تبلیغات :
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام
خرید لپ تاپ استوک
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 3 از 3

نام تاپيک: پيغام خطاي outlook E با نام msimm.exe?

  1. #1
    داره خودمونی میشه رضاانزلي's Avatar
    تاريخ عضويت
    May 2009
    محل سكونت
    از unام پيداست.جاي قشنگيه
    پست ها
    32

    پيش فرض پيغام خطاي outlook E با نام msimm.exe?

    سلام سروريكي از شعب من ويرسي گرفته بود كه مك كافي بانام new win32اونو شناسائي كرد اين ويروس بيشتر تو system32نشته بود وكلا اجازه اجراي نرم افزارهاي مثل سيستم اصلي بانك يا outlookرونميداد وويروس ياب زد همه فايلهاي exeرو پاك كرد سيماتك اونو با نام win32.induc.cfشناسائي كرده البته outlookدر حالت عادي كارميكنه ولي چند ساعتي به حال خودش ميزاري اين پيغام مياد.البته اين عكس تسك منيجير منه



    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

  2. #2
    آخر فروم باز saeed774's Avatar
    تاريخ عضويت
    Jan 2006
    پست ها
    4,092

    پيش فرض

    win32.induc.cf ويروسي هست كه به فايل هاي نوشته شده تو دلفي حمله ميكنه شما اين موضوع رو با Picher_S عزيز بصورت پيغام خصوصي در ميون بزارين . ايشون ميتونن كمكتون كنن . در ضمن نود32 هم ميتونه اين ويروسو پاك كنه .
    فايل زيرو هم اجرا و ok كنين : اين فايل رجيستري ، فايل هاي اجرايي كه تو ويندوز اكس پي آسيب ديدن رو ميتونه ريپير كنه ولي اگه كل فايل پاك شده باشه نه .

    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  3. این کاربر از saeed774 بخاطر این مطلب مفید تشکر کرده است


  4. #3
    کاربر فعال انجمن نرم افزار picher_s's Avatar
    تاريخ عضويت
    Dec 2008
    محل سكونت
    زیر چتر اویرا در تفریج!
    پست ها
    1,453

    پيش فرض induca.a

    سلام به همه

    هفته پیش یکی از بچه های دلفی کار گفت که آنتیش این ویروس رو شناسایی میکنه.(رضا انزلی خودمون)

    جالبش این بود که آنتیه منم(Avira ) این ویروس رو روی exe های جدید دلفیم شناسایی میکنه!

    مشکوک شدم. یه جستجو هایی زدم بعد فایلی رو که Avira شناسایی می کرد به VirusList

    کسپر فرستادم، اونم این ویروس رو شناسایی کرد!!! جالی بود منم داشتمش! حتی با داشتن

    فایروالی مثله Outpost!!

    طريقه آلوده شدن:
    نصب كامپوننت آلوده يا اجرا كردن فايل آلوده كه با دلفي آلوده ساخته شده.
    اين ويروس فعلا فقط دلفي 4 تا 7 را آلوده ميكند.

    طرز كار ويروس:
    در تمام نسخه هاي دلفي فايلي به نام SysConst.dcu در فولدر Lib وجود داره كه در صورتي كه شما در برنامه به صورت مستقيم يا غير مستقيم از يونيت SysUtils استفاده كرده باشيد هنگام كامپايل ، دلفي يونيت SysConst را به برنامه شما الحاق خواهد كرد. ويروس فوق با آلوده كردن يونيت SysConst.dcu باعث ميشه كه دلفي فايلهاي آلوده توليد كنه...
    اين ويروس فعلا خطري نداره و جز تكثير خودش عمل مخرب ديگه اي انجام نميده.

    نه نه نه نه نه !!!!!!!! فایلهام از تارخه 2009/04/13 Avira میگه این ویروس رو دارند!!! کمک..........

    خداروشکر. الان فهمیدم :

    تو پوشه
    %Delphi_Installation_Folder%\Lib\SysConst.dcu رو که ویروس توش نوشته شده را تغییره نام بدیم و فایله sysconst.bak رو در همین مسیر

    به sysconst.dcu تغییر نام بدیدن و دوباره Compile کنید برنامه هاتونو.

    ببخشید اگه exe ای گذاشتم و سیستمتون این ویروس رو نشونش میده
    //-------------------------------------------------------------------------------------------
    اما برای شما آقا رضا :
    این ماله یه ویرسه دیگه است که با دلفی نوشته شده! یعنی شما رو سیستمتون یه ویروس دارید که ویروس

    نویسش نمیدونسته دلفیش آلودست.

    موفق باشید.
    Last edited by picher_s; 31-08-2009 at 21:26.

  5. 2 کاربر از picher_s بخاطر این مطلب مفید تشکر کرده اند


Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •