کرم اینترنتی Medbot.A
درباره وبلاگ

به وبلاگ من خوش آمدید سلام به همگي از اينكه به وبلاگم اومدين خوشحالم من دانشجوي رشته ي كامپيوتر هستم ، هدف از طراحي اين وبلاگ آموزش ترفندهاي ساده كامپيوتري هستش ، با نظر دادن شما بهتر ميتونم ادامه بدم، در ضمن هر كجا مشكل داشتين برام میل بزنید (alihosseiny446@yahoo.com) با تشكر مدير وبلاگ ترفندهاي كامپيوتر.
آخرین مطالب
پيوندها

تبادل لینک هوشمند
برای تبادل لینک  ابتدا ما را با عنوان ترفندهای کامپیوتر و آدرس tarfand-computer.LoxBlog.ir لینک نمایید سپس مشخصات لینک خود را در زیر نوشته . در صورت وجود لینک ما در سایت شما لینکتان به طور خودکار در سایت ما قرار میگیرد.





نويسندگان


ورود اعضا:

نام :
وب :
پیام :
2+2=:
(Refresh)

خبرنامه وب سایت:





آمار وب سایت:  

بازدید امروز : 24
بازدید دیروز : 2
بازدید هفته : 26
بازدید ماه : 171
بازدید کل : 15330
تعداد مطالب : 68
تعداد نظرات : 8
تعداد آنلاین : 1



ترفندهای کامپیوتر
دو شنبه 26 ارديبهشت 1390برچسب:, :: 22:20 ::  نويسنده : علی حسینی       

شناسنامه: Medbot.A تاریخ انتشار : December 3, 2006 سیتم عامل های آسیب پذیر : Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP توضیحات : این کرم اینترنتی پس از آلوده کردن سیتم عامل قربانی خود را با نام Svchost.exeدر پوشه system کپی کرده و سرویس های فایروال و آنتی ویروس های نصب شده از قبیل kavsvc , KAVPersonal50 , nava , SAVScan , Symantec Core LC , wscsvc , wuauserv را از بین می برد. همچنین با تغییر دادن قسمتی از رجیستری ، خود را از فایروال ویندوز پنهان می کند. سپس با جستجو کردن در محتویات فایل های txt , tbb , wab~ , wab , doc , xls , htm , xml , db , pdf , xsl , php , html , bak , tbi , dbx , tmp , sql , ini , rtf , eml , hta , wri , fpt آدرس ایمیل های ثبت شده در آن ها را پیدا می کند و با استفاده از آنها هرزنامه ( Spam ) ارسال می کند . این کرم از پورت 25 و از smtp سرور های hotmail.com , gmail.com , yahoo.com , aol.com , nestcape.com , pop.rizalof.com برای ارسال ایمیل استفاده می کند . همچنین این کرم اقدام به نصب backdoor بر روی سیستم عامل میکند که توسط آن هکر ها می توانند به کلیه اطلاعات سیستم عامل آلوده شده دسترسی پیدا کرده و از آنها سوء استفاده نمایند. این کرم backdoor های متفاوتی را بر روی سیستم های مختلف نصب میکند اما طبق آمار بیشتراز تروجان Lootseek.AV به عنوان backdoor استفاده کرده است . medbot.a برای بیشتر انتشار پیدا کردن، خود را درون پوشه های به اشتراک گذاشته ویندوز قرار می دهد. این کرم توسط تعدادی از آنتی ویروس ها از قبیل Norton قابل شناسایی می باشد.


نظرات شما عزیزان:

نام :
آدرس ایمیل:
وب سایت/بلاگ :
متن پیام:
:) :( ;) :D
;)) :X :? :P
:* =(( :O };-
:B /:) =DD :S
-) :-(( :-| :-))
نظر خصوصی

 کد را وارد نمایید:

 

 

 

عکس شما

آپلود عکس دلخواه: