امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
انالیز ویروس autoplay
نویسنده پیام
Loyal آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 937
موضوع‌ها: 41
تاریخ عضویت: مهر ۱۳۸۵

تشکرها : 2541
( 3348 تشکر در 879 ارسال )
ارسال: #12
RE: انالیز ویروس autoplay
من یه برنامه میشناسم که وقتی روی سیستمتون نصب کنین هر Flash یا RAM که به کامپیوترتون وصل می کنین چک می کنه که آیا فایل Autorun.inf داره یا نه؟
ضمناً همه فایل هایی که به انتشار ویروس کمک می کنن رو هم میشناسه که یکیش همون smss.exe هست که lord_viper عزیز گفته بود.
خودم هم این فایل هارو پیدا کرده بودم ولی نمیشد پاکشون کرد. ولی آخر متوسل به چند تا برنامه شدم که خیلی کمکم کرد.

برنامه ها رو اگه دوست داشتین آپلود می کنم و همراه توضیحات میزارم تا دانلود کنین. خیلی به درد من خورده. الآن من بین دوستان و فامیل به ویروس کش معروف شدم (بخاطر ابزار کاری که دارم).

(آخرین ویرایش در این ارسال: ۲۵-اسفند-۱۳۸۷, ۱۸:۳۶:۱۶، توسط Loyal.)
۲۳-اسفند-۱۳۸۷, ۰۱:۰۸:۲۳
وب سایت ارسال‌ها
پاسخ
Payman62 آفلاین
مدیر بخش ویژوال بیسیک
*****

ارسال‌ها: 2,273
موضوع‌ها: 149
تاریخ عضویت: اسفند ۱۳۸۴

تشکرها : 1308
( 3661 تشکر در 942 ارسال )
ارسال: #13
RE: انالیز ویروس autoplay
(۲۳-اسفند-۱۳۸۷, ۰۱:۰۸:۲۳)loyal1365 نوشته است: من یه برنامه میشناسم که وقتی روی سیستمتون نصب کنین هر Flash یا RAM که به کامپیوترتون وصل می کنین چک می کنه که آیا فایل Autorun.inf داره یا نه؟
ضمناً همه فایل هایی که به انتشار ویروس کمک می کنن رو هم میشناسه
سلام.
اسم این برنامت آنتی ویروس نیستش؟
۲۳-اسفند-۱۳۸۷, ۰۳:۰۷:۲۲
ارسال‌ها
پاسخ
Loyal آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 937
موضوع‌ها: 41
تاریخ عضویت: مهر ۱۳۸۵

تشکرها : 2541
( 3348 تشکر در 879 ارسال )
ارسال: #14
RE: انالیز ویروس autoplay
نه. آنتی ویروس نیست. اسمش اینه: Autorun Virus Remover

۲۳-اسفند-۱۳۸۷, ۰۶:۳۶:۲۴
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : Mr.pRoGraMmer
Mr.pRoGraMmer غایب
کاربر با تجربه
****

ارسال‌ها: 1,084
موضوع‌ها: 58
تاریخ عضویت: اسفند ۱۳۸۷

تشکرها : 2031
( 2927 تشکر در 1008 ارسال )
ارسال: #15
RE: انالیز ویروس autoplay
(۲۳-اسفند-۱۳۸۷, ۰۲:۴۹:۳۸)crazyfull نوشته است: شما که اصلاً تيکه ننداختی
فعلاً نياز نيست کسی قربونم بره يا فدام شه منم بزرگ نيستم ادام های بزرگ کارای بزرگ انجام ميدن
دوست عزيز قصد توهين نداشتم فقط يه انتقاد بود
شما هم که حرفت رو زدی که بهم ربط نداره منم گفتم چشم ديگه کشش نده

سلام
اینطوری که من دیدم و خوندم یه جور توهین بود بخدا من این ویروس را به یه کاربر ایرانی ندادم فقط همینجا تو ایران ویج و تو سایت خودم به قول شما بمب یه اتفاقی هم افتاد دیگه ولش کردم برنامه های مفید تا دلت بخواد ساختم تو ایران قانونی به اسم کپی رایت نداریم وقتی دیگه یه ویندوز 800 دلاری تو ایران 1000 تومانه دیگه ادم روش نمیشه برنامه بسازه هر برنامه هم که بخوای با کرک پیدا میکنی loyal1365 دوست عزیز فایل autorun.inf باید از رجیستری غیر فعالش کرد دیگه کار ویروسها بسیار سخت میشه نیازی به انتی نیست

۲۳-اسفند-۱۳۸۷, ۰۹:۳۲:۴۸
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : Loyal
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #16
RE: انالیز ویروس autoplay
نوشتن یه usb guard مثل اب خوردنه من هیچ انتی رو سیستمم ندارم چون یکی از اینها نوشتم وقتی شما یه چیز جدید به سیستم اضافه میکنین که به عنوان hardware جدید شناخته میشه یه message WM_DEVICECHANGE به همه پنجره ها فرستاده میشه شما میتونین یه برنامه بنویسین که فرستاده شده این پیغام به پنجرتونو چک کنه و وقتی این پیغام دریافت شد چک کنین که ایا به درایوهاتون یه درایو removable اضافه شده یا نه و اگه اضافه شده بود با توابع findfirst و findnext توش دنبال فایل AUTURUN.INF بگردین اونو باز کنین RUN رو پیدا کنین و مقادیر جلوش رو -1 حرف کپی کینین که میشه ادرس فایل ویروس حالا هر 2 تا رو پاک کنین
به همین راحتیه
۲۳-اسفند-۱۳۸۷, ۰۹:۴۱:۵۶
وب سایت ارسال‌ها
پاسخ
Mr.pRoGraMmer غایب
کاربر با تجربه
****

ارسال‌ها: 1,084
موضوع‌ها: 58
تاریخ عضویت: اسفند ۱۳۸۷

تشکرها : 2031
( 2927 تشکر در 1008 ارسال )
ارسال: #17
RE: انالیز ویروس autoplay
بنطر من از همون رجیستری غیر فعالش کنی بهتره

۲۳-اسفند-۱۳۸۷, ۱۰:۲۲:۱۰
وب سایت ارسال‌ها
پاسخ
Loyal آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 937
موضوع‌ها: 41
تاریخ عضویت: مهر ۱۳۸۵

تشکرها : 2541
( 3348 تشکر در 879 ارسال )
ارسال: #18
RE: انالیز ویروس autoplay
نقل قول: loyal1365 دوست عزیز فایل autorun.inf باید از رجیستری غیر فعالش کرد دیگه کار ویروسها بسیار سخت میشه نیازی به انتی نیست

این هم خوبه ولی بعضی مواقع همین autorun.inf به یه دردهایی هم میخوره.

من برای تغییر شکل فلش خودم ازش استفاده می کنم. ضمناً برنامش زیاد سنگین نیست که مثل آنتی ویروس سرعت رو پایین بیاره.

لینکشو میزارم تا هرکسی خواست، دانلود کنه. این به درد اون موقعی می خوره که [گوش شیطون کر] یکی از فایل های سیستمی با ویروس درگیر شده باشه. اونوقت این برنامه است که با ویروسه درگیر میشه، نه شما. مجبور که نیستین به خاطر کارهای به این کوچیکی وقت خودتون رو تلف کنین.

Autorun Virus Remover
حجم برنامه : 1.23 مگابایت

چند تا عکس هم از محیط خود برنامه گرفتم که میزارم تا ببینین:

[تصویر:  1.jpg]

[تصویر:  2.jpg]

[تصویر:  3.jpg]

[تصویر:  4.jpg]

[تصویر:  5.jpg]

[تصویر:  6.jpg]

(آخرین ویرایش در این ارسال: ۲۳-اسفند-۱۳۸۷, ۱۵:۴۸:۴۲، توسط Loyal.)
۲۳-اسفند-۱۳۸۷, ۱۵:۴۷:۴۵
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : Mr.pRoGraMmer
Payman62 آفلاین
مدیر بخش ویژوال بیسیک
*****

ارسال‌ها: 2,273
موضوع‌ها: 149
تاریخ عضویت: اسفند ۱۳۸۴

تشکرها : 1308
( 3661 تشکر در 942 ارسال )
ارسال: #19
RE: انالیز ویروس autoplay
سلام.
لویال منظور من این بود وقتی این همه آنتی ویروس ریخته بیرون نیازی به آنتی اتوران نیست. چون آنتی ویروس ها یه بخش کوچیک از کارشون چک کردن اتوران ها و متوقف کردنشونه. حالا علاوه بر اتوران کارایی خیلی بیشتری هم دارن که خودت میدونی.

مبین چرا این قدر خودتو اذیت میکنی. چرا آنتی نصب نمیکنی؟ اگه سیستمت کند میشه که بحثش جداست. ولی میدونی که ویروس فقط از طریق فلش وارد سیستم نمیشه. وارد سایت ها هم که بشی اجرای بعضی اسکریپت ها میتونه خطرناک باشه. حالا هر چند میشه جاوا اسکریپت رو دیس کرد ولی خوب اینم خودش یه مشکله. بهتره enable باشه و آنتی خودش کدهای مخرب رو کنترل کنه. یا بعضی باگ ها تو بعضی برنامه ها هم میتونه باعث اجرای کدهای خطرناک بشه.
شاید من و شما بتونیم دستی ویروس ها رو شناسایی و از هستی ساقطشون کنیم. ولی برای احتیاط وجود یه آنتی هم بد نیست.
۲۳-اسفند-۱۳۸۷, ۱۶:۲۹:۳۰
ارسال‌ها
پاسخ
Loyal آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 937
موضوع‌ها: 41
تاریخ عضویت: مهر ۱۳۸۵

تشکرها : 2541
( 3348 تشکر در 879 ارسال )
ارسال: #20
RE: انالیز ویروس autoplay
کار این برنامه اینه که لیست فایل های مخرب و فایل های در معرض تخریب رو داره و خودش کارهارو انجام میده.
معمولاً این فایل ها که منتشر کننده ویروس هستند خودشون مثل ویروس شناسایی نمیشن. بیشتر ویروس کش ها هم فقط از روی خود فایل Autorun.inf اینو می فهمن.
اگر به تصویر دوم نگاه کنین فهمین کدوم فایل ها رو میگم. (البته من در حدی نیستم که بخوام به شما توصیه بکنم ولی چون میدونم خیلی کاربرد داره اینو میگم.)

[تصویر:  2.jpg]

۲۳-اسفند-۱۳۸۷, ۱۶:۵۸:۳۲
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : Payman62
Mr.pRoGraMmer غایب
کاربر با تجربه
****

ارسال‌ها: 1,084
موضوع‌ها: 58
تاریخ عضویت: اسفند ۱۳۸۷

تشکرها : 2031
( 2927 تشکر در 1008 ارسال )
ارسال: #21
RE: انالیز ویروس autoplay
من یه ویندوز بود xp سفارشی درست میکردم واسه دوستان از قبل کاری میکردم که فایل autorun.inf را غیر فعال میکردم با اجرای این کار جلوی ویروسها را میگرفتم اون برنامه که شما میگید اخر یه مقدار از حافظه رم و پردازشگز را میگیره بعد گفتی autron.infبه یه دردهایی هم میخوره اره درسته اما به ریسکش میارزه؟
[autorun]
open=Autorun.exe
icon=Adobe CS3.part1.exe
میاد این autorun.inf فایل اجرایی Autorun.exe را باز میکنه اینو خوب یه کاربر هم میتونه دستی پیدا کنه و اجراش کنه
اینم غیر فعال کردن autorun.inf یه notepad باز میکند کد زیر را داخل ان paste میکنید
کد php:
REGEDIT4 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf
@=
"@SYS:DoesNotExist" 
بعد ان را به اسم مثلان disable autorun.reg سیو کن حتما پسوند فایل reg باشه

(آخرین ویرایش در این ارسال: ۲۳-اسفند-۱۳۸۷, ۱۷:۱۳:۵۵، توسط Mr.pRoGraMmer.)
۲۳-اسفند-۱۳۸۷, ۱۷:۰۷:۵۸
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : Loyal
Loyal آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 937
موضوع‌ها: 41
تاریخ عضویت: مهر ۱۳۸۵

تشکرها : 2541
( 3348 تشکر در 879 ارسال )
ارسال: #22
RE: انالیز ویروس autoplay
من این آیکن رو برای فلش خودم انتخاب کردم تا وقتی اون رو به کامپیوتر دیگه ای وصل می کنم متوجه بشم که ویروسی شده یا نه. چون برای اینکه ویروس رو اجرا کنه باید اول فایل Autorun.inf خودشو به جای فایل من بذاره. و با این کار آیکن فلش عوض میشه و میفهمم که کامپیوتر طرف ویروسیه.

یه چیز دیکه، برای باز کردن درایو هایی که فایل Autorun.inf حاوی ویروس در اونها وجود داره فکر کنم بشه از طریق نوار آدرس هم اقدام کرد. و دیگه نیازی به explorer یا نوشتن آدرس درایو نیست. این روش راحت تره...

۲۳-اسفند-۱۳۸۷, ۱۷:۱۵:۱۳
وب سایت ارسال‌ها
پاسخ


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
Rolleyes سورس ویروس ساده در عین حال خطر ناک با ویژال بیسیک Ghoghnus 0 1,238 ۱۱-اسفند-۱۳۹۷, ۱۵:۴۹:۰۴
آخرین ارسال: Ghoghnus
Exclamation ورژن جدید ویروس Setup.exe Morpheus 41 44,952 ۲۳-شهریور-۱۳۹۵, ۱۶:۳۴:۵۴
آخرین ارسال: babyy
  ویروس یابی! 1نفر 7 5,344 ۰۱-اردیبهشت-۱۳۹۵, ۱۲:۵۰:۰۳
آخرین ارسال: 1نفر
  حذف ویروس های TMP! student-p 4 6,350 ۰۴-اسفند-۱۳۹۴, ۱۱:۵۹:۰۷
آخرین ارسال: imenbazar
  استخراج امضا های ویروس ها از دیتابیس آنتی ویروس hadiranji 1 2,526 ۱۳-بهمن-۱۳۹۴, ۱۲:۵۰:۵۵
آخرین ارسال: lord_viper
  ویروس یا تروجان مخرب خطرناک 123659 51 39,687 ۱۹-بهمن-۱۳۹۳, ۰۰:۳۷:۲۵
آخرین ارسال: omid_phoenix
  ویروس تبلیغاتی helma 8 7,959 ۱۷-بهمن-۱۳۹۳, ۰۵:۱۶:۴۴
آخرین ارسال: NO DONGLE
Exclamation [فوری] ویروس کودر کمک فوری alir32a 4 4,325 ۱۵-بهمن-۱۳۹۳, ۱۸:۵۱:۰۸
آخرین ارسال: NO DONGLE
  معرفی یک ویروس خطرناک apcog 16 13,782 ۱۲-مهر-۱۳۹۳, ۰۹:۱۴:۴۳
آخرین ارسال: Di Di
  غیر قابل شناسایی کردن ویروس در VB6 crab 8 10,534 ۰۶-مهر-۱۳۹۳, ۰۱:۰۸:۴۸
آخرین ارسال: grimm

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 3 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS