صفحه 3 از 3 اولیناولین 1 2 3
نمایش نتایج: از شماره 31 تا 37 از مجموع 37

موضوع: نحوه مقابله با ویروس حمله کننده به وزارت نفت

  
  1. #31
    نام حقيقي: مهرزاد مقدس

    عضو ویژه/سرپرست بخش‌های Mikrotik و Wireless
    تاریخ عضویت
    Sep 2006
    محل سکونت
    فارس
    نوشته
    4,383
    سپاسگزاری شده
    4620
    سپاسگزاری کرده
    2290
    نوشته های وبلاگ
    6
    ولی گسترش اون بر اساس پورت 445 که همون NetBIOS خودمون است بوده
    اگر از این پورت استفاده می کنه من یه ویروس جدیدا گرفتم که رفتاری مشابه همین رو داره اونم موقعی که به اینترنت وصلم . طوری سرعتم رو پایین می آره که انگار اصلا نه انگار که اینترنت دارم ! نود 32 آپ دیت شده هم اثری ازش پیدا نکردم . اسم فایلشو هم تو اینترنت سرچ کردم هیچ جا نبود . یا حداقل به این اسم نمی شناختنش ... می خوایین یه نسخه شو بفرستم براتون شاید همین باشه !!!! ویندوز رو هم عوض کردم هیچ تاثیری نداشت ...


    joyande و reza1881 سپاسگزاری کرده‌اند.

  2. #32
    نام حقيقي: mary

    عضو عادی
    تاریخ عضویت
    Feb 2012
    محل سکونت
    شیراز
    نوشته
    369
    سپاسگزاری شده
    49
    سپاسگزاری کرده
    191
    سلام
    اگر این دوتا فایل رو تغییر بدیم مشکلی برا ویندوزمون ایجاد نمیشه؟

    نقل قول نوشته اصلی توسط joyande نمایش پست ها

    سلام، ضمن مطالعه و اجرای دقیق دستورالعمل مندرج در این هشدارنامه، مطمئن شوند که دو فایل %windir%\system32\diskpart.exe و %windir%\system32\en-US\diskpart.exe.mui حذف و یا Rename شده و یا امکان دسترسی به آنها توسط آنتی ویروس گرفته شده است.
    به عبارتی هیچ برنامه ای اینها رو صدا نمیزنه که پس از تغییر نام دچار مشکل بشیم؟


    ویرایش توسط mthm : 2012-05-08 در ساعت 10:30 AM

  3. #33
    نام حقيقي: Mohammad

    عضو ویژه شناسه تصویری th95
    تاریخ عضویت
    Sep 2008
    نوشته
    4,263
    سپاسگزاری شده
    5765
    سپاسگزاری کرده
    2674
    نوشته های وبلاگ
    20
    در حمله سایبری سوم اردیبهشت ماه به شبکه وزارت نفت، از بدافزاری استفاده گردید که به نام ویروس Wipe مشهور شده است. اکنون مرکز ماهر (مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای) اطلاعات جدیدی درباره این ویروس ارائه کرده است که در این "هشدار ویروس" و راهنمایی که بدین منظور تهیه شده، ارائه می گردد.
    بنابر اطلاعات کسب شده از مرکز ماهر، وجود سرویسی به نام RAHDAUD64 در بخش سرویس های Windows و یا وجود فایلی به نام DEB93D.tmp~ در شاخه Temp می تواند نشانه ای از وجود ویروس Wipe باشد.
    البته اطلاعات دقیقی درباره نحوه انتشار این ویروس در دست نیست و تنها می توان توصیه هایی را برای مقابله و پیشگیری از اینگونه بدافزارها ارائه کرد.
    براساس اطلاعات منتشر شده از سوی مسئولان و خبرهایی که تابحال به دست آمده است، هدف اصلی این بدافزار سرقت و نابودی اطلاعات می باشد. همچنین مواردی از تخریب سخت افزاری نیز گزارش شده است.



    ویرایش توسط Hakimi : 2012-05-08 در ساعت 02:57 PM علت: حذف لینک ها
    Reza.D سپاسگزاری کرده است.

  4. #34
    نام حقيقي: رضا دانشمند (Dj Pashmak)

    عضو ویژه/سرپرست بخش Cisco شناسه تصویری Reza.D
    تاریخ عضویت
    Oct 2007
    محل سکونت
    .
    نوشته
    953
    سپاسگزاری شده
    887
    سپاسگزاری کرده
    870
    نظراتی هم که در لینک وبلاگ شبکه گستر هست قابل توجه و تأمله



  5. #35
    نام حقيقي: مهرداد

    عضو عادی شناسه تصویری joyande
    تاریخ عضویت
    Sep 2011
    محل سکونت
    ایران
    نوشته
    112
    سپاسگزاری شده
    38
    سپاسگزاری کرده
    36
    نقل قول نوشته اصلی توسط mehrzadmo نمایش پست ها
    اگر از این پورت استفاده می کنه من یه ویروس جدیدا گرفتم که رفتاری مشابه همین رو داره اونم موقعی که به اینترنت وصلم . طوری سرعتم رو پایین می آره که انگار اصلا نه انگار که اینترنت دارم ! نود 32 آپ دیت شده هم اثری ازش پیدا نکردم . اسم فایلشو هم تو اینترنت سرچ کردم هیچ جا نبود . یا حداقل به این اسم نمی شناختنش ... می خوایین یه نسخه شو بفرستم براتون شاید همین باشه !!!! ویندوز رو هم عوض کردم هیچ تاثیری نداشت ...
    ما هم بر روی برخی سرورهامون مشکل کندی شدید سرعت ویندوز را داریم. آنتی ویروسهای بروز شده و Rescue Disk و ... هم هیچ موردی پیدا نکردند. شما به نکته جدیدی دست پیدا نکردید؟

    دوست عزیر، آقای محمد اشاره کردند که براساس اطلاعات جدید ارائه شده از سوی مرکز ماهر .... . چیزی تو سایت مرکز ماهر غیر از خبر حمله سایبری به وزارت نفت نیست، درسته؟


    ویرایش توسط joyande : 2012-05-08 در ساعت 01:24 PM

  6. #36
    نام حقيقي: محمد رواقی

    عضو عادی شناسه تصویری SISYPHUS
    تاریخ عضویت
    May 2010
    محل سکونت
    تهران
    نوشته
    197
    سپاسگزاری شده
    176
    سپاسگزاری کرده
    22
    نوشته های وبلاگ
    6
    تاریخ انتشار خر ویروس Viper ! تاریخ انتشار سیستم عاملی بومی به نام زمین ؟
    سیستم های آسیب پذیر : Windows 2003 ??? Windows XP ?????
    یعنی یک سازمان بزرگ،با عظمت و صد البته مهم ! صرفا براش کافی هست که هر روز صبح که کاربراش میخواد به اطلاعات دسترسی داشته باشه ، اون فایل در دسترس باشه ؟ تکنولوژیش مهم نیست ؟ امنیتش ؟ توان مدیریتیش ؟ گزارشات ؟ وای خداااااا
    یک سوال هم دارم ! کسی این مورد رو روی ویندوز های به روزتر از 2003 مشاهده کرده ؟
    یک نکته: جائی در وزارت نفت کار میکردم که اسمش رو نپرس اما هنوز هم خبر دارم که Win 2000 دارن و بهش افتخار هم میکنن.ای کاش....
    به خدا داره ویندوز سرور 2012 میاد.


    ویرایش توسط SISYPHUS : 2012-05-08 در ساعت 01:55 PM علت: تکمیل پست

  7. #37
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    دوستان گرامی
    این داستان سبب شده تا شرکت های ارائه دهنده خدمات آنتی ویروس بهانه ای بیابند و روی موج ایجاد شده سوار شوند تا به کسب و کار خود برسند.
    لطفا بیشتر دقت کنید تا در نوشته ها به صورت ناخواسته موجب باز انتشار مطالب تبلیغاتی نشوید.

    ممنون


    ARM، th95، SISYPHUS و 1 نفر دیگر سپاسگزاری کرده‌اند.

صفحه 3 از 3 اولیناولین 1 2 3

کلمات کلیدی در جستجوها:

rahdaud64

ویروس wiper

deb93d.tmp

wiper ويروس

ويروس wiper

مقابله با ویروس wipe

ویروس viperآنتی ویروس wiperwiperویروسimg9807.zipویروس نفت wipeمقابله با ویروس viperروش های مقابله با wiper ویروسویروس hard wiper مقابله با ویروس .exeویروس diskpartویروس wipeviper ویروسپاک کردن ویروس wipewiper آنتی ویروسآنتی ویروس viper سیستم عامل داس .dochard wiper ویروسویروس viper wiper سیمانتکویروس VIPER DISKPART

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •