PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : آموزشی ویروس شناسی w32 rboot -uu



بانوثریا
1st April 2010, 03:02 PM
نام :: W32/Rbot-UU
نام مستعار :: Backdoor.Win32.Rbot.gen و W32/Sdbot.worm.gen.j
طريقه پخش :: اشتراکات شبکه
سيستم عامل هدف :: ويندوز
شدت پخش ::

وظايف ::
1 - دسترسي ديگران به منابع سيستم
2 - دانلود کد هاي خود از اينترنت
3 - کم کردن قدرت امنيت سيستم
4 - نصب خود بر روي رجيستري
5 - استفاده از سيستم آسيب پذيري

تشريح ::
اين کرم حاوي کد هاي تروجان مانندي است که از طريق کانال هاي IRC اجازه نفوذ به هکر مي دهد . اين سرويس در پشت پردازش ها اجرا مي شود به دور از چشم کاربر . همچنين اين کرم خود را در داخل شاخه سيستم ويندوز به نام فايل USBHARDWARE32C.EXE کپي مي کند . و اين شاخه ها را براي اجرا مجدد خود مي سازد ::


HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\Run Services
HKCU\Software\Microsoft\Windows\CurrentVersion\Run


همچنين اين مقدار ها را تغيير مي دهد ::
''HKLM\SOFTWARE\Microsoft\Ole\EnableDCOM = ''N
''HKLM\SYSTEM\CurrentControlSet\Control\Lsa\restri ct anonymous = ''1

استفاده از تمامی مطالب سایت تنها با ذکر منبع آن به نام سایت علمی نخبگان جوان و ذکر آدرس سایت مجاز است

استفاده از نام و برند نخبگان جوان به هر نحو توسط سایر سایت ها ممنوع بوده و پیگرد قانونی دارد