العودة   منتديات عتيبه > الأقسام المتخصصه > منتدى الكمبيوتر والإنترنت والبرامج

منتدى الكمبيوتر والإنترنت والبرامج برامج وشروحات - مشاكل وحلول

إضافة رد
كاتب الموضوع الحور مشاركات 7 المشاهدات 2530  مشاهدة صفحة طباعة الموضوع | أرسل هذا الموضوع إلى صديق | الاشتراك انشر الموضوع
قديم 10-12-2008, 05:51 PM   #1
معلومات العضو
عضو مشارك

رقم العضوية : 14961
تاريخ التسجيل: Oct 2008
مجموع المشاركات : 97
الإقامة : My room
قوة التقييم : 16
الحور is on a distinguished road
حل : الفيروس الصيني Virus.Win32.Xorer الذي يوقف برامج الحماية

[align=center]السلام عليكم ورحمة الله وبركاته

انتشر فايروس صيني Virus.Win32.Xorer ( مسمى شركة الكاسبر ) بشكل واسع في مواقع الانترنت
ونزلت منه عدة اصدارات ,, وحصرت تقريبا 25 اصدار بمسميات خاصه بشركة الكاسبر بعد بحث مضني دام طويلاا Trojan-Dropper.Win32.Agent.bbz
Virus.Win32.Xorer.dj
Trojan.Win32.Pakes.c
Virus.Win32.Xorer.x
Virus.Win32.Xorer.bu
Virus.Win32.Xorer.cb
Virus.Win32.Xorer.bs
Virus.Win32.Xorer.k
Virus.Win32.Xorer.ab
Virus.Win32.Xorer.dr
Virus.Win32.Xorer.cz
Virus.Win32.Xorer.dc
Virus.Win32.Xorer.dg
Virus.Win32.Virut.q
Virus.Win32.Xorer.dk
Virus.Win32.Xorer.ed
Virus.Win32.Xorer.ek
Virus.Win32.Xorer.ec
Virus.Win32.Xorer.dy
Virus.Win32.Xorer.cq
Virus.Win32.Xorer.ca
Virus.Win32.Xorer.eb
Virus.Win32.Xorer.b
Virus.Win32.Xorer.s
وفيهم الاصدار Win32.Xorer.fb خبيث بمعنى الكلمه
الفيروس خطير واذا اصاب ملفات exe ما ينظف منها ( فقط حذف )



طرق الاصابة بالفايروس
تحدث الاصابة عند تشغيل احد ملفات الفايروس او اي ملف تشغيلي ( exe ) مصاب به
وتصل الينا هذه الملفات اما بتحميلها من الانترنت ,, او استخدام فلااش ميموري على جهاز مصاب
حيث تنشر الاصابة بالفايروس عند ادخالها بأي جهاز آخر





أعراض الاصابة بالفايروس
أهم هذه الاعراض: تعطيل جميع برامج الحماية ( المشهوره ) الموجوده على الجهازثقل بتشغيل البرامج ,, عدم تشغيل بعض البرامج ,, اختفاء ( خيار ) اظهار ملفات النظام المخفية
ظهور الشاشة الزرقاء عند استخدام الوضع الآمن للويندوز
ويقوم الفايروس بفتح موقع صيني ,, كما بهذه الصوره

وايضا من حركاته المزعجه ,, اظهاره لرسائل دعائية عند تصفحك للانترنت

ملفات الفايروس واماكنها


كود:
c:\037589.log
c:\894729.log
c:\118766.log
c:\119141.log
c:\118688.log
c:\118610.log
c:\122610.log
c:\122438.log
c:\118219.log
c:\118563.log
c:\118454.log
c:\119266.log
--------------------
c:\pagefile.pif
c:\pagefile.exe
c:\AUTORUN.INF
تنسخ على جميع محركات الجهاز
--------------------
--------------------
c:\~.EXE.????.exe
c:\lsass.exe.????.exe
c:\SMSS.exe.????.exe
????= ارقام متغيره
--------------------
%windir%\system32\Com\netcfg.000
%windir%\system32\Com\netcfg.dll
%windir%\system32\Com\lsass.exe
%windir%\system32\Com\smss.exe
%windir%\system32\dnsq.dll
----------------
%ALLUSERSPROFILE%\Start Menu\Programs\Startup\~.exe
%ALLUSERSPROFILE%\Start Menu\Programs\Startup\~.exe.????.exe
????= ارقام متغيره----------------
%Temp%\RarSFX0
%Temp%\irsetup.exe
%Temp%\@2.tmp


%windir%\system32\ntfsus.exe
%windir%\system32\wmdrtc32.dll
%windir%\system32\wmdrtc32.dl_
%windir%\system32\894729.log
%windir%\system32\118766.log
%windir%\system32\119141.log
%windir%\system32\118688.log
%windir%\system32\118610.log
%windir%\system32\122610.log
%windir%\system32\122438.log
%windir%\system32\118219.log
%windir%\system32\118563.log
%windir%\system32\118454.log
%windir%\system32\119266.log
------------------------------------------


Virus.Win32.Xorer.x النسخة
تستخدم وتستبدل ملفات الونرار بنسخه من الفايروس
%ProgramFiles%\WinRAR
ويجب حذف المجلد بالكامل


عمليات الفايروس بالذاكره ( لجميع الاصدارات )


كود:
%windir%\system32\com\lsass.exe
%windir%\system32\com\smss.exe
%ALLUSERSPROFILE%\Start Menu\Programs\Startup\~.exe
%ALLUSERSPROFILE%\Start Menu\Programs\Startup\~.exe.????.exe
%ProgramFiles%\winrar\uninstall.exe
%ProgramFiles%\RAR.exe
%Temp%\RarSFX0\Setup.exe
????.log
c:\~.EXE.????.exe
c:\lsass.exe.????.exe
c:\SMSS.exe.????.exe
????= ارقام متغيرهوايضا يقوم بدمج ملفه dnsq.dll بعمليات الملفات التالية



كود:
%Windir%\explorer.exe
%ProgramFiles%\messenger\msmsgs.exe
%Windir%\dns\sdnsmain.exe
%ProgramFiles%\internet explorer\iexplore.exe
%Temp%\irsetup.exe
%windir%\system32\ntfsus.exe
%windir%\system32\dllhost.exe
مفاتيح لمسجل النظام ,, يقوم بحذفها الفايروس


كود:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}]
(Default) = "DiskDrive"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}]
(Default) = "DiskDrive"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\SuperHidden]
Type = "radio"


مفاتيح لمسجل النظام ,, يقوم باضافتها الفايروس
كود:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{450EC9C 4-0F7F-407F-B084-D1147FE9DDCC}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D990123 9-34A2-448D-A000-3705544ECE9D}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{2D9 6C4BF-8DCA-4A97-A24A-896FF841AE2D}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AAC 17985-187F-4457-A841-E60BAE6359C2}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{81429 3BA-8708-42E9-A6B7-1BD3172B9DDF}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\IFOBJ.IfObjCtr l.1
كيفية التخلص من الفايروس
للأسف الفايروس من الصعب حذفه باستخدام برامج الحماية ,,, اوبالطرق التقليدية كـ سكربتات الحذف من الدوس
او حذفه باستخدام مستعرض الويندوز ,, وحتى لو نعطل ملفات الفايروس الاساسية باستخدام مدير المهام او اي اداة اخرى
واذا حذفنا هذه الملفات ,, شوي والخبيث يرجع من جديد وترجع ملفاته
وولقضاء على هذا الخبيث نستخدم ادوات حذف الملفات بعد التشغيل
كـ Killbox او Unlocker او bootdeleter او DelLater او The Avenger v2
او استخدام هذه الاداة الزيزومية تساعد في التخلص من الفايروس وملفاته بشكل تلقائي


اداة التخلص من جميع اصدارت الفيرس الصينى win.32xorer


الحجم : 1.5 ميقابايت
التوافق : ويندوز اكسبي فقط


رابط التحميل



http://www.megaupload.com/?d=2Z6YMZ04

روابط اضافية بتاريخ اليوم لعيون اعضاء احلام عمرنا الكرام اللى الميجا ابلد محجوب عندهم
http://mihd.net/4c3tnob او http://www.zshare.net/download/9699321017e773/
طريقة الاستخدام ,,
عند تشغيل الاداة سوف تظهر لك القائمة الرئيسية ,, اضغط على ( تشغيل الاداة )
لحظات ويعاد تشغيل جهازك تلقائيا ,, وعند دخول سطح المكتب ,, سوف تكمل الاداة عملية الحذف للفايروس
بعدها تظهر لك رسالة ,, تبين نتيجة العملية
ويجب عليك تحديث برنامج الحماية الموجود لديك ,, وعمل فحص وتنظيف شامل للجهاز


منقول للافاده
__________________

وانا وحده من اللي عانوا من هذا الفيروس[/align]

التوقيع : الحور
خذها نصيحه صادقـه مـن لسانـي
ما دام ربـي فـي حياتـك معافيـك

العمر لحظـه واكثـر العمـر فانـي
واللي زرعته تحصده بيـن أياديـك

علمت نفسي مـا تجـي بالهوانـي
لان الحيـاة دروس منهـا توعيـك
الحور غير متواجد حالياً   رد مع اقتباس
قديم 10-12-2008, 07:22 PM   #2
معلومات العضو
تركي ابن خالد
عضو مميز

الصورة الرمزية تركي ابن خالد
رقم العضوية : 5676
تاريخ التسجيل: Dec 2006
مجموع المشاركات : 9,143
الإقامة : هـَـدَبٌ عـيـنهٌ
قوة التقييم : 37
تركي ابن خالد has a spectacular aura aboutتركي ابن خالد has a spectacular aura about

::


الله يكفينا شـرهـ ..؛ :/

ولاهنتي يالحور .. على الحل ..؛

ويعطيك العافيه ..؛



::

التوقيع : تركي ابن خالد
يارب , وحدك من يستطيع تحقيق كُل الأماني
يارب حقق لي كُـل الأمنــيات

تركي ابن خالد غير متواجد حالياً   رد مع اقتباس
قديم 10-12-2008, 08:14 PM   #3
معلومات العضو
ç£àSsْIç
عضو مميز

الصورة الرمزية ç£àSsْIç
رقم العضوية : 14870
تاريخ التسجيل: Oct 2008
مجموع المشاركات : 2,443
الإقامة : فـgق آلترآآب مـgءقتاً
قوة التقييم : 20
ç£àSsْIç is on a distinguished road

عزالله انه في جهازي ,,

برنامج الحمايه طافي والأوضاع تساهيل :p



لاهنتٍ على النقل المفيد ,,

التوقيع : ç£àSsْIç
كـل شيء في عيوني ذابل .. مثل أوراق الخريف
غيم .. ونجوم .. وسنابل .. وخطوتي فوق الرصيف
ç£àSsْIç غير متواجد حالياً   رد مع اقتباس
قديم 10-12-2008, 08:56 PM   #4
معلومات العضو
الحور
عضو مشارك

رقم العضوية : 14961
تاريخ التسجيل: Oct 2008
مجموع المشاركات : 97
الإقامة : My room
قوة التقييم : 16
الحور is on a distinguished road

هلا فيكم شفتوا كيف ولاد الحرام ماخلوش لاولاد الحلال حاجه ههههههههههه

الحور غير متواجد حالياً   رد مع اقتباس
قديم 10-12-2008, 10:18 PM   #5
معلومات العضو
{ أصـآيـل }
عضو مشارك

الصورة الرمزية { أصـآيـل }
رقم العضوية : 14625
تاريخ التسجيل: Sep 2008
مجموع المشاركات : 87
الإقامة : متربعه على القمه :)
قوة التقييم : 16
{ أصـآيـل } is on a distinguished road

..

إي واللـه انه بجهآزي :(

تسلمييـن إلحـور ويعطيك العآفيـه

..

التوقيع : { أصـآيـل }




{ .. سبحآن الله وبحمده .. سبحآن الله العظيم ..}
{ أصـآيـل } غير متواجد حالياً   رد مع اقتباس
قديم 10-12-2008, 10:28 PM   #6
معلومات العضو
دمي عتيبي

مشرفة منتدى الجوال والاتصالات عضو اللجنة الفنية

الصورة الرمزية دمي عتيبي
رقم العضوية : 12739
تاريخ التسجيل: Mar 2008
مجموع المشاركات : 9,245
الإقامة : [ الســ ع ـــوديه ]~
قوة التقييم : 36
دمي عتيبي has a spectacular aura aboutدمي عتيبي has a spectacular aura about

الله يع ـــين

وتشكراااات اختي الحور ,, افدتي الاعضاء الكرااام ,,

يعطيكـ العافيه يالغلاااا

ننتظر جديدكـ

دمي عتيبي غير متواجد حالياً   رد مع اقتباس
قديم 10-12-2008, 10:36 PM   #7
معلومات العضو
البّدر

مشرف سابق

عضو اللجنة الإعلامية

الصورة الرمزية البّدر
رقم العضوية : 4491
تاريخ التسجيل: Aug 2006
مجموع المشاركات : 11,024
الإقامة : بـــآريس نـ ـجــد
قوة التقييم : 41
البّدر has a spectacular aura aboutالبّدر has a spectacular aura about

[align=center]"

ياخوفي يكون الفايروس الملعون اللي دخل باللاب توب بتاعي ..
قبل فترة دخل فايروس ملعون ثوى وجاب عيال عمه معه .. !!

يوم جيت افرمت جهازي طلع فيه اكثر من 100 فايروس ..

يادا المصيبة خخخ !!!!!!! :p

حلفت مافتح رابط لو عليه صورة جدي .. خخخ :D


يعطيك العافية ياالحور على التنبيه ..[/align]

التوقيع : البّدر




رحمة الله عليك ياوالدي الغالي
البّدر غير متواجد حالياً   رد مع اقتباس
قديم 10-13-2008, 02:17 AM   #8
معلومات العضو
الحور
عضو مشارك

رقم العضوية : 14961
تاريخ التسجيل: Oct 2008
مجموع المشاركات : 97
الإقامة : My room
قوة التقييم : 16
الحور is on a distinguished road

الله يعينا جميعا الفيروس اصبح شر لابد منه في كل جهاز

الحور غير متواجد حالياً   رد مع اقتباس
إضافة رد

العلامات المرجعية


أدوات الموضوع
انواع عرض الموضوع تقييم هذا الموضوع
تقييم هذا الموضوع:

ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا يمكنك اضافة مرفقات
لا يمكنك تعديل مشاركاتك

BB code متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع




Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
جميع المواضيع والتعليقات على الأخبار والردود المطروحة لا تعبّر عن رأي ( منتديات قبيلة عتيبه ) بل تعبّر عن رأي كاتبها