منتدى ام النور
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.




 
الرئيسيةالبوابةأحدث الصورالتسجيلدخولالتسجيل

 

 حصريا شرح بالفيديو وطرق الاصابه بالفيرس الصيني اللعين فيرسwi

اذهب الى الأسفل 
3 مشترك
كاتب الموضوعرسالة
mina
(** المــديـــر الـعــام **)
(** المــديـــر الـعــام **)
mina


عدد الرسائل : 27
  : حصريا شرح بالفيديو وطرق الاصابه بالفيرس الصيني اللعين فيرسwi Tamauz
كيف تعرفت علينا : عن طريق ؛
تاريخ التسجيل : 24/10/2008

حصريا شرح بالفيديو وطرق الاصابه بالفيرس الصيني اللعين فيرسwi Empty
مُساهمةموضوع: حصريا شرح بالفيديو وطرق الاصابه بالفيرس الصيني اللعين فيرسwi   حصريا شرح بالفيديو وطرق الاصابه بالفيرس الصيني اللعين فيرسwi I_icon_minitimeالجمعة ديسمبر 05, 2008 1:10 pm

حصريا شرح بالفيديو وطرق الاصابه بالفيرس الصيني اللعين فيرسwi Nome

فيرس جديد رجاء التحزير منه فيرسwin 32 xorer
ياتي الفيرس عن طريق اميل الياهو
او المواقع
وفي الغالب بيجي عن طريق الياهو اول متفتح الاميل

ودا شاكله علي الاميل

حصريا شرح بالفيديو وطرق الاصابه بالفيرس الصيني اللعين فيرسwi Vcvvvvuo6vj6
By minainjesus

ودا شكله لما بيجي من علي المواقع
لما نشوف هزه الصور لا نضغط عليها نهائيا




حصريا شرح بالفيديو وطرق الاصابه بالفيرس الصيني اللعين فيرسwi 30895825yl1
By minainjesus


وسعا نيجي نحمل اي ملف ناخود بالنا واحنا بنحمل


هنلاقي تطلع معانا فايل للتحميل 139 كيلو بايت


ياعني ولا حاجه واسمه سيتب
setup

نكنسل ونعيد التحميل


ووهو بيتلقط في اي فايل تحميل

ولو جهازك اصاب بالفيرس هيطلعلك صافحه زي دي


وطريقه الوقايه منه
كسبرسكي انترنت سيكيورتي 7 او 8
حصريا شرح بالفيديو وطرق الاصابه بالفيرس الصيني اللعين فيرسwi 83383776zg9xo4
By minainjesus


ودا صوره بتوريلنا انو ماسك الفيرس وهو نازل من الاميل
بمجرد مافتحت
الاميل علي الجهاز

حصريا شرح بالفيديو وطرق الاصابه بالفيرس الصيني اللعين فيرسwi Dddddtl4jo2
By minainjesus


ياريت كلنا ناخود بالنا
واللي جهازه متفيرس خلاص وداس عليها
هيبتدي يفتحله موقع صيني عليه بطريق اتوماتيك
]وعلشان نشيل الفيرس دا مفيش غير حل واحد بس
هو ان تحط الهرد دسك علي كمبيوتر اخر عليه كسيبرسكي وتعمل اسكان علي الهارد كله
وتنزل ويندز جديد
اتمنا اني اكون قدرت افيدكم
اضافات بعد الاشياء التي توصلت عليها بخصوص الفيرس الصيني
مجهود شخصي


انتشر فايروس صيني Virus.Win32. Xorer ( مسمى شركة الكاسبر ) بشكل واسع في مواقع الانترنت
ونزلت منه عدة اصدارات ,, وحصرت تقريبا 25 اصدار بمسميات خاصه بشركة الكاسبر بعد بحث مضني دام طويلاا




Trojan-Dropper. Win32.Agent. bbz Virus.Win32. Xorer.dj Trojan.Win32. Pakes.c Virus.Win32. Xorer.x Virus.Win32. Xorer.bu Virus.Win32. Xorer.cb Virus.Win32. Xorer.bs Virus.Win32. Xorer.k Virus.Win32. Xorer.ab Virus.Win32. Xorer.dr Virus.Win32. Xorer.cz Virus.Win32. Xorer.dc Virus.Win32. Xorer.dg Virus.Win32. Virut.q Virus.Win32. Xorer.dk Virus.Win32. Xorer.ed Virus.Win32. Xorer.ek Virus.Win32. Xorer.ec Virus.Win32. Xorer.dy Virus.Win32. Xorer.cq Virus.Win32. Xorer.ca Virus.Win32. Xorer.eb Virus.Win32. Xorer.b Virus.Win32. Xorer.s



وفيهم الاصدار Win32.Xorer. fbخبيث بمعنى الكلمه
الفيروس خطير واذا اصاب ملفات exe ما ينظف منها ( فقط حذف


طرق الاصابة بالفايروس


تحدث الاصابة عند تشغيل احد ملفات الفايروس او اي ملف تشغيلي ( exe ) مصاب به
وتصل الينا هذه الملفات اما بتحميلها من الانترنت ,, او استخدام فلااش ميموري على جهاز مصاب
حيث تنشر الاصابة بالفايروس عند ادخالها بأي جهاز آخر


حصريا شرح بالفيديو وطرق الاصابه بالفيرس الصيني اللعين فيرسwi Ssswx9fl1
By minainjesus

أعراض الاصابة بالفايروس


أهم هذه الاعراض: تعطيل جميع برامج الحماية ( المشهوره ) الموجوده على الجهاز
ثقل بتشغيل البرامج ,, عدم تشغيل بعض البرامج ,, اختفاء ( خيار ) اظهار ملفات النظام المخفية
ظهور الشاشة الزرقاء عند استخدام الوضع الآمن للويندوز
ويقوم الفايروس بفتح موقع صيني ,, كما بهذه الصوره


ملغيه لاني لم اصيب بالفير
وايضا من حركاته المزعجه ,, اظهاره لرسائل دعائية عند تصفحك للانترنت


ملفات الفايروس واماكنها



كود



c:894729.log
c:118766.log
c:119141.log
c:118688.log
c:118610.log

c:122610.log
c:122438.log

c:118219.log
c:118563.log
c:118454.log
c:119266.log
------------ --------

c:pagefile. pif
c:pagefile. exe
c:AUTORUN.INF
تنسخ على جميع محركات الجهاز
------------ --------

------------ --------


c:lsass.exe. ????.exe
c:SMSS.exe. ????.exe
????= ارقام متغيره
------------ --------

%windir%system32 Comnetcfg. 0 00
%windir%system32 Comnetcfg. d ll
%windir%system32 Comlsass. ex e
%windir%system32 Comsmss. exe

%windir%system32 dnsq.dll
------------ ----
%ALLUSERSPROFILE% Start MenuPrograms Startup~ .exe

%ALLUSERSPROFILE% Start MenuPrograms Startup~ .exe.?? ??.exe
????= ارقام متغيره
------------ ----

%Temp%RarSFX0
%Temp%irsetup. exe
%Temp%@2.tmp


%windir%system32 ntfsus.exe
%windir%system32 wmdrtc32. dll

%windir%system32 wmdrtc32. dll
%windir%system32 894729.log

%windir%system32 118766.log
%windir%system32 119141.log
%windir%system32 118688.log
%windir%system32 118610.log

%windir%system32 122610.log
%windir%system32 122438.log
%windir%system32 118219.log
%windir%system32 118563.log
%windir%system32 118454.log
%windir%system32 119266.log


------------ --------- --------- --------- ---


c:37589.log c:~.EXE.??? ?.exe Virus.Win32. Xorer.x النسخة تستخدم وتستبدل ملفات الونرار بنسخه من الفايروس %ProgramFiles% WinRAR ويجب حذف المجلد بالكاملعمليات الفايروس بالذاكره ( لجميع الاصدارات )




كود:
%windir%system32 comlsass. ex e

%windir%system32 comsmss. exe
%ALLUSERSPROFILE% Start MenuPrograms Startup~ .exe
%ALLUSERSPROFILE% Start MenuPrograms Startup~ .exe.?? ??.exe
%ProgramFiles% winraruninstal l.exe
%ProgramFiles% RAR.exe

%Temp%RarSFX0 Setup.exe
????.log
c:~.EXE.??? ?.exe

c:lsass.exe. ????.exe
c:SMSS.exe. ????.exe
????= ارقام متغيره




وايضا يقوم بدمج ملفهdnsq.dll بعمليات الملفات التالية




كود: %Windir%explorer. exe
%ProgramFiles% messenger msmsg s.exe
%Windir%dns sdnsmain. exe
%ProgramFiles% internet exploreriexplore. exe
%Temp%irsetup. exe
%windir%system32 ntfsus.exe
%windir%system32 dllhost.exe



مفاتيح لمسجل النظام ,, يقوم بحذفها الفايروس




كود:
[HKEY_LOCAL_ MACHINESYSTEM Curr entControlSet Contro lSafeBoot Minimal{4D36E967- E325-11CE- BFC1-08002BE1031 8}]
(Default) = "DiskDrive"
[HKEY_LOCAL_ MACHINESYSTEM Curr entControlSet Contro lSafeBoot Network{4D36E967- E325-11CE- BFC1-08002BE1031 8}]

(Default) = "DiskDrive"
[HKEY_LOCAL_ MACHINESOFTWARE Mi crosoftWindows Curr entVersion ExplorerAdvanced FolderSupe rHidden]
Type = "radio"



مفاتيح لمسجل النظام ,, يقوم باضافتها الفايروس




كود: HKEY_LOCAL_MACHINE SOFTWARE Cl assesCLSID {450EC9C 4-0F7F-407F- B084-D1147FE9DDC C}
HKEY_LOCAL_MACHINE SOFTWARE Cl assesCLSID {D990123 9-34A2-448D- A000-3705544ECE9 D}HKEY_LOCAL_MACHINE SOFTWARE Cl assesInterface {2D9 6C4BF-8DCA-4A97- A24A-896FF841AE2 D}HKEY_LOCAL_MACHINE SOFTWARE Cl assesInterface {AAC 17985-187F-4457- A841-E60BAE6359C 2}HKEY_LOCAL_MACHINE SOFTWARE Cl assesTypeLib {81429 3BA-8708-42E9- A6B7-1BD3172B9DD F}
HKEY_LOCAL_MACHINE SOFTWARE Cl assesIFOBJ. IfObjCtr l.1
شرح بالفيديو
اضغط هنا
الرجوع الى أعلى الصفحة اذهب الى الأسفل
http://minainjesus.forumn.org
باسم عادل
==( مشرف )==
==( مشرف )==
باسم عادل


ذكر
عدد الرسائل : 1287
العمر : 35
احترام قوانين المنتدى : حصريا شرح بالفيديو وطرق الاصابه بالفيرس الصيني اللعين فيرسwi 221010
  : حصريا شرح بالفيديو وطرق الاصابه بالفيرس الصيني اللعين فيرسwi Aw110
كيف تعرفت علينا : mario
تاريخ التسجيل : 22/07/2008

حصريا شرح بالفيديو وطرق الاصابه بالفيرس الصيني اللعين فيرسwi Empty
مُساهمةموضوع: رد: حصريا شرح بالفيديو وطرق الاصابه بالفيرس الصيني اللعين فيرسwi   حصريا شرح بالفيديو وطرق الاصابه بالفيرس الصيني اللعين فيرسwi I_icon_minitimeالسبت ديسمبر 13, 2008 9:26 pm

مرسي يا ماريو على الكلام لجميل دا وربنا يبارك حياتك
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://omelnor.hooxs.com
mario
(** صاحب الموقع **)
(** صاحب الموقع **)
mario


ذكر
عدد الرسائل : 2687
العمر : 28
  : حصريا شرح بالفيديو وطرق الاصابه بالفيرس الصيني اللعين فيرسwi Tamauz
الجنس : حصريا شرح بالفيديو وطرق الاصابه بالفيرس الصيني اللعين فيرسwi Male
المهنة : حصريا شرح بالفيديو وطرق الاصابه بالفيرس الصيني اللعين فيرسwi Student
المزاج : حصريا شرح بالفيديو وطرق الاصابه بالفيرس الصيني اللعين فيرسwi Mshghol
الهويات : حصريا شرح بالفيديو وطرق الاصابه بالفيرس الصيني اللعين فيرسwi Wrestling
كيف تعرفت علينا : ahlamontada
تاريخ التسجيل : 20/07/2008

حصريا شرح بالفيديو وطرق الاصابه بالفيرس الصيني اللعين فيرسwi Empty
مُساهمةموضوع: رد: حصريا شرح بالفيديو وطرق الاصابه بالفيرس الصيني اللعين فيرسwi   حصريا شرح بالفيديو وطرق الاصابه بالفيرس الصيني اللعين فيرسwi I_icon_minitimeالسبت ديسمبر 13, 2008 10:57 pm

ميرسى يا باسم على مرورك
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://omelnor.hooxs.com
 
حصريا شرح بالفيديو وطرق الاصابه بالفيرس الصيني اللعين فيرسwi
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتدى ام النور :: المنتدى العام :: منتدى الكمبيوتر والانتر نت :: قسم البرامج العامة-
انتقل الى: