• پایان فعالیت بخشهای انجمن: امکان ایجاد موضوع یا نوشته جدید برای عموم کاربران غیرفعال شده است

ويندوز فارسي شده MRT به تروجان Backdoor.CWZ آلوده است.

fozool

Registered User
تاریخ عضویت
29 می 2004
نوشته‌ها
895
لایک‌ها
36
محل سکونت
تهران
ك پيشگفتار كوچولو هم بگم و اصل خبر با جزييات كامل رو در ادامه بخونيد.

آقاي MRT محمد رضا توكلي و دارو دستشون « به طرز فجيعي خوره كامپيوتر هستند!» اگه از پكيج هاي MRT استفاده كرده باشيد حتمن با من هم عقيده ايد كه ايشون نه تنها پدر مايكروسافت رو درآورده و ويندوز رو كاملن دستكاري كرده (الحق و الانصاف! چي كرده هم!)(البته به اگه به وبلاگ”آلبوم خاطرات جمعی از بچه های سپاهانشهری” اعتماد كنيم.ايشون در مايكروسافت فعاليت مي كنند.) بسته هاي نرم افزاريش تحت عنوان magic package از مجموعه هاي نرم افزاري مهمي مثل king غني تره و تازه موقع نصب شماره سريال هم نمي خواد بدي و تند تند هم اسم شركتشون« توي چشته …» نسخه هايي كه از ويندوز xp , vista بيرون داده هم از سرعت و زيبايي خاصي برخودارند. اما اين همه تبليغ كردم در ادامه « پنبه شو حسابي مي زنم…» حتمن بخونين.

يكي از شركتهاي معروف توزيع نرم افزار در كشور MRT است كه البته ويندوز توزيع شده توسط اين شركت در بين كاربران ايراني از محبوبيت خاصي برخوردار است و من روي سيستم شخصي خود اين ويندوز را نصب كرده بودم و از آن راضي بودم و حتي به بسياري از دوستان نصب اين ويندوز را توصيه ميكردم .

اما اخيرا متوجه شدم اين ويندوز به تروجان Backdoor.CWZ آلوده است و بنظر ميرسد آلودگي اين ويندوز به تروجان “بك دور سي دابليو زد ” از روي غفلت نبوده بلكه با توجه به خصوصيات و اعمالي كه اين تروجان انجام مي دهد و همچنين پوشه اي كه تروجان در آن قرار ميگيرد(MRT Win2Frasi ) ، عمدي بودن آن بعيد نيست .

اين تروجان كه ميزان خطر آن “High” لحاظ شده ، اجازه دسترسي راه دور به سيستم شما بدون اطلاع كاربر را مي دهد !

اين تروجان اولين بار در اكتبر 2006 مشاهد شده و آخرين نسخه از آن مربوط به ماه مارس 2008 است .

در صورتيكه از ويندوز محصول ام آر تي را بر روي سيستم خود نصب كرده ايد به مسير C:\Program Files\MRT Win2Frasi رفته و در اين پوشه در صورت وجود فايل Garmaseh.exe ، سيستم شما آلوده به اين تروجان است.

نكته جالب توجه اينكه من اين تروجان را با Kaspersky 7.0 و همچنين Nod32 كه هردو آپديت 3 آوريل 2008 بودند اسكن كردم و هيچكدام از ايندو موفق به شناسايي آن نشدند اما وقتي با آنتي ويروس بيت ديفندر BitDefender10 سيستم را اسكن كردم قادر به شناسايي اين تروجان شدم و همچنين AVG 8.0 نيز موفق به شناسايي اين تروجان شد .
AVG اين تروجان را بانام Backdoor.BZD ميشناسد .
خودش آدم بسيار بيشعوريه !! نه به تلفن جواب ميده نه ايميل
 

aga_ali

کاربر تازه وارد
تاریخ عضویت
26 دسامبر 2007
نوشته‌ها
11
لایک‌ها
0
آره عزیز
MRT همه نرم افزارش هم تروجانه
می تونی با NOD32 ورژن جدید هم امتحان کنی
 

shervin

ASP.net
کاربر قدیمی پرشین تولز
تاریخ عضویت
26 ژوئن 2005
نوشته‌ها
6,353
لایک‌ها
261
سن
39
محل سکونت
تهران
اين MRT خيلي آشغاله
تاحالا نشده يه چيز درست ازش بخرم
جديدا هم يه دي ويدي ويندوز ويستا خريدم ازش
هزار تا ويندوزو كرده تو يكي
بعد جالبه همش هنگ ميكنه ويندوز اصلا نميشه باهاش كار كرد 5 دقيقه كه كار كنه سر يه چيز الكي گير ميكنه
مجبور كرد از يه دي وي دي كه داشتم بريزم
خب به جاي اونهمه آشغال تو يه دي وي دي يدونه درست بريز
 

shervin

ASP.net
کاربر قدیمی پرشین تولز
تاریخ عضویت
26 ژوئن 2005
نوشته‌ها
6,353
لایک‌ها
261
سن
39
محل سکونت
تهران
منكه عمرا ديگه هيچي ازش نميخرم
 

King Of Net

کاربر تازه وارد
تاریخ عضویت
16 دسامبر 2007
نوشته‌ها
255
لایک‌ها
6
محل سکونت
Gedrosia
Garmaseh.exe
اگه ویروس باشه ایا میشه از اینا شکایت کرد؟ واقعا یکی باید حالشو جا بیاره.... خیری از این مردم ما ندیدیم.... یکی از یکی بدتر...
کجایی داریوش بیا بریم سر ببریم.
 

ceramic

Registered User
تاریخ عضویت
26 می 2007
نوشته‌ها
235
لایک‌ها
2



سلام خدمت دوستان


البته آقای توکلی با ارائه ی ویندوز های دستکاری شده ی خود خدمت بزرگی به هکرها کرده اند زیرا این ویندوزها از نسخه های اصلی خودشان هم دارای باگ ها و حفره های بیشتری است .

من فقط یک بار حدود چهار سال پیش یکی از نسخه های ایشان را نصب کردم و همان نسخه برای همیشه کافی بود !!

-------------------------------------------

اما نکته ی مهم تر :

به دلیل این که در محل کار از آنتی ویروس اصلی و رجیستر شده و به روز استفاده می کنم ( اسم اش را نخواهید که الان کلی بحث در باره ی به درد بخور بودن و نبودن آن شروع خواهد شد ) متوجه شدم که سی دی ها و دی وی دی های نرم افزار ( از شرکت های مختلف خصوصا پرند - کینگ ) به شدت آلوده است . حتی یک بار به شرکت شان زنگ زدم و گفتم که تنها یکی از سی دی های شما حدود 700 ویروس و کرم دارد !! اما خوب طبیعی است که ترتیب اثر هم ندادند .

با توجه به وسعت آلودگی های ویروسی به همه ی دوستان پیشنهاد می کنم ولو مبلغ بالایی هم هزینه کنند ، سیستم های خود را به آنتی ویروس های مجاز و رجیستر شده مجهز کنند ( هر مارکی که خودشان دوست دارند ) چون در صورت گرفتار شدن و آسیب دیدن هزینه ی خسارت بیشتر از هزینه ی خرید آنتی ویروس خواهد بود .
 

fozool

Registered User
تاریخ عضویت
29 می 2004
نوشته‌ها
895
لایک‌ها
36
محل سکونت
تهران
راستش از ویندوز های xp و غیرش که استفاده نکردم .کمتر هم از برنامه هاش استفاده میکنم. مگر نیاز بشه. ولی یادمه اون زمانی که ویندوز 98 mrt رو داد کارش خیلی درست بود نسبت به بقیه ویندوز های فارسی !

حالا اینکه جواب تلفن یا این رو نمیده رو خوب بخاطر اینکه همچین آدمی احتمالا سرش شلوغه و برام عجیبه که چطور هنوز بعد از چندین سال بجای تلفن ثابت هنوز هم داره شماره موبایلش رو همه جا میزنه . اونم کسی که احتمالا دیگه شرکت داره!

اما حالا سوال اینه که کسی این ویندوز و این فایل رو داره که بتونه برای کسپرسکی میل بزنه ؟ اینجوری راحتتر مشخص میشه چون کسپرسکی ، ظرف 24 ساعت بررسی میکنه که این فایل مشکل داره یا نه !

ابنم سايتشون :www.win2farsi.com
خودتون بريد ببنيد چه شاهكاريه !!
تا وقتي كه كپي رايت تو اين مملكت نباشه همين آش وهمين كاسه هست
كسي جايي رو سراغ داره كه بشه ازش شكايت كرد؟
 

Bahram.ws

Registered User
تاریخ عضویت
8 آگوست 2005
نوشته‌ها
1,132
لایک‌ها
73
سن
41
محل سکونت
On The Fly
دوستان ميشه بگيد ويندوز هايي كه اين MRT دست كاري ميكنه چه مزيتي داره كه نصبش ميكنيد؟ فقط نگيد به خاطره 4 تا تم و فونت فارسيشو چند تا نرم افزاري كه روش نصبه اين كار رو ميكنيد!
 

shervin

ASP.net
کاربر قدیمی پرشین تولز
تاریخ عضویت
26 ژوئن 2005
نوشته‌ها
6,353
لایک‌ها
261
سن
39
محل سکونت
تهران
واقعا هيچي
اينم كه داشتم برادرم گرفته بود وگرنه من صد سال از اين دزدا چيزي نميگيرم
 

@gh@m@hdi

Registered User
تاریخ عضویت
13 مارس 2006
نوشته‌ها
1,739
لایک‌ها
219
محل سکونت
فعلا پشت شیشه مونیتور شما
من هم تا حالا هیچی ازشون نخریدم!
یه بار هم 3-4 سال پیش یه ویندوز نصب کردم که اونقدر تغیر پیدا کرده بود که دیگه ویندوز نبود!
 

poolaky

Registered User
تاریخ عضویت
6 ژوئن 2006
نوشته‌ها
874
لایک‌ها
40
سن
38
محل سکونت
بخش كنترل نوسانات پاور
ولي فك نكنم به دردشون بخوره

چون اولا خيلي سيستم ها از اين ويندوز استفاده مي كنن

و نمي شه كه بي خودي هك كرد همشو

يعني با اين بك دور مي تونن وارد سيستم شدهخ و هر چي خواستن بر دارن

البته فك نكنم

چون اون وقت انتي ويروس و انتي فايروال گير مي ده
 

King Of Net

کاربر تازه وارد
تاریخ عضویت
16 دسامبر 2007
نوشته‌ها
255
لایک‌ها
6
محل سکونت
Gedrosia
ولي فك نكنم به دردشون بخوره

چون اولا خيلي سيستم ها از اين ويندوز استفاده مي كنن

و نمي شه كه بي خودي هك كرد همشو

يعني با اين بك دور مي تونن وارد سيستم شدهخ و هر چي خواستن بر دارن

البته فك نكنم

چون اون وقت انتي ويروس و انتي فايروال گير مي ده

یوزر پس حسابای طرف رو تو سرورشون یه سرچ می زنن برمیدارن...
اگه همه انتی ویروس داشتن که ویروسی نبود ... اش با جاش. : دی
 

Nazila Joon

کاربر تازه وارد
تاریخ عضویت
20 دسامبر 2009
نوشته‌ها
1
لایک‌ها
0
من خودم تاحالا از MRT استفاده نکردم اما هرکی روکه دیدم استفاده کرده به غلط کردن افتاده.

همیشه از کینگ پرند میگیرم و تاحالا به مشکل نخوردم.
 

Ehsan0111

کاربر تازه وارد
تاریخ عضویت
25 دسامبر 2009
نوشته‌ها
1
لایک‌ها
0
اینیکه ویندوز MRT تروجان از نوع Backdoor داررو نمیدونم،ولی میدونم تمام برنامه های توش یه جوری دستکاریو resource شدن!حتی به screen saver ویندوزم دست زدن کردنش MRT! من خودم دوس دارم همیشه سورس اصلی برنامه هارو داشته باشم،چون ایراداش خیلی کمه،ولی شما هر چیزیو که دست کاری کنی دیگه مثل اولش نمیشهو بعداً به مشکل میخوره
 

mehrad5

کاربر تازه وارد
تاریخ عضویت
29 دسامبر 2009
نوشته‌ها
22
لایک‌ها
0
محل سکونت
Here
ویندوز فارسی نباشه مگه ایرادی داره؟
 

anf-b

Registered User
تاریخ عضویت
20 نوامبر 2005
نوشته‌ها
901
لایک‌ها
15
محل سکونت
4 8 15 16 23 42 [R@sht]
آب حوض خالی می کنیم!
نبش قبر هم میکنیم!
تاپیک مرده رو هم زنده میکنیم!
آخرین پست زده شده در این تاپیک برمیگرده به یک سال پیش!
 

BRT

کاربر تازه وارد
تاریخ عضویت
8 ژانویه 2010
نوشته‌ها
1
لایک‌ها
0
ام آر تی همه چیز و همه جا رو دستکاری میکنه.

ویندوز اگه دستکاری شده باشه تو قسمتهای مختلف خودشو نشون میده.

کلا ام آر تی چیزه بیخودیه.
 

Resident Evil

Registered User
تاریخ عضویت
14 اکتبر 2009
نوشته‌ها
80
لایک‌ها
4
این موضوع جدیدی نیست خیلی از نرم افزارهای خارجی که توی ایران با قیمت کمی فروخته میشه به نوعی

دستکاری شده هستن و تروجان یا اسپای دارن

دلیلش هم کاملا مشخصه ! چون هیچ قانونی برای این موضوع وجود نداره و تازه اجرای قانونی که بخواد نرم افزار

آلوده رو از سالم تشخیص بده احتیاج به افرادی با دانش فنی بالا داره و هزینه بردار هست

تا وقتی قانون کپی رایت تصویب و اجرا نشه از این چیزا زیاد پیش میاد و باید هر کسی خودش مواظب این چیزا باشه !

اگه تازه کار هستید خوندن این pdf رو پیشنهاد می کنم ( درباره افزایش امنیت در اینترنت هست )
 

فایل های ضمیمه

  • important.zip
    593.8 KB · نمایش ها: 44

kam.soft

کاربر تازه وارد
تاریخ عضویت
4 ژانویه 2010
نوشته‌ها
8
لایک‌ها
0
فایل pdf تون رو خوندم جالب بود :)
 

mohammad_h

Registered User
تاریخ عضویت
24 می 2005
نوشته‌ها
110
لایک‌ها
1
چه خوب شد اين تاپيك قديمي دوباره اومد بالا . من نميدونستم ويندوز MRT خطرناكه . واسه همين حدود چند ماه پيش ويندوز xp سرويس پك 3 رو خريدم . اون فولدر هم پيدا كردم ولي گويا اسم فايل exe رو عوض كرده و من FastBoot(MRT) رو پيدا كردم و پاكش كردم البته من ويندوز اورجيناشو ريختم و فارسي شدشو نريختم ... . اميدوارم تا حالا چيزي ازم ندزديده باشه :)
 
بالا