هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


.: عدد زوار المنتدى :.


 
الرئيسيةالبوابةأحدث الصورالتسجيلدخول
   أهـــلا بك عــــزيزى المفـــدى فى منتداك نهــر الفـــــداء    
  لا تكن سلبيــــــــــاً وشــــــارك بمـوضــــوع أو بــرد  

نهر الفداء.... مياه للارتواء و لمسة للشفاء وتطلع للسـماء وفي الفادي لنا رجاء

شكر خاص لدينامو المنتدى وأحلى أخت فيالدنيا نانسى كاااااات وفي انتظار عودة الملاك رينا

افتقـــــــــاد ل كات&مايا& رينا& رشا &نانا &توتا &مورينا & فينو&دينا جورج& دوللى& اميرالشاعر& مينا فاروق& مينا كريم& مايكل البحار& صاصا& موجا& ميجا& شادو& بيتر امير_الحب& بيتر عادل &مايكل علاء& مرمر& باربي& بيشوي عوني& نانا امريكا & اغابي &مارو& ريموندا & اندرو& مارون اندرو & وكل الاعضاء المتغيبيين
مبرووووك لرينا وموجا علي النجاح والمجموع الكبيررررر

 

 تحذير هام فيرس صينى!!

اذهب الى الأسفل 
+5
maia
barbie
Min@Offside
veansea
Rina
9 مشترك
كاتب الموضوعرسالة
Rina
Admin
Rina


انثى
عدد الرسائل : 2303
العمر : 32
الوظيفة : Student
الديانة : HaPpY† WiTh†Jesus
تاريخ التسجيل : 20/02/2008

تحذير هام فيرس صينى!! Empty
مُساهمةموضوع: تحذير هام فيرس صينى!!   تحذير هام فيرس صينى!! Emptyالثلاثاء يوليو 08, 2008 9:07 pm

فيرس جديد رجاء التحزير منه فيرسwin 32 xorer


ياتي الفيرس عن طريق اميل الياهو
او المواقع
وفي الغالب بيجي عن طريق الياهو اول متفتح الاميل


ودا شاكله علي الاميل
تحذير هام فيرس صينى!! Vcvvvvuo6


ودا شكله لما بيجي من علي المواقع
لما نشوف هزه الصور لا نضغط عليها نهائيا


تحذير هام فيرس صينى!! Ssswx9





وسعا نيجي نحمل اي ملف ناخود بالنا واحنا بنحمل


هنلاقي تطلع معانا فايل للتحميل 139 كيلو بايت


ياعني ولا حاجه واسمه سيتب
setup


نكنسل ونعيد التحميل


ووهو بيتلقط في اي فايل تحميل


وطريقه الوقايه منه
كسبرسكي انترنت سيكيورتي 7 او 8


ودا صوره بتوريلنا انو ماسك الفيرس وهو نازل من الاميل
بمجرد مافتحت
الاميل علي الجهاز


تحذير هام فيرس صينى!! Dddddtl4


ياريت كلنا ناخود بالنا
واللي جهازه متفيرس خلاص وداس عليها
هيبتدي يفتحله موقع صيني عليه بطريق اتوماتيك
وعلشان نشيل الفيرس دا مفيش غير حل واحد بس
هو ان تحط الهرد دسك علي كمبيوتر اخر عليه كسيبرسكي وتعمل اسكان علي الهارد كله
وتنزل ويندز جديد
اتمنا اني اكون قدرت افيدكم
اضافات بعد الاشياء التي توصلت عليها بخصوص الفيرس الصيني
مجهود شخصي

انتشر فايروس صيني Virus.Win32. Xorer ( مسمى شركة الكاسبر ) بشكل واسع في مواقع الانترنت
ونزلت منه عدة اصدارات ,, وحصرت تقريبا 25 اصدار بمسميات خاصه بشركة الكاسبر بعد بحث مضني دام طويلاا


Trojan-Dropper. Win32.Agent. bbz Virus.Win32. Xorer.dj Trojan.Win32. Pakes.c Virus.Win32. Xorer.x Virus.Win32. Xorer.bu Virus.Win32. Xorer.cb Virus.Win32. Xorer.bs Virus.Win32. Xorer.k Virus.Win32. Xorer.ab Virus.Win32. Xorer.dr Virus.Win32. Xorer.cz Virus.Win32. Xorer.dc Virus.Win32. Xorer.dg Virus.Win32. Virut.q Virus.Win32. Xorer.dk Virus.Win32. Xorer.ed Virus.Win32. Xorer.ek Virus.Win32. Xorer.ec Virus.Win32. Xorer.dy Virus.Win32. Xorer.cq Virus.Win32. Xorer.ca Virus.Win32. Xorer.eb Virus.Win32. Xorer.b Virus.Win32. Xorer.s


وفيهم الاصدار Win32.Xorer. fb
خبيث بمعنى الكلمه
الفيروس خطير واذا اصاب ملفات exe ما ينظف منها ( فقط حذف


طرق الاصابة بالفايروس

تحدث الاصابة عند تشغيل احد ملفات الفايروس او اي ملف تشغيلي ( exe ) مصاب به

وتصل الينا هذه الملفات اما بتحميلها من الانترنت ,, او استخدام فلااش ميموري على جهاز مصاب
حيث تنشر الاصابة بالفايروس عند ادخالها بأي جهاز آخر


أعراض الاصابة بالفايروس

أهم هذه الاعراض: تعطيل جميع برامج الحماية ( المشهوره ) الموجوده على الجهاز
ثقل بتشغيل البرامج ,, عدم تشغيل بعض البرامج ,, اختفاء ( خيار ) اظهار ملفات النظام المخفية
ظهور الشاشة الزرقاء عند استخدام الوضع الآمن للويندوز
ويقوم الفايروس بفتح موقع صيني ,, كما بهذه الصوره


ملغيه لاني لم اصيب بالفير
وايضا من حركاته المزعجه ,, اظهاره لرسائل دعائية عند تصفحك للانترنت

تحذير هام فيرس صينى!! Wol_errorانقر هنا لمشاهدة الصوره بحجمها الطبيعي. الحجم الاصلي لهذه الصوره هو 543x328 والأبعاد 18KB.
تحذير هام فيرس صينى!! Ssswx9



ملفات الفايروس واماكنها


كود:

c:\894729.log
c:\118766.log
c:\119141.log
c:\118688.log
c:\118610.log
c:\122610.log
c:\122438.log
c:\118219.log
c:\118563.log
c:\118454.log
c:\119266.log
------------ --------
c:\pagefile. pif
c:\pagefile. exe
c:\AUTORUN.INF

تنسخ على جميع محركات الجهاز
------------ --------
------------ --------

c:\lsass.exe. ????.exe
c:\SMSS.exe. ????.exe
????= ارقام متغيره
------------ --------
%windir%\system32\ Com\netcfg. 0 00
%windir%\system32\ Com\netcfg. d ll
%windir%\system32\ Com\lsass. ex e
%windir%\system32\ Com\smss. exe
%windir%\system32\ dnsq.dll
------------ ----
%ALLUSERSPROFILE% \Start Menu\Programs\ Startup\~ .exe
%ALLUSERSPROFILE% \Start Menu\Programs\ Startup\~ .exe.?? ??.exe
????= ارقام متغيره
------------ ----
%Temp%\RarSFX0
%Temp%\irsetup. exe
%Temp%\@2.tmp

%windir%\system32\ ntfsus.exe
%windir%\system32\ wmdrtc32. dll
%windir%\system32\ wmdrtc32. dl_
%windir%\system32\ 894729.log
%windir%\system32\ 118766.log
%windir%\system32\ 119141.log
%windir%\system32\ 118688.log
%windir%\system32\ 118610.log
%windir%\system32\ 122610.log
%windir%\system32\ 122438.log
%windir%\system32\ 118219.log
%windir%\system32\ 118563.log
%windir%\system32\ 118454.log
%windir%\system32\ 119266.log


------------ --------- --------- --------- ---

c:\037589.log c:\~.EXE.??? ?.exe Virus.Win32. Xorer.x النسخة تستخدم وتستبدل ملفات الونرار بنسخه من الفايروس %ProgramFiles% \WinRAR ويجب حذف المجلد بالكامل
عمليات الفايروس بالذاكره ( لجميع الاصدارات )



كود:
%windir%\system32\ com\lsass. ex e
%windir%\system32\ com\smss. exe
%ALLUSERSPROFILE% \Start Menu\Programs\ Startup\~ .exe
%ALLUSERSPROFILE% \Start Menu\Programs\ Startup\~ .exe.?? ??.exe
%ProgramFiles% \winrar\uninstal l.exe
%ProgramFiles% \RAR.exe
%Temp%\RarSFX0\ Setup.exe
????.log
c:\~.EXE.??? ?.exe
c:\lsass.exe. ????.exe
c:\SMSS.exe. ????.exe
????= ارقام متغيره


وايضا يقوم بدمج ملفهdnsq.dll
بعمليات الملفات التالية



كود:
%Windir%\explorer. exe
%ProgramFiles% \messenger\ msmsg s.exe
%Windir%\dns\ sdnsmain. exe
%ProgramFiles% \internet explorer\iexplore. exe
%Temp%\irsetup. exe
%windir%\system32\ ntfsus.exe
%windir%\system32\ dllhost.exe


مفاتيح لمسجل النظام ,, يقوم بحذفها الفايروس



كود:
[HKEY_LOCAL_ MACHINE\SYSTEM\ Curr entControlSet\ Contro l\SafeBoot \Minimal\{4D36E967- E325-11CE- BFC1-08002BE1031 8}]
(Default) = "DiskDrive"
[HKEY_LOCAL_ MACHINE\SYSTEM\ Curr entControlSet\ Contro l\SafeBoot \Network\{4D36E967- E325-11CE- BFC1-08002BE1031 8}]
(Default) = "DiskDrive"
[HKEY_LOCAL_ MACHINE\SOFTWARE \Mi crosoft\Windows\ Curr entVersion \Explorer\Advanced\ Folder\Supe rHidden]
Type = "radio"


مفاتيح لمسجل النظام ,, يقوم باضافتها الفايروس



كود: HKEY_LOCAL_MACHINE\ SOFTWARE\ Cl asses\CLSID\ {450EC9C 4-0F7F-407F- B084-D1147FE9DDC C}
HKEY_LOCAL_MACHINE\ SOFTWARE\ Cl asses\CLSID\ {D990123 9-34A2-448D- A000-3705544ECE9 D}
HKEY_LOCAL_MACHINE\ SOFTWARE\ Cl asses\Interface\ {2D9 6C4BF-8DCA-4A97- A24A-896FF841AE2 D}
HKEY_LOCAL_MACHINE\ SOFTWARE\ Cl asses\Interface\ {AAC 17985-187F-4457- A841-E60BAE6359C 2}
HKEY_LOCAL_MACHINE\ SOFTWARE\ Cl asses\TypeLib\ {81429 3BA-8708-42E9- A6B7-1BD3172B9DD F}
HKEY_LOCAL_MACHINE\ SOFTWARE\ Cl asses\IFOBJ. IfObjCtr l.1


كيفية التخلص من الفايروس

للأسف الفايروس من الصعب حذفه باستخدام برامج الحماية ,,, اوبالطرق التقليدية كـ سكربتات الحذف من الدوس

او حذفه باستخدام مستعرض الويندوز ,, وحتى لو نعطل ملفات الفايروس الاساسية باستخدام مدير المهام او اي اداة اخرى
واذا حذفنا هذه الملفات ,, شوي والخبيث يرجع من جديد وترجع ملفاته

حتى الفيروسات بقيت صيني تحذير هام فيرس صينى!! 2anipt1c!!!!!!!

هههههههههههههههههههههههههههههههههههههههههههه
الرجوع الى أعلى الصفحة اذهب الى الأسفل
veansea
مشرف
مشرف
veansea


انثى
عدد الرسائل : 1987
العمر : 35
الموقع : منقوش على كفه
الديانة : افتخر بمسيحى
تاريخ التسجيل : 27/02/2008

تحذير هام فيرس صينى!! Empty
مُساهمةموضوع: رد: تحذير هام فيرس صينى!!   تحذير هام فيرس صينى!! Emptyالثلاثاء يوليو 08, 2008 11:37 pm

ايه ده هو احنا نقصين خليه يجى عندى الفيرس ده وانا اسخطوا بكتريا ولا اشيلهملكوا اصلى ابرد من الفيروس
الرجوع الى أعلى الصفحة اذهب الى الأسفل
Rina
Admin
Rina


انثى
عدد الرسائل : 2303
العمر : 32
الوظيفة : Student
الديانة : HaPpY† WiTh†Jesus
تاريخ التسجيل : 20/02/2008

تحذير هام فيرس صينى!! Empty
مُساهمةموضوع: رد: تحذير هام فيرس صينى!!   تحذير هام فيرس صينى!! Emptyالأربعاء يوليو 09, 2008 3:46 pm

ههههههههههههههههه
ماشى يافينو يامكافح الفيروسات انت
ربنا يستر ويبعده عن اجهزتنا كلهاااااا
الرجوع الى أعلى الصفحة اذهب الى الأسفل
Min@Offside
Admin
Min@Offside


ذكر
عدد الرسائل : 814
العمر : 37
الوظيفة : الصحافة والكتابة
الديانة : الرب لي راعي
تاريخ التسجيل : 18/02/2008

تحذير هام فيرس صينى!! Empty
مُساهمةموضوع: رد: تحذير هام فيرس صينى!!   تحذير هام فيرس صينى!! Emptyالأربعاء أغسطس 27, 2008 11:04 pm

ميرسي يا جميل ليكي
ربنا يخليكي لمنتداكي وتفضلي تقدميلنا النصيحة
وليا كومنت علي التوقيع بتاعك اكتر من رائع يا رينا بجد
شكرا ليكي
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://nahrelfedaa.yoo7.com
barbie
فلك مميز
فلك مميز
barbie


انثى
عدد الرسائل : 693
العمر : 35
الوظيفة : طالبة رحمة ربنا
الديانة : مسيحية اكيدة مية فى المية
تاريخ التسجيل : 24/02/2008

تحذير هام فيرس صينى!! Empty
مُساهمةموضوع: رد: تحذير هام فيرس صينى!!   تحذير هام فيرس صينى!! Emptyالخميس أغسطس 28, 2008 12:57 am

بجد ميرسى يا قمر على الاهتمام مش عارفة من غيرك كنا عملنا اية
الرجوع الى أعلى الصفحة اذهب الى الأسفل
Rina
Admin
Rina


انثى
عدد الرسائل : 2303
العمر : 32
الوظيفة : Student
الديانة : HaPpY† WiTh†Jesus
تاريخ التسجيل : 20/02/2008

تحذير هام فيرس صينى!! Empty
مُساهمةموضوع: رد: تحذير هام فيرس صينى!!   تحذير هام فيرس صينى!! Emptyالخميس أغسطس 28, 2008 7:29 pm

Min@Offside كتب:
ميرسي يا جميل ليكي
ربنا يخليكي لمنتداكي وتفضلي تقدميلنا النصيحة
وليا كومنت علي التوقيع بتاعك اكتر من رائع يا رينا بجد
شكرا ليكي
ميرسى ليك انت ول مرورك يامون nono
الرجوع الى أعلى الصفحة اذهب الى الأسفل
Rina
Admin
Rina


انثى
عدد الرسائل : 2303
العمر : 32
الوظيفة : Student
الديانة : HaPpY† WiTh†Jesus
تاريخ التسجيل : 20/02/2008

تحذير هام فيرس صينى!! Empty
مُساهمةموضوع: رد: تحذير هام فيرس صينى!!   تحذير هام فيرس صينى!! Emptyالخميس أغسطس 28, 2008 7:32 pm

barbie كتب:
بجد ميرسى يا قمر على الاهتمام مش عارفة من غيرك كنا عملنا اية

ربنا يخليكى ياسكر وميرسى لمرورك الجميل clap
الرجوع الى أعلى الصفحة اذهب الى الأسفل
maia
فلك ماسى
فلك ماسى
maia


انثى
عدد الرسائل : 3319
العمر : 38
الموقع : https://nahrelfedaa.yoo7.com
الوظيفة : حاصلة علي بكاريوس نظم معلومات
الديانة : بنت ابويا المسيح
تاريخ التسجيل : 04/03/2008

تحذير هام فيرس صينى!! Empty
مُساهمةموضوع: رد: تحذير هام فيرس صينى!!   تحذير هام فيرس صينى!! Emptyالجمعة أغسطس 29, 2008 8:17 am

ميرسي يارنتي علي النصيحية ياقمر
ربنا يعوضك
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://nahrelfedaa.yoo7.com
m@roo
فلك مميز
فلك مميز
m@roo


عدد الرسائل : 187
تاريخ التسجيل : 22/06/2008

تحذير هام فيرس صينى!! Empty
مُساهمةموضوع: رد: تحذير هام فيرس صينى!!   تحذير هام فيرس صينى!! Emptyالسبت أغسطس 30, 2008 3:54 pm

ياخبر ابيض قال فيرس قال
وانا حقه المناعه عندي شويه شويه
هههههههههه
ميرسي ليكي رينا
مارووو
الرجوع الى أعلى الصفحة اذهب الى الأسفل
Rina
Admin
Rina


انثى
عدد الرسائل : 2303
العمر : 32
الوظيفة : Student
الديانة : HaPpY† WiTh†Jesus
تاريخ التسجيل : 20/02/2008

تحذير هام فيرس صينى!! Empty
مُساهمةموضوع: رد: تحذير هام فيرس صينى!!   تحذير هام فيرس صينى!! Emptyالإثنين نوفمبر 03, 2008 1:25 pm

شباااااااااب
للاسف الشديد
الفيرس ده نزلى على جهازى من يوم
ووقعلى الويندوز Sad
وماكتشفتش ده غير لما سطبت نسخه جديده
وطلع عينى
ياريت بجد كلكوا تشتغلوا ببرنامج كاسبرى بتاع الانتى فيرس
عشان ده الوحيد اللى هيقدر يحمى الجهاز من الفيرس المنيل ده
خلوا بلكوا بقى
ولو حصل والفيرس نزل لحد منكوا قولوا ليا يمكن اعرف افيدكوا
crying
الرجوع الى أعلى الصفحة اذهب الى الأسفل
monlove
فلك ماسى
فلك ماسى
monlove


ذكر
عدد الرسائل : 4262
العمر : 36
الوظيفة : بكالريوس نظم معلومات اخر سنه
الديانة : مسيحي
تاريخ التسجيل : 19/03/2008

تحذير هام فيرس صينى!! Empty
مُساهمةموضوع: رد: تحذير هام فيرس صينى!!   تحذير هام فيرس صينى!! Emptyالثلاثاء نوفمبر 04, 2008 6:54 pm

ميرسي يا رينا غلي التحذير
وجاري تحميل الفيرس
استفزاز
الرجوع الى أعلى الصفحة اذهب الى الأسفل
Dina George
فلك مميز
فلك مميز
Dina George


انثى
عدد الرسائل : 546
العمر : 38
الموقع : wwwwwwwwww
الوظيفة : طالبه بكليه الحقوق جامعه عين شمس
الديانة : مسيحيه طبعـآ
تاريخ التسجيل : 25/08/2008

تحذير هام فيرس صينى!! Empty
مُساهمةموضوع: رد: تحذير هام فيرس صينى!!   تحذير هام فيرس صينى!! Emptyالأربعاء نوفمبر 12, 2008 4:38 pm

ههههههههههههههههههههههه
هى اللى حملته يامون
الرجوع الى أعلى الصفحة اذهب الى الأسفل
veansea
مشرف
مشرف
veansea


انثى
عدد الرسائل : 1987
العمر : 35
الموقع : منقوش على كفه
الديانة : افتخر بمسيحى
تاريخ التسجيل : 27/02/2008

تحذير هام فيرس صينى!! Empty
مُساهمةموضوع: رد: تحذير هام فيرس صينى!!   تحذير هام فيرس صينى!! Emptyالأربعاء نوفمبر 12, 2008 10:42 pm

ميوقع الا الشاطر
الرجوع الى أعلى الصفحة اذهب الى الأسفل
sasa_star
فلك ماسى
فلك ماسى
sasa_star


ذكر
عدد الرسائل : 2237
العمر : 39
الديانة : مسيحى ارثوزكسى
تاريخ التسجيل : 03/04/2008

تحذير هام فيرس صينى!! Empty
مُساهمةموضوع: رد: تحذير هام فيرس صينى!!   تحذير هام فيرس صينى!! Emptyالجمعة نوفمبر 21, 2008 4:53 pm

اللى كانت تقول اسخطة بكتريا تعالى يا اختى اسحطية من عندى اهوة قارفنى فى عيشتى
الرجوع الى أعلى الصفحة اذهب الى الأسفل
veansea
مشرف
مشرف
veansea


انثى
عدد الرسائل : 1987
العمر : 35
الموقع : منقوش على كفه
الديانة : افتخر بمسيحى
تاريخ التسجيل : 27/02/2008

تحذير هام فيرس صينى!! Empty
مُساهمةموضوع: رد: تحذير هام فيرس صينى!!   تحذير هام فيرس صينى!! Emptyالسبت نوفمبر 22, 2008 1:37 pm

ههههههههههههههههههه
ابعتهولى بس وانا اخليهولك بكتريا مبكتراه فيتراك
هههههههههههههههههههههه
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
تحذير هام فيرس صينى!!
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
 :: نهر الاعلانات :: وادي اعلانات الأفراد-
انتقل الى: