ویروس خطرناک Iexplore.exe

آیا شما به این ویروس مبتلا شدید..؟


  • مجموع رای دهنده‌ها
    31

Terova

No Trolls
Gold User
Dec 1, 2007
13,012
نام
محمد امین
سلام دوستان

در چند روز گذشته با خبر شدیم که ویروس جدید و خطرناکی بر روی نت قرار گرفته و کاربران زیادی از جمله ایرانی ها را مورد هجوم خود قرار داده است (خود منم الان قربانیم:(()
این ویروس با نام Iexplore.exe خود را اجرا میکند این فایل در بار اول به نظر میرسد برای اجرای مرورگر IE ماکروسافت کاربرد دارد ولی اگر بعد از بستن مرورگر خود باز هم این فایل را در Task Manager خود در حال اجرا مشاهد کردید شک نکنید که سیستم شما به این ویروس خطرناک آلوده شده است
این ویروس ها معمولا به وسیله تروجان های به نام
backdoor وارد سیستم می شوند که بسیار خطرناک هستن به طوری که میتواند تمام کنترل سیستم شما را به دست هکر بدهد و چون در پس زمینه کامپیوتر شما مخفی میشوند شما در حالت عادی نمیتوانید آنها را تشخیص دهید و خود این مسئله زمان کافی را برای سوء استفاده هکر ها میدهد..

این ویروس میتواند سیستم کاربر را در اختیار بگیرد و کارهای همچون دسترسی به فایلهای اطلاعاتی و پاک کردن آنها ، روشن کردن وب کم و میکروفن و استفاده از آنها ، دسترسی به ایمیلها پیام ها و کلمات عبور و نام کاربری قربانی ، کنترل بر روی شبکه اینترنتی کاربر و مهم تر از همه کند کردن قابل ملاحظه سیستم..

پس با این تفاسیر شما مطمئن باشید این ویروس یکی از خطرناک ترین نوع های موجود میباشد و با توجه به انتشار روز افزون آن در آینده منتظر خرابی های گسترده آن خواهیم بود..
 

Amino-Danger

کاربر سایت
Mar 15, 2009
1,014
نام
Амин
یعنی به هیچ وجه هیچکدوم از Anti-virus ها اینو تشخیص نمیدن؟

امین میتونه از طریق Open کردن Internet Page هم وارد سیستم بشه؟
 

Terova

No Trolls
Gold User
Dec 1, 2007
13,012
نام
محمد امین
یعنی به هیچ وجه هیچکدوم از Anti-virus ها اینو تشخیص نمیدن؟

امین میتونه از طریق Open کردن Internet Page هم وارد سیستم بشه؟

فعلا دارم روش کار میکنم ببینم با چی میشه تشخیصش داد من خود NOD 32 رو کامپیوتر نصب بود البته اپدیتش یکم قدیمی بود ولی بازم نشناخت

به نظر میرسه بیشتر از طریق ایمیل وارد بشه یا از داخل سایت های که نمیشناسم.
 

SLASH1

کاربر سایت
Jan 15, 2007
3,347
اين ويروس كه خيلي وقته هستش با هزار تا نام هم توي كامپيوترتون در حال فعاليت هست من خودم دو تا از برنامه ها و چند تا فايلم توسط همين ويروس مزخرف به كل پاك شد علاوه بر هزار تا مشكل ديگش اكثرا سايت ها هم بهش مبتلا شدن خودم تا الان ده بار جلوشو گرفتم اما بازم پيداش شده
 

Terova

No Trolls
Gold User
Dec 1, 2007
13,012
نام
محمد امین
منم شدم !
کلا یوزرم رو توی کامپیوتر عوض کردم تا خودم رو راحت کنم !

یکتوضیح کامل بده من که با nod 32 آپدیت شده هم نتونستم رفعش کنم.
 

™SHADOW

کاربر سایت
Jul 21, 2008
1,813
نام
آ میز مـِــیتی ** ( مــَهدی )
یکتوضیح کامل بده من که با nod 32 آپدیت شده هم نتونستم رفعش کنم.
ویروس رو از بین نبردم !
دور ـش زدم تا بتونم با IE کار کنم ...

یه یوزر جدید ساختم تو PC دیگه توی یوزر قبلی هم نمیرم ...
 

navid_riot

کاربر سایت
Jul 24, 2007
390
نام
Navid
nod32 نه برای ویروس و نه برای تروجان بدرد نمیخوره به هیچ عنوان! من روی کامپیوترم No32 ریختم کامپیوترم رو 6 ساله دارم و تا به حال اسکن نکرده بودم! چون بیشتر با لپ تاپ کار می کنم با Nod32 فقط 70 ویروس پیدا کردم ولی با کسپراسکای نزدیک 2 هزار تا تروجان و 500 تا ویروس! دیگه خودتون تا تهش رو بگیرید که Nod32 چه آنتی ویروسی هست!!!
 

HAMED SEV

کاربر سایت
Sep 10, 2008
859
نام
حامد
دوستان شاید به موضوع ربط نداشته باشه ولی اگه کسی اطلاعی درباره ی انتی ویروس avira داره ممنون میشم یکم دربارش توضیح بده
ممنون
 

spiderman2007

کاربر سایت
Nov 10, 2007
2,407
نام
امیر
دوستان شاید به موضوع ربط نداشته باشه ولی اگه کسی اطلاعی درباره ی انتی ویروس avira داره ممنون میشم یکم دربارش توضیح بده
ممنون
یه پیشنهاد خوب برای همه دوستان
Avira Antivir Personal
بهترین آنتی ویروسی که تا حالا دیدم.
رایگان بودن
سرعت عالی
کیفیت مناسب
آپدیت آسان و بروزرسانی سریع
عدم پایین آوردن سرعت سیستم
سازگاری با تمام سیستم عامل ها (من xp/7/vista رو تست کردم)
و ....
من خودم با اینها (mcaffe/norton/kaspersky/nod32 و ...) کار کردم ولی واقعا avira از همه بهتر هست.

دانلود و راهنمایی بیشتر:
http://www.avira.com/
 

M A X

کاربر سایت
Jul 22, 2008
672
سلام
پس اين ويروس بود و من نميدونستم!من انقدر به nod32 اطمينان داشتم فكر نميكردم اينجوري گرفتار شم براي من وقتي IE رو باز ميكردي چندين صفحه ديگه هم به طور مداوم باز ميشد من بيچاره هم IE رو uninstal كردم وقتي هم به task manager ميرفتم ميديدم چندين صفحه IE بازه و سرعت كامپيوتر به شدت پايين مياد
________
با اون برنامه كه تورج جان معرفي كرد پاك كردمش :-q
ممنون
 

Heska

کاربر سایت
Jan 13, 2010
2,550
فکر کنم کارتون رو راه بندازه اعتبار یادتون نره:x

فایل Iexplore.Exe چیست؟
فایلی با نام Iexplore.exe همانطور که از پسوند exe . آن پیداست در واقع یک فایل اجرایی (executable) ویندوز برای اجرای اینترنت اکسپلورر, مرورگر وب مشهور و پرکاربرد شرکت مایکروسافت است.

به طور معمول، هنگامی که در ویندوز Task Manager یا مدیریت وظایف را باز می کنید (با استفاده از کلیدهای ترکیبی Ctrl+Alt+Del صفحه کلید) در صورت باز بودن مرورگر اینترنت اکسپلورر ، مشاهده می کنید که در زبانه پردازشهای (Processes) تسک منیجر پروسه ای با نام “iexplore.exe” نیز در حال اجرا است.
اما اگر مشاهده شود این فرایند در مدیریت وظایف حتی زمانی که اینترنت اکسپلورر باز نیست در حال اجرا است ، یا اگر دیدید ۲ تا پروسه IEXPLORE.EXE زمانی که مرورگر اینترنتی خود را باز کرده اید در لیست پردازش های Task Manager اجرا شده، و یکی از این پروسه ها حدود ۹۰-۹۵ ٪ قدرت پردازشی سی پی یو را به خود اختصاص داده، می توان مطمئن بود که کامپیوتر شما به ویروس / تروجان آلوده شده است.
در نتیجه این آلودگی، به صورت مکرر در کامپیوتر خود پیام های خطا با عنوان Iexplore.exe دریافت می کنید و عملکرد سیستم بطور قابل توجهی کاهش یافته و کند می شود.
در این مطلب به تفصیل در مورد عواملی که می تواند ویندوز کامپیوتر شما را به ویروس iexplore exe آلوده کند و چگونگی جلوگیری و پیشگیری از مشکلات این ویروس صحبت خواهیم کرد.
ویروس Iexplore.exe چگونه می تواند کامپیوتر های تحت ویندوز را آلوده کند؟
یکی از رایج ترین تهدیداتی که می تواند فایل ویروسی iexplore.exe را به سیستم شما وارد کند، یک تروجان از نوع backdoor (نفوذگر از در پشتی)، مانند Backdoor.GrayBird می باشد ( برنامه GrayBird یک ابزار دسترسی از راه دور چینی است که می تواند برنامه ریزی شده تا در پس زمینه کامپیوتر هک شده اجرا گردد . )
این نوع تروجان، خطرناک ترین و گسترده ترین نوع تروجان ها به شمار می رود. تروجان های Backdoor برای خالق یا “استاد طراحی کننده” تروجان نوعی دسترسی کامل از نوع مدیریتی (administration) به کامپیوتر قربانی فراهم می آورند. بر خلاف برنامه های قانونی مدیریت از راه دور کامپیوتر، این دسته تروجان ها به صورت کاملا مخفی و بدون رضایت یا آگاهی کاربر یا قربانی نصب ، راه اندازی و اجرا می شوند. پس از نصب بر روی کامپیوتر هدف، تروجان backdoor قادر است به گونه ای برنامه ریزی شود که به ارسال، دریافت ، اجرا و حذف فایل ها، جمع آوری اطلاعات محرمانه از کامپیوتر هدف، یا اطلاعات مربوط به ورود به سیستم عامل آن کامپیوتر و …مبادرت کند.
برنامه های Backdoor در پس زمینه سیستم اجرا شده و نمی توان توسط چک کردن عادی فرآیندهای در حال اجرای سیستم آنها را شناسایی کرد.
برخی از اقداماتی که ویروس Iexplore.exe می تواند بر روی کامپیوتر آلوده انجام دهد عبارتند از :
* راه اندازی مجدد (Reboot) ناخواسته سیستم .
* دسترسی ، ویرایش و یا حذف هر گونه فایل و پوشه موجود در کامپیوتر.
* ضبط و ارسال اسکرین شات به هکر.
* روشن کردن وب کم و یا میکروفون
* حفظ و ارسال نام های کاربری و کلمات عبور قربانی به هکر.
* امکان تحت کنترل گرفتن کامل سیستم آلوده.
تروجان Backdoor.Graybird توسط یک هکر به کامپیوتر قربانی فرستاده می شود. در این شیوه، برنامه backdoor به طور پیش فرض به صورت پنهانی و به عنوان جعلی “iexplore.exe” که یک فایل سیستمی و معمولی است اجرا می شود.
سپس برنامه backdoor پس از قرارگیری در کامپیوتر هدف سعی میکند به سرور کنترل کننده خود متصل شود تا سرور راه دور را مطلع سازد که بر روی کامپیوتر کاربر آنلاین شده و هکر در حال حاضر می تواند از آن برای سوء استفاده از کامپیوتر کاربر سود ببرد.
پس از آنکه هکر این پیام را دریافت کرد، حالا می تواند بخش سروری نرم افزار backdoor را اجرا کرده و تمام کامپیوترها در شبکه محلی کاربر قربانی را مشاهده کرده و سپس با کمک backdoor حتی به کنترل آنها نیز بپردازد.
برای محافظت از کامپیوتر خود از آلودگی های تروجان های backdoor و جلوگیری از بروز پیام های خطا، مانند خطای iexplorer.exe ، توصیه می شود اقدامات پیشگیرانه ذکر شده در زیر را انجام دهید:
* هرگز روی لینک ها یا فایل های ضمیمه ایمیل های ناخواسته و آنهایی که فرستنده اش را نمی شناسید کلیک نکنید ، چرا که آلودگی از طریق ایمیل متداول ترین روش نصب backdoor در کامپیوتر است.
* از وب سایت های غیر قابل اطمینان و یا مشکوک هیچ چیزی دانلود نکنید.
* همواره نرم افزار آنتی ویروس و ضد جاسوسی خود را با جدیدترین به روز رسانی ها حفظ کنید تا مطمئن شوید که کامپیوتر شما در برابر جدیدترین ویروس ها ، تروجان های backdoor ، جاسوس افزارها (spywares) و غیره حفاظت شده است.
* فایروال را فعال نگه داشته و ابزارهای حفاظتی را برای جلوگیری از هر گونه دسترسی بدون اطلاع به کامپیوتر و یا شبکه کامپیوتری تان نصب کنید.
* سیستم عامل کامپیوتر خود را با آخرین وصله های امنیتی آن به روز نگه دارید.
* هر چند وقت یکبار رمزعبور خود را تغییر دهید تا خسارت های احتمالی که می تواند توسط ویروس و آلودگی ناشی از backdoor متوجه شما گردد را به حداقل برسانید. باید مراقب رمز عبور ورود به کامپیوتر بر روی شبکه هم باشید.
* خدماتی که بر روی کامپیوتر خود استفاده نمی کنید مانند سرور FTP ، وب سرور و شبکه راه دور را غیر فعال کنید، چون این سرویس ها سیستم را در برابر حملات مخرب آسیب پذیر می کنند.
* *****های ایمیل را فعال کرده و سرویس دهنده ایمیل را طوری تنظیم کنید که فایل ضمیمه با پسوندهای مشخص را مسدود کند ، پسوندهایی مانند.scr, vbs, .pif, و .bat که غالبا برای برنامه نویسی ویروس ها مورد استفاده قرار میگیرد.
* به طور منظم رجیستری کامپیوتر خود را اسکن کنید تا رجیستری سیستم را از ورودی های مخرب که می تواند مربوط به فایل ویروسی iexplore.exe و دیگر ورودی های به ظاهر مشروع اما در باطن مخرب که توسط تروجان های backdoor ایجاد شده مصون نگه دارید.
 
  • Like
Reactions: M A X

کاربرانی که این قسمت را مشاهده می‌کنند

Top
رمز عبور خود را فراموش کرده اید؟
or ثبت‌نام سریع از طریق سرویس‌های زیر