امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
يك ويروس جديد
نویسنده پیام
hamed_Arfaee آفلاین
مدیر بخش
*****

ارسال‌ها: 1,334
موضوع‌ها: 231
تاریخ عضویت: تير ۱۳۸۳

تشکرها : 1250
( 2634 تشکر در 730 ارسال )
ارسال: #1
يك ويروس جديد
با سلام فكر كنم اين يك ويروس جديدي باشه شايدم !! نميدونم خودتون بررسي كنين
يك هفته اي ميشه كه افتاده به جون سيستمم كاسپر هم كه نميشناسدش نود پيدا ميكنه ولي بعد پاك كردنش دوباره نوشته ميشه رو فلش ديسك .

اينارم تو يك فايل اوتوران مينويسه :
کد:
[autorun]
open=RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe
icon=%SystemRoot%\system32\SHELL32.dll,4
action=Open folder to view files
shell\open=Open
shell\open\command=RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe
shell\open\default=1
اينم خود ويروس


فایل‌(های) پیوست شده
.rar   spoolsv.rar (اندازه: 6.55 KB / تعداد دفعات دریافت: 153)

حامد ارفعی

موفقيت، پيش رفتن است، نه به نقطه ي پايان رسيدن.(آنتوني رابينز)


تریگرها در SQL server

آیا میدانید SQL ای
۰۵-تير-۱۳۸۷, ۱۴:۰۸:۰۱
وب سایت ارسال‌ها
پاسخ
hamed_Arfaee آفلاین
مدیر بخش
*****

ارسال‌ها: 1,334
موضوع‌ها: 231
تاریخ عضویت: تير ۱۳۸۳

تشکرها : 1250
( 2634 تشکر در 730 ارسال )
ارسال: #2
RE: يك ويروس جديد
اين يادم رفت

http://www.virustotal.com/analisis/f65d3...1ace6294aa

حامد ارفعی

موفقيت، پيش رفتن است، نه به نقطه ي پايان رسيدن.(آنتوني رابينز)


تریگرها در SQL server

آیا میدانید SQL ای
۰۵-تير-۱۳۸۷, ۱۴:۱۰:۲۰
وب سایت ارسال‌ها
پاسخ
k3i1 آفلاین
تازه وارد

ارسال‌ها: 18
موضوع‌ها: 2
تاریخ عضویت: تير ۱۳۸۷

تشکرها : 23
( 19 تشکر در 5 ارسال )
ارسال: #3
RE: يك ويروس جديد
http://www.sophos.com/security/analyses/...amfam.html
۰۵-تير-۱۳۸۷, ۱۴:۴۷:۳۱
ارسال‌ها
پاسخ
CRazYFULL غایب
مدیر بازنشسته
*****

ارسال‌ها: 792
موضوع‌ها: 27
تاریخ عضویت: تير ۱۳۸۵

تشکرها : 1546
( 2836 تشکر در 593 ارسال )
ارسال: #4
RE: يك ويروس جديد
مثل اينکه آنتی ويروس هاست ويروس رو از داخل فايل rar پاک کرده
برای rar پسّورد بزار.
۰۵-تير-۱۳۸۷, ۱۵:۰۶:۵۶
ارسال‌ها
پاسخ
hamed_Arfaee آفلاین
مدیر بخش
*****

ارسال‌ها: 1,334
موضوع‌ها: 231
تاریخ عضویت: تير ۱۳۸۳

تشکرها : 1250
( 2634 تشکر در 730 ارسال )
ارسال: #5
RE: يك ويروس جديد
نه پاك نشده
خصوصيتهاي فايلو يادم رفته عادي كنم الان system+Hidden+ReadOnly هست با تغيير تنظيمات نمايش ميتونيد فايلو ببينيد .

حامد ارفعی

موفقيت، پيش رفتن است، نه به نقطه ي پايان رسيدن.(آنتوني رابينز)


تریگرها در SQL server

آیا میدانید SQL ای
۰۵-تير-۱۳۸۷, ۱۵:۱۱:۵۰
وب سایت ارسال‌ها
پاسخ
hamed_Arfaee آفلاین
مدیر بخش
*****

ارسال‌ها: 1,334
موضوع‌ها: 231
تاریخ عضویت: تير ۱۳۸۳

تشکرها : 1250
( 2634 تشکر در 730 ارسال )
ارسال: #6
RE: يك ويروس جديد
اين (ويروس) خودشو كپي مي كنه تو هر حافظه موجود چه تو پارتيشنها و چه تو فلش مشخص هم نيست كه چه پروسه اي اين كارو انجام ميده ؟؟Confused (يعني من پيداش نكردم)حجمشم كه خيلي عاليه
در ضمن تو هر درايوي يك پوشه به اسم RECYCLER ميزنه وتوش يك پوشه ديگه با اسمهاي طولاني كه به شكل رسايكل بين هستن برا همين نميشه رفت تو پوشه ها رو ديد كه توشون چي هست (اين رو شكر تونستم برم توشو ببينم)
تو اين پوشه ها دو تا فايل هست
كه هر دو رو با اسم همون پوشه كپي كردم
در ضمن هر بار كه پاك ميكنم يك پوشه جديد با يك اسم متفاوت توليد ميكنه
اينم اون دو تا فايل


فایل‌(های) پیوست شده
.rar   VV.Rar (اندازه: 6.82 KB / تعداد دفعات دریافت: 90)

حامد ارفعی

موفقيت، پيش رفتن است، نه به نقطه ي پايان رسيدن.(آنتوني رابينز)


تریگرها در SQL server

آیا میدانید SQL ای
۰۵-تير-۱۳۸۷, ۱۸:۰۳:۰۸
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : Di Di
CRazYFULL غایب
مدیر بازنشسته
*****

ارسال‌ها: 792
موضوع‌ها: 27
تاریخ عضویت: تير ۱۳۸۵

تشکرها : 1546
( 2836 تشکر در 593 ارسال )
ارسال: #7
RE: يك ويروس جديد
سلام
بعد از اينکه ويروس غير فعال شد spoolsv.exe رو توی درايو فلش سرچ کن اگه با همين حجم 14KB چيزی پيدا شد پاکش کن.


فایل‌(های) پیوست شده
.zip   AntiSpoolsv.zip (اندازه: 10.22 KB / تعداد دفعات دریافت: 138)
۰۶-تير-۱۳۸۷, ۰۴:۲۴:۳۸
ارسال‌ها
پاسخ
تشکر شده توسط : hamed_Arfaee, mojtabamalaekeh, bigman
mojtabamalaekeh آفلاین
کاربر با تجربه
****

ارسال‌ها: 566
موضوع‌ها: 104
تاریخ عضویت: آذر ۱۳۸۶

تشکرها : 1378
( 631 تشکر در 223 ارسال )
ارسال: #8
RE: يك ويروس جديد
آقا مجتبی میشه یه توضیح بدی که این بدافزار چجوری تونسته حال ما رو بگیره؟ کجا لونه میکنه؟


(آخرین ویرایش در این ارسال: ۰۶-تير-۱۳۸۷, ۱۴:۴۳:۳۵، توسط mojtabamalaekeh.)
۰۶-تير-۱۳۸۷, ۱۴:۲۷:۰۸
ارسال‌ها
پاسخ
CRazYFULL غایب
مدیر بازنشسته
*****

ارسال‌ها: 792
موضوع‌ها: 27
تاریخ عضویت: تير ۱۳۸۵

تشکرها : 1546
( 2836 تشکر در 593 ارسال )
ارسال: #9
RE: يك ويروس جديد
لونش تو سطل اشغال درايو ويندز هست تمام کار هاش هم به وسيله explorer.exe انجام ميده به خاطر همين هست هيچ پروسه نداره
اگه explorer.exe رو ببندی ويروس هم غير فعال ميشه بعدش استارت آپش رو پاک کن بعد دوباره explorer.exe رو باز کن همين.
۰۶-تير-۱۳۸۷, ۱۷:۱۱:۳۷
ارسال‌ها
پاسخ
تشکر شده توسط : mojtabamalaekeh


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
Question تيم ويروس نويسي چي شد ؟! arnh 46 31,114 ۲۶-آذر-۱۳۹۶, ۱۲:۲۰:۰۰
آخرین ارسال: babyy
  چسبيدن ويروس به فايلها srs 6 9,153 ۳۰-اردیبهشت-۱۳۹۰, ۱۵:۲۶:۱۹
آخرین ارسال: Ghoghnus
  عاقبت ويروس نويسي ! Di Di 29 28,004 ۱۳-اردیبهشت-۱۳۹۰, ۱۹:۵۳:۴۷
آخرین ارسال: key-one
  مخرب‌ترين ويروس‌هاي تاريخ‌ Mr.pRoGraMmer 0 2,688 ۲۰-خرداد-۱۳۸۸, ۱۹:۴۰:۵۳
آخرین ارسال: Mr.pRoGraMmer
  كمك براي شناسايي ويروس سادات 64 5 6,621 ۱۱-آبان-۱۳۸۷, ۱۲:۰۳:۲۶
آخرین ارسال: lord_viper
Rolleyes عجيب ترين ويروس هاي رايانه اي در سال 2007 mahyar 69 0 2,874 ۱۳-اردیبهشت-۱۳۸۷, ۰۳:۰۸:۳۴
آخرین ارسال: mahyar 69
Question چطور ميشه با فرمت كردن هارد ديسك باز هم ويروس مجددا شروع به كار كنه mahyar 69 11 11,809 ۱۳-اردیبهشت-۱۳۸۷, ۰۲:۲۹:۵۵
آخرین ارسال: mahyar 69
  ويروس هاي سخت افزاري ΛΛ Θ l-l $ Σ Ω 16 17,661 ۲۰-اسفند-۱۳۸۶, ۱۷:۳۵:۱۶
آخرین ارسال: arnh
  اين ويروس خطرناك ali_pazho 11 9,999 ۱۱-اسفند-۱۳۸۵, ۰۳:۵۰:۴۴
آخرین ارسال: ali_pazho
  بهترين روش براي تكثير ويروس چيه arnh 18 14,036 ۲۵-بهمن-۱۳۸۵, ۰۲:۴۰:۱۵
آخرین ارسال: Scorpion

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 2 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS