهی هست

    در ضمن میشه از نرم افزارهای امنیتی مثل deep freeze هم استفاده کنید.

    یا اینکه از نرم افزارهای image گرفتن از هارد ( مثل acronis true image یا norton ghost یا ...) استفاده کنید .

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •