تور لحظه آخری
امروز : سه شنبه ، 11 اردیبهشت 1403    احادیث و روایات:  امام صادق (ع):در روز جمعه هيچ عملى برتر از صلوات بر محمد و خاندان او (ع) نيست.
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

بلومبارد

تبلیغات متنی

تریدینگ ویو

خرید اکانت اسپاتیفای

کاشت ابرو

لمینت دندان

ونداد کولر

لیست قیمت گوشی شیائومی

صرافی ارکی چنج

صرافی rkchange

دانلود سریال سووشون

دانلود فیلم

ناب مووی

تعمیر گیربکس اتوماتیک

دیزل ژنراتور موتور سازان

سرور اختصاصی ایران

سایت ایمالز

تور دبی

سایبان ماشین

جملات زیبا

دزدگیر منزل

ماربل شیت

تشریفات روناک

آموزش آرایشگری رایگان

طراحی سایت تهران سایت

آموزشگاه زبان

اجاره سند در شیراز

ترازوی آزمایشگاهی

رنگ استخری

فروش اقساطی کوییک

راهبند تبریز

ترازوی آزمایشگاهی

قطعات لیفتراک

وکیل تبریز

خرید اجاق گاز رومیزی

آموزش ارز دیجیتال در تهران

شاپیفای چیست

فروش اقساطی ایران خودرو

واردات از چین

قیمت نردبان تاشو

وکیل کرج

قیمت فنس

armanekasbokar

armanetejarat

صندوق تضمین

پراپ تریدینگ معتبر ایرانی

نهال گردو

صنعت نواز

پیچ و مهره

خرید اکانت اسپاتیفای

صنعت نواز

لوله پلی اتیلن

کرم ضد آفتاب لاکچری کوین SPF50

دانلود آهنگ

طراحی کاتالوگ فوری

واردات از چین

اجاره کولر

دفتر شکرگزاری

تسکین فوری درد بواسیر

دانلود کتاب صوتی

تعمیرات مک بوک

قیمت فرش

خرید سی پی ارزان

خرید تجهیزات دندانپزشکی اقساطی

 






آمار وبسایت

 تعداد کل بازدیدها : 1798997224




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
archive  refresh

آشنايي با معروفترين ويروس‌هاي هفته اخير -


واضح آرشیو وب فارسی:سایت ریسک: t=27228">آشنايي با معروفترين ويروس‌هاي هفته اخير Mahmoodi 16 دي 1383, 07:54به گزارش بخش خبر شبكه فن‌آوري اطلاعات ايران، به نقل از ، سه ويروس زير كه توضيحات هريك به تفصيل آمده است، از جمله شايعترين ويروس‌هاي اين هفته مي‌باشد: نام :: W32/Puce-B نوع :: ویروس سیستم عامل هدف :: Windows شرح :: هنگامی که ویروس برای اولین بار راه اندازی و اجرا می شود پیغام زیر را نمایش می دهد :: The file is not correct و هنگامی که در تاریخ 26th از ماه January, April, July یا October اجرا میشود باعث می شود که کرسر موس به صورت راندوم در دیسکتاپ حرکت کند . همچنین این ویروس از شیوه ای استفاده می کند که می تواند فایل های اجرایی را به بدنه خود پیوند زند بدین ترتیب با اجرای هر کدام از آن فایل ها دوباره ویروس اجرا خواهد شد. نام :: W32/Sdbot-SV نوع :: کرم سیستم عامل هدف :: Windows شیوه پخش :: فایل های به اشتراک گزاشته شبکه نام مستعار :: WORM_SDBOT.AHR کارهای کرم :: 1 – صدور اجازه برای دسترسی افراد به منابع سیستم 2 – نصب خود بر روی ریجیستری ویندوز 3 – استفاده از اکسپلویت و آسیب پذیری 4 – حمله داس به سایت ها شرح :: این کرم جز خانواده کرم W32/Sdbot می باشد و از بکدور در کانال های IRC استفاده می کند . این کرم خود را به نام buds.exe ذخیره می کند . و همچنین بدنه خود را به نام forcepog.exe ذخیره می کند . فایل buds.exe را در پوشه سیستم ویندوز ذخیره می کند و همین طور یک تروجان بر روی سیستم نصب می کند به نام proxy Trojan و به نام فایل msnmsgrs.exe . همچنین اگر برای اولین بار این کرم اجرا شوید خود را در پوشه سیستم ویندوز به نام softload.exe ذخیره می کند . و همین طور این شاخه ها را در ریجیستری ویندوز می سازد :: HKCUSoftwareMicrosoftWindowsCurrentVersionRun Softload softload.exe HKLMSoftwareMicrosoftWindowsCurrentVersionRun Softload softload.exe HKLMSoftwareMicrosoftWindowsCurrentVersionRun Services Softload نام :: Troj/BeastDo-W نوع :: Trojan سیستم عامل هدف :: Windows کارهای تروجان :: 1 – اجازه برای ورود و استفاده دیگران از منابع سیستم 2 – دزدین اطلاعات 3 – نصب خود بر روی ریجیستری شرح :: این کرم خود را در پوشه ویندوز به نام svchost.exe ذخیره می کند . و همچنین از خود یک نسخه پشتیبانی در پوشه سیستم ویندوز در قالب اسم فایل xxxxxx.pif یا yyyyyy.pif ذخیره می کند که حرف y و X یک متغییر تصادفی است . همچنین این شاخه ها را در ریجیستری می سازد :: HKLMSOFTWAREMicrosoftWindowsCurrentVersionPol iciesExplorerRun COM Service "yyyyyy.pif" HKCUSoftwareMicrosoftWindowsCurrentVersionPol iciesExplorerRun COM Service "yyyyyy.pif" where yyyyyy.pif is a Trojan copy from the Windows msagent folder. HKLMSOFTWAREMicrosoftActive SetupInstalled Components{42CE4021-DE03-E3CC-EA 32 همچنین این کرم یک فایل داده در پوشه سیستم ویندوز به نام msnat.gtx می سازد که این فایل ویروسی نبوده و سالم است.




این صفحه را در گوگل محبوب کنید

[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 273]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن