كارت dvb , كارت دي وي بي , دی وی بی , رسيور , رسیور

فروشگاه سايت

تبليغات

آخرين ارسالي‌هاي ترفند های امنیتی

آموزش پاک کردن برنامه ی مخربی که Folder Option را حذف می کند !

اين يك بخش از موضوع آموزش پاک کردن برنامه ی مخربی که Folder Option را حذف می کند ! است كه در انجمن ترفند های امنیتی مطرح گرديده و اين انجمن نيز زير مجموعه‌ي ترفندهاي كامپيوتر است: شیوه ی پاک کردن کرم BronTok.A ین کرم نسبت به کرم New Folder.exe خیلی حرفه ای تر نوشته شده ... البته با Visual Basic 6.0 نوشتنش .در زیر به برخی از ویژگی های این کرم اشاره می کنم : 1 . Folder Options را حذف می کند ! 2 . ...

 

بازگشت   انجمن های آموزشی پارس > بخش کامپيوتر > ترفندهاي كامپيوتر > ترفند های امنیتی


اطلاعيه‌هاي سايت

 

لطفاً پيش از فعاليت در سايت، قوانين سايت را مطالعه نماييد

كليه‌ي كاربراني كه توانايي مديريت هر يك از بخش‌هاي سايت را دارند، با كليك روي اين لينك به مديريت سايت اطلاع دهند


پاسخ

 

LinkBack ابزارهای موضوع
قدیمی Saturday 4 August 2007, 10:42 AM   #1
کاربر نقره‌ای
 
momeni آواتار ها
 

تاریخ عضویت: January 14th, 2006
محل سکونت: tehran
نوشته ها: 1,266

سطح دانش: 30 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
سابقه در سایت: 74 / 746
قابليت: 422 / 7570
ميزان تجربه: 86%

Thanks: 19
Thanked 303 Times in 237 Posts
قدرت اعتبار: 5 momeni is on a distinguished road
پیش فرض آموزش پاک کردن برنامه ی مخربی که Folder Option را حذف می کند !

شیوه ی پاک کردن کرم BronTok.A
ین کرم نسبت به کرم New Folder.exe خیلی حرفه ای تر نوشته شده ...
البته با Visual Basic 6.0 نوشتنش .در زیر به برخی از ویژگی های این کرم اشاره می کنم :
1 . Folder Options را حذف می کند !
2 . Registry Tools را قفل می کند !
3 . Task Manager نمی تواند فایل های مربوط به این کرم را End کند !
4 . پس از اجرا شدن ، محتویات My Documents را نمایش می دهد !
5 . اگر در کادر محاوره ای Run عبارت CMD ، Regedit ، msconfig ، Regedt32 را تایپ کنید ، سیستم بلافاصله Restart می شود !
6 . اگر روی گزینه ی Log Off یا Turn Off Computer کلیک کنید ، سیستم Restart می شود !
7 . آیکون این کرم نیز مانند New Folder.exe شبیه آیکون یه پوشه س !
8 . این کرم توسط فایل inetinfo.exe انتشار پیدا می کند .
در صورتی که Victim از Firewall استفاده کند ( مثل ZoneAlarm ) متوجه فعالیت این فایل خواهد شد که مدام مجوز تایید اتصال به اینترنت را از Victim می خواهد !
9 . سرعت سیستم را پایین می آورد .
10 . مانع فعالیت برخی برنامه ها ( مانند Nero ) می شود .
11 . اگر Victim برنامه ای اجرا کند که تیتر یکی از پنجره های آن برابر با عناوین زیر باشد ، بلافاصله کامپیوترش Restart می شود .

همونطور که می دونید فایل های lsass.exe ، winlogon.exe و services.exe از فایل های سیستمی بوده و همیشه در حال اجرا هستند ...
اگر شما برنامه ی Process Master را اجرا کنید ، می بینید که این فایل ها در پوشه ی System32 قرار دارند .
اما اگر کرم BronTok.A روی سیستم شما نصب باشد ، خواهید دید که سه تا فایل دیگه با همین نام ها در حال اجرا هستند !!
یعنی دو تا winlogon.exe ، دو تا lsass.exe و دو تا services.exe !
اما به راحتی میشه فهمید که کدوما کرمن و کدوما فایل اصلی ویندوز ...
اون سه تا فایلی که مربوط به کرم میشن ، در پوشه ای غیر از System32 قرار دارن .
مسیر دقیقشون میشه :C نام همان درایویست که ویندوز در آن نصب گردیده و MB_Danger نام کاربری است که کرم در آن اجرا شده ...

کد:
C:\Documents and Settings\MB_Danger
\Local Settings\Application Data

C نام همان درایویست که ویندوز در آن نصب گردیده و MB_Danger نام کاربری است که کرم در آن اجرا شده ...
بعد از اینکه با نرم افزار Process Master متوجه شدید که کدوما کرمن ، باید اون ها رو Kill process کنید .
اگر احیانا فایل های دیگری با نام های inetinfo.exe ، csrss.exe و smss.exe نیز در حال اجرا بودند آنها را هم Kill process کنید .
البته به شرطی که مسیرشون غیر از System32 باشه ...
حالا وقتشه که از نرم افزار Kill BronTok.A استفاده کنید .
پس از اینکه نرم افزار Kill BronTok.A کارش تموم شد ، اون رو ببندید و به منوی Start برید و روی گزینه ی Search کلیک کنید .
در سمت چپ روی گزینه ی All files and folders کلیک کنید .
در فیلد All or part of the file name عبارت Empty.pif را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .
اکنون تمام فایل های پیدا شده را پاک کنید .
دوباره در فیلد مذکور عبارت زیر را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .
کد:
*.scr,*.exe

اکنون از بین فایل های پیدا شده ، هر فایلی که آیکونش شبیه آیکون پوشه بود رو پاک کنید .

مجددا در فیلد All or part of the file name عبارت زیر را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .

کد:
*.job

تمام فایل های پیدا شده را پاک کنید .

باز هم در فیلد فوق الذکر عبارت Bron را تایپ کنید و از روی کیبرد کلید Enter را فشار دهید .
اکنون تمام فایل ها و پوشه های پیدا شده را پاک کنید .
اکنون با خیال راحت کامپیوترتان را Restart کنید .

نکته :

اگر ویندوزتان بیشتر از یک کاربر دارد ، باید تمام عملیات فوق را در همه ی کاربرها انجام دهید .

موفق باشید
__________________
کفاره غيبت اين است که براي شخصي که از او غيبت کرده اي آمرزش بطلبي رسول ا کرم(ص)
نعمتي که سپاس گذاري نشود مانند گناهي است که آمرزيده نشود. امام جواد(ع)
طلب دانش بر هر مسلماني واجب است. خداوند جويندگان دانش را دوست دارد. رسول اکرم(ص)

دود اگر بالا نشیند کسر شان شعله نیست*** جای چشم ابرو نگیرد گر چه او بالا تر است
View momeni's Photo Album momeni آفلاين است   پاسخ با نقل قول
The Following User Says Thank You to momeni For This Useful Post:
farshad59 (Saturday 4 August 2007)
پاسخ

برچسب ها
folder , option

ابزارهای موضوع

مجوز های ارسال و ویرایش
شما نمیتوانید موضوع جدیدی ارسال کنید
شما امکان ارسال پاسخ را ندارید
شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
شما نمیتوانید پست های خود را ویرایش کنید

BB code is فعال
شکلک ها فعال است
کد [IMG] فعال است
کد HTML غیر فعال است
Trackbacks are فعال
Pingbacks are فعال
Refbacks are فعال



اکنون ساعت 07:15 AM برپایه ساعت جهانی (GMT - گرینویچ) +4.5 می باشد.


Powered by vBulletin
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.

Skin developed by: ParsDVB


نقل مطالب سايت با ذکر منبع (http://drdvb.com) و نام نويسنده مجاز است. مسئوليت پستها بر عهده نويسنده آن است و سايت parsdvb به هيچ عنوان در قبال نوشته‌های ديگران مسئوليتی ندارد.
 

تمامي قوانين اين سايت از جمهوري اسلامي ايران پيروي مي کند و هرگونه مطالب مخالف قوانين ايران و بنر يا لينک مستهجن در اين سايت جايي ندارد

website monitoring service check web page

    

100
Search 2

parsdvb satdw skynet skynet جدید skystar3 tps.bin vplug vplug جدید vpnمجانی zeeaflam آموزش لب گرفتن استارست اموزش لب گرفتن انتخاب رشته مجازي ترانه ی مادری ثبت نام فيات ثبت نام فیات حسین استیری دانلود نرم افزار ویروس ساز دانلود ويروس ساز رضایا ساسي مانكن ساسی مانکن سریال ترانه ی مادری عکس دختر عکس لب عکس لب گرفتن فركانس شبكه هاي استاني فركانس ماهواره فرکانس فرکانس شبکه های استانی فرکانس ماهواره فرکانسهای ماهواره فيات فيات سينا فیات فیات سینا لب لب گرفتن مجله تپش منصور حیدری مولتی ویژن همسر خسرو شكيبايي همسر خسرو شکیبایی پخش افتتاحیه المپیک پخش المپیک پخش زنده ماهواره پوریا شکیبایی کانالهای پخش المپیک یاسر محمودی ... powered by Search 2
Google
جستجو در گوگل جستجو درانجمنهای آموزشی پارس