نام کاربري:    کلمه عبور:     
عضويت  |  پرسش و پاسخ  |  جستجو  |  ورود
دریافت آخرین نسخه phpBB فارسی (phpBB 3.0.10 فارسی)


کتاب راهنمای جامع تصویری phpBB فارسی به زبان خیلی ساده

  پرتال  \  صفحه اصلي  \  هاستينگ مقصد  \  ثبت دامنه  \  فروشگاه مقصد  \  پروژه phpbb فارسی  \  جستجو  \  پرسش و پاسخ
  مشاهده پست هاي بدون جواب  /  نمايش مبحث هاي فعال  /  مشاهده پست هاي جديد  /  نمايش پست هاي شما  /  مشاهده پست های خوانده نشده





جهت استفاده از تمامی امکانات سایت  باید وارد  و یا عضو شوید

خروج




آشنايي با تروجان Baray-A


+ ارسال مبحث جديد + ارسال پاسخ
 صفحه 1 از 1 |  
پستارسال شده در: جمعه 16 شهریور 1386, 12:11 
آفلاين
مدير كل
مدير كل
نماد کاربر
تاريخ عضويت: سه شنبه 31 مرداد 1385, 19:07
پست ها : 1934
سن: 21
تشکر کرده: 7 بار
تشکر شده: 59 بار
امتیاز: 0
اعتبار خوشنامی: 0
بی اعتبار
آشنايي با تروجان Baray-A
توضيحات:

Baray-A  تروجاني براي سيستم‌هاي ويندوزي است .

اين تروجان دائما در پيش‌زمينه ويندوز اجرا شده و يك در پشتي را مهيا مي‌كند تا مهاجم بتواند از طريق كانال‌‌‌‌هاي IRC  به سيستم آلوده دسترسي داشته باشد.

Baray-A  داراي عامليت‌هاي زير است:

· از طريق كپي كردن خود در شبكه‌‌هاي  share  شده با پسوردهاي ضعيف منتشر مي شود

· كليدهاي فشرده را ثبت مي‌كند

· پسوردها را بر‌مي دارد

· حملات DDoS  را انجام مي‌دهد

· نرم‌افزارهاي جديدي را دانلود،نصب و اجرا مي‌كند

· اطلاعات را به مكان دور ارسال مي‌كند



همنين با اجراي  Baray-A  مدخل‌هاي زير در رجيستري ايجاد مي‌شوند :

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices

Microsoft Updates

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

Microsoft Updates

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Microsoft Updates



توصيه‌ها:

   1. به روز كردن آنتي ويروس



  2. روش پاك سازي دستي توسط آنتي ويروس  سوفوس براي Windows NT  مدل  4.5x  و Windows NT/2000/XP/2003  مدل  4.1x  و پايين تر:

براي حذف يك تروجان كارهاي زير را انجام دهيد:

· همه‌ي برنامه هاي خود را ببنديد.

· مراحل Start|Programs| SophosAnti-Virus  را بگذرانيد وبرنامه آنتي ويروس را اجرا كنيد.

·  تب 'Immediate' را انتخاب كنيد.

·  به Options|Configuration  رفته و تب 'Disinfection' يا  'Action' را انتخاب كرده سپس 'Infected files' و بعد از آن 'Delete' را انتخاب كنيد  و در آخر 'OK' را بزنيد.

· براي اجرا كردن پويش، 'scan' يا دكمه 'GO' را بزنيد.

· فايل هاي مورد نظر را پاك كنيد، سپس يك پويش ديگر را اجرا كنيد تا مطمئن شويد پاك سازي صورت گرفته است.

· به Options|Configuration  برگرديد و تب 'Disinfection' يا 'Action' انتخاب كرده سپس 'Infected files' و بعد از آن 'Delete' را انتخاب كنيد  و در آخر 'OK' را بزنيد.

· كامپيوتر را Reboot  كرده و پويش نهايي را اجرا كنيد تا كاملا مطمئن شويد پاك سازي صورت گرفته است.


مشخصات WWW

ربات تبليغات

وضعيت : آنلاين

محل سکونت : مقصد

علايق : تبليغات

+ ارسال مبحث جديد + ارسال پاسخ  صفحه 1 از 1 |  


تعداد صفحات: صفحه 1 از 1

    

تعداد پست ها:  1 پست


کاربران حاضر در اين انجمن: بدون كاربران آنلاين و 2 مهمان مدير انجمن: ArmanSoftware
نمايش پست ها از پيشين:  مرتب سازي بر اساس  

قوانين انجمن

شما نمي توانيد مبحث جديدي در اين انجمن ايجاد کنيد
شما نمي توانيد به مباحث در اين انجمن پاسخ دهيد
شما نمي توانيد پست هاي خود را در اين انجمن ويرايش کنيد
شما نمي توانيد پست هاي خود را در اين انجمن حذف کنيد
شما نمي توانيد فايل هاي پيوست در اين انجمن ارسال کنيد
جستجو براي:
انتقال به:  


امروز چهارشنبه 3 خرداد 1391, 22:36

ساعت سایت بر اساسUTC + 3:30 ساعت [ ساعت تابستانی ] تنظیم شده است

News News Site map Site map SitemapIndex SitemapIndex RSS Feed RSS Feed Channel list Channel list

بر پایه phpBB فارسی | با افتخار به قدرت phpBB
Style by کیوان علوی | keyvan alavi
پشتیبانی شده توسط ایرانسرور
قالب phpBB | محافظت از سایت مقابل هکرها | Host | بکاپ | Backup
phpBB SEO
.