سفارش تبلیغ
صبا ویژن
دانش، برترین شرف است . [امام علی علیه السلام]
فناوری

میزان خطر 3

 زیر منتشر میگردد ( Subject ) این ویروس به همراه ایمیلی با موضوع

  • Subject of email Re[2]: our private photos [random string of letters]

  • Name of attachment: photos.zip                                                      

Worm نوع  :کرم

Re[2]: our private photos [random string of letters] : موضوع ایمیل

   photos.zip    فایل ضمیمه به ایمیل ویروسی 

را غیر فعال کنید System Restore دستور  XP - ME قبل از اجرای فایل ترمیمی و حذف ویروس در ویندوز های

زمان کشف ویروس : 31/10/2003

حجم فایل ویروس : 12832  بایت ، حدودا معادل 12 کیلو بایت

سیستم های مورد حمله

Windows 2000, Windows 95, Windows 98, Windows Me,

 Windows NT, Windows Server 2003, Windows XP

سیستم های ایمن

Linux, Macintosh, Microsoft IIS, OS/2, UNIX

میزان گسترش جغرافیائی: بالا

 میزان تخریب و خطر : متوسط

میانگین آلودگی طی یک روز: 1000 

میانگین سایتهای آلوده شده طی یک روز : 10

شاخه آلوده شده در ریجستری

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

مقدار داده شده توسط ویروس در ریجستری :

"NetWatch32" = "%Windir%\netwatch.exe"

جهت دریافت اطلاعات تکمیلی و دانلود فایل ترمیمی ضد این ویروس بر روی همین خط کلیک کنید



علی هاشمی ::: یکشنبه 87/6/24::: ساعت 9:54 عصر

این ویروس تمام آدرس های ایمیل در برنامه ایمیل رسانی

Microsoft Outlook

را پیدا کرده و بصورت خودکار ایمیل های آلوده میفرستد

Worm نوع  :کرم

زمان کشف ویروس : 8/9/2003

حجم فایل ویروس : 102400  بایت ، حدودا معادل 100 کیلو بایت

WTC32.scr : نام فایل ضمیمه شده به ایمیل

سیستم های مورد حمله

Windows 2000, Windows 95, Windows 98, Windows Me,

 Windows NT, Windows XP , Windows server 2003   .

سیستم های ایمن

Linux, Macintosh, OS/2, UNIX , Dos   

میزان گسترش جغرافیائی: توزیع گسترده

 میزان تخریب و خطر : بالا

میانگین آلودگی طی یک روز: 0 - 49  

میانگین سایتهای آلوده شده طی یک روز : 2

: علامت مشخصه و ظاهری

این ویروس پس از آلوده کردن قربانی پیامی به صورت تصویر روبرو  ارائه میکند

 

: نحوه خسارت رسانی

این کرم تمامی فایل های با پسوند های زیر را تغییر داده ، یا از سیستم پاک میکند و یا یک کپی از خود در آنها قرار میدهد

com, .exe, .scr, .bmp, .jpg, .mp3, .mpg, .rar, .wav, .zip, .htm, .html, .htt, .ai, .doc, .pif, .psd, .rtf, .txt, .bat

زبان برنامه نویسی ویروس : ویژوال بیسیک

شاخه آلوده شده در ریجستری

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

مقدار داده شده توسط ویروس در ریجستری :

"W32Tc"="C:\Windows\WTC32.scr"

جهت کسب اطلاعات بیشتر اینجا را کلیک کنید



علی هاشمی ::: یکشنبه 87/6/24::: ساعت 9:54 عصر

این ویروس تمام آدرس های ایمیل در سیستم را که در فایل های با پسوند

.dbx     .eml     .hlp       .htm     .html      .mht     .wab     .txt

موجود است را پیدا کرده و ایمیل های آلوده با مضمون زیر میفرستد

 جهت دیدن نمونه ایمیل و توضیحات کاملتر اینجا را کلیک کنید

باشید admin@internet.com مواظب ایمیلی با نام فرستنده

Worm نوع  :کرم

میزان خطر : بالا - 4 از 5 درجه

  Winppr32.exe     فایل اجرائی ویروس فعال شده

زمان کشف ویروس : 19/8/2003

حجم فایل ویروس : 72000  بایت ، حدودا معادل 70 کیلو بایت

سیستم های مورد حمله

Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP :

برای کسب اطلاعات بیشتر اینجا را کلیک کنید

***************************************************



علی هاشمی ::: یکشنبه 87/6/24::: ساعت 9:54 عصر

New Virus 2003/8/19 (Worm)

نوشته شده است C++ کاربران عزیز دقت کنید این ویروس ( کرم ) جدید دارای پیغام فریب دهنده ای به صورت زیر است و با زبان سطح بالای

From: "Microsoft" <security@microsoft.com>
Subject: Use this patch immediately !
Message:
Dear friend , use this Internet Explorer patch now!
There are dangerous virus in the Internet now!
More than 500.000 already infected!
Attachment: patch.exe
 

جهت تو ضیحات تکمیلی اینجا را کلیک کنید

 



علی هاشمی ::: یکشنبه 87/6/24::: ساعت 9:54 عصر

   1   2      >

لیست کل یادداشت های این وبلاگ

>> بازدیدهای وبلاگ <<
بازدید امروز: 5
بازدید دیروز: 0
کل بازدید :1749

>> درباره خودم <<

>>لوگوی وبلاگ من<<
فناوری

>>اشتراک در خبرنامه<<
 

>>طراح قالب<<