با کرم Mydoom بيشتر آشنا شويم !
اين مطلب از طريق سايت شرکت سخاروش در اختيار شما گذاشته شده است .

با کرم Mydoom بيشتر آشنا شويم

با کرم Mydoom بيشتر آشنا شويم !
در ساعت نه روز چهارشنبه 28 ژانويه 2004 مطابق با هشتم بهمن 1382 ، شرکت مايکروسافت بررسی لازم در خصوص گزارشات دريافتی مبنی بر شيوع يک کرم جديد با نام Mydoom و يا Novarg شناخته شده با نام  Mydoom.B  را آغاز نمود. بر اساس گزارشات دريافتی ، کرم فوق امکان دستيابی به برخی وب سايت ها نظير تعدادی از وب سايت های مايکروسافت را سلب می نمايد . کرم فوق ، تلاش می نمايد که گيرندگان نامه های الکترونيکی را گمراه و آنان را تشويق به باز نمودن پيامی نمايد که دارای يک فايل ضميمه است . در صورت فعال شدن فايل ضميمه ، کرم Mydoom.B ، کدهای مخرب را بر روی کامپيوتر کاربر نصب و نسخه ای از خود را برای تمامی افراد موجود در ليست دفترچه آدرس کاربر ، ارسال می نمايد . محصولاتی که متاثر از کرم فوق می باشند ، عبارتند از :

نحوه حفاظت در مقابل کرم MyDoom
در صورتيکه برای شما يک نامه الکترونيکی ارسال شده است که دارای فايلی ضميمه می باشد ( خصوصا" اگر دارای انشعاب Zip . باشد ) ، فايل ضميمه را فعال ننمائيد . در صورت عدم اطمينان از ايمن بودن فايل ضميمه ( عدم دريافت تائيديه لازم از ارسال کننده نامه الکترونيکی ) ، بلافاصله پيام را حذف نمائيد . به منظور بلاک نمودن ضمائم مضر در نامه های الکترونيکی ، آخرين نسخه های بهنگام شده Outlook و Outlook Express را دريافت و بر روی سيستم خود نصب نمائيد :

نحوه تشخيص آلودگی سيستم

در صورتيکه از Windows XP استفاده می نمانيد :

در صورتيکه از ويندوز NT 4.0 و يا ويندوز 2000 استفاده می نمائيد :

در صورتيکه از ويندوز 95 و يا 98 استفاده می نمائيد :

شکل زير ماحصل اجرای دستور dir ctfmon.dll/a/s را بر روی يک سيستم آلوده به کرم Mydoom نشان می دهد .

نحوه برخورد در صورت آلودگی سيستم
در صورتيکه کامپيوتر آلوده به کرم Mydoom.B است، در ابتدا سعی نمائيد از وب سايت های عرضه کنندگان نرم افزارهای آنتی ويروس ، آخرين Update مربوطه را دريافت و بر روی سيستم نصب نمائيد. در صورتيکه امکان فوق وجود نداشته باشد ، می توان مراحل زير را به منظور حذف کرم Mydoom.B ، دنبال نمود :

برای کسب اطلاعات بيشتر و دريافت آخرين نسخه برنامه های ويروس ياب ، از آدرس های زير استفاده نمائيد :

منبع : سايت مايکروسافت


استفاده از اين مطلب  با ذکر منبع و اهداف غيرانتفاعی بلامانع است .
http://www.srco.
ir