|
رادیــــــــــــو110
|
دانلود اسکای ---
Windows 98, Windows 95, Windows XP, Windows Me, Windows NT, Windows 2000
این بدافزار با استفاده از IRC( Internet Relay Chat ) یك در پشتی ایجاد می كندكه به حمله كننده اجازه انجام فعالیتهای مختلف برروی كامپیوتر قربانی را می دهد.
حمله كننده معمولا تعداد زیادی از كامپیوترهای آلوده به این بدافزار را بعنوان یك شبكه در نظر گرفته و از طریق سرور IRC كنترل می كند و فرمان و دستورات خود را از طریق كانال IRC به كامپیوتر قربانی ارسال می كند.

2. میزان تهدید :
Risk Level: Low
3. Hash بدافزار :
4f0d1ccc0cb84ee985b989a55f5f1337
4. نشانه های یك سیستم آلوده :
· ایجاد فایل یا تغییر در رجیستری
· شروع یك سرویس یا الحاق به پروسه ها
· كند شدن سیستم
5. روشهای انتشار :
· استفاده از شاخه های به اشتراك گذارده شده (Shared Folders)
· استفاده از آسیب پذیری lsass (MS04-011) و (Conficker (MS08-067
6. تغییر در فایل های سیستم قربانی :
· ایجاد پردازه در شاخه system32 ویندوز:
C:\WINDOWS\system32\ctdrvdvf.exe
C:\WINDOWS\system32\conime.exe
فایل اول در واقع یك روتكیك سطح كاربر است.
· تغییر در فایل hosts در شاخه drivers:
C:\WINDOWS\system32\drivers\etc\hosts
7. تغییر در رجیستری های سیستم قربانی :
- ایجاد كلید رجیستری در مسیر زیر:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Name: conime.exe, data: conime.exe
كه منجر به اجرای برنامه conime.exe در هنگام راهاندازی سیستم می شود.
- ایجاد كلید رجیستری در مسیر زیر:
HKLM\Software\Microsoft\WindowsNT\CurrentVersion\ImageFileExecutionOptions\conime.exe
Name: Debugger, data: ctdrvdvf.exe.exe
8. راهنمای پاكسازی بدافزار با نصب ابزار :
گام 1 - غیرفعال سازی System Restore
گام 2 - بروزرسانی آنتی ویروس معتبر و اسكن مجدد سیستم
9. راهنمای حذف دستی بدافزار :
گام 1 - غیرفعال سازی System Restore
گام 2 - آشكار سازی فایل ها و فولدر ها را از حالت hidden
گام 3- خاتمه دادن به پردازه ctdrvdvf.exe با استفاده از GMER یا Task Manager
گام 4- خاتمه دادن به پردازه conime.exe با استفاده از GMER یا Task Manager
گام 5- جستجو و پاكسازی كلیدهای رجیستری زیر
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Name: conime.exe, data: conime.exe
HKLM\Software\Microsoft\WindowsNT\CurrentVersion\ImageFileExecutionOptions\conime.exe
Name: Debugger, data: ctdrvdvf.exe.exe
گام 6- جستجو و پاكسازی فایلهای زیر :
C:\WINDOWS\system32\ ctdrvdvf.exe
C:\WINDOWS\system32\conime.exe
گام 7- سیستم را مجددا راه اندازی می كنیم.
10. توضیحات تكمیلی :
میزان انتشار این بدافزار در دنیا در تصویر زیر نشان داده شده است :
11. نامهای دیگر این بدافزار :
12. منابع تكمیلی :
http://www.mcafee.com
http://www.symantec.com
http://www.virustotal.com
.
.
نحوه عملكرد بدافزار Gen:Trojan.Heur.omW@s5AWw9iiy راهنمای حذف دستی بدافزار
نحوه عملكرد بدافزار Gen:Trojan.Heur.omW@s5AWw9iiy راهنمای حذف دستی بدافزار
-قیمت انواع گوشیهای نوکیا Nokia--قیمت انواع گوشیهای سامسونگ samsung----
دانلود بازی موبایل .جاوا --بازار طلا داغ است، شما هم جوينده طلا باشيد!--شليک به خشتها --مراقب انگشت شستتان باشيد!--
دانلود بازی
- -بازي با کلمات ---مزرعه آفتابگردان ---گنج را از جادوگر پس بگيريد ---اختاپوس و مرواريدها--ميمون شجاع! --بازي در يک دفتر نقاشي ---آجرهاي Aztec - ---پرندگان خشمگين در برزيل---مسابقهاي در آسمانها ---
-
-بازي کوچک مديريت برج مراقبت را تجربه کنيد.--روبات و صفحه ارهاي ------
دانلود بازی موبایل آندرويد
---بازي همراه سر بخوريد و گل بزنيد.--روبات دوستداشتني ---بازي همراه: طناب را ببر!--پرندگان خشمگين را ياري کنيد---دونده مرده---با نفس هايتان--اوج بگيريد و رقابت کنيد! -- طناب را ببر! --
-بازي : صعود تا بينهايت--
-
---بازی بی نظیر Angry Birds Seasons: Moon Festival v1.6.0 --ماشین سواری حرفه ای با Fast Five the
--Movie: Official Game HD v1.0.3 (راهنمای نصب)----مرورگر قدرتمند وب Opera Mobile web browser v11.5.3--بازی فوق العاده زیبای Cartoon Wars: Gunner v1.0.1- -دو فيلم با يک بليت -----
ترفند سيستمعامل
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.
منبع:مركز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای