بیترین - Bitrin
مطالب جالب - مطالب علمی - ترفند کامپیوتر - ترفند موبایل - مطالب مذهبی - مطالب اجتماعی - آموزش آشپزی - طالع بینی - شعر و ادبیات - تصاویر و عکس های جالب - مطالب طنز - داستان کوتاه

محصولات روز







 اینجا هستید : بخش مطالب » ترفند کامپیوتر » ویندوز » آشنایی با ویروس W32/Agobot-ADH

Untitled 2
شامل روشهای علمی برای حل مشکلات زناشویی بین زوجهای جوان

روشهای عاشقانه زیستن

شامل روشهای علمی برای حل مشکلات زناشویی بین زوجهای جوان

اسراری ناگفته از دوران پهلوی ،اهداف پنهان برگزاری جشنهای 2500 ساله چه بوده ؟ بازخوانی مصور از تاریخ پر رمز و راز ایران زمین

از کورش تا پهلوی

اسراری ناگفته از دوران پهلوی ،اهداف پنهان برگزاری جشنهای 2500 ساله چه بوده ؟ بازخوانی مصور از تاریخ پر رمز و راز ایران زمین

آيا مي دانيد دليل جذابيت جهاني آقاي شرلوك هولمز چيست؟

روشهای تقویت حافظه

آيا مي دانيد دليل جذابيت جهاني آقاي شرلوك هولمز چيست؟

شامل روشهای علمی برای حل مشکلات زناشویی بین زوجهای جوان

نرم افزار تبدیل گفتار به نوشتار

پر طرفدارترين نرم افزار چند ماه اخير، تنها با خواندن متن برنامه آن را تايپ میکند

گردن بند

کلکسیون گردنبند و دستبند

مجموعه کاملی از انواع گردنبند های ورزشی ، مذهبی ، هنری به همراه دستبند های معروف و زیبا ، مجموعه ای متنوع با قیمت مناسب

روشهاي ويژه ي چگونگي افزايش واقعي قد از 5 تا 10 سانتيمتر در 10 هفته

آموزش افزایش قد

روشهاي ويژه ي چگونگي افزايش واقعي قد از 5 تا 10 سانتيمتر در 10 هفته

فرستنده : کوروش الف-ی
دسته بندی : ویندوز

تعداد بازدید  : 237
امتیاز : 5

مشخصات
 

آشنایی با ویروس W32/Agobot-ADH

آشنایی با ویروس W32/Agobot-ADH 

توسط: سید آرش حسینیان

نام :: W32/Agobot-ADH
نوع :: کرم
شیوه پخش :: از طریق فایل های به اشتراک گزاشته شده در شبکه
سیستم عامل هدف :: ویندوز
نام مستعار :: WORM_SPYBOT.KV
کارهای پخش ::
1 – دسترسی دیگران به منابع کامپیوتر
2 – دزدیدن اطلاعات
3 – دانلود کردن کد های مخرب از اینترنت
4 – کم کردن قدرت ایمنی سیستم
5 – ضبط صفحه کلید
6 – نصب خود بر روی ریجیستری
7 – از کار انداختن برنامه های آنتی ویروس
شرح::
این کرم حاوی یک در پشتی است که به هکر اجازه استفاده از سیستم را می دهد . و این کرم قدرت پخش خوبی بر روی شبکه های محلی دارد و همچنین برای اولین بار که اجرا می شود خود را بر روی شاخه سیستم کپی می کند . و همچنین این شاخه ها را می سازد ::
HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun
HKLMSOFTWAREMicrosoftWindowsCurrentVersionRunServices
بکدور این کرم از طریق کانال های IRC به هکر اجازه استفاده از منابع سیستم را می دهد و همچنین این کرم می تواند جلوی بازدید و اتصال به سایت های آنتی ویروس را به شکل ایجاد یک فایل HOSTS در مسیر %SYSTEM%DriversetcHOSTS بگیرد بدین شکل که در این فایل آدرس های زیر را وارد می کنند ::


127.0.0.1 http://www.symantec.com/
127.0.0.1 securityresponse.symantec.com
127.0.0.1 symantec.com
127.0.0.1 http://www.sophos.com/
127.0.0.1 sophos.com
127.0.0.1 http://www.mcafee.com/
127.0.0.1 mcafee.com
127.0.0.1 liveupdate.symantecliveupdate.com
127.0.0.1 http://www.viruslist.com/
127.0.0.1 viruslist.com
127.0.0.1 viruslist.com
127.0.0.1 f-secure.com
127.0.0.1 http://www.f-secure.com/
127.0.0.1 kaspersky.com
127.0.0.1 http://www.avp.com/
127.0.0.1 http://www.kaspersky.com/
127.0.0.1 avp.com
127.0.0.1 http://www.networkassociates.com/
127.0.0.1 networkassociates.com
127.0.0.1 http://www.ca.com/
127.0.0.1 ca.com
127.0.0.1 mast.mcafee.com
127.0.0.1 my-etrust.com
127.0.0.1 http://www.my-etrust.com/
127.0.0.1 download.mcafee.com
127.0.0.1 dispatch.mcafee.com
127.0.0.1 secure.nai.com
127.0.0.1 nai.com
127.0.0.1 http://www.nai.com/
127.0.0.1 update.symantec.com
127.0.0.1 updates.symantec.com
127.0.0.1 us.mcafee.com
127.0.0.1 liveupdate.symantec.com
127.0.0.1 customer.symantec.com
127.0.0.1 rads.mcafee.com
127.0.0.1 trendmicro.com
127.0.0.1 http://www.trendmicro.com/



برای پاک سازی این کرم به صورت دستی باید اول بدنه کرم را از حالت فعالیت خارج کنید که این کار را می توانید با یافتن فایل بدنه کرم در Windows Task Manager => Processes انجام دهید فایل بدنه در بالا ذکر شده است و بعد از طی این مراحل شما باید شاخه های ریجیستری که در بالا پیدا شده است را یافته و مقادیر آن را پاک کنید . اگر نتوانستید فایل بدنه کرم را پیدا کنید باید از ریجستری ویندوز مدد بگیرید و به شاخه RUN یا زیر شاخه های ان رفته و فایل های مشکوک را پیدا کنید و بررسی کنید.

Untitled 2
كثيف ترين شغل ها در جهان
سفر به اعماق جهان
امتیاز دهید نظرات    
شما هم مطالب جالب و خواندنی خود را با نام خود ارسال کنید

مطالب مرتبط
  آشنایی با ویروس W32/Agobot-ADH
  آشنایی با ویروس موبایل Skulls.D
  آشنایی با ویروس ایدز 14 - (HIV)
  آشنایی با ویروس ایدز 4 - (HIV)
  آشنایی با ویروس ایدز 10 - (HIV)
  سئوالاتی در جلسات آشنایی دختر و پسر جهت خواستگاری و ازدواج
  خودتان آنتی ویروس خودتان باشید!
  آشنایی با ویروس موبایل Cabir.B
  آشنایی با ویروس ایدز 11 - (HIV)
  با این ترفند آنتی ویروس ماهری بشوید
  آشنایی با ویروس موبایل Locknut.B
  آشنایی با ویروس ایدز 6 - (HIV)
  آشنایی با ویروس موبایل Cabir.C
  آشنایی با ویروس موبایل کبیر
  آشنایی با ویروس ایدز 1 (HIV)
  آشنایی با ویروس ایدز 2 - (HIV)
  TCP/IP چیست؟ و آشنایی با چهار لایه آن
  آشنایی با ویروس ایدز 12 - (HIV)
  مصرف ماست، مبارزه با ویروس ایدز
  آشنایی با ویروس موبایل Drever.A
  آشنایی با ویروس ایدز 9 - (HIV)
  آشنایی با ویروس ایدز 13 - (HIV)
  در مورد آنتی ویروس Nod 32 و Kaspersky
  آشنایی با ویروس موبایل CommWarrior.A
  آنتی ویروس پاندا
  آشنایی با ویروس ایدز 5 - (HIV)
  شناسایی یک ویروس خطرناک به نام « اسلاندو » در سایت Yahoo و Gmail
  آشنایی با ویروس ایدز 7 - (HIV)
  سود آشنایی با انواع طبع های انسان و حیوانات و نقش آنها در زندگی
  آشنایی با ویروس ایدز 3 - (HIV)
  محافظت از کامپیوتر با آنتی ویروس قدرتمند ایرانی Sheed
  آشنایی با ویروس موبایل Skulls
  آشنایی با ویروس موبایل Cabir.C
  آشنایی با ویروس موبایل Lasco.A
  آشنایی با ویروس موبایل Qdial.A
  ويروس عشق آنتی ویروس داره ؟!!
  آشنایی با ویروس موبایل Cabir.Dropper
  چگونه ویروس را از کامپیوتر خود پاک کنیم ؟!
  آموزش ساخت یک نوع ویروس از نوع کرم
  آشنایی با ویروس ایدز 15 - (HIV)
  آشنایی با ویروس ایدز 8 - (HIV)
 
دسته بندی مطالب


افراد آنلابن
کاربران آنلاین 388 نفر

محصولات روز






طالع بینی | فروشگاه خانه | قوانین
 
بازیابی کلمه عبور | عضویت   کلمه رمز
نام کاربری