![]() |
![]() |
|
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
|
![]() |
![]() |
![]() |
![]() |
![]() |
|
|
رقم المشاركة : [1] | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
عميد التقنية
|
نبذة عنه : تاريخ الاكتشاف : 1 ديسمبر 2007 النوع : دودة مدى الاصابة : 154,751 bytes (exe), 32,768 bytes (DLL( أنظمة التشغيل اللي اصيبت : Windows 98, Windows 95, Windows XP, Windows Me, Windows Vista, Windows NT, Windows Server 2003, Windows 2000 * * * أنواعه .. و المسميات اللي يختبأ وراها :
* * * ما هو هذا الفايروس ؟ تم تعريفه كملف طفيلي خبيث ذو اشكال عدة مختص بالملفات ذات الامتداد : .exe يستخدم الاقراص الصلبة المتنقلة "مثل الفلاش ميموري" و ملفات الميديا و المجلدات المتاحة على الشبكات الداخلية للإنتشار . . و عندما يتم النقر على أحد ملفاته ، يبدأ بالقيام بالآتي : (1) يقوم بنسخ نفسه و وضع هذه النسخ في الأماكن التالية :
(2) يقوم بإنشاء الملفات التالية :
(3) يقوم بمسح مفتاح التسجيل و الخاص بإقلاع الأقراص التلقائي :
مما يسهل عليه الانتشار في انحاء الجهاز دون الحاجة لتدخل المستخدم . (4) يقوم بإخفاء ملفات النظام .. حتى يبقى له نسخة فيها .. وذلك بمسح مفتاح التسجيل : HKEY_CURRENT_USER\Software\Microsoft\Windows\
(5) و أخيرا .. يقوم بإنشاء ملفات سفيرة له على الأقراص الأخرى ..
(6) يبدأ الفايروس بالبحث عن ملفات التطبيق .. و اللي امتدادها .exe و يعمل التالي : 1- يقوم بتشفير الملف الأصلي 2- يقوم بإنشاء ملف خبيث يحمل اسم الملف اللي قام بتشفيره (7) يبدأ في نشر اسمه عن طريق الشبكات مستخدم اليوزرات التالية : anonymous Administrator (8) يقوم بنسخ نفسه في ملفات المشاركة بالأسماء التالية :
(9) يبدأ بإرسال ايميلات للشعب كالتالي :
ايميل دعائي لبرنامج يقوم بعمل باسوورد على المجلدات
. حول شؤون الهجرة بكندا
كلمتين حول خطر الفايروسات هذه الايام .. و يطلب منك تحميل الملف و فك الضغط عنه ![]()
لحسن حظك .. تم استلام نسخة من اوراقك الشخصية .. و اعجبنا بك ![]()
دعاية لشهادة الـ MBA
"عندما استلمت رسالتك المرة الأخيرة كان فيها بعض الأخطاء .. يا ليت لو تبلغني عن هذه الاخطاء سريعا "
لسوء الحظ .. وصلني منك ايميل .. و كان الملف المرفق معاه خربان .. انا ارسلت لك الملف عشان تتأكد من صحة كلامي " (10) و هذه بعض ملفاته اللي تم رصدها .. يقوم بنشرها بجهازك :
(11) يقوم أيضا بإنشاء الملفات التالية بحيث عند الكتابة على قرص ليزر (سي دي ) يقوم بنسخ نفسه داخلها .. و هي : zPharaoh.exe autorun.inf و يضعها في المجلد :
و عند فتح ملف autorun.inf .. ستجده ملف نصي .. مكتوب داخله :
(12) بعض الابحاث اشارت بعد فك شفرة البرمجه .. إلى أنه يقوم بالآتي : عندما يتصادف أن تكون السنة الميلادية في الجهاز أكبر من أو يساوي 2012 و الشهر يكون أكبر من أو يساوي 10 و اليوم أكبر من يساوي 16 يقوم بتشفير كل الملفات التي تحمل الامتدادت التالية :
(13) بعد أن يستفحل في جهازك تبدأ البرامج بفقدان قدرتها على العمل .. و تظهر أمامك نافذة الويندوز .. اللي تشير الى حدوث خطأ عند تشغيل البرنامج و يجب اغلاقه . و شوي شوي .. تصير معظم البرامج لا تعمل !! * * * طريقة التخلص منه : طبعا أنا اصبت به الويك – إند اللي راح ... و بحثت عن طريقة التخلص منه في مواقع برامج مكافحة الفايروسات بس أغلب الحلول كانت تستهدف ناس متخصصين في الحاسب و فوق كذا .. يقولون إنه احتمال يروح و إحتمال لأ !! بس من خلال تجربتي .. أنا استطعت التخلص منه ... و كان ذلك صباح الجمعة ![]() إليكم الطريقة : قمت بتحميل البرنامجين التاليين : الأول : برنامج زيزوووم لإستعادة ملفات النظام و مفاتيح التسجيل .. و قطع الطريق على الفايروس في التحكم بالملفات وغيره http://www.zyzoom.net/soft/security/..._Killer_V2.exe الحجم : 540 كيلو بايت الثاني : اداة مسح الفايروسات الخاصة من Kaspersky Kaspersky Virus Removal Tool 7.0.0.180 http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/ ستجد قائمة بنسخ عديدة من هذه الأداة .. قم باختيار الأقرب تحديثا ! * * * طريقة الإزالة : أولا : 1- يجب فصل سلك الانترنت . 2- اذا كان عندك برنامج فايروسات .. لا تطفيه 3- أحيانا .. قد تبقى بعض ملفات الفايروس الغير نشطة .. احذر من الضغط عليها و تنشيطها !! ثانيا : اتبع التالي : 1- احذر من إعادة التشغيل .. فهي تعطي الفرصة لهذا الفايروس بإيقاف كمية برامج أكبر و قد يكون الدور على برنامج الفايروسات .. و تتخيط وقتها ![]() 2- قم بتشغيل أداة زيزوم .. و اتبع الخطوات .. و تراه عربي 3- قم بتركيب اداة kaspersky .. و قم بضبط الإعدادات التالية له : 4- قم بعمل Scan .. و خليه ياخذ راحته . 5- اذا لقيت ملف مشبوه .. على طول احذفه بـ shift + delete 6- بإمكانك تختار أحد الأسماء اللي فوق في فقرة (10) و تعمل بحث عنها .. عشان تتطمن بس ![]() * * * سمات الملفات المخادعة : 1- أن تكون بأحد المسميات اللتي ذكرت أعلاه . 2- أن تحمل نفس اسم المجلد اللذي توجد به . 3- دائما يكون امتدادها .exe 4- تكون على شكل ملف مضغوط بحجم ثابت 5- اسمائها غريبة .. و كأنها دعايات 6- ايقوناتها غريبة و أحيانا مشوهه 7- اذا غلطت و ضغطت عليها .. يقوم يفتح لك نافذة جديدة فيها نفس الملفات * * * للمعلومية : 1- مواصفات الفايروس و طريقة عمله هي من مواقع موثوقة : http://www.symantec.com/en/hk/securi...635-99&tabid=2 http://pccare-antivirus.blogspot.com...yclopedia.html 2- طريقة التخلص من الفايروس ليست طريقة وحيدة و لا معتمدة .. و لكنها كانت تجربتي الخاصة .. و اللتي تحتمل الصحة و الخطأ . 3- روابط تحميل البرامج هي روابط لمواقع هذه البرامج الرئيسية . 4- برنامج zyzooom هو برنامج عربي للأخ تركي العتيبي .. نسخة مجانية . 5- برنامج kaspersky هو نسخة مجانية .. لاتحتاج شراء أو مفتاح تفعيل . |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|
|
رقم المشاركة : [2] | |
|
نقيب متقاعد
|
الحمد لله على سلامتك |
|
|
|
|
|
|
رقم المشاركة : [3] | |
|
يخطط !
|
معلومات قيمه الف شكر .... |
|
|
|
|
|
|
رقم المشاركة : [4] | |
|
إدارة الموقع
|
|
|
|
|
|
|
|
رقم المشاركة : [5] | |
|
متهم
|
الصور ماطلعت |
|
|
|
|
|
|
رقم المشاركة : [6] | |
|
متهم
|
لا الظاهر السالفة جد حملت أداة زيزوم وشغلتها وطلعت لي هالأشياء في المستندات والسي والدي وكل مكان ![]() وبرنامج الحماية اللي في جهازي Kaspersky 6.0 وقريت في موقع برامج انه اذا صار برنامج الحمايه كاسبر مايحتاج احمل الأداة يكفي اني أسوي سكان بالبرنامج نفسه ويوم بدى السكان قام جهازي سوى ريستارت :yarabeeeeeh: لان تحديثات الويندز اكتملت :yarabeeeeeh: الزبده وش أسوي الحين؟ ![]() |
|
|
التعديل الأخير تم بواسطة دريــدز ; 10-04-2008 الساعة 05:25 PM. سبب آخر: الصورة |
||
|
|
|
|
|
رقم المشاركة : [7] | |
|
عميد التقنية
|
عزيزي ابو بلة |
|
|
|
|
|
|
رقم المشاركة : [8] | |||||||||||||||||||||||||||||||||||||||
|
متهم
|
القرصان
يعني الفايرس عندي : <=تدعي يارب اني فاهمه غلط :yarabeeeeeh:
وشو ذا :o المشكلة اني الفترة اللي راحت أستعمل الفلاش كثير وانقلها بين كم جهاز كلها فايرسات عالعموم ابحمل الأداة وأقولك وش يصير يارب مايصير عندي يارب يارب :cry: |
|||||||||||||||||||||||||||||||||||||||
|
|
|
|
|
رقم المشاركة : [9] | |
|
يخطط !
|
السلام عليكم |
|
|
|
|
|
|
رقم المشاركة : [10] | |
|
يخطط !
|
Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03 |
|
|
|
|
|
|
رقم المشاركة : [11] | |
|
يخطط !
|
كل ملفات الورود والمجلدات مصابة عندي وش الحل احذفها وانا محتاجه لها |
|
|
|
|
|
|
رقم المشاركة : [12] | |
|
يخطط !
|
قسم بالله ضاايق صدري مررة جهازي خرب |
|
|
|
|
|
|
رقم المشاركة : [13] | |
|
يخطط !
|
لي سنة ماسويت باك اب للجهاز |
|
|
|
|
|
|
رقم المشاركة : [14] | |
|
يخطط !
|
يعطيك العافية على المعلومات |
|
|
|
|
![]() |
| الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1) | |
| أدوات الموضوع | |
| انواع عرض الموضوع | |
|
|
المواضيع المتشابهه
|
||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| من بعد هشومي جآنآ حمودي << نفس الوزن والقافيهـ | هَمٍسْ آلوٍريدّ | الصفاة | 36 | 14-03-2008 12:55 AM |
| حلول : المسابقةالرمضانية ,, اعرف الطبخه واكسب رتبه وشي ثاني منحنب معلمين به .. | كلبشات شقراوية | العنبر العائلي | 0 | 27-10-2005 03:15 PM |
| فايروس Commwarrior v1.0 الخاص بي MMS +طرقة التخلص | الخبير | عنبر تقنية المعلومات | 2 | 05-05-2005 12:22 AM |
| حل مشكلة فايروس الماسنجر-msn plus مع شوية روابط | SauDiah | عنبر تقنية المعلومات | 4 | 18-12-2004 04:40 PM |
| cabir.. فايروس البلوتوث | الزاحفــــة | عنبر الاتصالات | 14 | 29-09-2004 08:44 AM |