AliReza26
Active Member
يك ويروس جديد اينترنتي موسوم به Wallon كه طريق پيامهاي آلوده اينترنتي منتشر ميشود, سبب حذف برنامه Windows Media Player از روي سيستم عامل ويندوز مايكروسافت مي شود.
ويروس Wallon هنگامي كه كاربر رايانه آلوده سعي ميكند يك فايل و يا سيدي MP3 را با سيستم Windows Media Player اجرا كند , فعال شده و سبب حذف اين برنامه شده , خود جايگرين آن ميشود.
بنابراين گزارش, ويروس Wallon همانند ويروسهاي Netsky و Bagle از طريق ارسال پيامهاي آلوده اينترنتي منتشر شده و حاوي يك فايل ضميمه آلوده است, با باز نمودن اين فايل ضميمه توسط كاربر, ويروس Wallon با اجراي يك سري كد ويژه , نشانيهاي موجود در حافظه رايانه را به سرقت برده و نيز سبب باز نمودن يك در پشتي پنهان در حافظه رايانه آلوده مي شود ,كه اين در پشتي امكان تسلط هكرها به رايانه آلوده را فراهم ميكند. اين گزارش حاكي است, كارشناسان شركت فلاندي ضد ويروس F-Secure معتقدند با توجه به اينكه در ماههاي اخير كاربران اينترنت با موج عظيم ويروسها رو برو بودهاند, در باز نمودن فايلهاي ضميمه ايميلهاي ناشناخته بسيار محتاط هستند, از اين رو نويسندگان ويروس Wallon با قرار دادن يك لينك در ايميلها آلوده سبب انحراف ذهن كاربران شده , آنان را تشويق به كليك كردن بر روي اين لينك ميكنند , با كليك كردن بر روي اين لينك كاربران ناخواسته سبب دانلود شدن ويروس Wallon ميشوند. طبق اين گزارش, براي فعال شدن ويروس Wallon تنها دانلود آن كافي نبوده و اين ويروس تا زمانيكه كه كاربر بخواهد يك سيدي MP3 و يا يك فيلم را توسط برنامه Windows Media Player اجرا كند غير فعال باقي ميماند. شايان ذكر است, اگر چه سرعت انتقال ويروس Wallon چندان بالا نيست, اين ويروس به دليل آنكه جايگزين Wmplayer.exe ميشود بسيار مخربتر از ويروسهاي قبلي است. لازم به ذكر است, كاربراني كه رايانه آنان به ويروس Wallon آلوده شده است نياز به نصب مجدد برنامه ويندوز مديا پليير دارند. گفتني است, براي جلوگيري از آلوده شدن رايانه به ويروس Wallon كاربران بايد برنامه ترميمي Microsoft MSO4-13Patch را از روي سايت http://www.microsoft.com دانلود كنند.
منبع : http://www.tebyan.net/Subscribe/Art...mputer/news/computer_news.aspx?id=1131&Kod=MC
ويروس Wallon هنگامي كه كاربر رايانه آلوده سعي ميكند يك فايل و يا سيدي MP3 را با سيستم Windows Media Player اجرا كند , فعال شده و سبب حذف اين برنامه شده , خود جايگرين آن ميشود.
بنابراين گزارش, ويروس Wallon همانند ويروسهاي Netsky و Bagle از طريق ارسال پيامهاي آلوده اينترنتي منتشر شده و حاوي يك فايل ضميمه آلوده است, با باز نمودن اين فايل ضميمه توسط كاربر, ويروس Wallon با اجراي يك سري كد ويژه , نشانيهاي موجود در حافظه رايانه را به سرقت برده و نيز سبب باز نمودن يك در پشتي پنهان در حافظه رايانه آلوده مي شود ,كه اين در پشتي امكان تسلط هكرها به رايانه آلوده را فراهم ميكند. اين گزارش حاكي است, كارشناسان شركت فلاندي ضد ويروس F-Secure معتقدند با توجه به اينكه در ماههاي اخير كاربران اينترنت با موج عظيم ويروسها رو برو بودهاند, در باز نمودن فايلهاي ضميمه ايميلهاي ناشناخته بسيار محتاط هستند, از اين رو نويسندگان ويروس Wallon با قرار دادن يك لينك در ايميلها آلوده سبب انحراف ذهن كاربران شده , آنان را تشويق به كليك كردن بر روي اين لينك ميكنند , با كليك كردن بر روي اين لينك كاربران ناخواسته سبب دانلود شدن ويروس Wallon ميشوند. طبق اين گزارش, براي فعال شدن ويروس Wallon تنها دانلود آن كافي نبوده و اين ويروس تا زمانيكه كه كاربر بخواهد يك سيدي MP3 و يا يك فيلم را توسط برنامه Windows Media Player اجرا كند غير فعال باقي ميماند. شايان ذكر است, اگر چه سرعت انتقال ويروس Wallon چندان بالا نيست, اين ويروس به دليل آنكه جايگزين Wmplayer.exe ميشود بسيار مخربتر از ويروسهاي قبلي است. لازم به ذكر است, كاربراني كه رايانه آنان به ويروس Wallon آلوده شده است نياز به نصب مجدد برنامه ويندوز مديا پليير دارند. گفتني است, براي جلوگيري از آلوده شدن رايانه به ويروس Wallon كاربران بايد برنامه ترميمي Microsoft MSO4-13Patch را از روي سايت http://www.microsoft.com دانلود كنند.
منبع : http://www.tebyan.net/Subscribe/Art...mputer/news/computer_news.aspx?id=1131&Kod=MC