آموزش برنامه های گرافیکی
اسفند 1386
ش ی د س چ پ ج
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29    
آرشیو
موضوع بندی



خفن ترین جادوگر قرن Close
تبلیغات در بلاگ اسکای

شنبه 11 فروردین ماه سال 1386
ویروس

 

 VIRUS

کرم اینترنتی W23.Rinbot

تاریخ انتشار February 16 2007

سیستم عامل آسیب پذیر Windows xp , Windos Server 2003 , Windows NT ,Windows Me , Windows 98 , windos  95 , Windows 2000

توضیحات:Rinbot پس از آلوده کردن سیستم عامل قربانی خود را با نام jwmngr.exe nv در پوشه سیستم ویندوز ذخیره می کند .سپس در داخل رجیستری و در مسیر

HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVirosion/Run JW Manager=%System%jwmngr.exe عبارت را می نویسد. به این ترتیب با هر بار راه اندازی مجدد کامپیوتر این کرم نیز اجرا می شود.

این کرم برای انتشار خود از دو روش استفاده می کند. در روش اول ، با استفاده از شبکه های به اشتراک گذاشته شده ،خود را به کامپیوترهایی که دارای پسورد ساده هستند،انتقال می دهد. در روش دوم، با استفاده از حفره های امنیتی بعضی از نرم افزارها، خود را به کامپیوترهایی که دارای این حفره ها هستند انتقال می دهد.این کرم بیشتر از حفره های

Symantec Client Secrity and

 Symantec AntiVirus Elevetion of privilege

 Microsoft Windows Server Sevice

Remote Buffer overflow Vulnerability

 استفاده می کند .

 

 

 


برای عضویت در خبرنامه این وبلاگ نام کاربری خود در سیستم بلاگ اسکای را وارد کنید
نام کاربری
تعداد بازدیدکنندگان : 27343


Powered by BlogSky.com

عناوین آخرین یادداشت ها