![]() |
![]() |
|
| ๑۩۞۩๑ LEARN PC AND MOBILE ๑۩۞۩๑ |
|
اين وب با مطالب زير آپ ديت شد :
|
|
+ نوشته شده در
دوشنبه سی ام بهمن 1385ساعت 17:55 توسط ๑۩۞۩๑ محمد شيخاني ๑۩۞۩๑ |
|
|
توضيحات : W32.Rinbot.A كرمي است كه سيستم هاي Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP را آلوده مي كند . زماني كه اين كرم اجرا مي شود در %System%\jwmngr.exe كپي مي شود .سپس مدخل زير را در رجيستري ايجاد مي كند : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\"JW Manager"="%System%\jwmngr.exe" کرم W32.Rinbot.A یک کپی از خود رادر share های ،IPC$ قرار می دهد و اگر توسط پسوردها حمایت شود از نام های کاربری و پسوردهای زیر استفاده می کند : · administrator · administrador · administrateur · administrat · admins · admin · adm · password1 · password · passwd · pass1234 · pass · pwd · 007 · 123 · 1234 · 12345 · 123456 · 1234567 · 12345678 · 123456789 · 1234567890 · 2000 · 2001 · 2002 · 2003 · 2004 · test · guest · none · demo · unix · linux · changeme · default · system · server · root · null · qwerty · mail · outlook · web · www · internet · accounts · accounting · home · homeuser · user · oem · oemuser · oeminstall · windows · win98 · win2k · winxp · winnt · win2000 · qaz · asd · zxc · qwe · bob · jen · joe · fred · bill · mike · john · peter · luke · sam · sue · susan · peter · brian · lee · neil · ian · chris · eric · george · kate · bob · katie · mary · login · loginpass · technical · backup · exchange · fuck · bitch · slut · sex · god · hell · hello · domain · domainpass · domainpassword · database · access · dbpass · dbpassword · databasepass · data · databasepassword · db1 · db2 · db1234 · sql · sqlpassoainstall · orainstall · oracle · ibm · cisco · dell · compaq · siemens · nokia · control · office · blank · winpass · main · lan · internet · intranet · student · teacher · staff W32.Rinbot.A یک در پشتي را باز مي كند و سعي مي كند با استفاده از TCP (پورت 8080( به سرور IRC زير متصل شود : z3n.phatcamp.org همچنين كرم W32.Rinbot.A به مهاجم اجازه مي دهد عمليات زير را در سيستم آلوده انجام دهد : - اطلاعات مربوط به سيستم را جمع آوري كند - برای آلوده کردن ماشین ها شبکه محلی را پویش می کند - يك پروكسي socks4 را اجرا مي كند - tيك حمله DDoS را روي يك ميزبان مشخص شده اجرا مي كند - يك فايل مشخص و معين را دانلود و اجرا مي كند - يك سرور HTTP يا FTP را اجرا مي كند - خودش را به روز مي كند - شماره سریال بازی ها را بر می دارد همچنين اين كرم از طريق آسيب پذري هاي زير منتشر مي شود : Symantec Client Security and Symantec AntiVirus Elevation of Privilege (BID 18107) توصيه ها : 1 . به روز كردن آنتي ويروس 3 . روش پاك سازي به صورت دستي : ابتدا تمامي داده خود را در سيستم تغيير داده و يك كپي از آنها تهيه كنيد. پسورد Administrator را دوباره تغيير دهيد و يك نگاهي به مسايل امنيتي شبكه خود بيندازيد. در taskbar دكمه start را بزنيد و منوي run را اجرا كنيد و در آن Regedit را بنويسيد و دكمه ok را كليك كنيد تا صفحه ويرايشگر رجيستري شما باز شود . فراموش نكنيد كه قبل از دستكاري رجيستري يك نسخه پشتيبان از آن تهيه كنيد . براي تهيه نسخه پشتيبان از رجيستري خود ؛ در منوي Registry روي گزينه"''''''Export Registry File و در پنل''''Export range''''گزينه All را انتخاب كرده و سپس دكمه Save را كليك كنيد تا نسخه پشتيبان از رجيستري شما تهيه شود. حال در مدخلHKEY_LOCAL_MACHINEرجيستري زير مدخلهاي: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\"JW Manager"="%System%\jwmngr.exe" هر مدخلي كه به فايلي اشاره مي كرد حذف كنيد. سپس رجيستري خود را ببنديد و دوباره سيستم خود را راه اندازي كنيد
|
|
+ نوشته شده در
دوشنبه سی ام بهمن 1385ساعت 17:43 توسط ๑۩۞۩๑ محمد شيخاني ๑۩۞۩๑ |
|
|
دعوتنامه های Gmail در سايت ebay به قيمت ۲۰۲ دلار معامله شد!!!
در ايران هم دعوتنامه ها خريد و فروش ميشود از ۵۰۰۰ تومان به بالا.
اين هم خودش نوعی تجارت الكترونيك است ديگر!!!
|
|
+ نوشته شده در
دوشنبه سی ام بهمن 1385ساعت 17:36 توسط ๑۩۞۩๑ محمد شيخاني ๑۩۞۩๑ |
|
|
اینم نسل جدید فایر فاکس موزیلا که اکثرتون اونو می شناسین و باش آشنا هستین . این نرم افزار یه مرورگر مثل اینترنت اکسپلوره با این تفاوت که سرعت باز کردن پیجاش بهتر چون اول صفحه رو باز می کنه بد عکس و چیزای که سنگینش می کنه باز می کنه
|
|
+ نوشته شده در
یکشنبه بیست و نهم بهمن 1385ساعت 17:45 توسط ๑۩۞۩๑ محمد شيخاني ๑۩۞۩๑ |
|
|
صفحه نخست پروفایل مدیر وبلاگ پست الکترونیک آرشیو وبلاگ عناوین مطالب وبلاگ |
| درباره وبلاگ |
من محمد شيخاني هستم تحصيلات من در زمينه برنامه نويسي بانكهاي اطلاعاتي و ديتا بيس ها و طراحي صفحات وب كامپيوتر است . اين هم شماره تماس من : 09124368672
|
| پیوندهای روزانه |
|
سیما بیات کانون حمایت از حیوانات مجله اينترنتي دينو خفه شو و بوسم کن مهدی شریعتمداری چاپیران ( علی قاصدی ) پرستار كوچولو آرمان آرشیو پیوندهای روزانه |
|
RSS
|