مرحبا بكم

|| فيروس المنتديات الخبيث (( معلومات وطرق الحل )) ||

مــنــتــدى البرامج والكمبيوتر و تبادل الخبرات

آخر 10 مشاركات
ذكريات المنتدى 2007 م أين هي ؟
(الكاتـب : المقاولون ) (مشاركات : 25) (آخر مشاركة : الشآآرد؟!)
اسباب البركه في حياتنا.
(الكاتـب : aseeer-com ) (مشاركات : 3) (آخر مشاركة : بسووومي)
افضل اكبر موقع سيارات عربي
(الكاتـب : norhan2000 ) (مشاركات : 0)
افضل جامعات بالخارج
(الكاتـب : norhan2000 ) (مشاركات : 0)

 
العودة   منتديات روعة الكون > (¯`·._) المنتديات التقنية (¯`·._) > مــنــتــدى البرامج والكمبيوتر و تبادل الخبرات
التسجيل التعليمـــات قائمة الأعضاء التقويم
 
موضوع مغلق
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1 (permalink)  
قديم 03-07-2007, 10:38
غير مرغوب فيه
 
تاريخ التسجيل: Jul 2007
الدولة: in hafer albaten
المشاركات: 103
معدل تقييم المستوى: 0
rael xrx love يستحق التميز

Hot News2 || فيروس المنتديات الخبيث (( معلومات وطرق الحل )) ||


| السلام عليكم ورحمة الله وبركاته |


بسم الله الرحمن الرحيم

انتشر باتش ( نذل ) في المنتديات
وعند الاصابه به ,, يضع رابط له بنهاية اي مشاركه للعضو اللي جهازه مصاب

والعضو ياغافل لك الله مايدري وش الطبخة ..

هنا عينة من الروابط ..



تحدث الاصابه بهالنذل ,, عن طريق تشغيل الملف بأسم s e x-game-3.801.zip والذي يأتيك على شكل مرفقات داخل رسالة ..

أو بالضغط على الروابط اللي مليانه فيروسات وباتشات ..

وش سالفة هذا الباتش ..؟

مسميات الباتش من شركات الحمايه
Spam-Mespam ( مكافي )
Trojan-Proxy.Win32.Jaber.a ( كاسبر سكاي )
Mal/Cimuz-A ( سوفس Sophos)
Win32/Difisim.AG ( النورتون )



وعند الاصابه بالباتش ,, على طول يتصل باحد هذه المواقع لتحميل باقي الملفات



كود:
http://skilltests.org/zu/[محذوف]
http://zup.secondsite1.com/[محذوف]بعدها يستقبل رسائل ويحفظها على الجهاز بالاسماء التاليه ,, في مجلد النظام windows\system32

pfxzmtaim.dll
pfxzmtforum.dll
pfxzmtgtal.dll
pfxzmticq.dll
pfxzmtsmt.dll
pfxzmtsmtspm.dll
pfxzmtwbmail.dll
pfxzmtymsg.dll
sfxzmtsmt.dll
sfxzmtsmtspm.dll



بعدها يقوم باعادة ارسالها كـ رسائل سبام ( تطفل ) , باستخدام شركات البريد الالكتروني التاليه
webmail.tiscali.co.uk
earthlink.net
comcast.net
webmail.bellsouth.net
fastmail.fm mail.google.com
care2.com mail.com
mail.rambler.ru
hotmail.msn.com
mail.yahoo.com
lycos.com
webmail.aol.com
win.mail.ru

وايضا باعادة ارسالها كـ رسائل سبام ( تطفل ) باستخدم ماسنجر هذه الشركات
GoogleTalk
Yahoo! Messenger
AOL Instant Messenger


وايضا يتصل بهذا الموقع ds.nac.net لتحميل الباتش Downloader-BAI
ويقوم بتحميل هذه الملفات ( rsvp32_2.dll و rsvp32_2.dll435 و rsvp322.dll )
ويقوم بتثبيت احد منها كــ خدمه Layered Service Provider اختصار ( LSP )بحيث يشتغل الباتش عند الاتصال بالنت
باضافة هذا المفتاح لمسجل النظام ,,


كود:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\WinSock2\Parameters\Protocol_Catalog9\Catalog_E ntriesوايضا يقوم بتحميل الملف sporder.dll وليس مصاب ( نظيف )
ويضع جميع الملفات السابقه في مجلد النظام windows\system32


--------------------------------------------------------------------------------


الزبدة


--------------------------------------------------------------------------------


--------------------------------------------------------------------------------


--------------------------------------------------------------------------------


--------------------------------------------------------------------------------


--------------------------------------------------------------------------------


--------------------------------------------------------------------------------



هذا إهداء بسيط لكم ..

عباره عن ملف واحد Zyzoom_fix_Trojan-Proxy.Win32.Jaber.a


ويعمل التالي بشكل تلقائي
1 ) حذف مفاتيح الباتش من مسجل نظام الويندوز وتعديل ( LSP ) وارجاعها الى الاصل
2 ) حذف جميع ملفات الباتش
3 ) تعديل ملف الهوست بحيث نمنع الاتصال بمواقع الباتش
4 ) عمل مجلدات وهميه بإسم ملف الباتش وحمايتها من الحذف,, بحيث نمنع تشغيل الباتش
وعند تشغيل ملف الباتش تظهر رسالة الخطـأ التاليه ,, كما بهذه الصوره



للتحميل



بصيغة RAR

http://www.kifee.com/vb/uploader.php?do=get&id=13441

أو بصيغة ZIP

http://www.kifee.com/vb/uploader.php?do=get&id=13442

أو بصيغة مباشرة EXE " لاينصح به الا لمن ليس لديهم برنامج فك الضغط "

http://www.kifee.com/vb/uploader.php?do=get&id=13443


الاستخدام
فقط بالماوس دبل كلك على الملف Zyzoom_fix_Trojan-Proxy.Win32.Jaber.a.exe
عندها يعاد تشغيل الجهاز بحيث يكمل عملية الحذف ( تلقائيا )


للأخ العزيز زيزوووم " تركي العتيبي "

اخوكم

;

الموضوع الاصلي  من روعة الكون

 


قديم 04-07-2007, 01:28   رقم المشاركة : 2 (permalink)

معلومات العضو

إحصائية العضو






الملاك الحزين غير متصل

المستوى: 85 [♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥]
الحياة  844 / 2111

النشاط  8133 / 107700

المؤشر 45%

إحصائية الترشيح

عدد النقاط : 10
الملاك الحزين يستحق التميز

افتراضي

بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته



يعطيك العافيه

جهد مميز ويستحق الشكر

في إنتظار الجديد

 

 

 

   

قديم 17-09-2007, 08:51   رقم المشاركة : 3 (permalink)

معلومات العضو

إحصائية العضو





شوووووق القلوووووب غير متصل

المستوى: 63 [♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥]
الحياة  156 / 1566

النشاط  3123 / 79828

المؤشر 65%

إحصائية الترشيح

عدد النقاط : 10
شوووووق القلوووووب يستحق التميز

افتراضي

يعطيك العااااااافيه على التنبيه
واشكرك على الجهد

 

 

 

   

موضوع مغلق

مواقع النشر (المفضلة)

آخر مواضيع مــنــتــدى البرامج والكمبيوتر و تبادل الخبرات

منتديات روعة الكون



تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are معطلة


المواضيع المشاب
الموضوع الكاتب المنتدى مشاركات آخر مشاركة
هل تعرف ماذا علمتني المنتديات نور الاسلام الــمــنــتــدى الــعــام 18 24-09-2007 09:07
ماهي فائدة المنتديات ؟؟ اتمنى الكل يدخل ويشارك .. جريح الوقت مــنــتــدى القضـايا الساخنـة والحـوار 2 11-08-2007 12:04
هل ترى ان المنتديات....عزلة؟؟..ام انفتاح اجتماعى؟؟ عاشقة الليل مــنــتــدى القضـايا الساخنـة والحـوار 12 19-07-2007 09:11
نظره خاصه (علمتني المنتديات ) القلم الساخر الــمــنــتــدى الــعــام 0 15-07-2007 02:21


الساعة الآن 04:14.

أقسام منتديات روعة الكونت

الــمــنــتــدى الــعــام | الـمـنـتـدى الإسـلامــي | مــنــتــدى الـترحـيب والـتـعارف والأهداءات | مــنــتــدى الــــصـــور | مــنــتــدى الأنـاقـة و الـتـجـمـيـل | مــنــتــدى الاســرة و الطفـل | مــنــتــدى الــصــحــة والــطــب | مــنــتــدى مـائــدة روعـة الكــون | مــنــتــدى الــحــكــم والــقــصــص | مــنــتــدى الــخــواطــر و الــنــثــر | مــنــتــدى هــمــس الــقــوافــي | مــنــتــدى الــريـاضــة والــشـبـاب | مــنــتــدى الألــعــاب والــمــســابــقــات | مــنــتــدى الــفــرفــشــة والــدجــة | مــنــتــدى البرامج والكمبيوتر و تبادل الخبرات | مــنــتــدى الاتــصــالات والالـكـتـرونـيـات | مــنــتــدى الـجـرافـيـكـس والـتـصـمـيـم | مــنــتــدى آخر الأخبار والأحداث | الخيــمــة الرمضــانيــة | مــنــتــدى القضـايا الساخنـة والحـوار | مــنــتــدى مجلس الاعضاء | الـصوتيـات والمـرئيات الإسلامية | مــنــتــدى الأنمـي و الألعـاب الإلكترونية | مــنــتــدى الديكور والاثاث المنزلي | قـسـم الـسـيـارات | مشاكل وحلول القسم الـتـقـنـي | مــنــتــدى الماسنجر والايميل | مــنــتــدى الفيديو والافلام والمسلسلات | ملحقات الفوتوشوب والفلاش , ودروس التصميم | مــنــتــدى السيـاحـة والسـفـر | منتدى اللغات الاجنبية | قسم تصاميم الفلاش والسويتش | :: مســآبقة " روعــة الكــون " الرياضيـــة :: |



Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc.

منتديات روعة الكون