امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
یک ویروس جدید بنام import
نویسنده پیام
Di Di آفلاین
مدير بخش هك و كرك
*****

ارسال‌ها: 2,358
موضوع‌ها: 116
تاریخ عضویت: اسفند ۱۳۸۵

تشکرها : 1816
( 4046 تشکر در 1321 ارسال )
ارسال: #12
RE: یک ویروس جدید بنام import
هركدومشو كه خواستي بگو اگه داشته باشم مي زارم رو سايت.

۰۹-تير-۱۳۸۷, ۱۷:۱۳:۵۶
وب سایت ارسال‌ها
پاسخ
godvb غایب
مدیر بازنشسته بخش نفوذ و امنیت
*****

ارسال‌ها: 430
موضوع‌ها: 77
تاریخ عضویت: اسفند ۱۳۸۶

تشکرها : 886
( 1338 تشکر در 343 ارسال )
ارسال: #13
RE: یک ویروس جدید بنام import
آقایون سلام . این ویروسی رو که DiDi جان گذاشتن رو کسی امتحان نکرده !! من الان اجراش کردم نه پیغامی ، نه کادر زرد رنگی ، هیچی که هیچی . این ویروس رو هم دیروز توی یک تایپ تکثیر دیدم (واسه تعمیر رفته بودم)، فکر نکنم همون ویروس سیاسی باشه . چون طرف میگفت آزاری نداره !!!!

آنچه توانسته ایم انجام دهیم، لطف پرودگار بوده است.

XMen For Ever
۰۹-تير-۱۳۸۷, ۲۱:۰۴:۱۹
ارسال‌ها
پاسخ
Di Di آفلاین
مدير بخش هك و كرك
*****

ارسال‌ها: 2,358
موضوع‌ها: 116
تاریخ عضویت: اسفند ۱۳۸۵

تشکرها : 1816
( 4046 تشکر در 1321 ارسال )
ارسال: #14
RE: یک ویروس جدید بنام import
اسم اين ويروس رو آقا مبين زحمت كشيدن پيدا كردن : اسمش سالدوس هست.

از خانواده اوتوران سازهاست كه از طريق فلش مموري يا رم موبيال منتقل مي شه.

اين ويروس جزء پيشرفته ترين انواع اين خانواده محسوب مي شه و براي تكثير خودش از راه هاي مختلفي استفاده مي كنه. همچنين اين ويروس داراي چندين مرحله براي آلوده سازي سيستم قرباني است و همين امر كار ساخت آنتي براي اين ويروس رو سخت مي كنه.

اين ويروس در ابتدا خودش رو در درايو ويندوز كپي مي كنه و در زماني كه ويندوز ريستارت بشه خودش رو در بقيه درايوها هم كپي مي كنه. البته در روت اصلي درايوها همراه با فايل اتوران.

بعد از اين مرحله ويروس براي مدتي در همين حالت باقي مي مونه و به غير از آلوده سازي رم ها و فلش مموري هاي ديگه اي كه به سيستم متصل مي شن كار ديگه اي انجام نمي ده.

در مرحله بعد ويروس به صورت راندوم فولدرهايي از هر درايو رو هايدن و سيستمي مي كنه و چون تنظيمات نمايش ويندوز رو دستكاري كرده كاربر قادر به مشاهده فولدرهاي خود نيست و گمان مي كند كه فولدرهايش پاك شده اند. البته ويروس قبلا گزينه فولدر آپشن را حذف كرده است!!

پس از اين مرحله ويروس در اقدامي ابتكاري اقدام به آلوده سازي فايلهاي اجراي مي كند. البته اين كار را با اتچ كردن خود به انتها فايل هاي اجرائي انجام نمي دهد بلكه خود را در كنار فايل اجرايي ( مثلا فايل Setup.exe ) كپي مي كند. سپس فايل اجرائي را هايدن و سيستمي نموده تا ديده نشود و بعد از آن به طور زيركانه اي شورتكاتي در كنار فايل اجرائي مي سازد كه آيكن همان فايل ستاپ را دارد ولي لينك آن به فايل ويروس است!! با اين كار ، كاربر گمان مي كند كه اين همان فايل Setup واقعي است !!

در نهايت وقتي ويروس تمام اين كارها را انجام داد ، به طور راندوم كادر زرد رنگي در بالاي صفحه مانيتور به نمايش در مي آورد كه در آن جمله زير نوشته شده :

" امام حسين عليه السلام هميشه نماد مظلوميت بوده ولي در طول تاريخ هيچ گاه به اندازه امروز مظلوم نبوده كه به اسم امام حسين به مردم ظلم مي كنند "

(آخرین ویرایش در این ارسال: ۰۹-تير-۱۳۸۷, ۲۳:۲۹:۰۶، توسط Di Di.)
۰۹-تير-۱۳۸۷, ۲۳:۱۹:۲۴
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : t3r!p3000, godvb, lord_viper
t3r!p3000 آفلاین
         
*****

ارسال‌ها: 5,050
موضوع‌ها: 83
تاریخ عضویت: اردیبهشت ۱۳۸۵

تشکرها : 34447
( 17423 تشکر در 5116 ارسال )
ارسال: #15
RE: یک ویروس جدید بنام import
من هم اونو امتحان کردم ولی باز هم هیچ اتفاقی نیفتاد . هفته پیش هم یکی از بچه ها برام اینو آوروده بود ولی اوبار هم هیچ اتفاقی نیفتاد .
فقط این ویروسه فهمیدم این کارها رو کرد .
folder option رو مخفی کردش .
نمایش فایل های مخفی و سیستمی و پسوند فایل ها رو هم غیر فعال کرد .
پروسه های wiaacmgr و wmiprvse و svchost هم در تسک منیجر اضافه شد .
در همه درایوها هم یه فایل AUTORAN.INF و AUTOPLAY.EXE هم اضافه شد . ( برای اجرای ویروس در هر بار باز کردن درایو )
برنامه SOUNDMAX.EXE هم به STARTUP اومده بود .
سرعت سیستم هم بعضی مواقع میومد پایین .
ویندوز من XP SP3 هستش .
ولی هر چی که بود حدود 12 ساعتی که کامپیوتر روشن بود هیچ نوار زرد رنگی ندیدم . ( دارم کف مونده می شم . )
۰۹-تير-۱۳۸۷, ۲۳:۲۷:۴۶
ارسال‌ها
پاسخ
Di Di آفلاین
مدير بخش هك و كرك
*****

ارسال‌ها: 2,358
موضوع‌ها: 116
تاریخ عضویت: اسفند ۱۳۸۵

تشکرها : 1816
( 4046 تشکر در 1321 ارسال )
ارسال: #16
RE: یک ویروس جدید بنام import
چند هفته طول مي كشه.....

۰۹-تير-۱۳۸۷, ۲۳:۵۶:۱۶
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : t3r!p3000, godvb
avini آفلاین
کاربر با تجربه
****

ارسال‌ها: 528
موضوع‌ها: 26
تاریخ عضویت: دى ۱۳۸۵

تشکرها : 0
( 72 تشکر در 38 ارسال )
ارسال: #17
RE: یک ویروس جدید بنام import
جواب ...
http://win-pass.persiangig.com/Virus.pdf
ببخشید اگر غلت املایی داره دیگهShy

Golsun Tech
Inno3D,Force3D,Connect3D,InnoDV,DFI,Razer,Mushkin
021-66460000
Seller:Khashayar,Iman,Hossein
09194998532
Address:Tehran-Vali Asr.St -Iran Computer Center-Unit B46
۱۰-تير-۱۳۸۷, ۰۱:۴۰:۳۳
ارسال‌ها
پاسخ
تشکر شده توسط : t3r!p3000, godvb, lord_viper
t3r!p3000 آفلاین
         
*****

ارسال‌ها: 5,050
موضوع‌ها: 83
تاریخ عضویت: اردیبهشت ۱۳۸۵

تشکرها : 34447
( 17423 تشکر در 5116 ارسال )
ارسال: #18
RE: یک ویروس جدید بنام import
ببخشید من پست شماره 14 ندیده بودم که اونو فرستادم . ( از زمان ارسال نزدیک بهم معلوم می شه )
پس حالا حالا باید منتظر باشم .
یه چیز دیگه هم که فهمیدم پروسه EXPLORER ( که همه میدونن چیه ) بعضی وقتها نزدیک 100% CPU رو میگیه . ( حتی وقتی از سیستم استفاده ای نمی شه . )
ولی با این توضیحاتی که دادی , معلوم می شه ویروس جالبیه .
عملکردش که خیلی باحال و نو بود . مخصوصا شرتکتاش !
۱۰-تير-۱۳۸۷, ۰۳:۱۳:۴۴
ارسال‌ها
پاسخ
yeketaz آفلاین
کاربر با تجربه
****

ارسال‌ها: 744
موضوع‌ها: 123
تاریخ عضویت: اسفند ۱۳۸۶

تشکرها : 520
( 1050 تشکر در 294 ارسال )
ارسال: #19
RE: یک ویروس جدید بنام import
آقا اگه اینقدر طرفدار داره پایه شیم یه میکر براش بسازیم

ما که دیگه توی ایران ویج پیر شدیم 040 کم کم باید جامون رو بدیم به جوونا 028
۱۴-تير-۱۳۸۷, ۱۹:۵۱:۰۹
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : t3r!p3000
moradin آفلاین
تازه وارد

ارسال‌ها: 2
موضوع‌ها: 0
تاریخ عضویت: اردیبهشت ۱۳۸۸

تشکرها : 0
( 0 تشکر در 0 ارسال )
ارسال: #20
RE: یک ویروس جدید بنام import
اگر آرشیو ویروس رو برام بفرستی ممنون می شم
۲۳-اردیبهشت-۱۳۸۸, ۰۲:۲۰:۵۵
ارسال‌ها
پاسخ
_EHSAN_ آفلاین
تازه وارد

ارسال‌ها: 10
موضوع‌ها: 2
تاریخ عضویت: اردیبهشت ۱۳۸۸

تشکرها : 14
( 2 تشکر در 2 ارسال )
ارسال: #21
RE: یک ویروس جدید بنام import
به این تاپیک هم توجه کنید :

http://forum.iranled.com/showthread.php?tid=12728

مربوط به همین ویروس هست ..
۲۳-اردیبهشت-۱۳۸۸, ۱۶:۲۱:۱۱
ارسال‌ها
پاسخ
تشکر شده توسط : lord_viper


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
Rolleyes سورس ویروس ساده در عین حال خطر ناک با ویژال بیسیک Ghoghnus 0 1,238 ۱۱-اسفند-۱۳۹۷, ۱۵:۴۹:۰۴
آخرین ارسال: Ghoghnus
Exclamation ورژن جدید ویروس Setup.exe Morpheus 41 44,952 ۲۳-شهریور-۱۳۹۵, ۱۶:۳۴:۵۴
آخرین ارسال: babyy
  ویروس یابی! 1نفر 7 5,344 ۰۱-اردیبهشت-۱۳۹۵, ۱۲:۵۰:۰۳
آخرین ارسال: 1نفر
  حذف ویروس های TMP! student-p 4 6,350 ۰۴-اسفند-۱۳۹۴, ۱۱:۵۹:۰۷
آخرین ارسال: imenbazar
  استخراج امضا های ویروس ها از دیتابیس آنتی ویروس hadiranji 1 2,526 ۱۳-بهمن-۱۳۹۴, ۱۲:۵۰:۵۵
آخرین ارسال: lord_viper
  ویروس یا تروجان مخرب خطرناک 123659 51 39,687 ۱۹-بهمن-۱۳۹۳, ۰۰:۳۷:۲۵
آخرین ارسال: omid_phoenix
  ویروس تبلیغاتی helma 8 7,959 ۱۷-بهمن-۱۳۹۳, ۰۵:۱۶:۴۴
آخرین ارسال: NO DONGLE
Exclamation [فوری] ویروس کودر کمک فوری alir32a 4 4,325 ۱۵-بهمن-۱۳۹۳, ۱۸:۵۱:۰۸
آخرین ارسال: NO DONGLE
  معرفی یک ویروس خطرناک apcog 16 13,782 ۱۲-مهر-۱۳۹۳, ۰۹:۱۴:۴۳
آخرین ارسال: Di Di
  غیر قابل شناسایی کردن ویروس در VB6 crab 8 10,534 ۰۶-مهر-۱۳۹۳, ۰۱:۰۸:۴۸
آخرین ارسال: grimm

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 2 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS