الشبح
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


اغانى افلام برامج دردشة
 
الرئيسيةالتسجيلأحدث الصوردخول
المواضيع الأخيرة
» ذكر جامد على الهادى (الشيخ عادل العسكرى) جامد
الفيروس الصيني أخيرا I_icon_minitimeالثلاثاء يوليو 14, 2015 8:21 am من طرف Hema Eldowly

» تعريف اى بوردة وكارت مهما كان نوعه
الفيروس الصيني أخيرا I_icon_minitimeالإثنين مايو 26, 2014 12:18 am من طرف عبد الهادى حسانين

» شرح تنصيب ويندوز إكس بى كامل وحقيقى على CD والعمل عليه مباشر
الفيروس الصيني أخيرا I_icon_minitimeالسبت يناير 19, 2013 9:47 pm من طرف majeda

» حول ملفات اليوتيوب الى mp3 بدون برامج
الفيروس الصيني أخيرا I_icon_minitimeالسبت يوليو 24, 2010 7:24 am من طرف Homos

» اسطوانة "علم طفلك" لتعليم الأطفال ( قرآن كريم , أرقام , حروف
الفيروس الصيني أخيرا I_icon_minitimeالسبت يوليو 24, 2010 7:22 am من طرف Homos

» اسطوانة برامج Ashampoo
الفيروس الصيني أخيرا I_icon_minitimeالسبت يوليو 24, 2010 7:21 am من طرف Homos

» لعشاق المسنجر برنامج سوف يدهش كل أصحابك !!
الفيروس الصيني أخيرا I_icon_minitimeالسبت يوليو 24, 2010 7:18 am من طرف Homos

» برنامج لمنع الصور الاباحية(((لازم الكل يحطه على جهازه)))
الفيروس الصيني أخيرا I_icon_minitimeالسبت يوليو 24, 2010 7:17 am من طرف Homos

» تريد اثناء فتح الكاميرا في مسنجر لايف او ياهو مسنجر ان تضيف
الفيروس الصيني أخيرا I_icon_minitimeالسبت يوليو 24, 2010 7:15 am من طرف Homos

»  شرح تفصيلي لكيفية إختراق الأجهزة ببرنامج البرورات
الفيروس الصيني أخيرا I_icon_minitimeالسبت يوليو 24, 2010 7:12 am من طرف Homos

»  بعض خدمات الجوجل السحرية... الكل يدخل بسرعة ويشوف الجديد
الفيروس الصيني أخيرا I_icon_minitimeالسبت يوليو 24, 2010 7:11 am من طرف Homos

» شرح تحديث برنامج لفايرفوكس واضافة لها اخر تحديثات الرهيبة
الفيروس الصيني أخيرا I_icon_minitimeالسبت يوليو 24, 2010 7:09 am من طرف Homos

» فلسفة حماار
الفيروس الصيني أخيرا I_icon_minitimeالسبت يوليو 24, 2010 7:06 am من طرف Homos

»  حصريا المهرجان المنتظر Wwe Extreme Rules 2010 نسخه Xvid بمس
الفيروس الصيني أخيرا I_icon_minitimeالسبت يوليو 24, 2010 7:05 am من طرف Homos

» مصر تقفز للمركز التاسع فى تصنيف الـ"فيفا"
الفيروس الصيني أخيرا I_icon_minitimeالسبت يوليو 24, 2010 7:02 am من طرف Homos

»  ابوتريكة يهدي الأهلي تعادلا ثمينا أمام هارتلاند في دوري ابط
الفيروس الصيني أخيرا I_icon_minitimeالسبت يوليو 24, 2010 7:01 am من طرف Homos

» جميع روابط تحميل القران الكريم
الفيروس الصيني أخيرا I_icon_minitimeالسبت يوليو 24, 2010 7:00 am من طرف Homos

»  حصريا حكم الغناء والمعازف و الالات للشيخ محمد الزغبى, على ا
الفيروس الصيني أخيرا I_icon_minitimeالسبت يوليو 24, 2010 6:58 am من طرف Homos

» فلم الرومانسية والدراما (للكبار فقط+18) The Dreamers
الفيروس الصيني أخيرا I_icon_minitimeالأربعاء يوليو 29, 2009 11:06 am من طرف Homos

» لمكافحة ملفات التجسس Spyware Doctor 6.1.0.447
الفيروس الصيني أخيرا I_icon_minitimeالأربعاء يوليو 29, 2009 5:56 am من طرف Homos

» Windows 7 Ultimate Original ISO
الفيروس الصيني أخيرا I_icon_minitimeالأربعاء يوليو 29, 2009 5:53 am من طرف Homos

» احدث البومات مايكل جاكسون
الفيروس الصيني أخيرا I_icon_minitimeالأربعاء يوليو 29, 2009 5:40 am من طرف Homos

» مانشستر يوناتيد Vs الارسنال)
الفيروس الصيني أخيرا I_icon_minitimeالثلاثاء يوليو 28, 2009 2:51 pm من طرف Homos

» الزمالك Vs الاهلي
الفيروس الصيني أخيرا I_icon_minitimeالثلاثاء يوليو 28, 2009 2:48 pm من طرف Homos

» شرح برنامج Deep_Freeze تنصيبه وعمله وازالته
الفيروس الصيني أخيرا I_icon_minitimeالإثنين يوليو 27, 2009 5:38 pm من طرف Homos

» شرح برنامج Norton Ghost 14.0 نسخ واستعادة صوره لنظامك
الفيروس الصيني أخيرا I_icon_minitimeالإثنين يوليو 27, 2009 5:32 pm من طرف Homos

» اتش دبور ماستر
الفيروس الصيني أخيرا I_icon_minitimeالإثنين يوليو 27, 2009 5:28 pm من طرف Homos

» 1000 1000 مبروك وعقبال عندكم
الفيروس الصيني أخيرا I_icon_minitimeالإثنين يوليو 27, 2009 5:26 pm من طرف Homos

» فيلم البلد دي فيها حكومة :: نسخة فيديو سي دي (( VCD ))
الفيروس الصيني أخيرا I_icon_minitimeالإثنين يوليو 27, 2009 5:23 pm من طرف Homos

» حصريا جدا جدا ابراهيم الابيضdvd
الفيروس الصيني أخيرا I_icon_minitimeالإثنين يوليو 27, 2009 5:22 pm من طرف Homos

» بوبوس يا معلم
الفيروس الصيني أخيرا I_icon_minitimeالإثنين يوليو 27, 2009 5:20 pm من طرف Homos

» فيلم العالمي تصوير سينما عالي الجودة (( HQ.Cam ))
الفيروس الصيني أخيرا I_icon_minitimeالإثنين يوليو 27, 2009 5:19 pm من طرف Homos

» حصريــا :: فيلم عمر وسلمي 2 :: نسخة TS عالية الجودة
الفيروس الصيني أخيرا I_icon_minitimeالإثنين يوليو 27, 2009 5:17 pm من طرف Homos

» فيلم احكي ياشهرزاد (( H.Cam )) :: تصوير سينما عالي الجودة
الفيروس الصيني أخيرا I_icon_minitimeالإثنين يوليو 27, 2009 5:14 pm من طرف Homos

» بدل فاقد سيما حلو اوى
الفيروس الصيني أخيرا I_icon_minitimeالإثنين يوليو 27, 2009 5:11 pm من طرف Homos

» السفاح (( HQ.Cam )) تصوير سينما عالي الجودة
الفيروس الصيني أخيرا I_icon_minitimeالإثنين يوليو 27, 2009 5:09 pm من طرف Homos

» على جنب ياسطى ربنا يخليك
الفيروس الصيني أخيرا I_icon_minitimeالإثنين يوليو 27, 2009 5:02 pm من طرف Homos

» مفاجاة حوش اللى وقع منك
الفيروس الصيني أخيرا I_icon_minitimeالإثنين يوليو 27, 2009 4:59 pm من طرف Homos

» حصريااااا الدادة دودى vcd ماستر
الفيروس الصيني أخيرا I_icon_minitimeالإثنين يوليو 27, 2009 4:57 pm من طرف Homos

» شيكمارة dvd
الفيروس الصيني أخيرا I_icon_minitimeالإثنين يوليو 27, 2009 4:54 pm من طرف Homos

» كباريه dvd
الفيروس الصيني أخيرا I_icon_minitimeالإثنين يوليو 27, 2009 4:52 pm من طرف Homos

» نمس بوند dvd
الفيروس الصيني أخيرا I_icon_minitimeالإثنين يوليو 27, 2009 4:49 pm من طرف Homos

» كابنن هيما vcd
الفيروس الصيني أخيرا I_icon_minitimeالإثنين يوليو 27, 2009 4:46 pm من طرف Homos

» xpا صلى مليون فى المية
الفيروس الصيني أخيرا I_icon_minitimeالإثنين يوليو 27, 2009 3:37 pm من طرف Homos

» فلاتر 2009
الفيروس الصيني أخيرا I_icon_minitimeالإثنين يوليو 27, 2009 3:33 pm من طرف Homos

» محمد بسيونى وقع الجبل
الفيروس الصيني أخيرا I_icon_minitimeالإثنين يوليو 27, 2009 3:30 pm من طرف Homos

» محمد عصام الكيف
الفيروس الصيني أخيرا I_icon_minitimeالإثنين يوليو 27, 2009 3:29 pm من طرف Homos

» حسام البرنس بوابة ابليس
الفيروس الصيني أخيرا I_icon_minitimeالإثنين يوليو 27, 2009 3:27 pm من طرف Homos

» ابراهيم عبد الرازق اربع حطان جامدة
الفيروس الصيني أخيرا I_icon_minitimeالإثنين يوليو 27, 2009 3:25 pm من طرف Homos

» اشرف زرزور وصلللللللللللللللللللللللللللللللللللللللللللل
الفيروس الصيني أخيرا I_icon_minitimeالإثنين يوليو 27, 2009 3:24 pm من طرف Homos


 

 الفيروس الصيني أخيرا

اذهب الى الأسفل 
كاتب الموضوعرسالة
Homos
المدير العام
Homos


عدد الرسائل : 752
تاريخ التسجيل : 03/09/2007

الفيروس الصيني أخيرا Empty
مُساهمةموضوع: الفيروس الصيني أخيرا   الفيروس الصيني أخيرا I_icon_minitimeالجمعة أكتوبر 24, 2008 7:19 am

السلام عليكم ورحمة الله و بركاته


انتشر فايروس صيني Virus.Win32.Xorer ( مسمى شركة الكاسبر ) بشكل واسع في مواقع الانترنت
ونزلت منه عدة اصدارات ,, وحصرت تقريبا 25 اصدار بمسميات خاصه بشركة الكاسبر بعد بحث مضني دام طويلاا


Trojan-Dropper.Win32.Agent.bbz
Virus.Win32.Xorer.dj Trojan.Win32.Pakes.c Virus.Win32.Xorer.x Virus.Win32.Xorer.bu Virus.Win32.Xorer.cb Virus.Win32.Xorer.bs Virus.Win32.Xorer.k Virus.Win32.Xorer.ab Virus.Win32.Xorer.dr Virus.Win32.Xorer.cz Virus.Win32.Xorer.dc Virus.Win32.Xorer.dg Virus.Win32.Virut.q Virus.Win32.Xorer.dk Virus.Win32.Xorer.ed Virus.Win32.Xorer.ek Virus.Win32.Xorer.ec Virus.Win32.Xorer.dy Virus.Win32.Xorer.cq Virus.Win32.Xorer.ca Virus.Win32.Xorer.eb Virus.Win32.Xorer.b Virus.Win32.Xorer.s



وفيهم الاصدار
Win32.Xorer.fb خبيث بمعنى الكلمه
الفيروس خطير واذا اصاب ملفات exe ما ينظف منها ( فقط حذف )
وهذا فيديو له عملته على جهازي ,,

www.zyzoom.net/soft/others/virus.rar



طرق الاصابة بالفايروس

تحدث الاصابة عند تشغيل احد ملفات الفايروس او اي ملف تشغيلي ( exe ) مصاب به
وتصل الينا هذه الملفات اما بتحميلها من الانترنت ,, او استخدام فلااش ميموري على جهاز مصاب
حيث تنشر الاصابة بالفايروس عند ادخالها بأي جهاز آخر


أعراض الاصابة بالفايروس

أهم هذه الاعراض: تعطيل جميع برامج الحماية ( المشهوره ) الموجوده على الجهاز
ثقل بتشغيل البرامج ,, عدم تشغيل بعض البرامج ,, اختفاء ( خيار ) اظهار ملفات النظام المخفية
ظهور الشاشة الزرقاء عند استخدام الوضع الآمن للويندوز
ويقوم الفايروس بفتح موقع صيني ,, كما بهذه الصوره


الفيروس الصيني أخيرا 1


وايضا من حركاته المزعجه ,, اظهاره لرسائل دعائية عند تصفحك للانترنت


الفيروس الصيني أخيرا 2



ملفات الفايروس واماكنها


كود:

c:\894729.log
c:\118766.log
c:\119141.log
c:\118688.log
c:\118610.log
c:\122610.log
c:\122438.log
c:\118219.log
c:\118563.log
c:\118454.log
c:\119266.log
--------------------
c:\pagefile.pif
c:\pagefile.exe
c:\AUTORUN.INF
تنسخ على جميع محركات الجهاز
--------------------
--------------------

c:\lsass.exe.????.exe
c:\SMSS.exe.????.exe
????= ارقام متغيره
--------------------
%windir%\system32\Com\netcfg.000
%windir%\system32\Com\netcfg.dll
%windir%\system32\Com\lsass.exe
%windir%\system32\Com\smss.exe
%windir%\system32\dnsq.dll
----------------
%ALLUSERSPROFILE%\Start Menu\Programs\Startup\~.exe
%ALLUSERSPROFILE%\Start Menu\Programs\Startup\~.exe.????.exe
????= ارقام متغيره
----------------
%Temp%\RarSFX0
%Temp%\irsetup.exe
%Temp%\@2.tmp

%windir%\system32\ntfsus.exe
%windir%\system32\wmdrtc32.dll
%windir%\system32\wmdrtc32.dl_
%windir%\system32\894729.log
%windir%\system32\118766.log
%windir%\system32\119141.log
%windir%\system32\118688.log
%windir%\system32\118610.log
%windir%\system32\122610.log
%windir%\system32\122438.log
%windir%\system32\118219.log
%windir%\system32\118563.log
%windir%\system32\118454.log
%windir%\system32\119266.log

------------------------------------------

c:\037589.log c:\~.EXE.????.exe Virus.Win32.Xorer.x النسخة تستخدم وتستبدل ملفات الونرار بنسخه من الفايروس %ProgramFiles%\WinRAR ويجب حذف المجلد بالكامل
عمليات الفايروس بالذاكره ( لجميع الاصدارات )



كود:
%windir%\system32\com\lsass.exe
%windir%\system32\com\smss.exe
%ALLUSERSPROFILE%\Start Menu\Programs\Startup\~.exe
%ALLUSERSPROFILE%\Start Menu\Programs\Startup\~.exe.????.exe
%ProgramFiles%\winrar\uninstall.exe
%ProgramFiles%\RAR.exe
%Temp%\RarSFX0\Setup.exe
????.log
c:\~.EXE.????.exe
c:\lsass.exe.????.exe
c:\SMSS.exe.????.exe
????= ارقام متغيره


وايضا يقوم بدمج ملفهdnsq.dll بعمليات الملفات التالية



كود:
%Windir%\explorer.exe
%ProgramFiles%\messenger\msmsgs.exe
%Windir%\dns\sdnsmain.exe
%ProgramFiles%\internet explorer\iexplore.exe
%Temp%\irsetup.exe
%windir%\system32\ntfsus.exe
%windir%\system32\dllhost.exe


مفاتيح لمسجل النظام ,, يقوم بحذفها الفايروس



كود:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot \Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}]
(Default) = "DiskDrive"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot \Network\{4D36E967-E325-11CE-BFC1-08002BE10318}]
(Default) = "DiskDrive"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion \Explorer\Advanced\Folder\SuperHidden]
Type = "radio"


مفاتيح لمسجل النظام ,, يقوم باضافتها الفايروس



كود: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{450EC9C 4-0F7F-407F-B084-D1147FE9DDCC}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D990123 9-34A2-448D-A000-3705544ECE9D}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2D9 6C4BF-8DCA-4A97-A24A-896FF841AE2D}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AAC 17985-187F-4457-A841-E60BAE6359C2}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{81429 3BA-8708-42E9-A6B7-1BD3172B9DDF}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IFOBJ.IfObjCtr l.1


كيفية التخلص من الفايروس

للأسف الفايروس من الصعب حذفه باستخدام برامج الحماية ,,, اوبالطرق التقليدية كـ سكربتات الحذف من الدوس
او حذفه باستخدام مستعرض الويندوز ,, وحتى لو نعطل ملفات الفايروس الاساسية باستخدام مدير المهام او اي اداة اخرى
واذا حذفنا هذه الملفات ,, شوي والخبيث يرجع من جديد وترجع ملفاته

وولقضاء على هذا الخبيث نستخدم ادوات حذف الملفات بعد التشغيل

كـ Killbox او Unlocker او bootdeleter او
DelLater او The Avenger v2

او استخدام هذه الاداة الزيزومية تساعد في التخلص من الفايروس وملفاته بشكل تلقائي


الفيروس الصيني أخيرا Wh_16308423

الحجم : 1.5 ميقابايت التوافق : ويندوز اكسبي فقط رابط مباشر
http://www.zyzoom.net/soft/security/...na_killer_.com

رابط بديل
http://rapidshare.com/files/10319547...na_killer_.com


طريقة الاستخدام ,,

عند تشغيل الاداة سوف تظهر لك القائمة الرئيسية ,, اضغط على ( تشغيل الاداة )
لحظات ويعاد تشغيل جهازك تلقائيا ,, وعند دخول سطح المكتب ,, سوف تكمل الاداة عملية الحذف للفايروس
بعدها تظهر لك رسالة ,, تبين نتيجة العملية
ويجب عليك تحديث برنامج الحماية الموجود لديك ,, وعمل فحص وتنظيف شامل للجهاز


و الحمد لله يعنى هوا كان عندى و لسه شايله من شوية
كان بيدوخنى ( عارفين دوخينى يا لمونه )

منقول للفائدة

الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://homos-shabh.ahlamontada.com
 
الفيروس الصيني أخيرا
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
الشبح :: البرامج-
انتقل الى: