| تحذير هام فيرس صينى!! | |
|
+5maia barbie Min@Offside veansea Rina 9 مشترك |
كاتب الموضوع | رسالة |
---|
Rina Admin
عدد الرسائل : 2303 العمر : 32 الوظيفة : Student الديانة : HaPpY† WiTh†Jesus تاريخ التسجيل : 20/02/2008
| موضوع: تحذير هام فيرس صينى!! الثلاثاء يوليو 08, 2008 9:07 pm | |
| فيرس جديد رجاء التحزير منه فيرسwin 32 xorer ياتي الفيرس عن طريق اميل الياهواو المواقعوفي الغالب بيجي عن طريق الياهو اول متفتح الاميل ودا شاكله علي الاميل ودا شكله لما بيجي من علي المواقعلما نشوف هزه الصور لا نضغط عليها نهائيا وسعا نيجي نحمل اي ملف ناخود بالنا واحنا بنحمل هنلاقي تطلع معانا فايل للتحميل 139 كيلو بايت ياعني ولا حاجه واسمه سيتبsetup نكنسل ونعيد التحميل ووهو بيتلقط في اي فايل تحميل وطريقه الوقايه منهكسبرسكي انترنت سيكيورتي 7 او 8 ودا صوره بتوريلنا انو ماسك الفيرس وهو نازل من الاميل بمجرد مافتحتالاميل علي الجهاز ياريت كلنا ناخود بالناواللي جهازه متفيرس خلاص وداس عليها هيبتدي يفتحله موقع صيني عليه بطريق اتوماتيك وعلشان نشيل الفيرس دا مفيش غير حل واحد بسهو ان تحط الهرد دسك علي كمبيوتر اخر عليه كسيبرسكي وتعمل اسكان علي الهارد كلهوتنزل ويندز جديداتمنا اني اكون قدرت افيدكماضافات بعد الاشياء التي توصلت عليها بخصوص الفيرس الصينيمجهود شخصي انتشر فايروس صيني Virus.Win32. Xorer ( مسمى شركة الكاسبر ) بشكل واسع في مواقع الانترنت ونزلت منه عدة اصدارات ,, وحصرت تقريبا 25 اصدار بمسميات خاصه بشركة الكاسبر بعد بحث مضني دام طويلاا
Trojan-Dropper. Win32.Agent. bbz Virus.Win32. Xorer.dj Trojan.Win32. Pakes.c Virus.Win32. Xorer.x Virus.Win32. Xorer.bu Virus.Win32. Xorer.cb Virus.Win32. Xorer.bs Virus.Win32. Xorer.k Virus.Win32. Xorer.ab Virus.Win32. Xorer.dr Virus.Win32. Xorer.cz Virus.Win32. Xorer.dc Virus.Win32. Xorer.dg Virus.Win32. Virut.q Virus.Win32. Xorer.dk Virus.Win32. Xorer.ed Virus.Win32. Xorer.ek Virus.Win32. Xorer.ec Virus.Win32. Xorer.dy Virus.Win32. Xorer.cq Virus.Win32. Xorer.ca Virus.Win32. Xorer.eb Virus.Win32. Xorer.b Virus.Win32. Xorer.s
وفيهم الاصدار Win32.Xorer. fb خبيث بمعنى الكلمه الفيروس خطير واذا اصاب ملفات exe ما ينظف منها ( فقط حذف طرق الاصابة بالفايروس
تحدث الاصابة عند تشغيل احد ملفات الفايروس او اي ملف تشغيلي ( exe ) مصاب به وتصل الينا هذه الملفات اما بتحميلها من الانترنت ,, او استخدام فلااش ميموري على جهاز مصاب حيث تنشر الاصابة بالفايروس عند ادخالها بأي جهاز آخر
أعراض الاصابة بالفايروس
أهم هذه الاعراض: تعطيل جميع برامج الحماية ( المشهوره ) الموجوده على الجهاز ثقل بتشغيل البرامج ,, عدم تشغيل بعض البرامج ,, اختفاء ( خيار ) اظهار ملفات النظام المخفية ظهور الشاشة الزرقاء عند استخدام الوضع الآمن للويندوز ويقوم الفايروس بفتح موقع صيني ,, كما بهذه الصورهملغيه لاني لم اصيب بالفيروايضا من حركاته المزعجه ,, اظهاره لرسائل دعائية عند تصفحك للانترنت | انقر هنا لمشاهدة الصوره بحجمها الطبيعي. الحجم الاصلي لهذه الصوره هو 543x328 والأبعاد 18KB. |
ملفات الفايروس واماكنها
كود:
c:\894729.log c:\118766.log c:\119141.log c:\118688.log c:\118610.log c:\122610.log c:\122438.log c:\118219.log c:\118563.log c:\118454.log c:\119266.log ------------ -------- c:\pagefile. pif c:\pagefile. exe c:\AUTORUN.INF تنسخ على جميع محركات الجهاز ------------ -------- ------------ --------
c:\lsass.exe. ????.exe c:\SMSS.exe. ????.exe ????= ارقام متغيره ------------ -------- %windir%\system32\ Com\netcfg. 0 00 %windir%\system32\ Com\netcfg. d ll %windir%\system32\ Com\lsass. ex e %windir%\system32\ Com\smss. exe %windir%\system32\ dnsq.dll ------------ ---- %ALLUSERSPROFILE% \Start Menu\Programs\ Startup\~ .exe %ALLUSERSPROFILE% \Start Menu\Programs\ Startup\~ .exe.?? ??.exe ????= ارقام متغيره ------------ ---- %Temp%\RarSFX0 %Temp%\irsetup. exe %Temp%\@2.tmp
%windir%\system32\ ntfsus.exe %windir%\system32\ wmdrtc32. dll %windir%\system32\ wmdrtc32. dl_ %windir%\system32\ 894729.log %windir%\system32\ 118766.log %windir%\system32\ 119141.log %windir%\system32\ 118688.log %windir%\system32\ 118610.log %windir%\system32\ 122610.log %windir%\system32\ 122438.log %windir%\system32\ 118219.log %windir%\system32\ 118563.log %windir%\system32\ 118454.log %windir%\system32\ 119266.log
------------ --------- --------- --------- ---
c:\037589.log c:\~.EXE.??? ?.exe Virus.Win32. Xorer.x النسخة تستخدم وتستبدل ملفات الونرار بنسخه من الفايروس %ProgramFiles% \WinRAR ويجب حذف المجلد بالكاملعمليات الفايروس بالذاكره ( لجميع الاصدارات )
كود: %windir%\system32\ com\lsass. ex e %windir%\system32\ com\smss. exe %ALLUSERSPROFILE% \Start Menu\Programs\ Startup\~ .exe %ALLUSERSPROFILE% \Start Menu\Programs\ Startup\~ .exe.?? ??.exe %ProgramFiles% \winrar\uninstal l.exe %ProgramFiles% \RAR.exe %Temp%\RarSFX0\ Setup.exe ????.log c:\~.EXE.??? ?.exe c:\lsass.exe. ????.exe c:\SMSS.exe. ????.exe ????= ارقام متغيره
وايضا يقوم بدمج ملفهdnsq.dll بعمليات الملفات التالية
كود: %Windir%\explorer. exe %ProgramFiles% \messenger\ msmsg s.exe %Windir%\dns\ sdnsmain. exe %ProgramFiles% \internet explorer\iexplore. exe %Temp%\irsetup. exe %windir%\system32\ ntfsus.exe %windir%\system32\ dllhost.exe
مفاتيح لمسجل النظام ,, يقوم بحذفها الفايروس
كود: [HKEY_LOCAL_ MACHINE\SYSTEM\ Curr entControlSet\ Contro l\SafeBoot \Minimal\{4D36E967- E325-11CE- BFC1-08002BE1031 8}] (Default) = "DiskDrive" [HKEY_LOCAL_ MACHINE\SYSTEM\ Curr entControlSet\ Contro l\SafeBoot \Network\{4D36E967- E325-11CE- BFC1-08002BE1031 8}] (Default) = "DiskDrive" [HKEY_LOCAL_ MACHINE\SOFTWARE \Mi crosoft\Windows\ Curr entVersion \Explorer\Advanced\ Folder\Supe rHidden] Type = "radio"
مفاتيح لمسجل النظام ,, يقوم باضافتها الفايروس
كود: HKEY_LOCAL_MACHINE\ SOFTWARE\ Cl asses\CLSID\ {450EC9C 4-0F7F-407F- B084-D1147FE9DDC C} HKEY_LOCAL_MACHINE\ SOFTWARE\ Cl asses\CLSID\ {D990123 9-34A2-448D- A000-3705544ECE9 D} HKEY_LOCAL_MACHINE\ SOFTWARE\ Cl asses\Interface\ {2D9 6C4BF-8DCA-4A97- A24A-896FF841AE2 D} HKEY_LOCAL_MACHINE\ SOFTWARE\ Cl asses\Interface\ {AAC 17985-187F-4457- A841-E60BAE6359C 2} HKEY_LOCAL_MACHINE\ SOFTWARE\ Cl asses\TypeLib\ {81429 3BA-8708-42E9- A6B7-1BD3172B9DD F} HKEY_LOCAL_MACHINE\ SOFTWARE\ Cl asses\IFOBJ. IfObjCtr l.1 كيفية التخلص من الفايروس
للأسف الفايروس من الصعب حذفه باستخدام برامج الحماية ,,, اوبالطرق التقليدية كـ سكربتات الحذف من الدوس او حذفه باستخدام مستعرض الويندوز ,, وحتى لو نعطل ملفات الفايروس الاساسية باستخدام مدير المهام او اي اداة اخرى واذا حذفنا هذه الملفات ,, شوي والخبيث يرجع من جديد وترجع ملفاته
حتى الفيروسات بقيت صيني !!!!!!!هههههههههههههههههههههههههههههههههههههههههههه | |
|
| |
veansea مشرف
عدد الرسائل : 1987 العمر : 35 الموقع : منقوش على كفه الديانة : افتخر بمسيحى تاريخ التسجيل : 27/02/2008
| موضوع: رد: تحذير هام فيرس صينى!! الثلاثاء يوليو 08, 2008 11:37 pm | |
| ايه ده هو احنا نقصين خليه يجى عندى الفيرس ده وانا اسخطوا بكتريا ولا اشيلهملكوا اصلى ابرد من الفيروس | |
|
| |
Rina Admin
عدد الرسائل : 2303 العمر : 32 الوظيفة : Student الديانة : HaPpY† WiTh†Jesus تاريخ التسجيل : 20/02/2008
| موضوع: رد: تحذير هام فيرس صينى!! الأربعاء يوليو 09, 2008 3:46 pm | |
| ههههههههههههههههه ماشى يافينو يامكافح الفيروسات انت ربنا يستر ويبعده عن اجهزتنا كلهاااااا | |
|
| |
Min@Offside Admin
عدد الرسائل : 814 العمر : 37 الوظيفة : الصحافة والكتابة الديانة : الرب لي راعي تاريخ التسجيل : 18/02/2008
| موضوع: رد: تحذير هام فيرس صينى!! الأربعاء أغسطس 27, 2008 11:04 pm | |
| ميرسي يا جميل ليكي ربنا يخليكي لمنتداكي وتفضلي تقدميلنا النصيحة وليا كومنت علي التوقيع بتاعك اكتر من رائع يا رينا بجد شكرا ليكي | |
|
| |
barbie فلك مميز
عدد الرسائل : 693 العمر : 35 الوظيفة : طالبة رحمة ربنا الديانة : مسيحية اكيدة مية فى المية تاريخ التسجيل : 24/02/2008
| موضوع: رد: تحذير هام فيرس صينى!! الخميس أغسطس 28, 2008 12:57 am | |
| بجد ميرسى يا قمر على الاهتمام مش عارفة من غيرك كنا عملنا اية | |
|
| |
Rina Admin
عدد الرسائل : 2303 العمر : 32 الوظيفة : Student الديانة : HaPpY† WiTh†Jesus تاريخ التسجيل : 20/02/2008
| |
| |
Rina Admin
عدد الرسائل : 2303 العمر : 32 الوظيفة : Student الديانة : HaPpY† WiTh†Jesus تاريخ التسجيل : 20/02/2008
| |
| |
maia فلك ماسى
عدد الرسائل : 3319 العمر : 38 الموقع : https://nahrelfedaa.yoo7.com الوظيفة : حاصلة علي بكاريوس نظم معلومات الديانة : بنت ابويا المسيح تاريخ التسجيل : 04/03/2008
| موضوع: رد: تحذير هام فيرس صينى!! الجمعة أغسطس 29, 2008 8:17 am | |
| ميرسي يارنتي علي النصيحية ياقمر ربنا يعوضك | |
|
| |
m@roo فلك مميز
عدد الرسائل : 187 تاريخ التسجيل : 22/06/2008
| موضوع: رد: تحذير هام فيرس صينى!! السبت أغسطس 30, 2008 3:54 pm | |
| ياخبر ابيض قال فيرس قال وانا حقه المناعه عندي شويه شويه هههههههههه ميرسي ليكي رينا مارووو | |
|
| |
Rina Admin
عدد الرسائل : 2303 العمر : 32 الوظيفة : Student الديانة : HaPpY† WiTh†Jesus تاريخ التسجيل : 20/02/2008
| |
| |
monlove فلك ماسى
عدد الرسائل : 4262 العمر : 36 الوظيفة : بكالريوس نظم معلومات اخر سنه الديانة : مسيحي تاريخ التسجيل : 19/03/2008
| موضوع: رد: تحذير هام فيرس صينى!! الثلاثاء نوفمبر 04, 2008 6:54 pm | |
| ميرسي يا رينا غلي التحذير وجاري تحميل الفيرس | |
|
| |
Dina George فلك مميز
عدد الرسائل : 546 العمر : 38 الموقع : wwwwwwwwww الوظيفة : طالبه بكليه الحقوق جامعه عين شمس الديانة : مسيحيه طبعـآ تاريخ التسجيل : 25/08/2008
| موضوع: رد: تحذير هام فيرس صينى!! الأربعاء نوفمبر 12, 2008 4:38 pm | |
| ههههههههههههههههههههههه هى اللى حملته يامون | |
|
| |
veansea مشرف
عدد الرسائل : 1987 العمر : 35 الموقع : منقوش على كفه الديانة : افتخر بمسيحى تاريخ التسجيل : 27/02/2008
| موضوع: رد: تحذير هام فيرس صينى!! الأربعاء نوفمبر 12, 2008 10:42 pm | |
| | |
|
| |
sasa_star فلك ماسى
عدد الرسائل : 2237 العمر : 39 الديانة : مسيحى ارثوزكسى تاريخ التسجيل : 03/04/2008
| موضوع: رد: تحذير هام فيرس صينى!! الجمعة نوفمبر 21, 2008 4:53 pm | |
| اللى كانت تقول اسخطة بكتريا تعالى يا اختى اسحطية من عندى اهوة قارفنى فى عيشتى | |
|
| |
veansea مشرف
عدد الرسائل : 1987 العمر : 35 الموقع : منقوش على كفه الديانة : افتخر بمسيحى تاريخ التسجيل : 27/02/2008
| موضوع: رد: تحذير هام فيرس صينى!! السبت نوفمبر 22, 2008 1:37 pm | |
| ههههههههههههههههههه ابعتهولى بس وانا اخليهولك بكتريا مبكتراه فيتراك هههههههههههههههههههههه | |
|
| |
| تحذير هام فيرس صينى!! | |
|