با سلام خدمت كليه دوستان عزيزم :
از تاخيري كه داشتم واقعاً پوزش ميخواهم ، من مشكلي برايم پيش آمد كه اين چند روز نتوانستم به شما عزيزان سر بزنم لطفاً اين مطلب را كامل بخوانيد .
حدود 10 روز پيش كه آخرين دست نوشته خود را نوشتم سيستم من ويروسي شد و ديگر نتوانستم خدمت شما دوستان عزيزم برسم و بعد از اينكه مشكلم برطرف شد ديگه نتونستم به دستونشته هاي خودم وارد بشم البته با مديريت محترم سايت تماس گرفتم ولي ظاهراً ايميل من به دست ايشان نرسيده كلي كلنجار رفتم تا بلاخره تونستم به دست نوشته خود دسترسي پيدا كنم .
دوستان عزيزم ويروسي جديداً در اينترنت فعال شده كه در حال حاضر ( سه روز قبل ) آنتي ويروسهاي متداول و رايج در ايران آن را شناسائي نميكنند اين ويروس در سيستمهاي خانگي چندان خرابي به بار نميآورد ولي در سيستمهاي تحت شبكه مشكل بسيار بزرگي به وجود ميآورد كه خلاصه اي از فعاليتهاي اين ويروس را در زير برايتان نقل ميكنم ، لطفاً پس از خواندن اين مطلب به آدرسهاي فوق مراجعه كنيد و اگر فايلها و فولدر هاي مربوطه را ديديد سريعاً Delet كنيد البته اگر از Shift + Delet استفاده كنيد بسيار بهتر است چون اين ويروس از سطل زباله هم ميتواند فعاليتهاي خود را شروع كند .
نام ويروس SNX.exe است كه فايل اصلي ميباشد و زير مجموعه هاي آن عبارتند از
mc-110-12-0000141.exe وnewdr.exe وRun.bat اين ويروس از نوع Adware.maxsearch
و در رجيستري خود را ثبت ميكند .
اولين كاري كه اين ويروس انجام ميدهد آنتي ويروس و فايروال شما را از كار مي اندازد و مشكلات زير را به وجود ميآورد .
1) آنتي ويروس و فايروال ديزيبل ميشود
2) Nat server شما هنگ كرده و كليه پورتها براي هكر باز ميشود
3) سيستم به صورت ناگهاني بدون هشدار ريست ميشود و اگر هم هشدار دهد
Task manager و CMD محيط داس را غير فعال ميسازد
4) نرم افزارهاي گروه
Autodesk ديزيبل ميشود و خطاي Fatal Error ميدهد نسخه 2002 به بالا
5) نرم افزار كورل ديزيبل ميشود و مشكل ريكاوري فايل براي شما به وجود ميآيد نسخه 11 به بالا
6) در سرور و شبكه فايلها به صورت خودكار كپي برداري ميشود
7) Remote Desktop و Remote Controler شما براي كليه Userها قابل دسترسي ميباشد
8) سرعت شبكه به طور بسيار مشهود پائين ميآيد
9) پهناي باند شما بسياركم ميشود
10) در
Active Directory يوزرهاي متعدد با دسترسي هاي سيستمي و Administrator ساخته ميشود
11) در فولدرهاي
Shire شده فايلهاي پنهان ميسازد و در زمان اتصال به اينترنت سريعاً فايلهاي آن فولدر را ارسال ميكند
12) از
Addres Book شما استفاده ميكند و فايلهاي اصلي ويروس را براي آشنايان شما ارسال ميكند
13) در
C:\Documents and Settings\"User Name" شما فايلي با نام cx32.exe ميسازد مانند
14) http://weblog.zendehrood.com/Ye_Ashenaye_ghadimi/untitled.JPG
15) در فولدر ويندوز شما فايلهاي متعدد با نامهاي متعدد ميسازد كه اين فايلها فايلهاي اصلي آن است
a. SNX.exe فايل اصلي كه به صورت خودكار فايلهاي زير را ميسازد اين فايل ZIP ميباشد
b. فولدر
SNX و در داخل آن
c. mc-110-12-0000141.exe
d. وnewdr.exe
e. Run.bat
و......
كه خلاصه آن را من براي شركت Symantec ارسال كرده ام فكر كنم تا الآن اين ويروس در بين آنتي ويروسها شناخته شده باشد حتماً آنتي ويروس خود را Update كنيد .
******************************************
مشكلات بسيار زيادي در شبكه ما پيش آمد و طي اين مدت كلي خسارت به بار آورد كه از جمله سوختن 3 CPU و يك Mainbord از آن جمله ميباشد البته هنوز نميدانم كه ين ويروس باعث سوختن اين قطعات بوده يا نه به هر حال لازم دونستم كه به دوستان خوبم مخصوصاً همكاران محترم كه كار شبكه LAN و WAN انجام ميدهند هشدار دهم چون به هر حال من اين تجربه تلخ را داشته ام ضمناً به اين آدرس هم سر نزنيد چون فكر ميكنم ويروس از اين سايت به شبكه ما راه پيدا كرده
هشدار به اين آدرس وارد نشويد
https://www.taktoop.com
هشدار به اين آدرس وارد نشويد
خوب دوستان خوبم من از شنبه دوباره در خدمت شما هستم از مديران زنده رود هم خواهشمندم جهت اطلاع تمامي دوستان اين مطلب را در صورت امكان در صفحه اصلي خود ثبت كنند تا دوستان ديگر دچار درد سر نشوند
اين مسير ها را هم حتماً چك كنيد
در مسير
C:\Documents and Settings\"User Name"\Local Settings\Temporary Internet Files
http://weblog.zendehrood.com/Ye_Ashenaye_ghadimi/untitled1.JPG
در سيستم من كه با User Name مشفق Moshfegh كار ميكنم به اين صورت است
C:\Documents and Settings\Moshfegh\Local Settings\Temporary Internet Files
دو فايل با نام DR20126[1].exe و Launcher[2].exe وجود داشت كه احتمالاً در سيستم شما اين اسامي فرق ميكند
http://weblog.zendehrood.com/Ye_Ashenaye_ghadimi/untitled2.JPG
تا درودي ديگر دوصد بدرود ( آشناي قديمي " طاووس" )