زندگی آنچنان هست که زندگانی باید کرد

زندگی پاورقیست ، جستجو بایدکرد

زندگی آنچنان هست که زندگانی باید کرد

زندگی پاورقیست ، جستجو بایدکرد

آشنایی با ویروسی مهلک و خطرناک
 

ویروس MyDoom به سرعت از طریق پیام های الکترونیکی آلوده در سرتا سر جهان در حال انتشار است...

به این ویروس نامهای دیگری از قبیل NO Varg  .Mimail.R   و shimg  نیز اطلاق می شود...

آماری که تا به حال به دست رسیده است نشان می دهد که وسعت نشان آلودگی و انتشار ویروس MyDoom

چند برابر ویروس مشهور Sobig.f  بوده است....


شیوه انتشار ویروس
MyDoom :

ویروس MyDoom  بر خلاف اغلب ویروس های اخیر که سعی در فریب کاربران با استفاده از سوژه های اجتماعی و سیاسی و یا مسائل جنسی داشتند به صورت یک پیام الکترونیکی که حاوی مطالب فنی درباره برگشت پیام است ظاهر می شود که فایل پیوست حاوی رونوشتی از پیام برگشت داده شده است ..

متاسفانه هیچ یک از قسمتهای پیام آلوده نظیر موضوع فرستنده محتوی  نام فایل پیوست این ویروس معمولا به صورت zip و به حجم 22528 بایت است...

فایل پیوست آلوده به پسوندهای دیگری چون CMD BAT EXE  PIF  نیز مشاهده شده است ...

به نظر می رسد این ویروس برای فرار از دست نرم افزار های ضد ویروس خود را در فایلهای ZIP مخفی می کند ویروس MyDoom به غیر از پیام های الکترونیکی از طریق شبکه های P2P مانند Kazaa نیز انتشار می یابد..

این ویروس برای ارسال پیام های آلوده ابتدا اقدام به جمع آوری نام های دامنه از داخل فایلها می کند که روی کامپیوتر آلوده وجود دارند و سپس از طریق SMTP به صورت تصادفی برای ایمیل سرورهای دیگر پیام های آلوده را ارسال می کند نکته زیرکانه ای که در مورد ویروس MyDoom  مشاهده می شود این است که این ویروس نشانه هایی را که مربوط به یاهو و مایکروسافت یا چنین دامنه های مشهوری بوده است نادیده گرفته تا برای مدت بیشتری بتواند مخفی بماند

علایم آلودگی به ویروس MyDoom :

یکی از علائم آلودگی به ویروس MyDoom  اجرار ناگهانی نرم افزار NOTEPAD است که در این حالت در صفجه NotePad کاراکترهای نامفهومی دیده می شود همجنین لازم به ذکر است که پورت 3127 از نوع TCP توسط ویروس گشوده شده است و احتمالا منتظر دستوراتی از وب سایت های مهاجم می ماند این اقدام باعث ترافیک بالای شبکه نیز می شود ...

د راقدامی دیگر این ویروس شروع به حمله به سایت SCO جهت از کار انداختن سایت این شرکت کرده بود که این اقدام نظر بعضی از کارشناسان را به این نکته جلب کرده است که احنمالا ویروس نویسان از دوستداران لینوکس و دشمنان SCO هستند...

در روز سه شنبه گذشته به تایید مسئولان این شرکت دسترسی به سایت SCO.com کند شده است و در برخی موارد کاملا غیر استفاده بوده اند...


روش پاکسازی ویروس MyDoom :


برای این که بتوانید ویروس MyDoom را پاک کنید روش زیر را گام به گام دنبال کنید :

1:در TaskManager منوی Processes را انتخاب کرده و اجرای برنامه Taskmon.Exe را متوقف کنید.

2:فایل Task Man .Exe  را حذف کنید این فایل در شاخه WindowsSystem32  است..

3: Registryرا باز کرده و عبارت TaskMan.Exe را از مسیر زیر حذف کنید :

HKEY-LOCAL-Machine/software/Microsoft/Windows/Current Version/Run

4:در TaskManger منوی Processes را انتخاب کرده و اجرای EXPLRER.EXE را متوقف کنید...

5:در TaskManger گزینه File و سپس Run را انتخاب کرده و EXPLORER.EXE را تایپ کنید سپس کلید Enter را بزنید ..

6:فایل SHIMGAPI.DLL را خذف کنید این فایل در شاخه WindowsSystem32 است .پس از طی این مراحل سیستم را دوباره راه اندازی کنید ..

 در اینجا سایت میتونین همچنین آنتی این ویروس رو پیدا و دانلود کنید