[blogtitle]

 
 
منوي اصلي
موضوعات

New Page 2
خبرها : استاکس همچنان قربانی می گیرد!

اینجا گزارشی هست که نشان میدهد ، درایورهای Stuxnet همچنین توسط امضای شرکت JMicron مجددا امضا شده و در حال گسترش است.


http://spy.wareremoval.com/8874/another-signed-stuxnet-binary/



عکس نشان می دهد که این نسخه تحت عنوان StuxNet.D توسط F-Secure شناخته شده است که با توجه به تاریخ ارسال نوشته ، احتمالا امروز در سایر ضد ویروس ها نیز شناخته می شود. با اینکه این ویروس در چند ماه گذشته جنجال زیادی به پا کرده و تقریبا به دلیل خاصیت های یکتای ویروس مخصوصا در مطرح کردن مجدد بحث Cyber Terrorism و دزدی اطلاعات از سیستم های صنعتی زیمنس تقریبا همه نام آن را شنیده اند ، اما هنوز هم مشکلات زیادی در اجرای نرم افزارها بر روی سیستم کاربران صرفا به دلیل وجود این ویروس مشاهده می شود.

مسلما به دلایل مختلف فعلا راه سبز فعالیتی در زمینه ضد ویروس ها ندارد ، اما قطعا با وجود مشکلات اخیر بخشی به روتین های شرکت برای از کار انداختن این ویروس بر روی سیستم های قربانیان به کدهای ما اضافه خواهد شد که قبل از اجرای نرم افزارها ، درایورهای ویروس Stuxnet از روی سیستم حذف شود. امیدواریم که با این تغییر بخشی از مشکلات کاربران/تولید کنندگان رفع شود.

 نويسنده: Greenway | بازديدها: 1 | تاريخ ارسال: 25 مهر 1389

New Page 2
خبرها : به روز رسانی

درایورهای مورد استفاده در نرم افزارهای راه سبز به روز رسانی و امضا شد. با استفاده از درایورهای امضا شده بر روی ویندوز های 64 بیتی نیازی به نصب نرم افزار اضافی یا تغییر مشخصات سیستم عامل وجود ندارد. برای دریافت آخرین نسخه ( که با نسخه های قبلی سازگار است ) می توانید به بخش فایل مراجعه کنید.

 نويسنده: Greenway | بازديدها: 0 | تاريخ ارسال: 9 شهريور 1389

New Page 2
خبرها : و اما...

براي امضاي درايورها كه باعث بارگذاري بي دردسر آنها در سيستم عاملهاي 64 بيتي مي شود ، به شدت نيازمند امضاي ديجيتال هستيم. از سوي ديگر كمپاني هايي كه اين امضاها را مي فروشند ، همگي ايرانيان را مورد تحريم قرار داده اند. يك چرخه بسته ايجاد شده كه به هيچ روشي تا كنون به نتيجه نرسيده و در اين بين از سرزمين عجايب ويروسي به نام RootKit.TmpHider كشف مي شود كه امضاي معتبر دارد. تا اينجا صرفا ديدگاه هاي تجاري موضوع مهم بوده ، اما پس از اين كمي بحث تكنيكي شد. براي بررسي اين موضوع كه آيا واقعا امضاي اين فايل مربوط به RealTek هست يا نه ، جستجوهايي را انجام داده ايم كه در نهايت به اينجا رسيده است :
اين بحث شايد براي هيچ خواننده اي جالب نباشد ، اما با كمي دقت و تفحص و مطالعه متوجه چيزهاي جالبي خواهيم شد.
اول - مهم نيست كه Root ايران به عنوان CA مورد قبول باشد يا خير ، عزيزاني كه مهندسي معكوس دوست دارند مي توانند به جاي وقت تلف كردن با شكستن قفل نرم افزارها و يا كپي فروشي سي دي ها ، به مطالب مهم تري بپردازند كه حداقل منافع چند جانبه داشته باشد.
دوم - نتيجه مي گيريم كه MD5 براي ساخت Hash معتبر نيست و در نتيجه امضاها هم قابل شبيه سازي است.
سوم - نسل جديدي از ويروسها به صورت بسيار هوشمند بر اساس تحقيقاتي كه در بالا آدرسش آورده شده ، در حال توسعه و پراكندگي است كه مي توانيد با اين جستچو مطالب بيشتري درباره آنها بدانيد :


چهارم - شركت VBA يك ابزار با سايز كوچك براي Command Line ساخته كه مي توانيد مشكل RootKit شناسايي شده را توسط آن حل كنيد ، براي اطلاعات بيشتر به اين آدرس مراجعه كنيد : http://vba32-ir.com/virusnews4.htm
پنجم - ضد ويروسهايي كه Rootkit را شناسايي مي كنند در حال افزايش است . طبق گزارش Virustotal.com هم اكنون Kaspersky , Node32 , MacAfee , Microsoft و DrWeb آن را به ديتابيس خود افزوده اند.
ششم - از همكاران هفته نامه عصر ارتباط در مورد تيتر جذاب هفته جاري تشكر مي كنم ، مي توانيد مقاله را در اين آدرس بخوانيد :

و آخر آينكه ، ماجرا در كل دنيا به يك انفجار هسته اي انجاميد ، اين مطلب را براي توضيح كامل مطالعه فرماييد‌:

http://blogs.technet.com/b/mmpc/archive/2010/07/16/the-stuxnet-sting.aspx
These drivers are signed with a digital certificate belonging to a well-known hardware manufacturer called Realtek Semiconductor Corp., which is unusual because it would imply that the malware authors somehow had access to Realtek’s private key. Microsoft MMPC has been working with Verisign to revoke this certificate, and did so at 08:05:42 PM UTC with the agreement and support of Realtek.

 نويسنده: Greenway | بازديدها: 0 | تاريخ ارسال: 23 تير 1389

New Page 2
خبرها : تاييد Rootkit

پيرو پيام قبلي ، گروه پشتيباني ضد ويروس VBA32 فايلهاي ارسالي را به عنوان RootKit تاييد كردند.

آدرس نمايندگي ضد ويروس VBA32 در ايران

اطلاعات تكميلي و ابزار احياي سيستم

 نويسنده: Greenway | بازديدها: 0 | تاريخ ارسال: 11 تير 1389

New Page 2
خبرها : ويروس جديد

طي روزهاي اخير گزارش هاي زيادي از عدم كاركردن برنامه ها توسط توليد كنندگان نرم افزار و همچنين كاربرها داشتيم. خطاهاي اجرايي مانند Script Error يا عدم نمايش فيلم برنامه ها از حدود يك ماه پيش افزايش ياقته تا به نقطه بحراني رسيده است. همچنين در اين مدت توسط برخي از كاربران نيز مورد لطف قرار گرفته ايم كه نتيجه همه اين مشكلات با بررسي دو سيستم كه داراي رفتارهاي عجيب بوده اند وجود يك Rootkit جديد تشخيص داده شد. براي رفع مشكل در سيستم ها حتما توجه كنيد كه فايل MRxNet.sys از زير فهرست system32drivers سيستم شما حذف شود.
رفتار اين فايل بسيار عجيب است ، اولا روال هاي اين درايور به درستي نوشته نشده است و در نتيجه اجازه نصب درايور بعدي در زنجيره را نمي دهد . ثانيا فايلهاي مشابه ، داراي امضا نيستند ولي اين فايل داراي امضاي ديچيتال است و ثالثا ، با اين كه در قسمت مشخصات فايل ، نام مايكروسافت آورده شده است ، اما امضا كننده فايل Realtek مي باشد.
مكاتبات ما با شركت هاي امنيتي متخصص در زمينه ويروس ها طي هفته آينده ادامه خواهد يافت تا منشا مشكل را به طور قطع ياقته و نمونه فايل به بانك اطلاعاتي ويروس كش هاي معروف اضافه شود.

 نويسنده: Greenway | بازديدها: 0 | تاريخ ارسال: 11 تير 1389

New Page 2
خبرها : رفع اشكال

اشكال خطاي 85- روي ديسك خوان Slimtype eSAU108 3 USB رفع شد.

 نويسنده: Greenway | بازديدها: 0 | تاريخ ارسال: 10 مهر 1388

New Page 2
خبرها : ٌWindows 7 - V6.1.7201

راهكارهاي امنيتي راه سبز روي ويندوز هفت نسخه 6.1.7201 تست شد و نرم افزارهاي قفل گذاري شده بدون هيچ گونه تغييري اجرا شدند. البته قسمت UAC در ويندوز هفت كمي تغيير كرده است ، اما عملكردها يكسان است.

 نويسنده: Greenway | بازديدها: 0 | تاريخ ارسال: 16 تير 1388

New Page 2
خبرها : بروزرساني

نسخه جديد آماده شده است.
- سازگاري با ويندوزهاي 64 بيتي
- عدم اجرا بر روي 98 و ME
- عدم نياز به ASPI و FrogRight
- افزوده شدن چند كد خطاي جديد
از مهمترين تغييرات نسخه هاي جديد نسبت به قبلي مي باشد. توضيحات تكميلي به زودي به كاربران توسط ليست پستي ارسال مي شود.

 نويسنده: Greenway | بازديدها: 2 | تاريخ ارسال: 13 بهمن 1387

New Page 2
خبرها : قفل DVD در مراحل نهايي

شايد براي يك كاربر عادي كه از نرم افزار Nero براي رايت سي دي و دي وي دي هاي خود استفاده مي كنند تفاوت چنداني غير از اندازه فضاي مربوط به ذخيره سازي اطلاعات بين اين دو رسانه ( Media ) وجود نداشته باشد. اما تفاوت بسيار زيادي در استاندارد اين دو رسانه وجود دارد كه باعث طولاني شدن زمان تحقيق براي ساخت قفل هاي DVD توسط راه سبز شده است. خوشبختانه در روزهاي اخير شاهد به نتيجه رسيدن تحقيقات قبلي بوديم و به زودي اولين نمونه قفل DVD اين شركت توليد خواهد شد. براي توليد كنندگاني كه حجم اطلاعات مربوط به نرم افزارهايشان بيش از دو يا سه سي دي مي شد ، هزينه توليد با استفاده از رسانه DVD پايين خواهد آمد. به طور پيش فرض قفل هاي DVD از ويندوزهاي 98 , 95 و ME پشتيباني نمي كند.

 نويسنده: Greenway | بازديدها: 0 | تاريخ ارسال: 8 مهر 1387

New Page 2
خبرها : رفع اشكال ضد ويروس Avira

مشکلات مربوط به ضد ویروس Avira از آپدیت های پانزدهم شهریور 1387 به بعد رفع شده است. در صورتی که از این ضد ویروس استفاده می کنید ، لطفا فایل مربوط به بانک اطلاعاتی ویروس ها را بروز رسانی نمایید تا مشکل اجرایی سی دی های قفل دار برطرف شود.

 نويسنده: Greenway | بازديدها: 2 | تاريخ ارسال: 15 شهريور 1387

صفحه قبل 1 2 صفحه بعد

 

نظر سنجي
آيا در نسخه هاي جديد ويندوز 98 و ME پشتيباني شود ؟

بلي
خير


تقويم
<    «  ارديبهشت 1391  »    >
شيدسچپج
 1
2345678
9101112131415
16171819202122
23242526272829
3031 


 

صفحه اصلي  |  آمار سايت |  ارتباط با ما 
Copyright 2008 - Greenway Information and Communication Technology
Powered By DataLIfe