![]() |
|
خيارات الموضوع | ابحث بهذا الموضوع |
|
[FRAME="13 80"]
| السلام عليكم ورحمة الله وبركاته | ![]() بسم الله الرحمن الرحيم انتشر باتش ( نذل ) في المنتديات وعند الاصابه به ,, يضع رابط له بنهاية اي مشاركه للعضو اللي جهازه مصاب والعضو ياغافل لك الله مايدري وش الطبخة .. هنا عينة من الروابط .. تحدث الاصابه بهالنذل ,, عن طريق تشغيل الملف بأسم s e x-game-3.801.zip والذي يأتيك على شكل مرفقات داخل رسالة .. أو بالضغط على الروابط اللي مليانه فيروسات وباتشات .. وش سالفة هذا الباتش ..؟ مسميات الباتش من شركات الحمايه Spam-Mespam ( مكافي ) Trojan-Proxy.Win32.Jaber.a ( كاسبر سكاي ) Mal/Cimuz-A ( سوفس Sophos) Win32/Difisim.AG ( النورتون ) وعند الاصابه بالباتش ,, على طول يتصل باحد هذه المواقع لتحميل باقي الملفات كود: [PHP][[http://skilltests.org/zu/[محذوف] http://zup.secondsite1.com/[محذوف] /PHP] بعدها يستقبل رسائل ويحفظها على الجهاز بالاسماء التاليه ,, في مجلد النظام windows\system32 pfxzmtaim.dll pfxzmtforum.dll pfxzmtgtal.dll pfxzmticq.dll pfxzmtsmt.dll pfxzmtsmtspm.dll pfxzmtwbmail.dll pfxzmtymsg.dll sfxzmtsmt.dll sfxzmtsmtspm.dllبعدها يقوم باعادة ارسالها كـ رسائل سبام ( تطفل ) , باستخدام شركات البريد الالكتروني التاليه webmail.tiscali.co.uk earthlink.net comcast.net webmail.bellsouth.net fastmail.fm mail.google.com care2.com mail.com mail.rambler.ru hotmail.******** mail.yahoo.com lycos.com webmail.aol.com win.mail.ruوايضا باعادة ارسالها كـ رسائل سبام ( تطفل ) باستخدم ماسنجر هذه الشركات GoogleTalk Yahoo! Messenger AOL Instant Messenger وايضا يتصل بهذا الموقع ds.nac.net لتحميل الباتش Downloader-BAI ويقوم بتحميل هذه الملفات ( rsvp32_2.dll و rsvp32_2.dll435 و rsvp322.dll ) ويقوم بتثبيت احد منها كــ خدمه Layered Service Provider اختصار ( LSP )بحيث يشتغل الباتش عند الاتصال بالنت باضافة هذا المفتاح لمسجل النظام ,, كود: كود PHP:
ويضع جميع الملفات السابقه في مجلد النظام windows\system32 -------------------------------------------------------------------------------- الزبدة -------------------------------------------------------------------------------- -------------------------------------------------------------------------------- -------------------------------------------------------------------------------- -------------------------------------------------------------------------------- -------------------------------------------------------------------------------- -------------------------------------------------------------------------------- هذا إهداء بسيط لكم .. عباره عن ملف واحد Zyzoom_fix_Trojan-Proxy.Win32.Jaber.a ويعمل التالي بشكل تلقائي 1 ) حذف مفاتيح الباتش من مسجل نظام الويندوز وتعديل ( LSP ) وارجاعها الى الاصل 2 ) حذف جميع ملفات الباتش 3)تعديل ملف الهوست بحيث نمنع الاتصال بمواقع الباتش 4 ) عمل مجلدات وهميه بإسم ملف الباتش وحمايتها من الحذف,, بحيث نمنع تشغيل الباتشوعند تشغيل ملف الباتش تظهر رسالة الخطـأ التاليه ,, كما بهذه الصوره للتحميل بصيغة RAR http://www.kifee.com/vb/uploader.php?do=get&id=13441 أو بصيغة ZIP http://www.kifee.com/vb/uploader.php?do=get&id=13442 أو بصيغة مباشرة EXE " لاينصح به الا لمن ليس لديهم برنامج فك الضغط " http://www.kifee.com/vb/uploader.php?do=get&id=13443 الاستخدام فقط بالماوس دبل كلك على الملف Zyzoom_fix_Trojan-Proxy.Win32.Jaber.a.exe عندها يعاد تشغيل الجهاز بحيث يكمل عملية الحذف ( تلقائيا ) انتهى .... ![]() ![]() ![]() ![]() ![]() الموضوع الأصلي: || فيروس المنتديات الخبيث (( معلومات وطرق الحل )) || | | الكاتب: أحمد الخياري | | المصدر: شبكة بني عبس
|
يتصفح الموضوع حالياً : 1 (0 عضو و 1 ضيف) | |
|
|
![]() |
||||
الموضوع | الكاتب | القسم | الردود | آخر مشاركة |
فيروس كورونا..تعريفه...أعراضه...أسبابه...وطرق الوقاية منه | الشاطئ المهجور | منتدى الصحه والتغذيه | 2 | 14-04-2014 01:36 AM |
موعد مباهلة الرافضى الخبيث ياسر الحبيب على شاشة قناة الحكمة | PILOT | المنتدى الإعلامــــي | 6 | 10-10-2010 09:59 PM |
شخص أرسلك رابط فيروس ؟ كيف تعرف انه فيروس (باتش ) بكل سهوله حتى لو كان مـدمـوج | ولد الشرقية | منتدى الكمبيوتر والجوال | 22 | 26-11-2008 12:10 AM |
% فصائل الدم معلومات من ذهب % | %القناص% | منتدى الصحه والتغذيه | 8 | 05-07-2008 10:48 PM |
تمتع المنتديات بحريه لافته غير تصوري جذرياً عن المنتديات القبليه...!! | عبدالله منور | منتدى الحوار الهادف | 5 | 22-05-2007 03:53 AM |