۰۸-خرداد-۱۳۸۸, ۱۹:۲۸:۲۴
سلام
اجازه بدید اول لینک ویروس رو بزارم برای دانلود بعد مختصری شرح می دم این موجود چی هست!
http://rapidshare.com/files/238312020/Vir.rar.html
ویروسی که در بالا لینک شده بسیار خطر ناک هست
لااقل برای من یکی که عمری رو با ویروس ها و بد افزار ها سپری کردم این یکی خطر ناک هست
در اون بسته چند تا فایل هست که همشو از فلش آلوده در آوردم
فایل اتوران که مشخصه
فایل اصلی فایل jhrka.pif است
فایل دیگه ای که اگر تغییر پسوندش بدید به exe به شكل نوت پد در میاد xbswlm.cmd هست
* به احتمال زیاد ویروس امضاء خودش رو تغییر می ده
* به طور حتم در هر بار آلوده کردن یک سیستم با اسمی جدید ظاهر می شه
* سیستم من رو از طریق فلش آلوده کرد
* فایل آتورانش درون روت بدون اینکه از کاربر اجازه اجرا بگیره فقط با وصل کردن مموری به سیستم بلا فاصله اجرا می شه و سیستم رو آلوده می کنه
* به احتمال زیاد بوت رکورد پارتیشن اکتیو و فلش درایو ها رو آلوده می کنه
* درون ویندوز اکس پی و ویستا جدید ترین سرویس پک هاشون اجرای این ویروس ثابت شد
* آنتی ویروس ها قادر به شناساییش نیستند
* در بسیاری از مواقع برخی از آنتی ویروس ها رو از کار می ندازه
مثلا در کنار نورتون با خوبی خوشی زندگی کرد و فایروال و آنتی ویروس و کل دم و دستگاه ZoneAlarm رو نابوى كرى
* به احتمال زیاد خوش رو به ته فایل های دیگه می چسبونه
* به شکل یک سرویس درون ویندوز شورع به کار می کنه
* تسک منیجر و رجیستری ادیتور و مدیر ویندوز و خیلی از ابزار های دیگه رو از کار می ندازه
* فرمان MSConfig هچنان کار می کنه
* به احتمال زیاد دورن سیستم مجازی قادر به تشخیص اجرا درون ماشین مجازی هست
* صدای سیستم رو قطع می کنه (به خدا نمی دونم چرا)
و در آخر به احتمال زیاد باید کار یک ایرانی باشه این ویروس حالا دیگه دقیقا نمی دونم
به هر حال اگر شما اطلاعات بیشتری در موردش به دست آوردید اینجا در میون بزارید
اجازه بدید اول لینک ویروس رو بزارم برای دانلود بعد مختصری شرح می دم این موجود چی هست!
http://rapidshare.com/files/238312020/Vir.rar.html
ویروسی که در بالا لینک شده بسیار خطر ناک هست
لااقل برای من یکی که عمری رو با ویروس ها و بد افزار ها سپری کردم این یکی خطر ناک هست
در اون بسته چند تا فایل هست که همشو از فلش آلوده در آوردم
فایل اتوران که مشخصه
فایل اصلی فایل jhrka.pif است
فایل دیگه ای که اگر تغییر پسوندش بدید به exe به شكل نوت پد در میاد xbswlm.cmd هست
* به احتمال زیاد ویروس امضاء خودش رو تغییر می ده
* به طور حتم در هر بار آلوده کردن یک سیستم با اسمی جدید ظاهر می شه
* سیستم من رو از طریق فلش آلوده کرد
* فایل آتورانش درون روت بدون اینکه از کاربر اجازه اجرا بگیره فقط با وصل کردن مموری به سیستم بلا فاصله اجرا می شه و سیستم رو آلوده می کنه
* به احتمال زیاد بوت رکورد پارتیشن اکتیو و فلش درایو ها رو آلوده می کنه
* درون ویندوز اکس پی و ویستا جدید ترین سرویس پک هاشون اجرای این ویروس ثابت شد
* آنتی ویروس ها قادر به شناساییش نیستند
* در بسیاری از مواقع برخی از آنتی ویروس ها رو از کار می ندازه
مثلا در کنار نورتون با خوبی خوشی زندگی کرد و فایروال و آنتی ویروس و کل دم و دستگاه ZoneAlarm رو نابوى كرى
* به احتمال زیاد خوش رو به ته فایل های دیگه می چسبونه
* به شکل یک سرویس درون ویندوز شورع به کار می کنه
* تسک منیجر و رجیستری ادیتور و مدیر ویندوز و خیلی از ابزار های دیگه رو از کار می ندازه
* فرمان MSConfig هچنان کار می کنه
* به احتمال زیاد دورن سیستم مجازی قادر به تشخیص اجرا درون ماشین مجازی هست
* صدای سیستم رو قطع می کنه (به خدا نمی دونم چرا)
و در آخر به احتمال زیاد باید کار یک ایرانی باشه این ویروس حالا دیگه دقیقا نمی دونم
به هر حال اگر شما اطلاعات بیشتری در موردش به دست آوردید اینجا در میون بزارید