صفحه 2 از 3 اولیناولین 1 2 3 آخرینآخرین
نمایش نتایج: از شماره 16 تا 30 از مجموع 37

موضوع: نحوه مقابله با ویروس حمله کننده به وزارت نفت

  
  1. #16
    نام حقيقي: محمد فراهانی

    عضو عادی شناسه تصویری mohamad-23
    تاریخ عضویت
    Nov 2011
    محل سکونت
    تهران
    نوشته
    1,303
    سپاسگزاری شده
    1096
    سپاسگزاری کرده
    847
    آفرین ... شما حرفه ای هستی با لینوکس کار میکنی ... اما تو شبکه های معمولی صرفه نداره لینوکس کار کنی به خاطر دانش بیشتری که نیازه ...



  2. #17
    نام حقيقي: رضا دانشمند (Dj Pashmak)

    عضو ویژه/سرپرست بخش Cisco شناسه تصویری Reza.D
    تاریخ عضویت
    Oct 2007
    محل سکونت
    .
    نوشته
    953
    سپاسگزاری شده
    887
    سپاسگزاری کرده
    870
    بنظر میرسه بحث این تاپیک چیز دیگه ای بود نه ویندوز یا لینوکس و مقایسه امنیت اونها و صحبتهای تکراری

    اگر از امنیت ویندوز شاکی هستید استفاده نکنید و اگر استفاده میکنید درست و اصولی استفاده کنید و بحث های صد تا یک غاز هم نکنید لطفا


    mehrzadmo و judon3t سپاسگزاری کرده‌اند.

  3. #18
    نام حقيقي: Mohammad

    عضو ویژه شناسه تصویری th95
    تاریخ عضویت
    Sep 2008
    نوشته
    4,263
    سپاسگزاری شده
    5765
    سپاسگزاری کرده
    2674
    نوشته های وبلاگ
    20
    یعنی استاد منحرف کردن بحث هستیم ما ایرانی ها
    ویروس وزارت نفت تبدیل میشه به ...

    بگذریم
    برای اینکه بحث رو برگردونیم
    یکی از دوستان من که توی یکی از شرکتهای بزرگی هست که با وزارت نفت کار میکنند گفت ما Symantec داریم و هیچ مشکلی هم نداشتیم.
    کسی از دوستان تو انجمن هست که این ویروس رو روی شبکه شون دیده باشن و اینکه آنتی ویروسشون چی بوده ؟ تونسته جلوش رو بگیره یا نه

    تا الان من فقط حرف شنیدم ! یک نفر نیومد بگه آره تو شبکه ما بود دیدیم فلان کار رو کرد یا کشتیمش یا .. ! فقط اخبار ضد و نقیض خبرگزاری ها بوده و شایعه و .. که آقا مادربردها رو سوزونده و از این قصه ها

    کسی هست که یک نمونه عینی واسه ما بگه یا حتی Sample رو یک جا Upload کنه بتونیم روش بررسی داشته باشیم ؟


    mehrzadmo، yeganeh_p، halvaei و 3 نفر دیگر سپاسگزاری کرده‌اند.

  4. #19
    نام حقيقي: رضا

    عضو عادی شناسه تصویری yavar
    تاریخ عضویت
    Sep 2009
    محل سکونت
    زیر آسمون خدا
    نوشته
    1,843
    سپاسگزاری شده
    1401
    سپاسگزاری کرده
    0
    نقل قول نوشته اصلی توسط mhdganji نمایش پست ها
    یعنی استاد منحرف کردن بحث هستیم ما ایرانی ها
    ویروس وزارت نفت تبدیل میشه به ...

    بگذریم
    برای اینکه بحث رو برگردونیم
    یکی از دوستان من که توی یکی از شرکتهای بزرگی هست که با وزارت نفت کار میکنند گفت ما Symantec داریم و هیچ مشکلی هم نداشتیم.
    کسی از دوستان تو انجمن هست که این ویروس رو روی شبکه شون دیده باشن و اینکه آنتی ویروسشون چی بوده ؟ تونسته جلوش رو بگیره یا نه

    تا الان من فقط حرف شنیدم ! یک نفر نیومد بگه آره تو شبکه ما بود دیدیم فلان کار رو کرد یا کشتیمش یا .. ! فقط اخبار ضد و نقیض خبرگزاری ها بوده و شایعه و .. که آقا مادربردها رو سوزونده و از این قصه ها

    کسی هست که یک نمونه عینی واسه ما بگه یا حتی Sample رو یک جا Upload کنه بتونیم روش بررسی داشته باشیم ؟
    استاد من همون روزی اول خیلی در موردش سرچ کردم که تقریبا همه جا گفته بودن هیچ اثری ازش نمیمونه واسه اینکه وقتی کل هارد پاک میشه خود ویروس هم همراهش پاک میشه
    ولی به قول شما کاشکی بچه ها به جای بحث در مورد حاشیه به اصل میپرداختن


    reza1881 سپاسگزاری کرده است.

  5. #20
    نام حقيقي: Mohammad

    عضو ویژه شناسه تصویری th95
    تاریخ عضویت
    Sep 2008
    نوشته
    4,263
    سپاسگزاری شده
    5765
    سپاسگزاری کرده
    2674
    نوشته های وبلاگ
    20
    عرضم به حضور شما که اولا استاد خودتی و ...

    نکته بعدی اینکه بالاخره قبل از این اتفاق این ویروس باید وجود داشته باشه
    یا اگر symantec پیداش میکنه بالاخره میشه از توش یک نمونه در اورد
    آخه میدونی این چیزها همش حاشیه سازیه
    آقا زده مادربرد رو سوزونده ! چی ؟ کی ؟ کجا ؟ ویروس ؟ مادربرد ؟ هارد دیسک اطلاعات ؟ شبکه ؟ ..
    همینطوری میگن ولی من تا الان ندیدم یک نفر رسمی در مورد فایلهای این ویروس و آنتی ویروسش که شناخته باشه دقیقا توضیح داده باشه
    تا به چشم خودم هم نبینم باور نمیکنم.

    یه خاطره بگم واسه اینکه کمی هم جنبه طنازی بدیم به فوروم که این روزها بعضی ها بداخلاقی میکنند و بعضی پستها منجر به دلخوری میشه

    حدود سال 75 اولین سی دی رامم رو خریدم
    یک Asus 12 سرعته بود که خریدم 90 هزار تومن (یا شایدم Acer یادم نمیاد)
    یه سری سی دی ها رو بد میخوند یه بابایی گفت یه سی دی خوب تمیز یا خام بذار توش بذار چند بار بخونه اکی میشه
    ما هم ساده دل گذاشتیم و هفت هشت بار Dir گرفتیم.
    یه کتاب هم داشتم میخوندم اسرار MS-DOS توش در مورد Batch File نوشته بود
    من هم خوندم و خیلی سرخوش یک بچ فایل نوشتم بدین مضمون اسم فایل a.bat بود. Dir از CD-ROM میگرفت و دوباره خودش رو صدا میزد

    copy con a.bat
    Dir g:
    a.bat
    F6

    نتیجه اینکه در ظرف یک ساعت کلا اپتیک سی دی رام ذغال شد که گارانتی کف کرده بود میگفت چیکار کردی ؟

    حلاصه از اون موقع ادعا میکنم که من ویروسی مینویسم که CD-ROM رو میسوزونه

    D:


    SADEGH65، ARM، mehrzadmo و 4 نفر دیگر سپاسگزاری کرده‌اند.

  6. #21
    mkm
    mkm آنلاین نیست.
    نام حقيقي: \\/\// K \\/\//

    عضو عادی شناسه تصویری mkm
    تاریخ عضویت
    Feb 2008
    محل سکونت
    The city of Tehran
    نوشته
    919
    سپاسگزاری شده
    385
    سپاسگزاری کرده
    253
    راههای زیادی برای Data Recovery موجوده که حتی با FDISK شدن هارد و یا Delete partition هم میشه دیتا ریکاوری کرد(با ریکاوریهای سخت افزاری). تا بشه virus رو restore کرد و اونوقت پیداش کنی و روی ساختارش مطالعه کرد حالا اگه کسی هم علمشو نداشت برای یکی از Lab های سازنده های آنتی ویروس Upload کرد تا متخصصین اونا روش تحقیق کنن cleaner بسازن تو update هاشون بگنجونن !


    reza1881 و 1qaz2wsx سپاسگزاری کرده‌اند.

  7. #22
    نام حقيقي: مهرداد

    عضو عادی شناسه تصویری joyande
    تاریخ عضویت
    Sep 2011
    محل سکونت
    ایران
    نوشته
    112
    سپاسگزاری شده
    38
    سپاسگزاری کرده
    36
    نقل قول نوشته اصلی توسط mhdganji نمایش پست ها
    یعنی استاد منحرف کردن بحث هستیم ما ایرانی ها
    ویروس وزارت نفت تبدیل میشه به ...

    بگذریم
    برای اینکه بحث رو برگردونیم
    یکی از دوستان من که توی یکی از شرکتهای بزرگی هست که با وزارت نفت کار میکنند گفت ما Symantec داریم و هیچ مشکلی هم نداشتیم.
    کسی از دوستان تو انجمن هست که این ویروس رو روی شبکه شون دیده باشن و اینکه آنتی ویروسشون چی بوده ؟ تونسته جلوش رو بگیره یا نه

    تا الان من فقط حرف شنیدم ! یک نفر نیومد بگه آره تو شبکه ما بود دیدیم فلان کار رو کرد یا کشتیمش یا .. ! فقط اخبار ضد و نقیض خبرگزاری ها بوده و شایعه و .. که آقا مادربردها رو سوزونده و از این قصه ها

    کسی هست که یک نمونه عینی واسه ما بگه یا حتی Sample رو یک جا Upload کنه بتونیم روش بررسی داشته باشیم ؟
    بله دوست عزیز فعلا همه چیز در حد شایعه است. علتش هم ضعف اطلاع رسانی مراکزی مثل مرکز ماهر و پدافند غیر عامل کشوره که تقریبا میشه حدس زد توجیه اونها چیه، جون مسئله یه جورایی سیاسیه به صلاح نیست اطلاع رسانی بشه. البته نبود یک خبرگزاری غیر دولتی در حد تخصصی و حرفه ای در سطح کشور هم دلیل دیگه این قضیه است.



  8. #23
    نام حقيقي: جعفر توانا

    عضو عادی شناسه تصویری ICT-M
    تاریخ عضویت
    Mar 2012
    محل سکونت
    Bushehr
    نوشته
    768
    سپاسگزاری شده
    265
    سپاسگزاری کرده
    147
    هرچیزی هست ، خوب تونسته وزارت نفت و شرکت های زیر مجموعه رو بترسونه !



  9. #24
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    موضوع ویروسی به نام Viper مشکوک است.
    ...



  10. #25
    نام حقيقي: محمد تقی غلامی انبوهی

    عضو ویژه
    تاریخ عضویت
    Nov 2006
    محل سکونت
    پیش خدا %temp%
    نوشته
    1,529
    سپاسگزاری شده
    824
    سپاسگزاری کرده
    1975
    نقل قول نوشته اصلی توسط Hakimi نمایش پست ها
    موضوع ویروسی به نام Viper مشکوک است.
    ...
    از چه نظر منم یه کمی .........



  11. #26
    نام حقيقي: مهرزاد مقدس

    عضو ویژه/سرپرست بخش‌های Mikrotik و Wireless
    تاریخ عضویت
    Sep 2006
    محل سکونت
    فارس
    نوشته
    4,383
    سپاسگزاری شده
    4620
    سپاسگزاری کرده
    2290
    نوشته های وبلاگ
    6
    تقریبا همه جا گفته بودن هیچ اثری ازش نمیمونه واسه اینکه وقتی کل هارد پاک میش
    آخه این بدبخت اگه به محض اجرا کل هارد رو پاک کنه چجوری و کی خودشو تکثیر کنه ؟ چجوری خودشو پخش میکنه ؟

    بله دوست عزیز فعلا همه چیز در حد شایعه است.
    یه چند وقت قبل هم همچین خبری پخش شد و بعدش همه گفتند کی بود کی بود من نبودم ! کلا اینجا اینجوریه ...



  12. #27
    نام حقيقي: maaziyar roozegar

    عضو ویژه شناسه تصویری maaziyar
    تاریخ عضویت
    Mar 2010
    محل سکونت
    tehran
    نوشته
    1,784
    سپاسگزاری شده
    1739
    سپاسگزاری کرده
    413
    نقل قول نوشته اصلی توسط mhdganji نمایش پست ها
    یعنی استاد منحرف کردن بحث هستیم ما ایرانی ها
    ویروس وزارت نفت تبدیل میشه به ...

    بگذریم
    برای اینکه بحث رو برگردونیم
    یکی از دوستان من که توی یکی از شرکتهای بزرگی هست که با وزارت نفت کار میکنند گفت ما Symantec داریم و هیچ مشکلی هم نداشتیم.
    کسی از دوستان تو انجمن هست که این ویروس رو روی شبکه شون دیده باشن و اینکه آنتی ویروسشون چی بوده ؟ تونسته جلوش رو بگیره یا نه

    تا الان من فقط حرف شنیدم ! یک نفر نیومد بگه آره تو شبکه ما بود دیدیم فلان کار رو کرد یا کشتیمش یا .. ! فقط اخبار ضد و نقیض خبرگزاری ها بوده و شایعه و .. که آقا مادربردها رو سوزونده و از این قصه ها

    کسی هست که یک نمونه عینی واسه ما بگه یا حتی Sample رو یک جا Upload کنه بتونیم روش بررسی داشته باشیم ؟
    برادر من کافی نت داره بعد از زدن usb دوستش که تو شرکت نفت شهرمون کار میکنه وینش بالا نیومد به قول خودش با سیف مد و لست گود کانفیگوریشن و و و نتونست بیاره بالا دلم براش کباب شد وینو عوض کرد اما اطلاعات پارتیشن های دیگه پاک نشده بود
    انتی ویروس هم نود 5 اپدیت،اورجینال ،با 6 ماه گارانتی و 5 سال خدمات پس از فروش با آستر کتانی بود اما خوب جواب نداد
    اما از این جونور نتونستم sample بگیرم چون بعد ریختن ویندوزهمه بلایی سر ویندوز اوردم اثری نبود ازش البته اگه خودش باشه


    ویرایش توسط maaziyar : 2012-05-05 در ساعت 11:37 AM

  13. #28
    نام حقيقي: احمد

    عضو عادی شناسه تصویری Gitex
    تاریخ عضویت
    Dec 2007
    محل سکونت
    -
    نوشته
    550
    سپاسگزاری شده
    329
    سپاسگزاری کرده
    122
    احتمال اینکه چنین ویروسی باشه کم نیست. اما مهم تر اینه که به نظر میاد این ویروس بصورت فیزیکی به شبکه متصل شده.

    حالا پیدا کنید پرتقال فروش را ؟



  14. #29
    نام حقيقي: رضا

    عضو عادی شناسه تصویری yavar
    تاریخ عضویت
    Sep 2009
    محل سکونت
    زیر آسمون خدا
    نوشته
    1,843
    سپاسگزاری شده
    1401
    سپاسگزاری کرده
    0
    نقل قول نوشته اصلی توسط mehrzadmo نمایش پست ها
    آخه این بدبخت اگه به محض اجرا کل هارد رو پاک کنه چجوری و کی خودشو تکثیر کنه ؟ چجوری خودشو پخش میکنه ؟
    توی کل شبکه پخش میشه بعد سر یه ساعت خاص همه با هم اجرا میشن
    ولی تا حالا هرچی رو شده در حد شایعه است
    کاش یه مرجع درست و حسابی براش پیدا میشد



  15. #30
    nkm
    nkm آنلاین نیست.
    نام حقيقي: Ali, Niknam

    مدیر بازنشسته شناسه تصویری nkm
    تاریخ عضویت
    Mar 2003
    محل سکونت
    Iran - Fars - Shiraz
    نوشته
    2,552
    سپاسگزاری شده
    519
    سپاسگزاری کرده
    197
    فعلا اطلاعاتی در دسترس نیست!!!
    ولی چیزی که مشخص است اینه که یه هدفی از این همه شلوغ بازی وجود داره!!!

    در مورد نحوه نفوذش هم نمیدونم ولی گسترش اون بر اساس پورت 445 که همون NetBIOS خودمون است بوده

    اگر نمونه ای بود که میدادیم به کمپانی های آنتی ویروس، خیال همه را راحت میکردیم


    بزودی دوباره برمیگردم!
    ------
    علی نیکنام
    ali { a@t } niknam.ir

صفحه 2 از 3 اولیناولین 1 2 3 آخرینآخرین

کلمات کلیدی در جستجوها:

rahdaud64

ویروس wiper

deb93d.tmp

wiper ويروس

ويروس wiper

مقابله با ویروس wipe

ویروس viperآنتی ویروس wiperwiperویروسimg9807.zipویروس نفت wipeمقابله با ویروس viperروش های مقابله با wiper ویروسویروس hard wiper مقابله با ویروس .exeویروس diskpartویروس wipeviper ویروسپاک کردن ویروس wipewiper آنتی ویروسآنتی ویروس viper سیستم عامل داس .dochard wiper ویروسویروس viper wiper سیمانتکویروس VIPER DISKPART

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •