رادیــــــــــــو110
. -دانلود آهنگ با لینک مستقیم -- اس ام اس جدید---حکایات --- پیامک های زیبا به مناسبت سال نو ---- زیباترین عکس --

دانلود اسکای --- آخرین مطالب وبلاگ ---- زیباترین اشعار از شعرا --- کد پیشواز آهنگ ---

.
1. تاریخچه بدافزار :

اولین بار درجولای سال 2002 شناسایی شد و در قالب Worm رده بندی گردیده است. سیستم عاملهای مورد تهدید به شرح زیر می باشد :



Windows 98, Windows 95, Windows XP, Windows Me, Windows NT, Windows 2000


این بدافزار با استفاده از IRC( Internet Relay Chat ) یك در پشتی ایجاد می كندكه به حمله كننده اجازه انجام فعالیتهای مختلف برروی كامپیوتر قربانی را می دهد.

حمله كننده معمولا تعداد زیادی از كامپیوترهای آلوده به این بدافزار را بعنوان یك شبكه در نظر گرفته و از طریق سرور IRC كنترل می كند و فرمان و دستورات خود را از طریق كانال IRC به كامپیوتر قربانی ارسال می كند.



2. میزان تهدید :


Risk Level: Low


3. Hash بدافزار :


4f0d1ccc0cb84ee985b989a55f5f1337


4. نشانه های یك سیستم آلوده :

· ایجاد فایل یا تغییر در رجیستری

· شروع یك سرویس یا الحاق به پروسه ها

· كند شدن سیستم


5. روشهای انتشار :

· استفاده از شاخه های به اشتراك گذارده شده (Shared Folders)

· استفاده از آسیب پذیری lsass (MS04-011) و (Conficker (MS08-067

6. تغییر در فایل های سیستم قربانی :


· ایجاد پردازه در شاخه system32 ویندوز:


C:\WINDOWS\system32\ctdrvdvf.exe
C:\WINDOWS\system32\conime.exe


فایل اول در واقع یك روتكیك سطح كاربر است.



· تغییر در فایل hosts در شاخه drivers:


C:\WINDOWS\system32\drivers\etc\hosts



7. تغییر در رجیستری های سیستم قربانی :

- ایجاد كلید رجیستری در مسیر زیر:


HKLM\Software\Microsoft\Windows\CurrentVersion\Run

Name: conime.exe, data: conime.exe



كه منجر به اجرای برنامه conime.exe در هنگام راهاندازی سیستم می شود.



- ایجاد كلید رجیستری در مسیر زیر:


HKLM\Software\Microsoft\WindowsNT\CurrentVersion\ImageFileExecutionOptions\conime.exe

Name: Debugger, data: ctdrvdvf.exe.exe



8. راهنمای پاكسازی بدافزار با نصب ابزار :


گام 1 - غیرفعال سازی System Restore

گام 2 - بروزرسانی آنتی ویروس معتبر و اسكن مجدد سیستم


9. راهنمای حذف دستی بدافزار :


گام 1 - غیرفعال سازی System Restore

گام 2 - آشكار سازی فایل ها و فولدر ها را از حالت hidden

گام 3- خاتمه دادن به پردازه ctdrvdvf.exe با استفاده از GMER یا Task Manager

گام 4- خاتمه دادن به پردازه conime.exe با استفاده از GMER یا Task Manager

گام 5- جستجو و پاكسازی كلیدهای رجیستری زیر


HKLM\Software\Microsoft\Windows\CurrentVersion\Run

Name: conime.exe, data: conime.exe
HKLM\Software\Microsoft\WindowsNT\CurrentVersion\ImageFileExecutionOptions\conime.exe

Name: Debugger, data: ctdrvdvf.exe.exe


گام 6- جستجو و پاكسازی فایلهای زیر :


C:\WINDOWS\system32\ ctdrvdvf.exe

C:\WINDOWS\system32\conime.exe


گام 7- سیستم را مجددا راه اندازی می كنیم.


10. توضیحات تكمیلی :

میزان انتشار این بدافزار در دنیا در تصویر زیر نشان داده شده است :





11. نامهای دیگر این بدافزار :



12. منابع تكمیلی :


http://www.mcafee.com
http://www.symantec.com
http://www.virustotal.com

.

.

نحوه عملكرد بدافزار Gen:Trojan.Heur.omW@s5AWw9iiy راهنمای حذف دستی بدافزار

نحوه عملكرد بدافزار Gen:Trojan.Heur.omW@s5AWw9iiy راهنمای حذف دستی بدافزار


-قیمت انواع گوشیهای نوکیا Nokia--قیمت انواع گوشیهای سامسونگ samsung----


دانلود بازی

- -بازي با کلمات ---مزرعه آفتابگردان ---گنج را از جادوگر پس بگيريد ---اختاپوس و مرواريدها--ميمون شجاع! --بازي در يک دفتر نقاشي ---آجرهاي Aztec - ---پرندگان خشمگين در برزيل---مسابقه‌اي در آسمان‌ها ---

-گل فروشي را تجربه کنيد.--مراقب نوزادان باشيد!--گوريل باب! --شگفتي‌ساز بازي‌هاي سال 2011--موتورسواري با مانع!--غارنشينان فيزيکدان--قلعه و دزدان دريايي----طراح خانه‌اي‌ زيبا شوي--کشاورزي و مديريت زمان---

-بازي کوچک مديريت برج مراقبت را تجربه کنيد.--روبات و صفحه اره‌اي ------


دانلود بازی موبایل آندرويد

---بازي همراه سر بخوريد و گل بزنيد.--روبات دوست‌داشتني ---بازي همراه: طناب را ببر!--پرندگان خشمگين را ياري کنيد---دونده مرده---با نفس هايتان--اوج بگيريد و رقابت کنيد! -- طناب را ببر! --

-بازي : صعود تا بي‌نهايت-- هيجان در پينگ‌پنگ--گوسفندتان را تا کهکشان پرتاب کنيد!--بازی زیبا و جذاب Zombie Wars برای آندروید --

-بازی فوق العاده زیبای Cartoon Wars: Gunner v1.0.1--بازی Uno برای اندروید 1.6 به بال--

---بازی بی نظیر Angry Birds Seasons: Moon Festival v1.6.0 --ماشین سواری حرفه ای با Fast Five the

--Movie: Official Game HD v1.0.3 (راهنمای نصب)----مرورگر قدرتمند وب Opera Mobile web browser v11.5.3--بازی فوق العاده زیبای Cartoon Wars: Gunner v1.0.1- -دو فيلم با يک بليت -----


ترفند سيستم‌عامل

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

.

منبع:مركز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای


برچسب‌ها: ترفند امنیت, ویروس, راهنمای حذف دستی بدافزار
+ نوشته شده در  چهارشنبه بیست و ششم بهمن ۱۳۹۰ساعت 22:12  توسط رادیو 110  |