امتیاز موضوع:
  • 1 رأی - میانگین امتیازات: 5
  • 1
  • 2
  • 3
  • 4
  • 5
ویروس واقعا سرسخت با قابلیت File Infection
نویسنده پیام
willson آفلاین
تازه وارد

ارسال‌ها: 18
موضوع‌ها: 5
تاریخ عضویت: شهریور ۱۳۸۹

تشکرها : 0
( 10 تشکر در 9 ارسال )
ارسال: #1
Exclamation  ویروس واقعا سرسخت با قابلیت File Infection
سلام به برو بچه هاي گل ايران ويج...
بچه ها اين فايل یه نوع کرم هستش که مکانيزم کاريش جالبه...
ازين نظر که وقتي اجرا ميشه اول از خودش توي C:\WINDOWS\svchost.exe يه کپي ميگيره که استارت آپ بشه...
در ضمن اين کرم با سرعت باور نکردني خودش رو تمامي فايل هاي اجرايي *.Exe در کامپيوتر Infect میکنه و مدام هي زياد ميشه...
جالبيش اينجاست اصلا سرعت ويندوز رو کاهش نميده !
اگه بشه همچين کرمي درست کرد واقعا عالي ميشه...
با هزار مکافات تمام فايل هاي *.Exe رو هارد رو Clean کردم....
از شما بچه هاي گا ايران ويج ميخواستم اگه ميتونيد اين کرو رم آناليز کنين...
کلا يه توضيحي در مورد عملکردش بدونم...البته غير اينايي که گفتم !
راستي با چي پک شده ؟
اینم لینکش

.zip   svchost.zip (اندازه: 15.35 KB / تعداد دفعات دریافت: 250)
۱۲-شهریور-۱۳۸۹, ۰۰:۰۹:۴۴
ارسال‌ها
پاسخ
تشکر شده توسط : kimiafars, mahmood.z
kimiafars آفلاین
کاربر با تجربه
****

ارسال‌ها: 819
موضوع‌ها: 71
تاریخ عضویت: فروردین ۱۳۸۶

تشکرها : 663
( 1137 تشکر در 512 ارسال )
ارسال: #2
RE: ویروس واقعا سرسخت با قابلیت File Infection
انتی بهش گیر داد که

تولید دیمر قناری و دستگاههای کنترل سالن هیدروپونیک و اکواپونیک(انبردست)anbordast.ir[url=anbordast.ir][/url]
۱۲-شهریور-۱۳۸۹, ۰۰:۳۱:۱۶
ارسال‌ها
پاسخ
تشکر شده توسط : اشک
willson آفلاین
تازه وارد

ارسال‌ها: 18
موضوع‌ها: 5
تاریخ عضویت: شهریور ۱۳۸۹

تشکرها : 0
( 10 تشکر در 9 ارسال )
ارسال: #3
RE: ویروس واقعا سرسخت با قابلیت File Infection
(۱۲-شهریور-۱۳۸۹, ۰۰:۳۱:۱۶)kimiafars نوشته است: انتی بهش گیر داد که

بله...آنتی میشناستش...
فقط خیلی سرسخته !!!
خودتون یه امتحانش کنین..
۱۲-شهریور-۱۳۸۹, ۰۰:۳۹:۱۹
ارسال‌ها
پاسخ
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,948
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5188
( 9873 تشکر در 2649 ارسال )
ارسال: #4
RE: ویروس واقعا سرسخت با قابلیت File Infection
احتمالا Jeefo نیست؟

[تصویر:  xshon.png]
از آن نماز که خود هیچ از آن نمی فهمی خدا چه فایده و بهره اکتساب کند
تفاخری نبود مر خدای عالم را که چون تو ابلهی او را خدا حساب کند
۱۲-شهریور-۱۳۸۹, ۱۰:۰۸:۴۲
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : اشک
kimiafars آفلاین
کاربر با تجربه
****

ارسال‌ها: 819
موضوع‌ها: 71
تاریخ عضویت: فروردین ۱۳۸۶

تشکرها : 663
( 1137 تشکر در 512 ارسال )
ارسال: #5
RE: ویروس واقعا سرسخت با قابلیت File Infection
lord_viper عزیز
دقیقا میدونی چطور ویروسها خودشون رو به فایلها اضاف میکنن وفایلهائی رو که مورد هدف قرار میدن چیه
اگه اره یه کوچولو توضیح مرحمت بفرما

تولید دیمر قناری و دستگاههای کنترل سالن هیدروپونیک و اکواپونیک(انبردست)anbordast.ir[url=anbordast.ir][/url]
۱۳-شهریور-۱۳۸۹, ۰۱:۲۵:۰۸
ارسال‌ها
پاسخ
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,948
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5188
( 9873 تشکر در 2649 ارسال )
ارسال: #6
RE: ویروس واقعا سرسخت با قابلیت File Infection
به این روش میگن file Infection که یک ویروس خودشو به فایلهای اجرایی دیگه میچسبونه
مثلا ویروس میاد یک فایل exe رو باز میکنه و کد خودشو در قسمت انتهایی سکشن کد که معمولا خالی داره مینویسه و از OEP برنامه اصلی شروع به جستجو میکنه اولین jmp که پیدا میکنه اونو تغییر میده به ایتدای ادرس کد خودش و در انتهای کدش هم یک jmpقرار میده که اونو تنظیم میکنه ادرس جامپ برنامه که تغییرش داده به jmpخودش

[تصویر:  xshon.png]
از آن نماز که خود هیچ از آن نمی فهمی خدا چه فایده و بهره اکتساب کند
تفاخری نبود مر خدای عالم را که چون تو ابلهی او را خدا حساب کند
۱۳-شهریور-۱۳۸۹, ۰۹:۱۰:۳۸
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : kimiafars, The.Ghost
kimiafars آفلاین
کاربر با تجربه
****

ارسال‌ها: 819
موضوع‌ها: 71
تاریخ عضویت: فروردین ۱۳۸۶

تشکرها : 663
( 1137 تشکر در 512 ارسال )
ارسال: #7
RE: ویروس واقعا سرسخت با قابلیت File Infection
مرسی
کدی برای وی بی نداره نمونه یقابل اجرا برای تفهیم بهتر

تولید دیمر قناری و دستگاههای کنترل سالن هیدروپونیک و اکواپونیک(انبردست)anbordast.ir[url=anbordast.ir][/url]
(آخرین ویرایش در این ارسال: ۱۳-شهریور-۱۳۸۹, ۱۱:۱۳:۳۱، توسط kimiafars.)
۱۳-شهریور-۱۳۸۹, ۱۰:۴۸:۴۷
ارسال‌ها
پاسخ
تشکر شده توسط : اشک
willson آفلاین
تازه وارد

ارسال‌ها: 18
موضوع‌ها: 5
تاریخ عضویت: شهریور ۱۳۸۹

تشکرها : 0
( 10 تشکر در 9 ارسال )
ارسال: #8
RE: ویروس واقعا سرسخت با قابلیت File Infection
از دوستان کسی سورس file infection رو نداره لطف کنه واسم بزاره.....خیلی حیاتیه..ممنون

راستی کسی تونست این کرم و آنالیز کنه ؟
۱۳-شهریور-۱۳۸۹, ۱۳:۰۱:۳۷
ارسال‌ها
پاسخ
تشکر شده توسط : اشک
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,948
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5188
( 9873 تشکر در 2649 ارسال )
ارسال: #9
RE: ویروس واقعا سرسخت با قابلیت File Infection
من قبلا یه نیمچه مقاله به اسم Static Injection نوسته بودم تو فروم فکرکنم باشه
اونو ببینی امارش دستت میاد

[تصویر:  xshon.png]
از آن نماز که خود هیچ از آن نمی فهمی خدا چه فایده و بهره اکتساب کند
تفاخری نبود مر خدای عالم را که چون تو ابلهی او را خدا حساب کند
۱۳-شهریور-۱۳۸۹, ۱۸:۰۲:۱۸
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : اشک, kimiafars
veyskarami غایب
مدیر بازنشسته
*****

ارسال‌ها: 861
موضوع‌ها: 82
تاریخ عضویت: مرداد ۱۳۸۴

تشکرها : 477
( 2479 تشکر در 611 ارسال )
ارسال: #10
RE: ویروس واقعا سرسخت با قابلیت File Infection
Sality.z رو ندیدی به این میگی سر سخت.

۱۴-شهریور-۱۳۸۹, ۱۶:۴۲:۵۹
وب سایت ارسال‌ها
پاسخ


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
Rolleyes سورس ویروس ساده در عین حال خطر ناک با ویژال بیسیک Ghoghnus 0 1,238 ۱۱-اسفند-۱۳۹۷, ۱۵:۴۹:۰۴
آخرین ارسال: Ghoghnus
Exclamation ورژن جدید ویروس Setup.exe Morpheus 41 44,952 ۲۳-شهریور-۱۳۹۵, ۱۶:۳۴:۵۴
آخرین ارسال: babyy
  ویروس یابی! 1نفر 7 5,344 ۰۱-اردیبهشت-۱۳۹۵, ۱۲:۵۰:۰۳
آخرین ارسال: 1نفر
  حذف ویروس های TMP! student-p 4 6,350 ۰۴-اسفند-۱۳۹۴, ۱۱:۵۹:۰۷
آخرین ارسال: imenbazar
  استخراج امضا های ویروس ها از دیتابیس آنتی ویروس hadiranji 1 2,526 ۱۳-بهمن-۱۳۹۴, ۱۲:۵۰:۵۵
آخرین ارسال: lord_viper
  ویروس یا تروجان مخرب خطرناک 123659 51 39,687 ۱۹-بهمن-۱۳۹۳, ۰۰:۳۷:۲۵
آخرین ارسال: omid_phoenix
  ویروس تبلیغاتی helma 8 7,959 ۱۷-بهمن-۱۳۹۳, ۰۵:۱۶:۴۴
آخرین ارسال: NO DONGLE
Exclamation [فوری] ویروس کودر کمک فوری alir32a 4 4,325 ۱۵-بهمن-۱۳۹۳, ۱۸:۵۱:۰۸
آخرین ارسال: NO DONGLE
  معرفی یک ویروس خطرناک apcog 16 13,782 ۱۲-مهر-۱۳۹۳, ۰۹:۱۴:۴۳
آخرین ارسال: Di Di
  غیر قابل شناسایی کردن ویروس در VB6 crab 8 10,534 ۰۶-مهر-۱۳۹۳, ۰۱:۰۸:۴۸
آخرین ارسال: grimm

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS