مطالب مرتبط:
روش های مقابله با ویروس پنهان کننده فایل ها
روش های مقابله با ویروس پنهان کننده فایل ها
چگونه با ویروس پنهان کننده فایل ها مقابله کنیم؟
تصویر کی روش در کنار بازیگر مشهور/ عکس
عکس / کی روش در کنار بازیگر مشهور
5 + 1
یارانه ها
مسکن مهر
قیمت جهانی طلا
قیمت روز طلا و ارز
قیمت جهانی نفت
اخبار نرخ ارز
قیمت طلا
قیمت سکه
آب و هوا
بازار کار
افغانستان
تاجیکستان
استانها
ویدئو های ورزشی
طنز و کاریکاتور
بازار آتی سکه
پنجشنبه، 16 آذر 1396 ساعت 22:122017-12-07سياسي

روش های مقابله با ویروس پنهان کننده فایل ها


BackDoor-FHI بدافزار یا ویروسی است که اخیرا بسیار شایع شده, ویژگی خاص آن پنهان کردن فایل ها و پوشه ها در فلش و هاردهای اکسترنال شماست.

- مساله ای که البته راه حل هایی هم دارد.

ایسنا نوشت: به تازگی بدافزاری شیوع پیدا کرده که باعث پنهان شدن برخی از فایل ها و پوشه های حافظه های قابل حمل (از قبیل فلش، هارد اکسترنال و .

) می گردد.

این تروجان که BackDoor-FHI نام دارد و همینطور بدافزارهایی با عملکرد مشابه نیز که در گذشته شناسایی شده اند، همچنین قادر به آلوده سازی منابع مشترک شبکه است.

آلودگی هنگامی رخ می دهد که فایل اصلی بدافزار اجرا شود که معمولاً shortcut جعلی از فایل ها و پوشه های موجود در حافظه است.

BackDoor-FHI چگونه منتشر می شود؟ این بدافزار از روش های متفاوتی برای انتشار خود استفاده می کند که از آن جمله می توان به انتشار از طریق ایمیل، صفحات وب آلوده و هک شده، اشاره کرد.

به محض اجرای فایل اصلی بدافزار، این تروجان خود را در مسیر %UserProfile%Application Data[random][random].

exe قرار می دهد و سپس چند کپی از خود را در محل های مختلفی همچون vagefile.

sys[malware data file] - desktopfini[malware data file] - thLmbs.

db، reYdme.

tat[malware data file] - readme.

tat[malware data file] - ReChCLE.

BIN[malware data file] قرار می دهد.

همچنین فایل های lnk که نامشان را از فایل های موجود در حافظه سیستم گرفته است، ایجاد می شوند.

این کار پس از پنهان کردن فایل های اصلی صورت می گیرد.

پسوندهای مورد توجه این بدافزار که اقدام به ایجاد shortcut از آنها و سپس پنهان کردن فایل اصلی می کند عبارتند از ، xls، doc، mp3، ppt، dl و db است.

تروجان سپس کد خود را در چند پروسس تصادفی inject کرده، سعی در برقراری ارتباط با host های آلوده می کند.

ضمن اینکه URL های ذکر شده می تواند بر حسب نقاط جغرافیایی مختلف تغییر کند.

علائم آلودگی به بدافزار BackDoor-FHL اگر یک فایل یا پوشه با نام یکسان، در همان مکان ایجاد و فایل اصلی hidden شده باشد یا اگر فایل یا پوشه هم نام با فایل shortcut موجود باشد و hidden نشده باشد؛ به نظر می رسد که این فایل های shortcut به منظور هدایت کاربر به سمت بدافزار ایجاد شده اند.

همچنین اگر فایل یا پوشه ای با نامی غیر از فایل shortcut باشد، امکان آن وجود دارد که shortcut آلوده باشد.

در نهایت اگر کلید رجیستری زیر وجود داشته باشد، احتمال آلودگی وجود دارد.

HKEY_CURRENT_USERSoftwareMicrosoft\WindowsCurrentVersionRun"{8DF9EE17-84FF-E9C9-901F-18FC59A5DB1E}" =%UserProfile%Application Data [Random][random].

exe /r روش های جلوگیری از آلوده شدن به بدافزار BackDoor-FHL مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای روش های موثر و تایید شده برای جلوگیری از آلوده شدن به این بدافزار را یکی احتیاط در باز کردن ایمیل های ناشناس و لینک های ناشناخته معرفی می کند.

همچنین به روزرسانی ویندوز و وصله های برنامه های کاربردی و آنتی ویروس ها و اعمال قوانین فیلترینگ مناسب و یا مسدود کردن دسترسی شبکه به URL های ذکر شده هم می تواند در این زمینه موثر باشد.

ضمن اینکه با فعال کردن Access Protection و تنظیم قوانین به نحوی که از تغییر ناخواسته attributes فایل ها و فولدرها جلوگیری شود هم از شیوه های موثر برای مقابله با این بدافزار است.

راهکار نمایش فایل های پنهان شده در صورت آلودگی به این بدافزار، با آنکه خود بدافزار توسط تمامی آنتی ویروس های معتبر شناخته و پاک می شود ولی نشانه های آن باقی می ماند، یعنی بسیاری از فایلهای شما پنهان می مانند و استفاده از لبه view منوی folder option نیز کار زمان بری است.

اما می توانید برای اصلاح فایل های خود، از این دستور ذیل استفاده کنید.

ابتدا برنامه command prompt را از بخش Accesories منوی استارت اجرا کنید؛ سپس عبارت روبرو را تایپ کنید: attrib -s -h -r "c:*" /S /D در نهایت توجه داشته باشید که باید به جای عبارت c: مسیری که قصد غیرفعال کردن فایلهای پنهان آن را دارید، وارد کنید.


کلید واژه ها: آلوده - آلودگی - حافظه - هارد اکسترنال - ویروس - هایی - تصادفی - مدیریت - امداد - ایسنا - منتشر - صورت - شبکه

آخرین اخبار سرویس:
شهادت یک ایرانی در سوریه (+عکس)

علت تعلل وزارت کشور در معرفی 8 استاندار/تهدید یک رییس فدراسیون به افشای تصاویر خصوصی/دبیرکل حرف سخنگو را رد کرد

امانت شهید بیانی به فرمانده سپا بیت المقدس رسید

عمو پورنگ و فاز افسرده!

دعوای سحر قریشی و بهنوش بختیاری و واکنش مهناز افشار و شهیندخت مولاوردی ! + عکس ها

نظر اسلام درباره ازدواج با حیوانات استخراج و تبیین شود/ قاره سیاه را برای تبلیغ معارف اسلامی دریابیم

درخواست لغو روادید میان ایران و عراق به موجب روابط بسیار حسنه

عکس/ محمد غلباش جوان دلاور بهاری بعد از یک ماه بازداشت، از زندان آزاد شد

درخواست لغو روادید میان ایران و عراق

واکنش آیت الله موحدی به اظهارات مصباحی مقدم

کلنگ احداث همراه سرای بیمارستان آیت الله هاشمی رفسنجانی شیروان زده شد

رییس مجلس: اقتصاد آینده کشور باید مردم محور باشد/صنعت مخل محیط زیست نیست

یک اقدام ضد دینی دیگر توسط حاکمیت جمهوری آذربایجان

پست معنی دار رضاییان برای طارمی + عکس

آیت الله میلانی: حوزه اهتمام بیشتری به مساله امامت داشته باشد/ رسانه ها در خدمت امامت قرار بگیرند

پیش گویی شهید صمیمی در نوجوانی

آیت الله قربانی افتخار ارزشمند مردم گیلان است/توجه ویژه به صادرات در بودجه 97

استان های شمالی مشمول اعتبارات آب های مرزی نیستند

همایش پاسداشت میرزا کوچک جنگلی در رشت برگزار شد

خبر 20، چهارشنبه 22 آذر 96

دومین همایش دولتمردان دفاع مقدس برگزار شد

پیش گویی شهید صمیمی در نوجوانی

برگزاری اولین جشنواره یلدای ماندگار زنجان با شعارتحکیم بینان خانواده

بی تدبیری، همان بلای ابریشم را به سر برنج می آورد

آقای شهردار! مردم نمی توانند نفس بکشند

قدیمی ترین نقاره زن حرم رضوی درگذشت

تلاش برای آشنا کردن «روس ها» با فرهنگ دفاع مقدس

میرزا کوچک جنگلی از علمای برجسته و موثر تاریخ ایران است

بودجه پژوهشی کشور مناسب نیست/ 60 مرکز علمی در نمایشگاه آثار پژوهشی مراکز حوزوی حضور دارند

مسؤولان باید در چارچوب قانون و ضوابط حرکت کنند/ برنامه ای ویژه در راستای رفع مشکلات اقشار ضعیف اجرا شود

دشمن با استفاده از ابزارهای جدید امامت را مورد هجمه قرار داده است

نماهنگ/ چشم ها فراموش نمی کنند

هم اندیشی مدیران و معاونان تهذیب مدارس علمیه فارس برگزار می شود

"مهدی قره محمدی" به جمع شهدای مدافع حرم پیوست+عکس

جدول برترین گلزنان تاریخ جام باشگاه های جهان

نیاز به 4 میلیارد دیگر برای راه اندازی مرکز فرهنگی یزد

نطر نجفی درباره بکارگیری جوانان | من خودم 29 ساله بودم وزیر شدم

«چاقوی ضامن دار» پارسال سلاح سرد بود و ابزار قتل و از امروز هیچ نیست!

اظهارنظر کدخدایی درباره مصوبه مربوط به اصلاح قانون انتخابات شوراها

یک اقدام ضد دینی دیگز توسط حاکمیت جمهوری آذربایجان

آغاز ثبت نام بیست و نهمین جشنواره امتنان در استان البرز

امنیت پایدار کشور مرهون عظمت ایثار شهدا است

شهردار تهران: صالحی امیری ترجیح می دهد در شهرداری بماند/ تلاش برای گشایش خط 7 مترو تا پایان امسال

بی توجهی به برنج عاقبت چای و ابریشم را در پی خواهد داشت

مهدی قره محمدی به جمع شهدای مدافع حرم پیوست+عکس

صالحی امیری ترجیح می دهد در شهرداری بماند/ تلاش برای گشایش خط 7 مترو تا پایان امسال

تأکید لاریجانی بر مقابله با پسماند در برنامه ششم

اندی کیست؟

رییس جمهور استانبول را به مقصد تهران ترک کرد

دفاع اروپا از توافق هسته ای در زمین کنگره جواب گرفت

آقای لاریجانی سراوان به جز مگس هیچ مشکل امنیتی ندارد!

سفر هیأت دولت به جنوب شرق استان تهران به عنوان یک مطالبه پیگیری شود

وقوع 858 پس لرزه بعد از گذشت 13 روز از زلزله "هجدک"

برای پایدار ماندن سرافرازی ایران در درون کشور وحدت ایجاد کنیم

لاریجانی: رفتار ترامپ غلط است

پذیرش بیش از شش هزارو 680نفر در بنیادامامت

دومین نشست سالانه بنیاد فرهنگی امامت برگزار شد

اخبار پشت پرده علی لاریجانی از اتفاقات اخیر خاورمیانه

اجرای عدالت آموزشی مطالبه دانشجویان در دهه 90

لحظات جالب و دیدنی در FIFA 18

دولت تدبیر وامید به اندازه 50سال در حوزه درمان شیروان کار کرد

شماره جدید هفته نامه خط حزب الله منتشر شد/راز وعده های صادق

لاریجانی: اگر به اصولی که امام (ره) پایه گذاری کرد، پایبند نبودیم در منطقه اقتدار فعلی را نداشتیم

رییس جمهوری استانبول را به مقصد تهران ترک کرد

از واکنش نجفی به رفتن معاونش تا پاسخ به ابهامات انتصاباتش

سخنان حضرت علی (ع) پیرامون تفاوت صفات مردان و زنان

فعالان آینده رسانه امروز از ایرنا بازدید کردند

ناآشنایی با حقوق شهروندی حلقه گمشده توسعه شهری

روایت نجفی از اقدامات ضربتی برای مبارزه با مفاسد

تالاب انزلی بحران زیستی گیلان

اختصاص بیش از 1 میلیارد تومان برای رونق اشتغال و توسعه روستاهای کشور

دومین سال حبس غیرقانونی شیخ زکزاکی و سکوت دولت ها

رییس جمهوری استانبول را به مقصد تهران ترک کرد

آیت الله قربانی افتخار ارزشمند مردم گیلان است/توجه ویژه به صادرات در بودجه 97

تخریب آثار تاریخی در شهرهای استان گیلان امری عادی است

524 متکدی در زنجان جمع آوری شد

اختصاص 200 میلیارد ریال به هر استان برای محرومیت زدایی

تصاویر/ مراسم تشییع پیکر شهدای مدافع حرم در قم

تصاویر/ تجمع طلاب و روحانیون اهواز در مکومیت اقدام ترامپ

طرح جدید آمریکا فرصتی ویژه برای تقویت وحدت بین الأدیانی است

تصاویر/ همایش« شده ام 9 ساله» در حرم حضرت معصومه(س)

تلاش برای یافتن پیکر آخرین کوهنورد در اشترانکوه

بازار فرش اراک/تصاویر

آیت الله قربانی سرمایه بزرگ و تکیه گاه مردم گیلان است

جزییاتی از دیدار خانواده شهدای یگان صابرین سپاه با امام خامنه ای +عکس

ماجرای سیلی زدن مرحوم بهشتی برای جلوگیری از تفرقه

وزیر دفاع در هیچ یک از شبکه های اجتماعی حضور ندارد

جزییاتی از دیدار خانواده شهدای یگان صابرین سپاه با امام خامنه ای +عکس

ضرروت پندگیری از نهضت میرزا/ در برابر اشغال کشورهای اسلامی ساکت نمی نشینیم

بیانیه آیت الله کعبی درباره انتقال آب کارون

تاکید لاریجانی بر توسعه صنعتی در گیلان

فضای مجازی تبدیل به بلای عمومی شده است

استفاده از شیوه های نوین تنها راه توسعه کشاورزی ایلام است

تهران آماده گسترش روابط دوجانبه با ترکیه است/ دیدگاه مشترک دوکشور برای مبارزه با تروریسم

ایجاد مراکز فرهنگی و موزه دفاع مقدس در استان ها گسترش می یابد

هواپیماهای بال ثابت و دوزیست آب نشین به نیروی دریایی سپاه الحاق شد+ تصاویر

ایران امن ترین کشور در منطقه است

تنها راه بیت المقدس رهایی جهاد و مبارزه است، نه سازش و مذاکره

اعزام مینی لودر به اشترانکوه برای یافتن پیکر آخرین کوهنورد

«لفت» دادن دسته جمعی «سلبریتی ها» !/عکس

روش های مقابله با ویروس پنهان کننده فایل ها

روش های مقابله با ویروس پنهان کننده فایل ها