سایت ساز وبزیکسب درآمد

شناسايي يك ويروس يا تروجان جديد

شروع موضوع توسط arianaco ‏6 فوریه 2007 در انجمن JavaScript , VBScript

  1. arianaco

    arianaco کاربر تازه وارد

    تاریخ عضویت:
    ‏18 ژانویه 2007
    نوشته ها:
    24
    تشکر شده:
    1
    من در زمينه طراحي وب ساي فعاليت مي‌كنم - به تازگي سيستمم كند شده و مورد حمله يك ويروس و يا ترجان عجيب قرار گرفته و با چند آنتي ويروس جديد و آنتي اسپاي قوي و به روز شده هم سيستمم را چك كردم ولي هيچكدام آن را تشخيص ندادند ! به هر حال مجبور به فرمت و نصب مجدد ويندوز شدم .

    از چيزهايي كه تا كنون در باره اين ويروس كشف كردم اين كه ويروس به انتهاي همه فايلهاي با پسوند html روي هارد يك سري كد به زبان جاوا اضافه ميكند و چند فايل از اينترنت ميگيرد و رجيستري و احتمالاً بعضي از فايلهاي سيستم را تغيير ميدهد .
    از جمله فايلهايي كه به سيستم كپي ميشود kernel.exe و Kernel.vbs هست كه در شاخه system32 فولدر ويندوز كپي مي شود .

    متن كد آن قسمت از كد ويروس را كه به انتهاي فايلهاي html اضافه مي شود را به صورت فايل text براي بررسي بيشتر دوستان ضميمه اين پست كردم ، با notepad بازش كنيد ( چون اجرا نمي شود خطري ندارد )
     

    فایل های ضمیمه:

    • virus1.txt
      اندازه فایل:
      26.2 KB
      نمایش ها:
      76
  2. بازدیدیار - افزایش بازدید سایت و سیگنال های برندخرید بک لینک
  3. mazoolagh

    mazoolagh Registered User

    تاریخ عضویت:
    ‏10 آپریل 2004
    نوشته ها:
    2,939
    تشکر شده:
    7
    بصورت پيشفرض اجراي اين كدها بصورت لوكال بلوك شده - شما ظاهرا" همه چيز(موارد امنيتي) رو غيرفعال كردي!
     
عسل طبیعی و گرده گل ایرانیخرید و فروش اتوماتیک ارزهای الکترونیکی