نام کاربری:
پسورد:
اعضای انجمن(72) قوانین سایت میانالی مقررات ارسال مطلب به انجمنها قوانین اختصاصی انجمن اخبار ایران و جهان نحوه ارسال مطلب ارتباط با مدیر انجمن نظرات انجمن
جستجوی انجمن
مدیریت انجمن:

حسین بهتری
طرفداران مطلب

بهنام اجلی (behnam-ajalli )    

هشدار ! انتشار ویروس wipe یک ویروس بسیار خطرناک

منبع : http://www.ihddcblog.com/
درج شده در تاریخ ۹۰/۱۲/۰۲ ساعت 18:22     بازدید: 502 نفر
 

 همانطور که از اسم این ویروس مشخص است عمل پاک کردن را انجام میدهد.

با توجه به بروز مشکلات یکسان در مراکزی که اطلاعات مهمی داشتند و مشخص نبودن اینکه مشکل از کجا ناشی میشود با تلاش و بررسیهای بسیار متوجه شدیم که بر روی تمام این قطعات عمل Erase انجام شده و تمامی سکتورهای هارد دیسک یا Raid Array دوباره نویسی میشود و دیگر اطلاعاتی از قبل قابل بازیابی نمی باشد.

بعنوان مثال در یکی از این موارد یک سرور HP و تعداد 27 کامپیوتر در یک شبکه دامین در حال کار بودند.طبق معمول هر روزه بعد از اتمام کار روزانه سیستمها خاموش و سرور در حالت انجام کار بوده.در روز بعد سرور ریست شده و حالت بوت خود را از دست داده بود.کامپیوترها در ابتدا بوت شده ولی بعد از چند دقیقه ریست شده اند و دیگر بوت نشدند.
بعد از بررسی روی سرور مشخص شد تمام دیتا ها از بیین رفته و سه عدد هاردی که بصورت Raid 5 بودند Erase شده اند. روی کامپیوترها اطلاعات بدون ساختار قبل بازیابی شد که این نشان دهنده تخریب کامل فایل سیستم پارتیشنها میباشد.
در این مورد از یک ویروس گارد  با آخرین آپدیتها بر روی سرور استفاده شده بود.

با بررسیهای دقیق مشخص شد در تمام این موارد از دستور diskpart استفاده شده بود.این دستور از دستورات command prompt می باشد و در ویندوز هم قابل اجرا است.

با توجه با اینکه هنوز این بد افزار توسط ویروس گاردها شناسایی نمیشود بهتر است یک نسخه پشتیبان از اطلاعات تهیه شود و بعد از اتمام  ذخیره اطلاعات آن را از دستگاه جدا کرد.

راهکارهای مقابله با بد افزار Wipe :
بهترین راه برداشتن و یا تغییر نام فایل diskpart.exe میباشد.چون این فایل از فایهای سیستمی می باشد لذا از خود سیستم عامل نمیتوان برای اینکار استفاده کرد.
برای انجام این عمل باید از برنامه های بوت مثل hiren bootable cd استفاده کرد.
مسیر فایلها :

WindowsSystem32diskpart.exe
WindowsSystem32en-USdiskpart.exe.mui

بعد از اتمام کار ویندوز را بوت کرده و با اجراء دستور diskpart در command prompt مطمئن شوید که اجرا نخواهد شد.اگر باز این دستور اجرا شد diskpart را در پارتیشنی که ویندوز نصب شده جستجو کرده و آنها را نیز تغییر دهید و یا پاک کنید.

درصورت بروز مشکل با ما مکاتبه نمایید:

ایمیل :ihddc@yahoo.com
وب سایت : www.ihddc.net



یاسمن90(sargool )
۹۰/۱۲/۰۷ - 10:07
ممنون از شما
@};-@};-@};-
ایتالیا(asics )
۹۰/۱۲/۰۷ - 10:09
ممنون از اطلاعاتتون=Dchox
بهنام اجلی(behnam-ajalli )
۹۰/۱۲/۰۷ - 10:15
ممنون از همه دوستان گلم... بویژه جناب ایتالیا..و خانمها یاسمن 90... مینا نامی
samira shadan(elvira )
۹۰/۱۲/۰۷ - 11:52
:):)
بهنام اجلی(behnam-ajalli )
۹۰/۱۲/۰۷ - 11:57
نقل قول:
samira shadan:
;)
رعناجون(raanajoon )
۹۰/۱۲/۰۷ - 12:05
jameshon jam bod
in yeki kam bod ke ezafe shod


mer30
=Dchox
بهنام اجلی(behnam-ajalli )
۹۰/۱۲/۰۷ - 12:07
نقل قول:
رعناجون: mer30
;):x

مرسی از شما...:x^:)^
رعناجون(raanajoon )
۹۰/۱۲/۰۷ - 12:08
نقل قول:
بهنام اجلی: مرسی از شما...^
^^^^^^^^#####################^^^^^^^^^^
^^^^^^######^^^^^^^^^^^^^######^^^^^^^^
^^^^^#####^^^^^^^^^^^^^^^^^######^^^^^^
^^^^####^^^^^^^^^^^^^^^^^^^^^#####^^^^^
^^^####^^^^^^^^^^^^^^^^^^^^^^^#####^^^^
^^####^^^^^####^^^^^^^^^###^^^^^###^^^^
^^###^^^^^######^^^^^^^###^^^^^^####^^^
^####^^^^^######^^^^^^###^^^^^^^^###^^^
^###^^^^^^^####^^^^^^###^^^^^^^^^####^^
^###^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^###^^
^###^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^###^^
^###^^^^##^^^^^^^^^^^^^^^^^##^^^^^###^^
^###^^^^###^^^^^^^^^^^^^^^^##^^^^####^^
^####^^^^###^^^^^^^^^^^^^^###^^^^###^^^
^^###^^^^####^^^^^^^^^^^####^^^^####^^^
^^####^^^^#####^^^^^^^#####^^^^^###^^^^
^^^####^^^^###############^^^^#####^^^^
^^^^####^^^^^###########^^^^^#####^^^^^
^^^^^#####^^^^^^^^^^^^^^^^^######^^^^^^
^^^^^^#########################^^^^^^^^
^^^^^^^^#####################^^^^^^^^^

پریسا باقری(parisa007 )
۹۰/۱۲/۰۷ - 12:20
مر30 ازت
سارا -emerald(Emerald )
۹۰/۱۲/۰۷ - 16:37
ممنون به خاطراین مطلب جالب@};-@};-@};-
بهنام اجلی(behnam-ajalli )
۹۰/۱۲/۰۷ - 16:39
نقل قول:
پریسا باقری: مر30 ازت
مرسی از شما که اومدید...
بهنام اجلی(behnam-ajalli )
۹۰/۱۲/۰۷ - 16:39
نقل قول:
سارا -emerald: ممنون به خاطراین مطلب جالب
خواهش... ممنون از شما که اومدید و نظر دادید...:x@};-
رها آدرنالین(puerto-rico2 )
۹۰/۱۲/۰۷ - 16:58
این یکیرو کم داشتیم
@};-@};-@};-@};-@};-@};-@};-@};-@};-@};-@};-@};-@};-@};-@};-@};-@};-@};-@};-@};-
%%-%%-%%-%%-%%-%%-%%-%%-%%-%%-%%-%%-%%-%%-%%-%%-%%-%%-%%-%%-
بهنام اجلی(behnam-ajalli )
۹۰/۱۲/۰۷ - 17:03
نقل قول:
رها آدرنالین: این یکیرو کم داشتیم
مرسی که اومدی...

البته این ویروس 3 شنبه هفته پیش منتشر شده بود... تا جاییکه من اطلاع دارم آنتی ویروس مکافی تونسته شناساییش کنه و پاکش کنه...
رها آدرنالین(puerto-rico2 )
۹۰/۱۲/۰۷ - 17:09
نقل قول:
بهنام اجلی: مرسی که اومدی... البته این ویروس 3 شنبه هفته پیش منتشر شده بود... تا جاییکه من اطلاع دارم آنتی ویروس مکافی تونسته شناساییش کنه و پاکش کنه...
مرسی از راهنماییت:)
بهنام اجلی(behnam-ajalli )
۹۰/۱۲/۰۷ - 17:11
نقل قول:
رها آدرنالین: مرسی از راهنماییت
خواهش.. قابلی نداشت...;)
سید جعفر نعمتی گهراز(seyedjafar )
۹۰/۱۲/۰۹ - 01:33
saaaaaaaaaaaquuuuuul kishiiiiiiiiiiiiii:):):):):)
شهرام بیگلری(shans )
۹۰/۱۲/۰۹ - 09:22
@};-
دخترایران(deymah )
۹۰/۱۲/۰۹ - 15:36
سلام- بسیار ممنون از اطلاعتون.
بهنام اجلی(behnam-ajalli )
۹۰/۱۲/۰۹ - 15:38
نقل قول:
دخترایران: سلام- بسیار ممنون از اطلاعتون.
ممنون از شما....


لوگین شوید تا بتوانید نظر درج کنید. اگر ثبت نام نکرده اید. ثبت نام کنید تا بتوانید لوگین شوید و علاوه بر آن شما نیز بتوانید مطالب خودتان را در سایت قرار دهید.
نام کاربری:
پسورد:
اپیلاسیون تهراناپیلاسیون تهران اولین استودیو صدابرداری و آهنگسازی در میانه (در سطح حرفه ای) *Aytay-studio* ماجرای خواندنی شعر معروف شهریار درباره حضرت علی(ع)راز طول عمر امام زمان (عج)اقامتگاه امام زمان‌(عج) دار قالی و دخترک30%تخفیف ویژه پنل,مختص ثبت نام کنندگان آنلاین در اس ام اس سامانهعشقاگر فرصتی داشت...
کاربران آنلاین


مسئولیت کلیه مطالب به عهده نویسندگان و ارسال کنندگان آن است