• لوحة التحكم
  • مواضيع اليوم
  • خروج

ضــع اعــلانك هنا

انشاء حساب جديد

الترتباتتلتلتلاتل 
 عدد الضغطات  : 2706



  قبيلة بني رشيد > الساحات المنوعه > منتدى الكمبيوتر والجوال
|| فيروس المنتديات الخبيث (( معلومات وطرق الحل )) ||

الملاحظات
اضغط هنا للانتقال الى الصفحة الرئيسة
للانتقال لصفحة مرابط بني رشيد

موضوع مغلق

 
خيارات الموضوع ابحث بهذا الموضوع

  رقم المشاركة : [ 1  ]
قديم 09-10-2007, 01:41 AM
أحمد الخياري
عضو مبدع
الصورة الشخصية لـ أحمد الخياري
رقم العضوية : 1228
تاريخ التسجيل : 8 / 4 / 2007
عدد المشاركات : 377
قوة السمعة : 19

أحمد الخياري بدأ يبرز
غير متواجد
 
خبر || فيروس المنتديات الخبيث (( معلومات وطرق الحل )) ||


| السلام عليكم ورحمة الله وبركاته |


بسم الله الرحمن الرحيم

انتشر باتش ( نذل ) في المنتديات
وعند الاصابه به ,, يضع رابط له بنهاية اي مشاركه للعضو اللي جهازه مصاب

والعضو ياغافل لك الله مايدري وش الطبخة ..

هنا عينة من الروابط ..



تحدث الاصابه بهالنذل ,, عن طريق تشغيل الملف بأسم s e x-game-3.801.zip والذي يأتيك على شكل مرفقات داخل رسالة ..

أو بالضغط على الروابط اللي مليانه فيروسات وباتشات ..

وش سالفة هذا الباتش ..؟

مسميات الباتش من شركات الحمايه
Spam-Mespam ( مكافي )
Trojan-Proxy.Win32.Jaber.a ( كاسبر سكاي )
Mal/Cimuz-A ( سوفس Sophos)
Win32/Difisim.AG ( النورتون )



وعند الاصابه بالباتش ,, على طول يتصل باحد هذه المواقع لتحميل باقي الملفات



كود:
[PHP][[http://skilltests.org/zu/[محذوف]
http://zup.secondsite1.com/[محذوف]
/PHP]
بعدها يستقبل رسائل ويحفظها على الجهاز بالاسماء التاليه ,, في مجلد النظام windows\system32

pfxzmtaim.dll
pfxzmtforum.dll
pfxzmtgtal.dll
pfxzmticq.dll
pfxzmtsmt.dll
pfxzmtsmtspm.dll
pfxzmtwbmail.dll
pfxzmtymsg.dll
sfxzmtsmt.dll
sfxzmtsmtspm.dll
بعدها يقوم باعادة ارسالها كـ رسائل سبام ( تطفل ) , باستخدام شركات البريد الالكتروني التاليه
webmail.tiscali.co.uk
earthlink.net
comcast.net
webmail.bellsouth.net
fastmail.fm mail.google.com
care2.com mail.com
mail.rambler.ru
hotmail.********
mail.yahoo.com
lycos.com
webmail.aol.com
win.mail.ru
وايضا باعادة ارسالها كـ رسائل سبام ( تطفل ) باستخدم ماسنجر هذه الشركات
GoogleTalk
Yahoo! Messenger
AOL Instant Messenger



وايضا يتصل بهذا الموقع ds.nac.net لتحميل الباتش Downloader-BAI
ويقوم بتحميل هذه الملفات ( rsvp32_2.dll و rsvp32_2.dll435 و rsvp322.dll )
ويقوم بتثبيت احد منها كــ خدمه Layered Service Provider اختصار ( LSP )بحيث يشتغل الباتش عند الاتصال بالنت
باضافة هذا المفتاح لمسجل النظام ,,


كود:
كود PHP:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries 
وايضا يقوم بتحميل الملف sporder.dll وليس مصاب ( نظيف )
ويضع جميع الملفات السابقه في مجلد النظام windows\system32


--------------------------------------------------------------------------------


الزبدة


--------------------------------------------------------------------------------


--------------------------------------------------------------------------------


--------------------------------------------------------------------------------


--------------------------------------------------------------------------------


--------------------------------------------------------------------------------


--------------------------------------------------------------------------------




هذا إهداء بسيط لكم ..

عباره عن ملف واحد Zyzoom_fix_Trojan-Proxy.Win32.Jaber.a


ويعمل التالي بشكل تلقائي
1 ) حذف مفاتيح الباتش من مسجل نظام الويندوز وتعديل ( LSP ) وارجاعها الى الاصل
2 ) حذف جميع ملفات الباتش
3)
تعديل ملف الهوست بحيث نمنع الاتصال بمواقع الباتش
4 ) عمل مجلدات وهميه بإسم ملف الباتش وحمايتها من الحذف,, بحيث نمنع تشغيل الباتش
وعند تشغيل ملف الباتش تظهر رسالة الخطـأ التاليه ,, كما بهذه الصوره



للتحميل


بصيغة RAR

http://www.kifee.com/vb/uploader.php?do=get&id=13441

أو بصيغة ZIP


http://www.kifee.com/vb/uploader.php?do=get&id=13442

أو بصيغة مباشرة EXE " لاينصح به الا لمن ليس لديهم برنامج فك الضغط "
http://www.kifee.com/vb/uploader.php?do=get&id=13443


الاستخدام
فقط بالماوس دبل كلك على الملف Zyzoom_fix_Trojan-Proxy.Win32.Jaber.a.exe
عندها يعاد تشغيل الجهاز بحيث يكمل عملية الحذف ( تلقائيا )


انتهى ....



الموضوع الأصلي: || فيروس المنتديات الخبيث (( معلومات وطرق الحل )) || | | الكاتب: أحمد الخياري | | المصدر: شبكة بني عبس




توقيع أحمد الخياري

 

 



Facebook Twitter
أحمد الخياري
مشاهدة الملف الشخصي
ابحث عن المزيد من مشاركات أحمد الخياري
  رقم المشاركة : [ 2  ]
قديم 09-10-2007, 01:49 AM
الاجهر
كبير المـراقـبـيـن
الصورة الشخصية لـ الاجهر
رقم العضوية : 146
تاريخ التسجيل : 27 / 8 / 2006
عدد المشاركات : 12,470
قوة السمعة : 31
من ابناء القبيلة

الاجهر بدأ يبرز
غير متواجد
 
الافتراضي
مشكور وبارك الله فيك على التنبيه

تقبل تحياتي


توقيع الاجهر

 

 



Facebook Twitter
الاجهر
مشاهدة الملف الشخصي
ابحث عن المزيد من مشاركات الاجهر
  رقم المشاركة : [ 3  ]
قديم 09-10-2007, 01:52 AM
أحمد الخياري
عضو مبدع
الصورة الشخصية لـ أحمد الخياري
رقم العضوية : 1228
تاريخ التسجيل : 8 / 4 / 2007
عدد المشاركات : 377
قوة السمعة : 19

أحمد الخياري بدأ يبرز
غير متواجد
 
الافتراضي

اقتباس من مشاركة الاجهر

مشكور وبارك الله فيك على التنبيه

تقبل تحياتي
العفو الاجهر
وشكرااا لك على هذه المتابعة الجميلة



توقيع أحمد الخياري

 

 



Facebook Twitter
أحمد الخياري
مشاهدة الملف الشخصي
ابحث عن المزيد من مشاركات أحمد الخياري
  رقم المشاركة : [ 4  ]
قديم 23-10-2007, 09:14 PM
هلا وغلا
عضو مميز
رقم العضوية : 1870
تاريخ التسجيل : 29 / 7 / 2007
عدد المشاركات : 540
قوة السمعة : 18

هلا وغلا بدأ يبرز
غير متواجد
 
الافتراضي
برنامج رائع مشكور عليه

والله يعطيك العافيه


Facebook Twitter
هلا وغلا
مشاهدة الملف الشخصي
ابحث عن المزيد من مشاركات هلا وغلا
  رقم المشاركة : [ 5  ]
قديم 24-10-2007, 08:47 PM
ابو براك الرياض
عضو سوبر
الصورة الشخصية لـ ابو براك الرياض
رقم العضوية : 2504
تاريخ التسجيل : 23 / 10 / 2007
عدد المشاركات : 4,122
قوة السمعة : 22
من ابناء القبيلة

ابو براك الرياض بدأ يبرز
غير متواجد
 
الافتراضي
الله يعطيك العافيه


Facebook Twitter
ابو براك الرياض
مشاهدة الملف الشخصي
ابحث عن المزيد من مشاركات ابو براك الرياض
موضوع مغلق

« الموضوع السابق | الموضوع التالي »

يتصفح الموضوع حالياً : 1 (0 عضو و 1 ضيف)
 

خيارات الموضوع
عرض نسخة للطّباعة عرض نسخة للطّباعة
ابحث بهذا الموضوع

بحث متقدم
قوانين المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاح
الابتسامات متاح
كود [IMG] متاح
كود HTML مغلق

قوانين المنتدى
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم الردود آخر مشاركة
فيروس كورونا..تعريفه...أعراضه...أسبابه...وطرق الوقاية منه الشاطئ المهجور منتدى الصحه والتغذيه 2 14-04-2014 01:36 AM
موعد مباهلة الرافضى الخبيث ياسر الحبيب على شاشة قناة الحكمة PILOT المنتدى الإعلامــــي 6 10-10-2010 09:59 PM
شخص أرسلك رابط فيروس ؟ كيف تعرف انه فيروس (باتش ) بكل سهوله حتى لو كان مـدمـوج ولد الشرقية منتدى الكمبيوتر والجوال 22 26-11-2008 12:10 AM
% فصائل الدم معلومات من ذهب % %القناص% منتدى الصحه والتغذيه 8 05-07-2008 10:48 PM
تمتع المنتديات بحريه لافته غير تصوري جذرياً عن المنتديات القبليه...!! عبدالله منور منتدى الحوار الهادف 5 22-05-2007 03:53 AM





 شبكة بني عبس ساحات للحوار الهادف الاجتماعي
فعلى كل شخص تحمل مسئولية نفسه إتجاه مايقوم به من مواضيع وردود والالتزام التام بقوانين

الموقع الذي تنص على ان كل مايطرح يكون اجتماعيا وهادف مبني على

التعاون والتكاتف لما يخدم قبيلتنا وديننا ووطننا الغالي وكل الاوطان  شعارنا . لاعنصرية ولا كراهية


الساعة الآن +4: 04:36 PM.

شبكة بني عبس - الأرشيف - للأعلى


Powered by vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
هذا المنتدى يعمل على نسخة في بي بلص


أقسام الموقع

  • قريبا
  • رابط نصى
  • رابط نصى
  • رابط نصى
  • رابط نصى
  • رابط نصى

نبذة عنــــا

جميع الحقوق محفوظة شبكة بني عبس