موج جدید حمله ویروس کظم غیظ (کذم قیض ( کزم غیذ (...)))! چند وقتی هست که شروع شده و از نکات جالب توجه سرسختی بیش از حد این ویروس در برابر آنتی ویروسهای مشهوره و در کل میشه گفت تغییرات اعمال شده بوسیله سازنده از این ویروس یک تروجان کاملا حرفه ای ساخته، به عنوان مثال بر خلاف ورژن1 پروسه kazme__gheyz در لیست پروسه های فعال ویندوز قابل رویت نیست که خود این به تنهایی نشونه ی بسیار بدیه!
اما نسخه جدید به جز کپی فایل Kazme__gheyz.exe و Autorun.inf در کلیه درایوها ، دو فایل با نام Service.exe و FSP32.exe را در Windows\System32 و نيز فايلي با نام Virus.exeرا در پوشه Windows ايجاد می کند . لذا هربار که فایلها را از درایوها پاک کنید ، دوباره ایجاد می شوند ..
در بعضي از سيستمها فايل ديگري نيز در مسير windows\system32\drivers توسط اين ويروس ايجاد مي شود كه باز 65 كيلوبايت است و hideproc.sys نام دارد اما با نام TR/Click.VB.QJ.9 كه يك نوع تروجان است شناخته مي شود (نامگذاري آنتي واير )
اين ويروس همچنين در رجيستري ويندوز در مسير:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
متغيري به نام Shell ايجاد مي كند كه موجب مي شود تا با هربار اجراي Explorer.exe اين ويروس مجددا ايجاد و فعال گردد.
با حذف فايلهاي گفته شده و همچنين حذف مسير رجيستري فوق ويروس ازبين مي رود .
نکته بسیار مهم : در طی انجام عمل پاکسازی هیچ درایوی را با دابل کلیک باز نکنید و تنها از طریق نوشتن نام درایو به همراه دونقطه در پنجره RUN درایو مورد نظر را باز کنید .
اگر کارای بالا رو نمی تونید انجام بدید اصلا نگران نباشید چون سازنده ویروس خودش برنامه آنتی ویروسش رو نوشته که لینک دانلودش رو براتون میزارم، اما به دلایل امنیتی حتی الامکان از روش دستی استفاده کنید، البته باید بگم خودم رو دوتا سیستم اجرا کردم که کارکرد اما هنوز به طور 100% پیامدهای احتمالیش برام مشخص نشده.
برای دیدن لینک دانلود به ادامه مطلب بروید
یه سری کلید رجیستری که کلیه تنظیمات folder option رو به حالت اولیه برمی گردونه رو می تونین دانلود کرده و فقط کافیه این فایل رو اجرا کنین تا همه تنظیمات به حالت اولش برگرده.این دو تا فایل مربوط به برگردوندن تنظیمات folder option هست:
Folder_Options_Recovery_-2.reg
برای حذف کردن این ویروس( folder option ) که مشابه ویروس سالدوست بوده با این تفاوت که در نوار زرد رنگ جوک ترکی می نویسه کافیه ابتدا فایل SaldostCleaner.zip رو دانلود کرده و روی دسکتاپتون extract کرده و اجراش کنین تا این ویروس غیر فعال بشه.
برای برگردوندن تنظیمات folder option هم از همون روش اول استفاده کنین.
امیدوارم بدردتون بخوره
با توجه به عرضه شدن نرمافزار پیام فارسی از سوی شرکت ارتباطات سیار ایران پس از چندین ماه وقفه، این نرمافزار دچار اشکالات اساسی است و مشترکان را نمیتواند راضی کند.این نرمافزار که با وقفه چند ماهه و بر اساس مصوبه دولت در سال گذشته در جهت ترویج زبان فارسی در شبکه SMS بود، عرضه شده است دارای نقاط ضعف عمدهای است. این نرمافزار که توسط دانشگاه شریف و یک شرکت نرمافزاری طراحی و پیادهسازی شده است، فاقد امکانات حرفهای برای کاربران است.
1- عدم همخوانی با صفحه کلیدها
از اشکالات اساسی نرمافزار پیامک فارسی همخوانی نداشتن حروف با صفحه کلید اکثر گوشیهای تلفن همراه است. در این نرمافزار کاربر گوشی تلفن همراه باید با عادت و کار مداوم بتواند حروف فارسی را به روی کیبورد گوشی تلفن همراه خود تطبیق دهد.
2- عدم اجرای نرمافزار در سیستم گوشیها
یکی دیگر از اشکالات دیگر این نرمافزار پیاده نشدن نرمافزار بر روی گزینه ارسال پیام کوتاه در گوشیها است. کاربر برای استفاده از این نرمافزار باید به دنبال آن در فایلهای دیگر چون بازی و اینستال بگردد.
این نرمافزار در فایل ارسال پیامک نصب نشده است.
و . . . .
هکرها با اعلام شروع جنگ جهانی سوم در پی آغاز حمله امریکا به ایران، کاربران اینترنت را مشوش ساختهاند.متخصصین امنیتی امروز هشدار دادند ایمیلهایی که در بخش موضوع نامه عباراتی همچون «جنگ جهانی سوم شروع شد»، «20 هزار سرباز امریکائی در ایران» و «عبور نیروهای ارتش امریکا از مرزهای ایران» قید گردیده اسپم بوده و نرمافزارهای ضداسپم در چند روز گذشته مانع از ارسال تعداد زیادی از این گونه نامهها شدهاند.
در گزارشات آمده است که لینک موجود در متن این نامهها وبسایت آلودهای را باز میکند که تصویری ویدیوئی از یک انفجار و تشکیل قارچ اتمی در آن نشان داده میشود.
هچنین متونی بر روی صفحه این سایتها وجود دارند که عباراتی همچون: «هم اینک نیروهای دلتا از ارتش امریکا به همراه نیروی هوائی امریکا وارد ایران شدند.»، «20 هزار نیروی ارتش امریکا وارد خاک ایران شدند و مقاومت ارتش ایران را درهم شکستند.» و «این فایل ویدیوئی توسط نیروهای ارتش امریکا و امروز صبح تهیه شده است. بر روی لینک پائین کلیک کنید تا اولین دقایق از شروع جنگ جهانی سوم را ببینید. خداوند همۀ ما را حفظ کند.» را شامل میشوند.
شرکت امنیتی Sophos به کاربران هشدار داد که ورود به سایتهایی با چنین مضامینی و کلیک نمودن بر روی لینکهای موجود در صفحات آنها خطر آلوده شدن دستگاه به تروجان Troj/Tibs-UO و همچنین یک اسکریپت پنهان جاوا که Mal/ObfJS-AY نام دارد را به همراه خواهد داشت.
Graham Cluley مشاور فناوری شرکت Sophos میگوید: «هکرها از این حقیقت که امروزه بسیاری از کاربران اخبار روزانه خود را از طریق اینترنت دریافت میدارند سوءاسفاده میکنند.»
«کاربران همواره باید از بروز بودن آنتی ویروس خود اطمینان داشته باشند و هیچگاه بر روی لینکهایی که از طریق نامههای مشکوک و ناآشنا به دست آنان میرسد کلیک نکنند.»
source:ITE
تلاش gmail, ebay,paypal برای محدود کردن ایمیا های نامطلوب
eBay ، Gmail و Paypal برای محافظت از کاربران خود و کاهش موارد اسپم، فیشینگ و یا دیگر انواع پیامهای ناخواسته و حتی خطرناک با یکدیگر همکاری میکنند.
ارزان شدن لپ تاب اپل در سکوت
شرکت اپل بدون اعلام قبلی قیمت برخی مدل های لپ تاپ MacBook Air را تا 500 دلار کاهش داده است
آیفون جدید سریعتر و ارزان تر
پیشبینی میشود این گوشی توجه تعداد زیادی از خریداران را به خود جلب نموده و اپل را در رسیدن به هدف «فروش 10 میلیون دستگاه iPhone» یاری دهد. موعد عرضه گوشی جدید iPhone در بیش از بیست کشور در سرتاسر جهان است.
بی مقدمه می رم سر اصل مطلب یعنی نمرات دکتر عمیدیان که داغ داغه و همین الان گیرش آوردم.
