واضح آرشیو وب فارسی:سایت ریسک: View Full Version : نحوه پاکسازی ویروس W32/Sober.r@MM araz_elsas31st May 2006, 12:32 AMکاربران ثبت نام کرده قادر به مشاهده لینک می باشند نوع : ویروس میزان حجم : 113,551 طریقه پخش : E-mail تشریح : این کرم خود را از طریق فایل های ضمیمه به نام های KlassenFoto.zip و pword_change.zip و screen_photo.zip و privat-photo.zip پخش می کند . درون این فایل های Zip شده فایل های اجرایی به نام PW_Klass.Pic.packed-bitmap.exe و Screen_Photo.jpeg-graphic1.exe این کرم در مرحله اول شاخه های زیر را در رجیستری تهیه می کند : • HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurr entVersion Run " WinINet" =C:WINDOWSConnectionStatusservices.exe • HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurre ntVersion Run "_WinINet"=C:WINDOWSConnectionStatusservices.exe سپس فایل های زیر را می سازد : • c:WINDOWSConnectionStatus etslot.nst • c:WINDOWSConnectionStatusservices.exe • c:WINDOWSConnectionStatussocket.dli سپس فایل های با حجم 0 درست می کند با نام و آدرس های زیر : • c:WINDOWSsystem32bvmwxxf.hml • c:WINDOWSsystem32gdfjgthv.cvq • c:WINDOWSsystem32langeinf.lin • c:WINDOWSsystem32 onrunso.ber • c:WINDOWSsystem32 ubezahl.rub • c:WINDOWSsystem32seppelmx.smx سپس پورت های شماره TCP 587 و TCP 37 و صفحه خانگی قربانی را عوض می کند . تیم irvirus حداکثر تا 12 ساعت دیگر پج آنتی ان را به زبان فارسی برای شما عزیزان قرار می دهد . برای پاک سازی دستی هم می توانید از طریق Safe mode فایل های یاد شده را پاک و شاخه ایجاد شده را در رجیستری پاک کنید . ارسين11th January 2009, 12:23 PMخودم ساختمش جون تو:d ارسين11th January 2009, 12:26 PMعزيزم اگه روش ساخت يك ويروس قوي رو داري پيام بزن تا از خجالتت در بياييم:) سایت ما را در گوگل محبوب کنید با کلیک روی دکمه ای که در سمت چپ این منو با عنوان +1 قرار داده شده شما به این سایت مهر تأیید میزنید و به دوستانتان در صفحه جستجوی گوگل دیدن این سایت را پیشنهاد میکنید که این امر خود باعث افزایش رتبه سایت در گوگل میشود
این صفحه را در گوگل محبوب کنید
[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 426]