PDA

View Full Version : آموزش: معرفی کامپوننت دکمه بالونی (جهت زیبا سازی برنامه های شما)



omid-vbAuto
پنج شنبه 05 آبان 1390, 21:48 عصر
سلام دوستان و استادان عزیز

حدود 7 الی 8 روزه که دارم رو یه کامپوننت دکمه بالونی جالب کار می کنم ، که امروز کارش تموم شد. گذاشتم برا دانلود.لطفا من رو از نظرات سازندتون غافل نکنید.

77107


لینک دانلود فعلا در دست بررسی های احتمالی هسستش.بعد چند ساعت لینک اعلام خواهد شد.

mostafabestman
پنج شنبه 05 آبان 1390, 22:37 عصر
عالی و شیک بود خسته نباشی امید جان..هم افکتش عالی بود هم قابلیت خوب صدا گذاریش

Mitra_folati
پنج شنبه 05 آبان 1390, 23:52 عصر
سرعت بالائی هم در اجرا کردن داره! و دارای 2 فکتور برا بزرگنمائی هست که نشون دهنده کامل بودنشه.موفق باشید.

asif1358
جمعه 06 آبان 1390, 01:13 صبح
سلام
من نتونستم بگیرم؛ نمیدانم سرعتم پایینه:گیج:

crazyfull
جمعه 06 آبان 1390, 12:55 عصر
دوستان فايل رو دانلود نکنيد
اين کامپوننت به صورت ناشيانه ای توسط دوست عزيز اميد رستمی آلوده شده
دوست عزيزی که از اعتماد بقيه سو استفاده کردی ميشه بفرماييد چه فکری کردید که بدافزر ضمينه کامپوننت کردی؟
اين کامپوننت فايلی با نام svchoste.exe و FTP_Adress.txt تو مسير system32 کپی ميکنه البته به صورت هيدن سيستمی و يک شرت کات نا قابل هم از فايل اجرايی تو مسير استارت آپ ويندوز(C:\Documents and Settings\<USERNAME>\Start Menu\Programs\Startup) قرار ميده.

کسانی که قبلا فايل رو دانلود کردن فايل های ايجاد شده رو تو مسير های گفته شده رو پاک کنند


مديران لطفاً رسيدگی کنن.

crazyfull
جمعه 06 آبان 1390, 13:18 عصر
این پروژه جز پروژه های قبلیم بوده که کدهای غیر ضروریش رو پاک کردم.حالا نمی دونم چطوری این چیزهائی که دوستمون گفتن صحت داره.ولی من رسیدگی می کنم.

عجب!!!
منظورت از کدهای غير ضروری فايل 1 مگابايتی تروجان هست ديگه؟
لينک ضمينه پستت رو پاک کردی که ديگه مثلاً من نبودم آره؟:قهقهه: نگران نباش من يه کپی ازش دارم

محتويات ftp رو يه طی کشيدم
ftp://rostami65.zxq.net/_/SPY_Data_28.zip



ftp://rostami65_zxq@rostami65.zxq.net
rostami65_zxq
136565
5VJ4SKGA.txt


حداقل اسم اون SPY رو تغيير ميدادی

M.KH-SH
جمعه 06 آبان 1390, 14:38 عصر
بعد از اگاهی دوستانی که از فایل استفاده کردن برای اینکه مشکلی پیش نیاد پسورد های مهم مثل پرداخت الکترونیکی و یا ایمیل رو تغییر بدن که این دوست گرامی دیگه خراب کاری نتونه کنه در حالی که دوست خوب و عزیز crazyfull (http://barnamenevis.org/member.php?33836-crazyfull) گویا ftp رو تمیز کردن ولی بازم تغییرات رو اعمال کنین.

جای تاسف داره که در جایی که همه دنبال علم هستن افرادی بیان و سواستفاده کنن از اعتماد بقیه.

با تشکر فراوان از crazyfull (http://barnamenevis.org/member.php?33836-crazyfull)

ArashRoshan
جمعه 06 آبان 1390, 14:45 عصر
یه نفر بگه این جا چه خبره ! آقای رستمی ایشون راست می گن ؟

M.KH-SH
جمعه 06 آبان 1390, 14:50 عصر
دوست عزیز درسته منم چک کردم دیدم حق با ایشون بود
برنامه تروجان داشت و اطلاعات وارد ftp شده.

ArashRoshan
جمعه 06 آبان 1390, 15:07 عصر
من کد Dll رو Extractکردم و کدهای عجیبی دیدم !!! نمی دونم چکار می کنن ! لطفا بگید توی ویندوز 7 فایل ها کجا قرار دارند ؟ این تروجان چکار انجام میده ؟ آقای M.KH-SH شما برای مقابله چکار کردید ؟

مدیران پس شما کجایید ؟ یه کار بکنید دیگه !!!!!!!

ArashRoshan
جمعه 06 آبان 1390, 15:16 عصر
سلام ، من جست و جو کردم و فایل FTP_Address.txt رو در کامپیوترم پیدا نکردم ، لطفا بگید این فایل کجا قرار دارد ، راستش من کد شما رو دارم آقای رستمی ، بهش مشکوک هستم !!!



بنده پروژه و فایل رو بطور دقیق بررسی کردم.اما چیزی دستگیرم نشد.

حتی به
اون سایت هم مراجعه کردم تا ببینم چند قربانی در این حملات داشتیم.ولی باز چیزی
نبود.بعد از نیم ساعت همون فایل رو برا دانلود میگذارم.تا خودتون سورس کدشو
ببینید.

در ضمن اون دوستانی که چنین تهمتی به بنده زدن لطفا اصل فایل رو
برام ارسالش کنند تا من بررسیش کنم.

در ضمن چرا بعد نیم ساعت ، همین الان بذارید :عصبانی: .

بچه ها چرا فایروال من چیزی نگفت ؟؟؟؟؟؟

crazyfull
جمعه 06 آبان 1390, 15:32 عصر
اینها چی هستش دیگه؟!!!
ظاهرا شما حالت پانارمی داری!
اون فایل هم به دلیل داشتن توابع گرافیکی و صوتی سنگین شده بود.همین با لبخند.


توابع حجم محسوسی ايجاد نميکنن حتی اگه از خودت هم کلاس گرافيکی ساخته باشی حجمش از کيلوبايت بيشتر نميشه
شواهد انقدر هست که ديگه نيازی به اناليز فايل کامپوننت نيست ,برای روشن شدن موضوع فايل ايشون رو آپلود کردم دانلود فايل آلوده (http://crazyfull.persiangig.com/aloode/WindowsApplication71.zip)


بنده پروژه و فایل رو بطور دقیق بررسی کردم.اما چیزی دستگیرم نشد.
حتی به اون سایت هم مراجعه کردم تا ببینم چند قربانی در این حملات داشتیم.ولی باز چیزی نبود.بعد از نیم ساعت همون فایل رو برا دانلود میگذارم.تا خودتون سورس کدشو ببینید.
در ضمن اون دوستانی که چنین تهمتی به بنده زدن لطفا اصل فایل رو برام ارسالش کنند تا من بررسیش کنم.


شما متهم رديف اول هستيد نيازی نيست کاری انجام بديد



سلام ، من جست و جو کردم و فایل FTP_Address.txt رو در کامپیوترم پیدا نکردم ، لطفا بگید این فایل کجا قرار دارد ، راستش من کد شما رو دارم آقای رستمی ، بهش مشکوک هستم !!!


اگه از ويندوز 7 يا ويستا استفاده ميکنيد به دليل قابليت UAC احتمال داره فايل های ايشون تو مسير systm32 شما کپی نشده باشه, فايل برنامه ايشون رو Run as amin کنيد احتمال زياد فايل های ذکر شده تو مسير سيستم ويندوز شما کپی خواهد شد
يا اينکه هيدن سيستمی يا سوپر هيدن شما غير فعال هست از فولدر آپشن اين گزينه رو فعال کنيد


بچه ها چرا آنتی فایروال من چیزی نگفت ؟؟؟؟؟؟
فايروال که انتی نميشه :لبخند: (ضد ديوار آتش)
به دلايل مختلف...

ArashRoshan
جمعه 06 آبان 1390, 15:44 عصر
بله درسته ، من هم پیدا کردم ، فایل های شما آلوده است ! آقایان ایشون با استفاده از این دو تابع :


77138

Copy_Work()
Create_Shortcut(...)

اقدم به آلوده ساختن رایانه ها کرده اند !
اگر میخواهید اثبات کنید به دنبال این دو تابع در کدهای ایشان بگردید !

Mitra_folati
جمعه 06 آبان 1390, 15:52 عصر
بله درسته ، من هم پیدا کردم ، فایل های شما آلوده است ! آقایان ایشون با استفاده از این دو تابع :


77138

Copy_Work()
Create_Shortcut(...)

اقدم به آلوده ساختن رایانه ها کرده اند !
اگر میخواهید اثبات کنید به دنبال این دو تابع در کدهای ایشان بگردید !

با استفاده از چه نرم افزاری اینها رو در آوردین؟

در ضمن آقای رستمی هرچند شما متوجه شدی ولی نباید قبل از چک کردن برا دانلود می گذاشتین.
در ضمن منظورتون از حمله کردن به هارد چی هستش؟

و آیا MANI-PC همون مدیر بخشن؟ که بهشون حمله شده؟!!!

crazyfull
جمعه 06 آبان 1390, 15:55 عصر
به همين راحتی ؟ چقدر راحت همه چيز افتاد گردن دوست مجازی
اگر از لحن و استرس صحبت کردن شما بگذريم زمانی که کامپوننت رو برای دانلود قرار ميديد اسمی از دوست مجازی برده نميشه اما زمان گير افتادن همه چيز ميوفته تخصير اون.

ديگه تصميم گيری در باره کسانی که از فضای ايجاد شده و اعتماد ديگران سو استفاده ميکنند با مديران هست

Mani_rf
جمعه 06 آبان 1390, 15:56 عصر
دوستان فايل رو دانلود نکنيد
اين کامپوننت به صورت ناشيانه ای توسط دوست عزيز اميد رستمی آلوده شده
دوست عزيزی که از اعتماد بقيه سو استفاده کردی ميشه بفرماييد چه فکری کردید که بدافزر ضمينه کامپوننت کردی؟
اين کامپوننت فايلی با نام svchoste.exe و FTP_Adress.txt تو مسير system32 کپی ميکنه البته به صورت هيدن سيستمی و يک شرت کات نا قابل هم از فايل اجرايی تو مسير استارت آپ ويندوز(C:\Documents and Settings\<USERNAME>\Start Menu\Programs\Startup) قرار ميده.

کسانی که قبلا فايل رو دانلود کردن فايل های ايجاد شده رو تو مسير های گفته شده رو پاک کنند


مديران لطفاً رسيدگی کنن.

بررسی شد. حق با شماست، کامپاننت آلوده به تروجان بود.
کاربر مذکور جریمه شد و تاپیک قفل خواهد شد.

M.KH-SH
جمعه 06 آبان 1390, 17:58 عصر
دوستانی که هنوز این فایل رو پیدا نکردن به ادرس زیر برن::

C:\WINDOWS\system32
و فایلی با نام svchost.exe سرچ کنن
فایل مربوطه به صورت هیدن ویندوزی هست
شما زمانی که سرچ میکنین در ویندوز xp 2 تا 3 تا از این نام مساهده میکنین
فایلی که شکل ایکون اون دقیقا مثل ایکون اصلی برنامه های دات نت هست رو پاک کنین مشکل برطرف میشه.
در ویندوز vista مشکلی ایجاد نمیکنه و ویندوز سون هم رو بعضی ها این فایل نصب نمیشه و بعضی ها هم در همین مسیر هست.

در رجیستری ویندوز هم مشکلی ایجاد نکرده یعنی تا الان که چیزی متوجه نشدم اگه کسی تو رجیستری هم چک کرده و موردی تغییر کرده خبر بده

ArashRoshan
جمعه 06 آبان 1390, 18:59 عصر
سلام
مطمئنید svchost.exe هستش ، آقای Crazyfull گفتن svchoste.exe .

M.KH-SH
جمعه 06 آبان 1390, 19:20 عصر
فایلی که شکل ایکون اون دقیقا مثل ایکون اصلی برنامه های دات نت هست رو پاک کنین مشکل برطرف میشه

ArashRoshan
جمعه 06 آبان 1390, 20:54 عصر
حالا ایشان چه اطلاعاتی رو هدف قرار داده بودند ؟

omid-vbAuto
جمعه 06 آبان 1390, 21:51 عصر
از دوستان ممنونم.
:عصبانی++:
در آینده این مشکلات رو حل خواهم کرد.این نسخه بتا بود.

امضا با لبخند

ArashRoshan
جمعه 06 آبان 1390, 22:17 عصر
شما باید برای بهبود روابط انسانی برنامه نویسی کنی ، نه برای ایجاد آشوب و کینه !!!! این رو بخاطر داشته باش !

هربرنامه ی مفیدی که نوشته شده ، اگر دقت کنی ، متوجه می شی که باعث پیشرفت می شه !
و هر بدافزاری که نوشته می شه باعث ایجاد آشوب و حرکت کلی برای نابودی اون می شه ، تا حالا دقت کردی !

من از شما می خوام ، وقتت رو برای خدمت خرج کنی !:لبخندساده:

omid-vbAuto
جمعه 06 آبان 1390, 22:19 عصر
شما باید برای بهبود روابط انسانی برنامه نویسی کنی ، نه برای ایجاد آشوب و کینه !!!! این رو بخاطر داشته باش !

نه از ره کین هست.

چکار میکردم؟ میگفتم بفرمائید این تروجانو امتحان کنید؟ من خودم آخرش فهمیدم. ولی اون دوستمون موندم چطوری فهمیدن؟ حتما فرمی ظاهر شده که نشون دهنده عدم مخفی سازی کامله.و الا بعید می دونم به صورت عادی کشف کرده باشند.

در ضمن جرمیه شدم. و یه موضوع مگه تاپیک قفل نبود مانی جونننننن پس چی شود؟ افکار عمومی فشار اورد؟

ArashRoshan
جمعه 06 آبان 1390, 22:24 عصر
بله ! اشکالش چی بود ! شما که تونستید به این خوبی برنامه بنویسید چه اشکالی داشت مورد تشویق قرار می گرفتید ؟ ! من از برنامه ی شما خیلی خوشم اومد ، مطمئن باش !!!!! ولی از حرکتت نه ! اصلا ! امیدوارم هدف بدی پشت این کار وجود نداشته !

ArashRoshan
جمعه 06 آبان 1390, 22:25 عصر
در ضمن این رو هم بگم ، من از بدافزار خوشم نمیاد ، از اینکه تونستی بنویسی خوشم میاد !

omid-vbAuto
جمعه 06 آبان 1390, 23:11 عصر
در ضمن این رو هم بگم ، من از بدافزار خوشم نمیاد ، از اینکه تونستی بنویسی خوشم میاد !

من کامپوننتو نوشتم حالا جدای از تروجان از کامپوننت خوشتون آمد؟

اگه آره صادقانه اصل dll اش رو با سوسش براتون می گذارم.:چشمک::چشمک:
:چشمک::چشمک:

ArashRoshan
جمعه 06 آبان 1390, 23:38 عصر
بله از کامپوننت خیلی خوشم اومد ، عالی بود ، (ولی خب اون یه تیکه خرابش کرد دیگه :افسرده:)

لطفا کامپوننت رو بذار همه استفاده کنند و این قضیه ختم به خیر بشه .

Mani_rf
شنبه 07 آبان 1390, 00:05 صبح
نه از ره کین هست.

چکار میکردم؟ میگفتم بفرمائید این تروجانو امتحان کنید؟ من خودم آخرش فهمیدم. ولی اون دوستمون موندم چطوری فهمیدن؟ حتما فرمی ظاهر شده که نشون دهنده عدم مخفی سازی کامله.و الا بعید می دونم به صورت عادی کشف کرده باشند.

در ضمن جرمیه شدم. و یه موضوع مگه تاپیک قفل نبود مانی جونننننن پس چی شود؟ افکار عمومی فشار اورد؟

1- سو استفاه از فضای باز و آموزشی سایت کار انسانی نیست که شما انجام دادی و به خاطر اون هم جریمه شدی.
2- بله تاپیک قفل شد و بعد از این که دوباره وارد تاپیک شدم دیدم بعد از آخرین پست که خونده بودم پست های دیگه ای هم زده شده که با خوندن اون ها به این نتیجه رسیدم که باز بودن تاپیک باعث ارائه راهکارهایی از سوی کاربران برای حذف ابتکار شما میشه که لازم دونستم تاپیک رو دوباره باز کنم.
3- به خاطر جمله آخر هم باید با عنوان توهین جریمت میکردم (که جرمی این کار هم یک ماه جلوگیری از فعالیت در سایت است) که البته این کار رو نمی کنم.

موفق باشی دوست عزیز...

مرتضی تقدمی
شنبه 07 آبان 1390, 09:32 صبح
سلام
من این کامپوننت رو دانلود نکردم. اما اسم این فایل svchoste.exe هستش یا svchost.exe ؟ دوتا از فایل های svchost.exe توی سیستم من هست. تصویر اول رو ببینید. تصویر مربوط به تسک منیجر رو هم ببینید. چند نمونه از این فایل در حال اجراست. تا اونجا که من یادمه این ها از خیلی وقته که توی سیستم منه! آیا این همونه؟ فکر میکنم از فایل های ویژوال استادیو باشه. در ضمن توی استارت آپ ها و رجیستری رو هم گشتم چیزی نبود.
دوستان راهنمایی کنن. ممنون.
موفق باشید

77177

77178

M.KH-SH
شنبه 07 آبان 1390, 09:58 صبح
این فایل هایی که شما نشون دادین برای خود ویندوز هستن و اگه پاک بشن گرافیک و خیلی از امکانات ویندوز از بین میره
فایل تروجان در اخرش یک e داره و به شکل ایکون خود ویژوال استدیو هستش
ایکون های بالا به شکل برنامه های داس هست.
شما مشکلی ندارین.

Mani_rf
شنبه 07 آبان 1390, 19:33 عصر
دوستانی که هنوز این فایل رو پیدا نکردن به ادرس زیر برن::

C:\WINDOWS\system32
و فایلی با نام svchost.exe سرچ کنن

دوستانی که هنوز این فایل را پیدا نکردن در این مسیر جستجو کنند : C:\Windows\SysWOW64

توجه کنید که فایل به صورت سیستمی و هیدن شده با مشخصاتی که دوستمون گفتند در این مسیر موجود است.

ArashRoshan
شنبه 07 آبان 1390, 20:26 عصر
سلام آقای مانی ، آیا اسم فایل همونه یا e هم داره ؟

omid-vbAuto
شنبه 07 آبان 1390, 21:08 عصر
بالاخره تونستین این سنگ در بیارین یا نه؟:شیطان:

ولی بد نمی بینم هر از چندگاهی سوژه برا بحث و تبادل نظر بدم دستتون. فوقشم اکانتم بسته میشه فدای سرم. با یه یوزر دیگه میام.:چشمک:

ولی کلی بگم کینه و خشمی پشت کار من نبود و فقط بخاطر هیجانش انجام دادم اطلاعات به سرقت رفته هم جای درز نمی کنه.من یک عضو کوچک از گروه انانیمس(پدر ژپتو) هستم.:چشمک:

kiarashk
شنبه 07 آبان 1390, 21:26 عصر
بالاخره تونستین این سنگ در بیارین یا نه؟:شیطان:

ولی بد نمی بینم هر از چندگاهی سوژه برا بحث و تبادل نظر بدم دستتون. فوقشم اکانتم بسته میشه فدای سرم. با یه یوزر دیگه میام.:چشمک:

ولی کلی بگم کینه و خشمی پشت کار من نبود و فقط بخاطر هیجانش انجام دادم اطلاعات به سرقت رفته هم جای درز نمی کنه.من یک عضو کوچک از گروه انانیمس(پدر ژپتو) هستم.:چشمک:

من متاسف از طرز فكرت ويروس نويسي بخش جالب توي برنامه نويسيه و خيلي خالقيت مي خواد و جاي تحسين داره اگه تاپيك رو به صورت اموزشي در مي اوردي بهتر نبود؟ بجاي اينكه از يه مكان اموزشي سو استفاده كردي سعي مي كردي اطلاعاتت رو به اشتراك بزاري چه اشكالي داشت!!! واقعا متاسفم

Mani_rf
شنبه 07 آبان 1390, 22:33 عصر
سلام آقای مانی ، آیا اسم فایل همونه یا e هم داره ؟

بله e هم داره .



ولی بد نمی بینم هر از چندگاهی سوژه برا بحث و تبادل نظر بدم دستتون. فوقشم اکانتم بسته میشه فدای سرم. با یه یوزر دیگه میام.:چشمک:


متاسفم از این طرز فکری که داری. در ضمن اگر نام کاربریت بسته بشه نمی تونی با نام کاربری دیگه وارد بشی. متاسفم برات چون 1 چیزی به اسم IP هم وجود داره که لیست سیاه منتقل میشه.
IP شما : 31.59.215.249

_behnam_
شنبه 07 آبان 1390, 22:39 عصر
بالاخره تونستین این سنگ در بیارین یا نه؟:شیطان:

ولی بد نمی بینم هر از چندگاهی سوژه برا بحث و تبادل نظر بدم دستتون. فوقشم اکانتم بسته میشه فدای سرم. با یه یوزر دیگه میام.:چشمک:

ولی کلی بگم کینه و خشمی پشت کار من نبود و فقط بخاطر هیجانش انجام دادم اطلاعات به سرقت رفته هم جای درز نمی کنه.من یک عضو کوچک از گروه انانیمس(پدر ژپتو) هستم.:چشمک:
یک نگاه به رنگ ستاره های اکانتت بنداز!!!!!
مثلا شما ستاره بالاها باید واسه ماها الگو باشید:لبخندساده:

مرتضی تقدمی
شنبه 07 آبان 1390, 23:18 عصر
بالاخره تونستین این سنگ در بیارین یا نه؟:شیطان:

ولی بد نمی بینم هر از چندگاهی سوژه برا بحث و تبادل نظر بدم دستتون. فوقشم اکانتم بسته میشه فدای سرم. با یه یوزر دیگه میام.:چشمک:

ولی کلی بگم کینه و خشمی پشت کار من نبود و فقط بخاطر هیجانش انجام دادم اطلاعات به سرقت رفته هم جای درز نمی کنه.من یک عضو کوچک از گروه انانیمس(پدر ژپتو) هستم.:چشمک:

من می بودم دیگه توی این سایت نمیومدم و از خجالت می مردم. نه اینکه بیام و بگم بیخیال, اکانتمو ببندید, با یک یوزر دیگه میام تو. باز ادامش هم میگه اطلاعات به سرقت رفته جایی درز نمی کنه!! شما یه کاری کن؛ اطلاعات ایمیل و حساب بانکی و ... خودتو بده به من تا ببینم چه خبره, اما جایی درز نمیکنه!!!!
واقعا که.

M.KH-SH
شنبه 07 آبان 1390, 23:27 عصر
دوست عزیز من که گفتم همه پسورد های مهم رو تغییر بدین و فایل تروجان رو پاک کنین دیگه مشکلی ایجاد نمیشه

کاره دوستمون جالب بود ولی خیلی مشکل داشت
مشکل اول::: زمانی که کانکشن به صورت دستی باشه و خود کاربر بخواد سیستم رو به اینترنت وصل کنه یک پیغام میده البته این پیغام در زمان استارت آپ سیستم هست که این نصف نرم افزار رو لو میده
مشکل دوم ::: به صورت خیلی ناشیانه فایل رو کپی پیست معمولی کردن داخل استارآپ ویندوز و در رجیستری هم تغییری ایجاد نکردن
مشکل سوم::: اگه کاربر 2 تا یوزر در سیستم خود داشته باشه فقط روی یک یوزر این تروجان بارگذاری میشه
.
.
.

تو این حمله نمیدونم که چه اطلاعاتی سرقت شده ولی بهترین روش برای دفاع و مقابه برای این حملات تعویض پسوردهای مهم و قرار ندادن فایل های مهم در هارد هست.

omid-vbAuto
شنبه 07 آبان 1390, 23:37 عصر
دوست عزیز من که گفتم همه پسورد های مهم رو تغییر بدین و فایل تروجان رو پاک کنین دیگه مشکلی ایجاد نمیشه

کاره دوستمون جالب بود ولی خیلی مشکل داشت
مشکل اول::: زمانی که کانکشن به صورت دستی باشه و خود کاربر بخواد سیستم رو به اینترنت وصل کنه یک پیغام میده البته این پیغام در زمان استارت آپ سیستم هست که این نصف نرم افزار رو لو میده
مشکل دوم ::: به صورت خیلی ناشیانه فایل رو کپی پیست معمولی کردن داخل استارآپ ویندوز و در رجیستری هم تغییری ایجاد نکردن
مشکل سوم::: اگه کاربر 2 تا یوزر در سیستم خود داشته باشه فقط روی یک یوزر این تروجان بارگذاری میشه
.
.
.

تو این حمله نمیدونم که چه اطلاعاتی سرقت شده ولی بهترین روش برای دفاع و مقابه برای این حملات تعویض پسوردهای مهم و قرار ندادن فایل های مهم در هارد هست.

از راهنمائیاتون ممنونم.سابق بر این تروجان اینها ننوشته بودم. واسه همین یه ایراد های ناشیانه ای رو شاهدین.در ضمن اگه اون دوستمون به صورت اتفاقی نفهمیده بودن که همه آلوده بودند(با این تروجان ناشیانه!!!)

omid-vbAuto
شنبه 07 آبان 1390, 23:45 عصر
من می بودم دیگه توی این سایت نمیومدم و از خجالت می مردم. نه اینکه بیام و بگم بیخیال, اکانتمو ببندید, با یک یوزر دیگه میام تو. باز ادامش هم میگه اطلاعات به سرقت رفته جایی درز نمی کنه!! شما یه کاری کن؛ اطلاعات ایمیل و حساب بانکی و ... خودتو بده به من تا ببینم چه خبره, اما جایی درز نمیکنه!!!!
واقعا که.

این حرفها از شما بعده دیگه!!! شما معلم پرورشی و یا یه چیزی تو این مایها برا ما نشو.من خودم تشخیص می دم کی بیام و چیکار کنم و چی نگم.

اگر شما می خوای بیای حرف بزنی بیا روش مقابله و یا نقاط ضعفشو بگو.اگر قرار بود این حرفها رو من از شما قبول کنم اصلا این کارهارو نمی کردم.خوب معلومه اگر کسی سیستم من رو هم مورد حمله قرار می داد ناراحت می شدم ولی این خود شما بودین که این امکان رو برا من فراهم کردین به خاطر عدم توانایی در رد یابی تروجان در ضمن شما برنامه نویسی رها کن و برو کلاس های ادب از کی اموختی.(اینجا جای این نوع بحث ها نیستش.!!! در مورد اطلاعاتتون نیز باز خودتون مسئول اصلی هستین من فقط dll معرفی کردم اختیار در دست خودتون بود که استفاده کنید و یا حذف کنید.)

ArashRoshan
یک شنبه 08 آبان 1390, 00:20 صبح
برای اینکه قضیه کش نیاد من از همه خواهش می کنم کوتاه بیان و از آقای امید هم خواهش می کنم که اطلاعات را Shred کنند !

هم تقصیر ماست که بلافاصله و بدون تحقیق فایل رو باز کردیم و به همدیگر اعتماد میکنیم ! ، و هم تقصیر ایشون است که خلاقیتشون رو در این زمینه به کاربردند ! پس هردو مقصریم .

در ضمن آفرین به ایشون که تونستن هم چین چیزی بنویسند و آفرین به خودمون که تونستم کشفش کنیم (حالا شاید یکم دیر).

تموم شد ، رفت .

مرتضی تقدمی
یک شنبه 08 آبان 1390, 01:09 صبح
این حرفها از شما بعده دیگه!!! شما معلم پرورشی و یا یه چیزی تو این مایها برا ما نشو.من خودم تشخیص می دم کی بیام و چیکار کنم و چی نگم.

اگر شما می خوای بیای حرف بزنی بیا روش مقابله و یا نقاط ضعفشو بگو.اگر قرار بود این حرفها رو من از شما قبول کنم اصلا این کارهارو نمی کردم.خوب معلومه اگر کسی سیستم من رو هم مورد حمله قرار می داد ناراحت می شدم ولی این خود شما بودین که این امکان رو برا من فراهم کردین به خاطر عدم توانایی در رد یابی تروجان در ضمن شما برنامه نویسی رها کن و برو کلاس های ادب از کی اموختی.(اینجا جای این نوع بحث ها نیستش.!!! در مورد اطلاعاتتون نیز باز خودتون مسئول اصلی هستین من فقط dll معرفی کردم اختیار در دست خودتون بود که استفاده کنید و یا حذف کنید.)

واقعا که رو داری. خوبم داری ماست مالی می کنی. مرد حسابی اینجا یه سایت علمیه. شما آمدی یه کامپوننت نوشتی که فایل جاسوسی هم گذاشتی توش و زدی اینجا که مردم دانلود کنن و تو هم به هدفت برسی. باز میاد میگه ما این امکان رو براش فراهم کردیم! فردا روز اگه یه نفر دیگه بلند شد اومد یه کار بردتر از این کرد اونم تقصیر ماست!! برعکس اینجا خیلی هم جای این حرفاست. اگه اختیار استفاده دست ماست شمام یه توجه کنید با فونت درشت و رنگ قرمز زیر لینک دانلود می زدین که « این فایل آلوده به ویروسه!! » اون موقع اختیار دست خودمون بود. عجب ها!

crazyfull
یک شنبه 08 آبان 1390, 03:17 صبح
نوشتن برنامه های مخرب خيلی آسونتر از نوشتن برنامه های مفيد هست باور کنيد کسی که يک ماه برنامه نويسی کار کرده باشه ميتونه همچين چيزی بسازه با توجه به امکاناتی که فريمورک در اختيار برنامه نويس قرار ميده خيلی خيلی بهتر از اين ها ميشه برنامه مخرب ساخت بايد بگم که اين به اصطلاح تروجان در پاينترين ترين سطح ممکنه ساخته شده

متأسفانه يا خوشبختانه ايشون تو اين برنامه مخربشون نه از متدهای منطقی برنامه نويسی استفاده کردن نه اينکه خلاقيتی به خرج دادن تنها کاری انجام دادن سو استفاده از احترام و اعتماد ديگران بوده

ديگران برای شما ارزش قائل بودن به شما احترام گذاشتن و اعتماد کردن و محصول شما رو استفاده کردن با توجه به کار شما و صحبت های بعد از اون نشون ميده که شما نه آدمی هستيد که ارزش احترام گذاشتن رو داره نه اينکه کسی برای شما ارزشی قائل باشه
اين هنر نيست که از اعتماد بقيه سوء استفاده کنيد و برنامه مخرب انتشار بديد بالاخره کنار ده نفر آدمی که دنبال علم هستن آدمهای کوته فکر و بی جنبه هم هستن که چهار تا خط برنامه نويسی ياد ميگيرن هيجان زده ميشن و نميتونن احساسات خودشون رو کنترل کنن(به قول معروف خدا خر رو ميشناخت بهش شاخ نداد).

دوستانی که نگران اطلاعاتشون هستند(البته من فکر نميکنم بيشتر از يک کبريت بی خطر باشه) با توجه به آدرس آيپی و مدارک به جا مونده ميتونن از ايشون به صورت قانونی شکايت کنن مطمئن باشيد که با اين مادرک اجتناب ناپذير که ايشون از خودشون به جا گذاشتن راه فراری نخواند داشت


در ضمن آقای رستمی خوب نيست يک پسر با يوزر دختر بياد...

mohsencom
یک شنبه 08 آبان 1390, 03:28 صبح
ولی بد نمی بینم هر از چندگاهی سوژه برا بحث و تبادل نظر بدم دستتون. فوقشم اکانتم بسته میشه فدای سرم. با یه یوزر دیگه میام.:چشمک:


مرد حسابی تروجان دادی به خورد کاربران برنامه نویس بعد میای اینجا قلدری هم میکنی و به مدیر محترم بخش که به جای اینکه پرتت کنه از سایت بیرون اومد با متانت باهات برخورد کرد،باز بهش توهین میکنی؟
خجالت هم حدی داره...خجالت بکش دیگه....چه رویی داری....اگه یه حساب بانکی پسوردی چیزی تو هاستت ذخیره شده باشه این بجز دزدی چه معنی دیگه ای میده....شرم و حیاتو خوردی؟
تو یه سایت علمی جای اینکارا نیست...از مدیران بخش هم میخوام اگه لازم دونستن ایشونو بن با IP کنن تا حساب کار بیاد دستش

ArashRoshan
یک شنبه 08 آبان 1390, 14:03 عصر
سلام آقای مانی ، پس اگر اینجا بحث آی پی مطرحه ، چرا ایشون توانستند با دو یوزر *Om و *Mi وارد شوند ؟

sina_saravi1
یک شنبه 08 آبان 1390, 16:35 عصر
(توهین کردن و تهمت زدن ممنوع؛ حتی به کاربران خاطی)

فِي قُلُوبِهِم مَّرَضٌ فَزَادَهُمُ اللّهُ مَرَضاً وَلَهُم عَذَابٌ أَلِيمٌ بِمَا كَانُوا يَكْذِبُونَ
در دلهاى آنان يک نوع بيمارى است؛ خداوند بر بيمارى آنان افزوده؛ و به خاطر دروغهايى که ميگفتند، عذاب دردناکى در انتظار آنهاست. ( بقره / 10 )

salehbagheri
دوشنبه 09 آبان 1390, 15:03 عصر
خب دوستان فکر میکنم دیگه بحث کاملا از مسیر خودش خارج شده ...

صاحب تاپیک یه اشتباهی مرتکب شدند که خوشبختانه جمع شد! حالا اینکه این عمل از نظر اخلاقی خوب بوده یا بد، به این تاپیک مربوط نمیشه ...

امیدوارم دیگه شاهد اینگونه فعالیت ها نباشیم.