حســـــن عبــدربـه
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

وما توفيــقى الا باللـــه
 
الرئيسيةأحدث الصورالتسجيلدخول

 

 تحذير لكل رواد المنتديات من انتشار فايروس خبيث

اذهب الى الأسفل 
كاتب الموضوعرسالة
Admin
Admin



ذكر عدد الرسائل : 372
تاريخ التسجيل : 20/02/2008

تحذير لكل رواد المنتديات من انتشار فايروس خبيث Empty
مُساهمةموضوع: تحذير لكل رواد المنتديات من انتشار فايروس خبيث   تحذير لكل رواد المنتديات من انتشار فايروس خبيث Emptyالأحد 02 مارس 2008, 4:49 am

بسم الله الرحمن الرحيم


انتشر باتش ( نذل ) في المنتديات
وعند الاصابه به ,, يضع رابط له بنهاية اي مشاركه للعضو اللي جهازه مصاب
تحذير لكل رواد المنتديات من انتشار فايروس خبيث 1



تحدث الاصابه بهالنذل ,, عن طريق تشغيل الملف s e x-game-3.801.zip اسم مغري
اما عن طريق تحميله من احد الروابط ( الموجوده بنهاية المشاركات )

او التحميل التلقائي والتشغيل بمجرد الدخول لبعض الصفحات الموجوده من ضمن هذه المواقع
http://**********************/images/flyers
http://cards.funnystories.ru/288100
www.v i x en-toys.com
www.***********************
***************
*********************
66.148.74.7


وش سالفة هذا الباتش
مسميات الباتش من شركات الحمايه
Spam-Mespam ( مكافي )
Trojan-Proxy.Win32.Jaber.a ( كاسبر سكاي )
Mal/Cimuz-A ( سوفس Sophos)
Win32/Difisim.AG ( النورتون )

وعند الاصابه ,, على طول يتصل باحد هذه المواقع لتحميل باقي الملفات

كود PHP:
http://***************/zu/[محذوف]


بعدها يستقبل رسائل ويحفظها على الجهاز بالاسماء التاليه ,, في مجلد النظام windows\system32


pfxzmtaim.dll
pfxzmtforum.dll
pfxzmtgtal.dll
pfxzmticq.dll
pfxzmtsmt.dll
pfxzmtsmtspm.dll
pfxzmtwbmail.dll
pfxzmtymsg.dll
sfxzmtsmt.dll
sfxzmtsmtspm.dll

تحذير لكل رواد المنتديات من انتشار فايروس خبيث 2


بعدها يقوم باعادة ارسالها كـ رسائل سبام ( تطفل ) , باستخدام شركات البريد الالكتروني التاليه
webmail.tiscali.co.uk
earthlink.net
comcast.net
webmail.bellsouth.net
fastmail.fm mail.google.com
care2.com mail.com
mail.rambler.ru
hotmail.msn.com
mail.yahoo.com
lycos.com
webmail.aol.com
win.mail.ru

وايضا باعادة ارسالها كـ رسائل سبام ( تطفل ) باستخدم ماسنجر هذه الشركات
GoogleTalk
Yahoo! Messenger
AOL Instant Messenger


وايضا يتصل بهذا الموقع ************ لتحميل الباتش Downloader-BAI
ويقوم بتحميل هذه الملفات ( rsvp32_2.dll و rsvp32_2.dll435 و rsvp322.dll )
ويقوم بتثبيت احد منها كــ خدمه Layered Service Provider اختصار ( LSP )بحيث يشتغل الباتش عند الاتصال بالنت
باضافة هذا المفتاح لمسجل النظام ,,
كود PHP:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesWinSock2ParametersProtocol_Catalog9Catalog_Entries


وايضا يقوم بتحميل الملف sporder.dll وليس مصاب ( نظيف )
ويضع جميع الملفات السابقه في مجلد النظام windows\system32


اذا تم اصابتك بهذا الباتش الخبيث اليكم الحل الجذرى
ملف واحد Zyzoom_fix_Trojan-Proxy.Win32.Jaber.a

ويعمل التالي بشكل تلقائي
1 ) حذف مفاتيح الباتش من مسجل نظام الويندوز وتعديل ( LSP ) وارجاعها الى الاصل
2 ) حذف جميع ملفات الباتش
3 ) تعديل ملف الهوست بحيث نمنع الاتصال بمواقع الباتش
4 ) عمل مجلدات وهميه بإسم ملف الباتش وحمايتها من الحذف,, بحيث نمنع تشغيل الباتش
وعند تشغيل ملف الباتش تظهر رسالة الخطـأ التاليه ,, كما بهذه الصوره

تحذير لكل رواد المنتديات من انتشار فايروس خبيث 6
للتحميل:

هــــــــــــــــــــــنا

فقط للويندوز اكسبي


الاستخدام
فقط بالماوس دبل كلك على الملف Zyzoom_fix_Trojan-Proxy.Win32.Jaber.a.exe
عندها يعاد تشغيل الجهاز بحيث يكمل عملية الحذف ( تلقائيا )



\\


المصادر
مكافي
الخبل نورتون

ودمتم فى رعاية الله وحفظه
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://midohassan.yoo7.com
 
تحذير لكل رواد المنتديات من انتشار فايروس خبيث
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
حســـــن عبــدربـه :: منتــديات التقنيه والتكنولوجيا :: منتدى الحماية وأخبار الفيروسات-
انتقل الى: