تعريف شبكه فن‌آوري اطلاعات به عنوان صفحه اصلي

شنبه 29 اسفند 1388
تعداد كاربران آنلاين: 28

فهرست

  اخبار
  مقالات
  مصاحبه‌ها
  نكته‌ها و ترفندها
  قوانين و مقررات
  دريافت نرم‌افزار
  آموزش
  نمايشگاه ‌و همايش‌
  بازيهاي رايانه‌اي
  گزارش
  تبـليغــات
حضرت محمد (ص)

عمل اندك همراه با دانش، بهتر از عمل بسیار همراه با نادانی است.


نگاه تاريخي به فراز و نشيب‌هاي شركت Sun            استقبال آمريكائي‌ها از رايانه لوحي اپل            از كار انداختن Image Preview            فروش جهاني دستگاه پلي استيشن سوني 2 به 100 ميليون دستگاه رسيد            مانیفست سازمان نظام صنفی رایانه‌ای برای توسعه IT ک            به بهترين وبلاگ هاي سال جايزه مي دهند            جلوگيري از قطع شدن مداوم اتصال اينترنت(DC)            ثبت دامنه‌هاي اينترنتي فارسي ‪ .iran‬از يكم مهر ماه آغاز خواهد شد            مايكروسافت به دستگيري كلاه برداران بلغاري كمك كرد            قدرداني از سازندگان بازي Lego Star Wars            نگاهی به پدیده هک در تلفن همراه            شركت Neowin به طرح انجمن مشاركت مايكروسافت پيوست            چند ترفند براي رايانه شما            عابدی از نصب BTS های ضد زلزله در200 نقطه از تهران خبرداد            نفرات برتر جشنواره جوانان، وبلاگ‌ها و جامعه اطلاعاتی جوايز خود را دريافت ك            نکته های جالب یاهو مسنجر            رايانه هاي سازگار با محيط زيست Dell روانه بازار شد            سوني تاريخ عرضه و قيمت دستگاه‌‏هاي بازي خود را اعلام مي‌‏كند            سومين كنفرانس انجمن رمز ايران شهريور ماه برگزار مي‌شود            سیستم پرداخت 100% آنلاین دامنه های IR. با کمترین هز®            

شیوع گسترده کرم اینترنتی جدید شبیه Blaster

تبــليغـــات

ارسال SMS در ویندوز!

ارسال پیامک تکی/گروهی
دریافت پیامک با تفکیک نام و گروه
سیستم زمانبندی اتوماتیک ارسال SMS

همگی در نرم افزار KeyanaSMS نسخه تجاری (مقیم در TrayBar ویندوز)

حتما با ما تماس بگیرید: 8455355-0511 (10 خط) داخلی 102

شنبه,14 ارديبهشت 1383 (تعداد دفعات خوانده شده:2822)



كرم اينترنتي Sasser از بعد از ظهر پنج شنبه ۱۰ ارديبهشت رايانه هايي را كه با سيستم عاملهاي مايكروسافت كار مي كنند هدف حملات خود قرار داده است. اين كرم با خصوصيات شبيه Blaster از طريق ايميل منتشر نشده و هيچ نيازي به دخالت و اقدام كاربر جهت گسترش خود ندارد بلكه با پيدا كردن منافذ امنيتي ويندوز و ارسال فرمان به كامپيوتر قرباني آن را وادار به داونلود و اجراي فايل آلوده به ويروس مي نمايد. بدون آنكه كاربر كوچكترين آگاهي از اين عمل داشته باشد.
به گزارش بخش خبر سايت اخبار فن‌آوري اطلاعات ايران، از سايت ستاره سرخ (http://setarehsorkh.com/blog.php?id=94)، شيوع كرم ياد شده در حالي انجام مي گردد كه متخصصين مايكروسافت در روزهاي گذشته هشدارهاي جدي درباره ظهور ويروس هاي جديد داده اند. نقطه ضعفي كه Sasser از آن براي نفوذ به سيستم قرباني استفاده مي نمايد تحت اصلاحيه MS-04-011 اعلام و فايل هاي مورد نياز جهت اصلاح اين نقص در انواع ويندوز ها از سوي مايكروسافت عرضه شده است.
گونه هايي از كرم مزبور كه تاكنون شناخته شده اند سيستم هايي را كه با ويندوز ۲۰۰۰ و XP و Server 2003 كار مي كنند مورد حمله قرار داده و با ويندوزهاي 98 و Me و NT كاري ندارند.
لازم به ذكر است تا به حال دو نوع A و B از آن منتشر گرديده است.
ويروس ياد شده پس از شروع فعاليت فايل AVSERVE.EXE را در نوع A و فايل AVSERVE2.EXE را در نوع B خود در شاخه ويندوز و يك تعداد فايل در شاخه Windows/system و يا Windows/system32 كپي مي نمايدكه نام اين فايلها به صورت xxxxx_up.exe است كه xxxxx يك عدد ۵ رقمي تصادفي مي باشد.
همچنين اين ويروس تغييراتي نيز در رجيستري قرباني اجرا مي نمايد و فايل LSASS.EXE ﴿كه از اجزاي اصلي ويندوز است﴾ را crash نموده باعث نمايش پيغام خطايي درباره L‌SA Shell مي شود. بعضا سيستم به خودي خود shut down يا restart مي شود. كاربران از اين اخطار به عنوان اخطار Don't Send ياد مي كنند.
پنجره اي كه توسط اين اخطار ظاهر مي گردد به صورت زير مي باشد.




Remover ارائه شده توسط Symantec :
Norton جهت چك كردن سيستمها و پاكسازي آنها برنامه زير را معرفي نموده است. آن را داونلود و سيستم خود را با اجراي آن چك نماييد. توجه نماييد اين عمل به تنهايي كافي نبوده و شما حتماً به اصلاحيه هاي مايكروسافت نياز داريد.

http://securityresponse.symantec.com/avcenter/FxSasser.exe

روش پاكسازي به صورت دستي :
۱- اينترنت را قطع نموده با كليك راست بر روي My Computer و انتخاب properties در بالاي صفحه System Restore را انتخاب و گزينه Turn Off System Restore را تيك زده سپس OK نماييد.

۲- كامپيوتر را Reboot نموده آن را در حالت Safe Mode راه اندازي نماييد.پس از آن كليد هاي Ctrl+Alt+Delete را بگيريد در پنجره باز شده گزينه Task Manager را انتخاب و در بالاي صفحه وارد بخش Properties شويد. سرويس هاي AVSERVE.EXE و AVSERVE2.EXE و xxxxx_up.exe را انتخاب و در مورد هر كدام جداگانه كليد End Process را بزنيد.

۳-فايل هاي زير را توسط كليدهاي Shift+Del براي هميشه از سيستم خود پاك نماييد:


c:\windows\avserve.exe
c:\windows\avserve2.exe
c:\windows\system\xxxxx_up.exe
c:\windows\system32\xxxxx_up.exe



4- گزينه Run را با كليك كردن بر روي Start ويندوز انتخاب و دستور RegEdit را تايپ كرده و OK كنيد.در شاخهHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
كليد های "avserve.exe"="%Windir%\avserve.exe" و "avserve2.exe"="%Windir%\avserve2.exe"
را Delete نماييد.
۵- اكنون به اينترنت وصل شده Patch هاي مربوطه را داونلود و آن را Setup نماييد:



اصلاحيه هاي مايكروسافت :
بسته به نوع ويندوزتان چه به SASSER آلوده شده باشيد و چه از حمله آن در امان مانده باشيد بايد هر چه سريعتر اقدام به داونلود Patch هاي زير نموده و آنها را بر روي كامپوتر خود اجرا نماييد.


Windows XP : http://download.microsoft.com/download/6/1/5/615a50e9-a508-4d67-b53c-3a43455761bf/WindowsXP-KB835732-x86-ENU.EXE


Windows 2000 : http://download.microsoft.com/download/f/a/a/faa796aa-399d-437a-9284-c3536e9f2e6e/Windows2000-KB835732-x86-ENU.EXE



همچنين همين امروز مايكروسافت براي كليه نسخه هاي ويندوز اقدام به ارائه يك اصلاحيه تحت عنوان Sasser Removal Tools نمود كه نحوه عمل آن اصلا شبيه يك Remover نيست. ولي به هر حال داونلود و اجراي آن نيز واجب است.

http://download.microsoft.com/download/1/e/b/1eba8a6e-a22a-431f-9df4-a0cd2873e3c5/Windows-KB841720-ENU.exe

 

نسخه قابل چاپ              برگشت

عناوين مرتبط
1- موسسات بزرگ هم از كرم اينترنتي كانفيكر در امان نماندند! شنبه,25 فروردين 1388
2- خطرناك‌ترين كرم اينترنتي به روز شد جمعه,23 فروردين 1388
3- هشدار كارشناسان نسبت به حمله بزرگ كرم اينترنتي پنج شنبه,17 فروردين 1388
4- كرم اينترنتي 10 ميليون رايانه را آلوده كرد. یک شنبه,5 بهمن 1387
5- نفوذ كرم اينترنتي به شبكه orkut google یک شنبه,30 خرداد 1385
6- يك زوج اسرائيلي به دليل انتشار كرم اينترنتي دستگير شدند شنبه,16 اسفند 1384
7- شناسائي يك فايل فشرده و دو كرم اينترنتي جديد جمعه,17 تير 1384
8- كرم اينترنتي جديد و استفاده از AOL مسنجر جمعه,31 ارديبهشت 1384
9- Sober.W گونه جديد كرم اينترنتي معروف Soberيك تروجان است دوشنبه,28 ارديبهشت 1384
10- دو گونه جديد از كرم اينترنتي Mytob خانواده خود را به 103 عضو رساندند دوشنبه,21 ارديبهشت 1384
11- كرم اينترنتي جديد با وعده بليط مجاني FIFA 2006 دوشنبه,14 ارديبهشت 1384
12- آنتي ويروس پاندا موجي از انواع مختلف كرم اينترنتي Mytob را شناسائي كرد دوشنبه,18 فروردين 1384
13- شيوع سه كرم اينترنتي جديد در ادامه جنگ هاي اينترنتي شنبه,18 اسفند 1383
14- معرفي سه كرم اينترنتي Mydoom.AE و Zar.A , Bropia.A چهارشنبه,6 بهمن 1383
15- 16 شمع براي اولين كرم اينترنتي دوشنبه,15 آبان 1383



نظرات كاربران



با قراردادن كد ذيل مي‌توانيد از سيستم نمايشگار اخبار ما بصورت رايگان در سايت/وبلاگ خود استفاده كنيد
 

معرفي شبكه فن آوري اطلاعات ايران به يك دوست

ايميل شما:
ايميل دوستتان:

تبـليغــات

تبليغات داخلي ...


حاميان ما ...


نقل اخبار/اطلاعات ساير سايتها/پايگاه‌ها لزوما به معناي تائيد آنها نيست، بلكه مسئوليت تمامي مطالب ارسالي به عهده پايگاه‌هاي مربوطه مي‌باشد
نقل مطالب سايت با ذکر منبع (www.IRITN.com) و نام نويسنده مجاز است.
All rights reserved. Copyright 2003-2010 by KEYANA IT Co.  Computed in 0.09 seconds
(Best Viewed With IE 6.0 or higher (1024x768