دليل مواقع عربيه دليل صدى الخليج


 
 

العودة   منتديات صدى الخليج > ~¤©§][الـمـنـتـديـــات الـتـقـنـيـة][§©¤~ > الكمبيوتر والبرامج
التسجيل التعليمـــات قائمة الأعضاء التقويم البحث مشاركات اليوم اجعل كافة المشاركات مقروءة
 
 

الكمبيوتر والبرامج برامج ،حلول ، مشاكل

الإهداءات
من Taif : يللا اللي عنو مدرسه بكره يرووح ينام مافي سهر ع النت زي في الصيف <<اللي يقرا كلامها يقول ذي ماوراها مدرسه وإلا أقول تحدى تنامون قبل الساعه ثلاثه عادت الطلاب هههههههههه من من مكتبي خخ : يلا روووحوا ناموا وراكم مدرسه بكره يلا <<<لا ياشيخه وانتي بعد من أخبار مختصرة : انطلاق القمر الجديد W2M d’Eutelsat في اخر اسبوع من شهر نوفمبر القادم و سيكون في على إتجاه 16 درجة شرقا و سهل الاستقبال من جداويهــ والعز ليا : اهلن اش اخباركم واش مسوين يهوووووووووووووو اشبكم نايمين قربت المدارس نامو بدري من من مكتبي خخ : السلام عليكم كيفكم؟ وكيف احوالكم ؟احب اصبح عليكم وذكركم بانه ااااااااااخر خميس من الاجاااازه<<<<تحب تخرب الجوووو من من المقهى خخخ : مبروووووووووووك السنه الجديده والله يعين على المدرسه من صدى الخليج : ياهلا والله وسهلا بالجميع نورتو وشرفتو حبايب قلبي من من الزمن الجميل : صباحكم عسل واهدي ورده جوريه لكل عضو في المنتدى الاكثر من رائع وقولكم من كل انا بالمرررررره ........

رد
 
LinkBack أدوات الموضوع طرق مشاهدة الموضوع
قديم 06-20-08, 01:37 AM   رقم المشاركة : 1
مشرف الكمبيوتر والبرامج
 
الصورة الرمزية قناص النت








قناص النت غير متواجد حالياً

قناص النت is on a distinguished road

Virus.Win32.Xorer خطير للأهمية منقول

فيروس حديث العهد ، حتما قد صادفتموه ،

سأنقل تقريرا مفصلا عنه و جدته في النت ، وقريبا إن شاء الله سأطرح الحل للقضاء عليه .




صور من جهازي للفيروس و هو يتخد شكلين مختلفين :


عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]



انتشر فايروس صيني Virus.Win32.Xorer ( مسمى شركة الكاسبر ) بشكل واسع في مواقع الانترنت
ونزلت منه عدة اصدارات ,, وحصرت تقريبا 25 اصدار بمسميات خاصه بشركة الكاسبر بعد بحث مضني دام طويلاا

Trojan-Dropper.Win32.Agent.bbz
Virus.Win32.Xorer.dj
Trojan.Win32.Pakes.c
Virus.Win32.Xorer.x
Virus.Win32.Xorer.bu
Virus.Win32.Xorer.cb
Virus.Win32.Xorer.bs
Virus.Win32.Xorer.k
Virus.Win32.Xorer.ab
Virus.Win32.Xorer.dr
Virus.Win32.Xorer.cz
Virus.Win32.Xorer.dc
Virus.Win32.Xorer.dg
Virus.Win32.Virut.q
Virus.Win32.Xorer.dk
Virus.Win32.Xorer.ed
Virus.Win32.Xorer.ek
Virus.Win32.Xorer.ec
Virus.Win32.Xorer.dy
Virus.Win32.Xorer.cq
Virus.Win32.Xorer.ca
Virus.Win32.Xorer.eb
Virus.Win32.Xorer.b
Virus.Win32.Xorer.s

وفيهم الاصدار Win32.Xorer.fb خبيث بمعنى الكلمه
الفيروس خطير واذا اصاب ملفات exe ما ينظف منها ( فقط حذف )


طرق الاصابة بالفايروس

تحدث الاصابة عند تشغيل احد ملفات الفايروس او اي ملف تشغيلي ( exe ) مصاب به وتصل الينا هذه الملفات اما بتحميلها من الانترنت ,, او استخدام فلااش ميموري على جهاز مصاب حيث تنشر الاصابة بالفايروس عند ادخالها بأي جهاز آخر


أعراض الاصابة بالفايروس

أهم هذه الاعراض: تعطيل جميع برامج الحماية ( المشهوره ) الموجوده على الجهازثقل بتشغيل البرامج ,, عدم تشغيل بعض البرامج ,, اختفاء ( خيار ) اظهار ملفات النظام المخفية
ظهور الشاشة الزرقاء عند استخدام الوضع الآمن للويندوز
ويقوم الفايروس بفتح موقع صيني ,, كما بهذه الصوره






وايضا من حركاته المزعجه ,, اظهاره لرسائل دعائية عند تصفحك للانترنت




ملفات الفايروس واماكنها

كود:
c:\037589.log
c:\894729.log
c:\118766.log
c:\119141.log
c:\118688.log
c:\118610.log
c:\122610.log
c:\122438.log
c:\118219.log
c:\118563.log
c:\118454.log
c:\119266.log
--------------------
c:\pagefile.pif
c:\pagefile.exe
c:\AUTORUN.INF
تنسخ على جميع محركات الجهاز
--------------------
--------------------
c:\~.EXE.????.exe
c:\lsass.exe.????.exe
c:\SMSS.exe.????.exe
????= ارقام متغيره
--------------------
%windir%\system32\Com\netcfg.000
%windir%\system32\Com\netcfg.dll
%windir%\system32\Com\lsass.exe
%windir%\system32\Com\smss.exe
%windir%\system32\dnsq.dll
----------------
%ALLUSERSPROFILE%\Start Menu\Programs\Startup\~.exe
%ALLUSERSPROFILE%\Start Menu\Programs\Startup\~.exe.????.exe
????= ارقام متغيره----------------
%Temp%\RarSFX0
%Temp%\irsetup.exe
%Temp%\@2.tmp


%windir%\system32\ntfsus.exe
%windir%\system32\wmdrtc32.dll
%windir%\system32\wmdrtc32.dl_
%windir%\system32\894729.log
%windir%\system32\118766.log
%windir%\system32\119141.log
%windir%\system32\118688.log
%windir%\system32\118610.log
%windir%\system32\122610.log
%windir%\system32\122438.log
%windir%\system32\118219.log
%windir%\system32\118563.log
%windir%\system32\118454.log
%windir%\system32\119266.log


Virus.Win32.Xorer.x النسخة
تستخدم وتستبدل ملفات الونرار بنسخه من الفايروس
%ProgramFiles%\WinRAR
ويجب حذف المجلد بالكامل


عمليات الفايروس بالذاكره ( لجميع الاصدارات )
كود:
%windir%\system32\com\lsass.exe
%windir%\system32\com\smss.exe
%ALLUSERSPROFILE%\Start Menu\Programs\Startup\~.exe
%ALLUSERSPROFILE%\Start Menu\Programs\Startup\~.exe.????.exe
%ProgramFiles%\winrar\uninstall.exe
%ProgramFiles%\RAR.exe
%Temp%\RarSFX0\Setup.exe
????.log
c:\~.EXE.????.exe
c:\lsass.exe.????.exe
c:\SMSS.exe.????.exe
????= ارقام متغيرهوايضا يقوم بدمج ملفه dnsq.dll بعمليات الملفات التالية



كود:
%Windir%\explorer.exe
%ProgramFiles%\messenger\msmsgs.exe
%Windir%\dns\sdnsmain.exe
%ProgramFiles%\internet explorer\iexplore.exe
%Temp%\irsetup.exe
%windir%\system32\ntfsus.exe
%windir%\system32\dllhost.exe
مفاتيح لمسجل النظام ,, يقوم بحذفها الفايروس


كود:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}]
(Default) = "DiskDrive"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}]
(Default) = "DiskDrive"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\SuperHidden]
Type = "radio"


مفاتيح لمسجل النظام ,, يقوم باضافتها الفايروس
كود:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{450EC9C 4-0F7F-407F-B084-D1147FE9DDCC}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D990123 9-34A2-448D-A000-3705544ECE9D}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2D9 6C4BF-8DCA-4A97-A24A-896FF841AE2D}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AAC 17985-187F-4457-A841-E60BAE6359C2}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{81429 3BA-8708-42E9-A6B7-1BD3172B9DDF}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IFOBJ.IfObjCtr l.

كيفية التخلص من الفايروس

للأسف الفايروس من الصعب حذفه باستخدام برامج الحماية ,,, اوبالطرق التقليدية كـ سكربتات الحذف من الدوس
او حذفه باستخدام مستعرض الويندوز ,, وحتى لو نعطل ملفات الفايروس الاساسية باستخدام مدير المهام او اي اداة اخرى
واذا حذفنا هذه الملفات ,, شوي والخبيث يرجع من جديد وترجع ملفاته
وولقضاء على هذا الخبيث نستخدم ادوات حذف الملفات بعد التشغيل
كـ Killbox او Unlocker او bootdeleter او DelLater او The Avenger v2
او استخدام هذه الاداة الزيزومية تساعد في التخلص من الفايروس وملفاته بشكل تلقائي



.................................................. .................................................. ..........



و بتعليق القناص يقول لكم :

و على ما أظن أنه قد يفتح ثغرات بجهازك قد تسمح للمخترقين بإستغلالها ، فهو يبطل عمل الأنتي فيروس و يربكه .
قد جربت أحد البرامج حذف الفيروسات ، و قد صمم خصيصا لهذا النوع ، إلى أنه للأسف بمجرد مسحه للفيروس من المجلد الاول و إنتقاله إلى المجلد الثاني ، يكون الفيروس قد عاد ليعشش في الملف الأول ،
و يظل هذا الأنتي فيروس يعمل طيلة النهار ، ليكرر بعدها عمله ، و يدور دورته الامنتهية .


.
.



من مشاركات في المنتدى

التوقيع :

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]



و يقول القناص لك أيها الفارس الشهيد و القائد العظيم:
سوف يأتي يوم سنجعل فيه كل الحدود العربية .....وهمية ، و كل الأحلام التوحيدية ..... حقيقية .
 
رد مع اقتباس
قديم 06-20-08, 01:31 PM   رقم المشاركة : 2
مشرف الكمبيوتر والبرامج
 
الصورة الرمزية قناص النت








قناص النت غير متواجد حالياً

قناص النت is on a distinguished road

افتراضي رد: Virus.Win32.Xorer خطير للأهمية منقول

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]




موقع الأنتي فيروس Avira و هو يقوم بشرح خاصية هذا الفيروس .
إلا أنه يبقى عاجزا عن القضاء عليه ، فقد قمت بتجربته على جهازي .

صورة من جهازي يظهر فيها الفيروس بجاور Avira



عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]


.................................................. ......





الأن أجرب أحد أدوات نفس الشركة Antivir Removal tools و التي أنتجت خصيصا لهذا الفيروس ، و قد قيل أن من مميزاتها :

-اجراء الحذف الفوري للفيروسات الضاره السابقه .

2-اصلاح الملفات التي اعطبتها الفيروسات .

3-قتل وايقاف العمليات التشغيليه للملفات والبرامج الضاره .

4-بعض البرامج الضاره تنشيء ملفات بامتدادات لايتعرف عليها برنامج الانتي فايروس او ادوات الحمايه وهذه الاداه لها القدره على كشفها وحذفها (امتياز جديد ).

5-اصلاح قيم الريجستري التي افسدتها وغيرتها الفيروسات والملفات الضاره .

6-سهوله الاستخدام وصغر الحجم 350 kb وبساطه العمليه التشغيليه الخاصه بالبرنامج .


صورة خاصة من جهازي :



عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]


سنلتقي بعد إنتهاء البحث ، لأوافيكم بالتقرير و النتائج .

إلا ذلك الحين ، سأمنع من وضع موضوع يتضمن رابط لبرنامج من رفعي .



و أرجوا ممن يعاني من نفس المشكل ، أن يعلمني حتى نقوم بالتعاون فيما بيننا لإيجاد البرنامج المناسب .
.



من مشاركات في المنتدى

التوقيع :

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]



و يقول القناص لك أيها الفارس الشهيد و القائد العظيم:
سوف يأتي يوم سنجعل فيه كل الحدود العربية .....وهمية ، و كل الأحلام التوحيدية ..... حقيقية .
 
رد مع اقتباس
قديم 06-20-08, 05:42 PM   رقم المشاركة : 3
مشرف الكمبيوتر والبرامج
 
الصورة الرمزية قناص النت








قناص النت غير متواجد حالياً

قناص النت is on a distinguished road

افتراضي رد: Virus.Win32.Xorer خطير للأهمية منقول



النتيجة بعد إنتهاء البرنامج


كذب المبرمجون ولو صدقوا .

يظهر أن الفيروس يحب هذا البرنامج بقوة ،



صورة من جهازي تأكد ما أقوله :




عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]



من مشاركات في المنتدى

التوقيع :

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]



و يقول القناص لك أيها الفارس الشهيد و القائد العظيم:
سوف يأتي يوم سنجعل فيه كل الحدود العربية .....وهمية ، و كل الأحلام التوحيدية ..... حقيقية .
 
رد مع اقتباس
قديم 06-20-08, 06:18 PM   رقم المشاركة : 4
مشرف الكمبيوتر والبرامج
 
الصورة الرمزية قناص النت








قناص النت غير متواجد حالياً

قناص النت is on a distinguished road

افتراضي رد: Virus.Win32.Xorer خطير للأهمية منقول



لمن لديه الشك في أن جهازه مصاب بهذا الفيروس ، يمكنه تثبيت هذا البرنامج في جهازه :

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]

و عمله يتلخص في البحث عن التجوانات و الفيروسات و أي شائبة قد تضاف إلى برنامج السيستم لديك .

بعد التنصيب ، كليك على scan و إنتظر حتى يقوم بفتح ملف بصيغة txt ، به تقرير مفصل .

يمكنك أن ترفعه على هذه الصفحة لأعاينه .


مثال :

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]



أرجوا رفع ملفات التقرير ، لم أستطع رفع ملفي لأنني خشيت أن تحملوا معه الفيروس .







.



من مشاركات في المنتدى

التوقيع :

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]



و يقول القناص لك أيها الفارس الشهيد و القائد العظيم:
سوف يأتي يوم سنجعل فيه كل الحدود العربية .....وهمية ، و كل الأحلام التوحيدية ..... حقيقية .
 
رد مع اقتباس
قديم 06-20-08, 09:59 PM   رقم المشاركة : 5
مشرف الكمبيوتر والبرامج
 
الصورة الرمزية قناص النت








قناص النت غير متواجد حالياً

قناص النت is on a distinguished road

افتراضي رد: Virus.Win32.Xorer خطير للأهمية منقول


أنا الوحيد الذي أصاب جهازي الفيروس ؟؟؟.


.



من مشاركات في المنتدى

التوقيع :

عفوا ,,, لايمكنك مشاهده الروابط لانك غير مسجل لدينا [ للتسجيل اضغط هنا ]



و يقول القناص لك أيها الفارس الشهيد و القائد العظيم:
سوف يأتي يوم سنجعل فيه كل الحدود العربية .....وهمية ، و كل الأحلام التوحيدية ..... حقيقية .
 
رد مع اقتباس
رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة
الانتقال السريع إلى

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
منقول للأهمية قناص النت المنتدى الاسلامي 2 09-20-07 12:08 PM


الساعة الآن: 02:49 AM


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
تركيب وتطوير فريق منتديات صدى الخليج

Security byi.s.s.w

 

 
تصميم مجاني .. إهداء من شركة نظم المعلومات لخدمات التكنولوجيا
 

شنط جنز - ازياء2008 - مجوهرات هنديه - مكياج عيون - مكياج هندي - مكياج 2007-2008 - إكسسوارات - مكياج للسهرات - اسلاميات - توبيكات - من سيربح المليون - لعبه البلوت - وسائط - رسائل جوال - صور ياسر القحطاني للماسنجر - توبيكات+صور - توبيكات لقصائد حامد زيد - خلفيات جميلة - صور للتصاميم - فضائح التعليم العالي - ثيمات نوكيا - تعلم اللغه الانجليزيه - برامج ترجمة - حوادث وجرائم - هل تعلم - شاعر المليون - تعلم الفوتوشوب - تواقيع - صورانمي - العاب - ايقونات - برامج2007-2008 - تعليم قيادة السيارات - تعليم اطفال - تعليم الطبخ - فضيحه رئيس دوله عربيه - نكات

Search Engine Friendly URLs by vBSEO 3.2.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104