تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 6 از 6

نام تاپيک: هشدار جاسوس اینترنتی ریموت ادمین تولز(بکدور)

  1. #1
    در آغاز فعالیت
    تاريخ عضويت
    Feb 2011
    پست ها
    4

    پيش فرض هشدار جاسوس اینترنتی ریموت ادمین تولز(بکدور)

    Windows 7
    Locations
    AppData%\Local\svch?st.exe%
    AppData%\Local\svch?st.exe%
    AppData%\Roaming\Microsoft\Windows\Cookies\server. exe%

    Attacker
    Country:United States
    ISP:Monticello Networks
    Organization:XMPP Standards Foundation

    Outgoing connection to remote server
    Ip Address 208.68.163.220 Port 5222 Process server.exe

    SHA256
    d241caf452382f3e1bfecd7b4a45e0d56c769566cb7bb8f346 612c9255f261d0

    [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

    Activity
    ISP:Information Technology Company ITC Organization:ip-pool for ADSL users Tehran
    *.2.178.248

    2 روز پیش سایت اشیانه پست گذاشتم خذف کردن!
    هدف این بد افزار که با هیچ انتی تشخیص داده نمشه جاسوسی نه از ارگان های دولتی بلکه از مردم میباشد!

    Anonymous Group Member
    Last edited by makhnat; 28-11-2012 at 10:29.

  2. این کاربر از makhnat بخاطر این مطلب مفید تشکر کرده است


  3. #2
    در آغاز فعالیت
    تاريخ عضويت
    Feb 2011
    پست ها
    4
    Last edited by makhnat; 28-11-2012 at 10:26.

  4. #3
    آخر فروم باز kases's Avatar
    تاريخ عضويت
    Aug 2008
    پست ها
    2,012

    پيش فرض

    سلام

    فایلهای svchost.exe و
    server exe در مسیر app data رو اپلود کنید و لینکش رو بزارید اینجا تا بررسی بشه؟



  5. #4
    در آغاز فعالیت
    تاريخ عضويت
    Feb 2011
    پست ها
    4

    پيش فرض

    سلام

    \AppData%\Local%
    svch?st.exe
    svch?st.exe

    مسیر بالا دو تا فایل هست در اسم هر دو فایل از یونیکد استفاده شده

    فایل اصلی [ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]

  6. #5
    کاربر فعال انجمن آنتی ویروس jolan57's Avatar
    تاريخ عضويت
    Mar 2008
    محل سكونت
    ملایر
    پست ها
    1,973

    پيش فرض

    از این تروجان ها روزانه چندین هزار نمونه برنامه نویسی میشه فایل رو برای شرکت های آنتی ویروس بفرستید
    برای آویرا فرستادم و از الان آویرا فایل رو میشناسه
    Last edited by jolan57; 28-11-2012 at 19:33.

  7. #6
    در آغاز فعالیت
    تاريخ عضويت
    Feb 2011
    پست ها
    4

    پيش فرض Exploit Code Execte-Worm


Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •