به پايگاه اينترنتي هنرستان شهيد دسنغيب خوش آمديد
 

 

 

 

 

 

 

 

 

 

مطالب به صورت هفتگی تغییر خواهد کرد و مطالب جدیدتری قرار می گیرد

ویروس های کامپیوتر

ويروس نيمدا

  يك كارشناس ضد ويروس اعلام كرد گونه جديدي از ويروس نيمدا در منطقه اسياي شرقي در حال

  ترويج مي باشد.اين ويروس به همان حالت ويروس اصلي نيمدا عمل مي كنداما فايل هاي ان مشابه

  فايلهايويندوزموجود تغيير نام داده مي شوند.اين ويروس دومين ويروس فعال منطقه اسياي شرقي

  مي باشد. گزارشهاي ارسالي حاكي از اين امر است كه تنها كامپوتر هائي در معرض الودگي به اين

  ويروس قرار دارند كه قبلا نسبت به كرم قبلي كه حدود 160 هزار ميزبان را الوده كرد ايمن نشده

  اين كرم مانند مادرش مي تواند كامپوترهاي شخصي و سرورها را به چهار روش الوده كند:

          1-از طريق يك پيوست پست الكترونيكي

          2- نفوذ در سرورهاي اسيب پذيري كه نرم افزارiis مايكرو سافت را اجرا مي كند

          3-از طريق هارد ديسكهاي به اشتراك گذاشته شده

          4-با فريب دادن مرورگر ها براي انتقال كرمها از سرورهاي الوده

  به نظر مي ايد روش اول موثر ترين روش در گسترش الودگي به اين كرم بوده است.فايلهائي  كه نيمدا

  براي الوده كردن كامپوترها استفاده مي كند با اسامي ديگري نام گذاري مي شود

 

 

 

     كرم badtrans

  ميزان تخريب اين كرم كم است ولي ميزان انتشار ان زياد است.اين كرم از طريق نامه هاي

  الكترونيكي  توسط يك فايل ضميمه با نامهاي متفاوت و پسوندهاي دو قسمتي وارد سيستم

  مي شود.اين كرم دو پسوند به اخر فايل هاي ويندوز اضافه مي كند مانند doc,mp3,zip,pif,scr

  پس از ارسال نامه اين كرم دادهkernel32.exe,kernel32  را به ريجيستري اضاف مي كند.

 

 

اسبهاي تروا

  يونانيان قديم با پنهان شدن در داخل يك اسب چوبي جهت نفوذ به شهر تروا استفاده كردند و با

  شبيح خون به سربازان شهر  در جنگ پيروز شدند.معروفترين اسب تروا lovebug نام دارد.اسبهاي

  تروابرنامه هاي اجرائي هستند.سبهاي تروا مي توانند خود را به شكلهاي مورد علاقه مردم در

  بياورند.اسبهاي تروا معمولا خسارت خود را به هارد ديسكها و شبكه وارد مي كند.

 

 

كرم PE-MTX.A

  اين كرم به صورت يك پيوست پست الكترونيك از سيستمهاي الوده به TROJ-MTX.A فرستاده

  مي شود .وقتي يك نامه  الكترونيكي از سوي يك كاربر به ويروس فرستاده مي شود يك نامه جديد

  با پيوست حاوي  ويروس ايجاد مي شود وقتي گيرنده اين نامه را باز مي كند و روي پيوست ان دابل

  كليك مي كند ويروس ايجاد شده و فايل هاي مخفي IE-PACK.EXE,WIN32,MTX.EXE

  را در پوشه ويندوز ذخيره مي كند و ريجيستري را به گونه اي تغيير مي دهد كه MTX.EXE

  در بوت بعدي اجرا شود انگاه مستقيما فايلهاي PE واقع در پوشه ويندوز و سيستم را الوده مي كند.

  اين فايلها ممكن است داراي پسوندهاي EXE,SCR,DLL مي باشد.

 

 

كرم TROJ-SIRCAM.A

   اين اسب تروا با يك زبان سطح بالا به نام دلفي به وجود امده است كه با استفاده از فرمان هاي

   SMTP و از طريق پست الكترونيكي انتشار مي يابد اين ويروس يك كپي از خود را به همه

   ادرسهاي داخل كتاب چه ادرس كاربر الوده و صفحات وب موجود در پوشه

   C:\WINDOWS\TEMPORARY INTERNET FILE

   ارسال مي كند اين ويروس با موضوعات  تصادفي و با يك پيوست همنام با ان ارسال مي شود و

   مي تواند ازطريق درايوهاي به اشتراك گذاشته شده شبكه تكثير مي شود. 

 
 

 بيل كلينتون نوازنده

   اين ويروس در قالب يك نامه الگترونيكي حاوي پيوست به گيرندگان ارسال مي شود پيوست

   اين نامه كاريكاتور مضحكي از بيل كلنتون است كه به محض باز شدن سيستم پست

   الكترونيكي كاربران را مسدود مي كند

 
 
Copyright © 2009-2010 Honarestaniha , All Rights Reserved. Design : Habib Ziaye
تمامی حقوق و امتیازات برای قالب هنرستاني ها  محفوظ بوده و هر گونه کپی برداری از آن با ذکر منبع مجاز خواهد بود.