صفحه اصلی سایت | صفحه اصلی انجمنها | قوانین سایت | ارسال ترفند | تبلیغات | تماس با ما
انجمن های تخصصی ترفندستان |‌ Tarfandestan Forums

گروه اینترنتی ارور




 


هک و امنیت در اینترنت کلیه مباحث تخصصی و پرسش و پاسخ پیرامون هک و امنیت در اینترنت و مسائل مربوط به آن در این بخش مطرح میگردد.

ارسال موضوع جدید  پاسخ
 
 
esi2008 esi2008 آنلاین نیست.
(asi2000 سابق)
امتیاز: 28,552, درجه: 74
امتیاز: 28,552, درجه: 74 امتیاز: 28,552, درجه: 74 امتیاز: 28,552, درجه: 74
درحه بالاتر: 1%, 748 امتیاز مورد نیاز
درحه بالاتر: 1% درحه بالاتر: 1% درحه بالاتر: 1%
فعالیت: 39%
فعالیت: 39% فعالیت: 39% فعالیت: 39%
تاریخ عضویت: Nov 2007
محل سکونت: فردوس
پست ها: 2,200
NOD32 Firefox Windows-XP

سپاس ها: 606
سپاس شده 3,806 بار در 1,384 پست

ویترین جایزه ها

 
22 March 2008
#1  
 
سلام امروز یکی از دوستانم گوشی مبایلشو به کامپیوتر من وصل کرد بعد از چند دقیقه یه پیام زرد که حاوی حرفهای زشتی بود در بالای دسکتاب من ظاهر شد که هر چند وقت یک بار عوض می شه یه فایل html هم تو دسکتابم ریخته شده که همون پیام ها داخلشه پاکش کردم ولی پیاما هنوز هست اسم این فایل important بود حالا اگه کسی در این مورد اطلاعی داره بگه چکار باید بکنم چون الان عیده و کسی بیاد اونو ببینه برام درد سر میشه

 
 
پاسخ با نقل قول
 
 
zialem zialem آنلاین نیست.
امتیاز: 2,120, درجه: 18
امتیاز: 2,120, درجه: 18 امتیاز: 2,120, درجه: 18 امتیاز: 2,120, درجه: 18
درحه بالاتر: 85%, 30 امتیاز مورد نیاز
درحه بالاتر: 85% درحه بالاتر: 85% درحه بالاتر: 85%
فعالیت: 0%
فعالیت: 0% فعالیت: 0% فعالیت: 0%
تاریخ عضویت: Dec 2007
پست ها: 119

سپاس ها: 132
سپاس شده 106 بار در 45 پست
 
22 March 2008
#2  
 
كارشناسان امنیت اطلاعات در كشور به كاربران در مورد شیوع یك ویروس اینترنتی با نام (‪ (W32/Saldost‬كه توسط ویروس نویسان ایرانی نوشته شده است، هشدار دادند.

مدیر نرم‌افزار یكی از شركت‌های امنیت اطلاعات با بیان این مطلب گفت: بر اساس مشاهدات، نسخه دوم این ویروس نیز در اینترنت منتشر شده است.

“حمیدرضا سعدی” روز چهارشنبه در گفت وگو با خبرنگار آی تی ایرنا افزود: این ویروس نوشته شده به شكل یك نوار زرد رنگ در ب‌الای صفحه رایانه و همراه با جملات فارسی به رنگ قرمز نمایش داده می‌شود.

این بدافزار اینترنتی پس از اجرای فایل آن بر روی سیستم كاربر، ابتدا خودش را بر روی سیستم كپی می‌كند و سپس با تغییر دادن كلیدهایی در رجیستری باعث بروز مشكلاتی از جمله باز نشدن ‪ Folder Option‬و مخفی نگه داشتن فایل‌های مخفی می‌شود.

از جمله كارهای دیگر این ویروس این است كه خودش را در ریشه همه درایوها با نام ‪ autoply.exe‬كپی كرده و در كنار آن فایلی با نام ‪ Autorun.inf‬ایجاد می‌كند.

این عمل باعث می‌شود كه هر گاه كاربر بخواهد به هر شكلی وارد هر درایوی شود، فایل مربوط به كرم اجرا گردد. نوع ‪ Autorun‬ایجاد شده به گونه‌ای است كه اگر فایل ‪ autoply.exe‬كه خود كرم است از روی سیستم پاك شده ولی فایل ‪ Autorun.inf‬باقی بماند، با دوبار كلیك كردن بر روی نام درایو پنجره ‪ Open with‬نمایش داده می‌شود و كاربر نمی‌تواند وارد درایو شود. در این حالت با كلیك راست نمودن بر روی نام درایو و انتخاب گزینه “‪”open‬ نیز نمی‌توان وارد درایو شد.

این کرم اینترنتی ایرانی بوده که توسط ضدویروس ایمن شناسایی و پاکسازی می شود و پس از اجرای فایل ﺁن بر روی سیستم کاربر، ابتدا خودش را به صورت زیر بر روی سیستم کپی می نماید:

%TEMP%\svchost.exe
%PROGRAMFILES%\Sound Utility\Soundmax.exe
%PROGRAMFILES%\Common Files\Microsoft Shared\MSshare.exe
%WINDIR%\Web\OfficeUpdate.exe

سپس فایل خود با نام svchost.exe در مسیر %TEMP% را اجرا کرده و برای این که با هر بار راه اندازی سیستم ﺁلوده به طور خود کار اجرا گردد، خود را به شکل زیر در رجیستری ثبت می نماید:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVe rsion\Run
SoundMax = %PROGRAMFILES%\Sound Utility\Soundmax.exe

سپس کلیدهای در رجیستری را به شکل زیر تغییر می دهد:

HKCU\Software\Microsoft\Windows\Curr entVersion\Explorer\Advanced
Hidden = ۲
HideFileExt = ۲

ShowSuperHidde n = ۲
HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\Explorer
Nof olderoptions = ۲

HKLM\Software\Microsoft\Windows\CurrentVersion\Pol icies\E xplorer
Nofolderoptions = ۱

HKLM\SOFTWARE\Policies\Microsoft\Windows NT\ SystemRestore
DisableConfig = ۱
DisableSR = ۱

تغییرات فوق باعث بروز مشکلاتی از جمله باز نشدن FolderOption و مخفی نگه داشتن فایلهای مخفی می گردد که برای برطرف کردن این مشکلات می توانید برنامه زیر را از سایت ایمن دانلود کرده و ر جیستری خود را پاکسازی نمایید:

[تنها کاربران ثبت نام شده امکان مشاهده لینک ها را دارند. در چند ثانیه مراحل ثبت نام را طی کنید. ]

همچنین کلید IsShortCut را از مسیرهای زیر در رجیستری پاک می کند:

HKEY_CLASSES_ROOT\lnkfile
HKEY_CLASSES_ROOT\piffile
HKEY_CLASSES_ROOT\InternetShortcut

و کلیدی با نام Wintek در مسیر زیر ایجاد می کند:

HKEY_CURRENT_USER\Software \

و کلید زیر را در ﺁن ایجاد می نماید:

Install = b۲ed۳ (Dword - Value i s in hex)

بعد از انجام کارهای فوق تمام برنامه های موجود در زمانبند ویندوز (دستور at) را پا ک کرده و با استفاده از زمانبند ویندوز فایل خود را که با نام OfficeUpdate.exe در مسیر WINDIR%\Web% وجود دارد هر روز در ساعات ۱۱:۳۰ و ۲۰:۳۰ اجرا می نماید.

یکی دیگر از کارهای این کرم این است که خود را در مسیرهای زیر با نام های فریبنده کپی می کند و از ﺁنجایی که برخی از این مسیرها مخصوص برنامه ها ی شبکه های اشتراک گذاری فایل (یا P۲P) هستند، با این کار امکان انتشار ﺁن در سراسر دنیا از طریق اینگونه برنامه ها فراهم می گردد:

%PROGRAMFILES%\Kazaa Lite \My Shared Folder\
%PROGRAMFILES%\Kazaa\My Shared Folder\
%PROGRAMFILES%\I cq\Shared Files\
%PROGRAMFILES%\emule\incoming\
%PROGRAMFILES%\Gnucleus\Do wnloads\Incoming\
%PROGRAMFILES%\KMD\My Shared Folder\
%PROGRAMFILES%\Lime wire\Shared\
%PROGRAMFILES%\XPCode\
C:\Inetpub\ftproot\

به علاوه در مسیرهایی که در ﺁنها فایل های از نوع MP۳ ، JPG یا EXE وجود داشته باشد، خود را با نام zfile.exe کپی می کند. همچنین خود را با نام setup.exe و setlib.exe در مسیرهای زیر کپی می کند:

\WINDOWS\system۳۲\config\systemprofile\My Documents\
\WINDOWS\system۳۲\config\systemprofile\Start Menu\Programs\
\WINDOWS\system۳۲\config\systemprofile\Start Menu\Programs\Accessories\
\WINDOWS\system۳۲\ config\systemprofile\Start Menu\Programs\Accessories\Entertainment\
WINDOWS\system۳۲\config\systemprofile\Start Menu\Programs\Startup\…
\WINDOWS\system۳۲\drivers\
\WINDOWS\system۳۲\spool\drivers\
\WINDOWS\system۳۲\spool\drivers\w۳۲×۸۶\۳\

اين كرم برای اينكه بتواند خود را درون شبكه تكثير كند، كامپيوترهای موجود در آن را جستجو كرده و با استفاده از درايوهای به اشتراك گذاشته شده، سعی می‌كند خودش را به شكل زير بر روی آن سيستم‌ها كپی كند:

C$\Documents and Settings\All Users\Start Menu\Programs\Startup\AdobeUpdate.exe

اين كار باعث می‌شود كه پس از راه‌اندازی آن سيستم‌ها، ويروس به طور خودكار اجرا شده و عمليات تكثيری خود را بر روی آنها انجام دهد.

از جمله كارهای جالب اين ويروس اين است كه خودش را در ريشه همه درايوها با نام autoply.exe كپی كرده و در كنار آن فايلی با نام Autorun.inf ايجاد می‌كند. اين عمل باعث می‌شود كه هر گاه كاربر بخواهد به هر شکلی وارد هر درايوی شود، فايل مربوط به كرم اجرا گردد. نوع Autorun ايجاد شده به گونه‌ايست كه اگر فايل autoply.exe كه خود كرم است از روی سيستم پاك شده ولی فايل Autorun.inf باقی بماند، با دوبار كليك كردن بر روی نام درايو پنجره Open with نمايش داده می‌شود و كاربر نمی‌تواند وارد درايو شود. در اين حالت با كليك راست نمودن بر روی نام درايو و انتخاب گزينه Open نيز نمی‌توان وارد درايو شد. برای برطرف نمودن اين مشكل بايستی فايل زير را از روی سايت ايمن دانلود نموده و آن را بر روی سيستم خود اجرا نماييد:

[تنها کاربران ثبت نام شده امکان مشاهده لینک ها را دارند. در چند ثانیه مراحل ثبت نام را طی کنید. ]

اين كرم فايلی با نام Important.htm را در مسيرهای زير بر روی سيستم كاربر کپی می‌نمايد كه حاوی جملاتی به زبان فارسی است:

%USERPROFILE%\Desktop\
%USERPROFILE%\My Documents\

یکی از نشانه‌های ویروس به نمايش درآوردن نواری زرد رنگ در بالای صفحه همراه با جملاتی فارسی با رنگ قرمز است.

منبع:[تنها کاربران ثبت نام شده امکان مشاهده لینک ها را دارند. در چند ثانیه مراحل ثبت نام را طی کنید. ]

اینا همه رو نوشته اما برای آخری راه حلی نداده .شاید یکی از اون برنامه ها به دردت بخوره.فکر کنم این باشه.([تنها کاربران ثبت نام شده امکان مشاهده لینک ها را دارند. در چند ثانیه مراحل ثبت نام را طی کنید. ])

خدایا آنان که همه چیز دارند مگر تو را؛ به سخره می گیرند آنان که هیچ چیز ندارند مگر تو را!!!

ویرایش توسط 22 March 2008 : zialem در ساعت 02:52 AM.
 
 
پاسخ با نقل قول
 
2 کاربر ذیل به علت این پست مفید از zialem تشکر کرده اند:
esi2008 (22 March 2008), Kasra (22 March 2008)
 
esi2008 esi2008 آنلاین نیست.
(asi2000 سابق)
امتیاز: 28,552, درجه: 74
امتیاز: 28,552, درجه: 74 امتیاز: 28,552, درجه: 74 امتیاز: 28,552, درجه: 74
درحه بالاتر: 1%, 748 امتیاز مورد نیاز
درحه بالاتر: 1% درحه بالاتر: 1% درحه بالاتر: 1%
فعالیت: 39%
فعالیت: 39% فعالیت: 39% فعالیت: 39%
تاریخ عضویت: Nov 2007
محل سکونت: فردوس
پست ها: 2,200
NOD32 Firefox Windows-XP

سپاس ها: 606
سپاس شده 3,806 بار در 1,384 پست

ویترین جایزه ها

 
22 March 2008
#3  
 
دوست عزیز دستتدرد نکنه پاکش کردم و برای خاطر جمعی با بکابی که داشتم ویندوز رو کلا عوض کردم

 
 
پاسخ با نقل قول
 
 
mafia5 mafia5 آنلاین نیست.
امتیاز: 2,813, درجه: 22
امتیاز: 2,813, درجه: 22 امتیاز: 2,813, درجه: 22 امتیاز: 2,813, درجه: 22
درحه بالاتر: 6%, 237 امتیاز مورد نیاز
درحه بالاتر: 6% درحه بالاتر: 6% درحه بالاتر: 6%
فعالیت: 0%
فعالیت: 0% فعالیت: 0% فعالیت: 0%
تاریخ عضویت: Jan 2008
محل سکونت: Microsoft
پست ها: 281

سپاس ها: 313
سپاس شده 252 بار در 110 پست
mafia5 به Yahoo ارسال پیام
 
22 March 2008
#4  
 
با سلام چطوري پاكش كردي؟
به ما هم بگو ياد بگيريم.ممنون مي شيم.


The best chair man in the WORLD
 
 
پاسخ با نقل قول
 
 
esi2008 esi2008 آنلاین نیست.
(asi2000 سابق)
امتیاز: 28,552, درجه: 74
امتیاز: 28,552, درجه: 74 امتیاز: 28,552, درجه: 74 امتیاز: 28,552, درجه: 74
درحه بالاتر: 1%, 748 امتیاز مورد نیاز
درحه بالاتر: 1% درحه بالاتر: 1% درحه بالاتر: 1%
فعالیت: 39%
فعالیت: 39% فعالیت: 39% فعالیت: 39%
تاریخ عضویت: Nov 2007
محل سکونت: فردوس
پست ها: 2,200
NOD32 Firefox Windows-XP

سپاس ها: 606
سپاس شده 3,806 بار در 1,384 پست

ویترین جایزه ها

 
22 March 2008
#5  
 
چیز عجیبی نبود نود 32 پاکش کرد

 
 
پاسخ با نقل قول
 
کاربر ذیل به علت این پست مفید از esi2008 تشکر کرده است:
mafia5 (22 March 2008)
پاسخ

علاقه مندی ها (Bookmarks)

برچسب ها
important



کاربران در حال دیدن موضوع: 1 نفر (0 عضو و 1 مهمان)
 
ابزارهای تاپیک
نحوه نمایش

مجوز های ارسال و ویرایش
شما نمیتوانید موضوع جدیدی ارسال کنید
شما امکان ارسال پاسخ را ندارید
شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
شما نمیتوانید پست های خود را ویرایش کنید

BB code is فعال
شکلک ها فعال است
کد [IMG] فعال است
کد HTML غیر فعال است
Trackbacks are غیر فعال
Pingbacks are غیر فعال
Refbacks are فعال
انتخاب سریع یک انجمن

موضوعات مشابه
موضوع ارسال کننده تاپیک انجمن پاسخ ها آخرین نوشته
Website Submitter ver. 1.3.5 H.Trst دانلود نرم افزار 0 21 March 2007 01:24 AM
Windows Live OneCare 1.5.1785.18 Trex دانلود نرم افزار 0 16 October 2006 07:20 PM


اکنون ساعت 08:48 AM برپایه ساعت جهانی (GMT - گرینویچ) +4.5 می باشد.
Powered by vBulletin® Version 3.7.4
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0

RSS 2.0
کليه حقوق مادي و معنوي مربوط و متعلق به اين سايت است.
برداشت مطالب تنها با ذکر نام ترفندستان مجاز است.
وب سايت ترفندستان تحت قوانين کپي رايت Creative ميباشد بنابراين در صورت رعايت نکردن حقوق کپي رايت با شما طبق قوانين برخورد ميشود.

.Copyright ©2005-2009 - by Kasra Moghbeli , All right reserved




 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171