Demo-dashDemo-dash is verified member.

داعم للمنتدى،(خبراء زيزووم )
داعــــم للمنتـــــدى
كبار الشخصيات
فريق دعم البرامج العامة
إنضم
27 يناير 2008
المشاركات
11,875
مستوى التفاعل
1,309
النقاط
1,820
الإقامة
مستعمرات كلايرا
غير متصل
بسم الله الرحمن الرحيم

اداه لحذف دوده الخطيره

Worm.win32.mabezat.b

ولها مسميات اخرى مثل

ًWorm.Win32.Mabezat.b (Kspersky)
W32/Mabezat (McAfee)
W32.Mabezat.B ( Symantec)
Worm/Mabezat.B ( Avira )
W32/Mabezat-B ( Sophos)
Virus: Win32/Mabezat.B - microsoft



معلومات

النوع فيروس يصيب الويندوز باختلاف انواعه و يعمل ببيئه 32 بت win32 اي انه لا يعمل على نظام الدوس
الانتشار: الاقراص القابله للازاله مثل الفلاشات و الاقراص المرنه ايضا المجلدات و الملفات المشتركه على الشبكه

حجم الدوده : 155 KB



طريقه عمله

بعد الإستخراج تقوم الدوده بنسخ نفسها الى المسارات التاليه

%drive%\Documents and Settings\

ويكون تحت اسم

tazebama.dl_

hook.dl_

tazebama.dll

ثم يقوم بصنع مجلد له في المسار

%appdata%\tazebama\

ومن ثم يقوم بحذف هذه القيم من الريجستري

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun
"



ويقوم بإضافه قيم له في الريجستري تحت

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden" = 2

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"HideFileExt" = 1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden" = 0


ويقوم الفايروس بإصابه جميع البرامج القابله للإستخراج ذات الصيغه exe
وينتشر بسرعه كبيره جدا



الإنتشار

يقوم بنسخ نفسه عندما يتنقل داخل الأقراص تحت اسم
zPharaoh.exe

وفي نفس المجلد الي يكون اسمه
zPharaoh
يتواجد بنفس المجلد ملف
autorun.inf




اصابه الأقراص القابله للإزاله

عندما يصيبها يكون مستخدم احد الأسماء التاليه
Adjust Time.exe

AmericanOnLine.exe

Antenna2Net.exe

BrowseAllUsers.exe

CD Burner.exe

Crack_GoogleEarthPro.exe

Disk Defragmenter.exe

FaxSend.exe

FloppyDiskPartion.exe

GoogleToolbarNotifier.exe

HP_LaserJetAllInOneConfig.exe

IDE Conector P2P.exe

InstallMSN11Ar.exe

InstallMSN11En.exe

JetAudio dump.exe

KasperSky6.0 Key.doc.exe

Lock Folder.exe

LockWindowsPartition.exe

Make Windows Original.exe

MakeUrOwnFamilyTree.exe

Microsoft MSN.exe

Microsoft Windows Network.exe

msjavx86.exe

NokiaN73Tools.exe

Office2003 CD-Key.doc.exe

Office2007 Serial.txt.exe

PanasonicDVD_DigitalCam.exe

RadioTV.exe

Recycle Bin.exe

RecycleBinProtect.exe

ShowDesktop.exe

Sony Erikson DigitalCam.exe

Win98compatibleXP.exe

Windows Keys Secrets.exe

WindowsXp StartMenu Settings.exe

WinrRarSerialInstall.exe




معلومات اخرى

قد يستطيع اصابه هذه اللاحقه

.ASP
.ASPX
.ASPX.CS
.BAS
.C
.CPP
.DOC
.H
.HLP
.HTM
.HTML
.MDB
.MDF
.PAS
.PDF
.PHP
.PPT
.PSD
.RAR
.RTF
.TXT
.XLS
.ZIP


طبعا في حاله نادره او اذا كانت الإصابه شديده ^^^



والدوده قد تجدها في المسار وهو
%userprofile%\Local Settings\Application Data\Microsoft\CD Burning\
^^
اذا كان كذالك ,, فسوف يكون الفايروس او الدوده تحت مسمى
zPharaoh.exe
وقد نجد
autorun.inf في نفس المجلد


وقد تمسح جميع مايكون بالمجلد اعلاه ^^


وقد تصنع لنفسها مستند نصي باالمسار
%appdata%\tazebama\zPharaoh.dat


وقد تجدها ايضا في المجلد

%drive%\Documents and Settings\ folder:


تحت اسم

MyDocuments.rar
backup.rar
documents_backup.rar
imp_data.rar
source.rar
windows_secrets.rar
passwords.rar
serials.rar
office_crack.rar
windows.rar


^^
طبعا الكلام ترجمته حرفيا من موقع النود
واعتذر اذا كان فيه خطأ






طريقه التخلص من الدوده

عطلوا استعاده النظام حسب الشرح الاتي


dis_sys_xp.jpg


قوموا بتحميل الأداه التاليه

الأداه مقدمه اصلا من شركه AVG
وهذا رابط فحصها

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



رابط مباشر

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي




على مركز المنتدى

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي




ملاحظه : مستخدمي النود

Nod32 or ESET Smart Security


قوموا بتعطيل البرنامج قبل التحميل ,, لأن البرنامج معتبرها اداه غير معروفه

بالطريقه السلميه التاليه

في طور الـ Advance mode

zyzoom-a285b16075.jpg


zyzoom-b83a413c99.jpg



ثم ادخلوا اي فلاش ميموري او قرص خارجي او اي شي ثم شغلوا الاداه وسوف تقوم بفحص جهازك على طول اول ماتشغلها



zyzoom-abecc2a203.jpg


وبعد كذا يفضل ان تحدثوا المكافح وان تعملوا فحص شامل للجهاز افضل

وعلى كل حال برامج الحمايه تستيع حذفه لكن ليس اغلبها

ملاحظه ::
انصح وبشده بعمل فحص للجهاز بالاداه من السيف مود
Safe Mode

وهنا طرق الدخول للجهاز من السيف مود

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي





حل اخر

من الأستاذ زيزوووم غفر الله له ورحم والديه في موضوعه

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



والي يعرف حل اخر يخبرنا عشان نضيفه هنا
لانه كثرت المواضيع عن الدوده هذي بهذا القسم
واكثر دول الي تصيبها هذي الدوده هي دول الخليج :d:
كما صرحت شركه AVG




طريقه اخرى لمراقبنا الغالي

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

[/URL]

غفر الله له ورحم الله والديه وجزاه الله الفردوس الأعلى

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

zyzoom-a69c961e07.gif
80.gif


 

التعديل الأخير بواسطة المشرف:
مجهود غير ضائع

مشكووووووووووور
 
توقيع : المقطن
جزاك الله خير استاذنا الفاضل ديمو

والله يبارك فيك
 
توقيع : sport
يعطيـك ألف عافيـة حبيب قلبي على الطرح الهام والمفيـد جدا

5 نجوووم بكل تأكيـد


star1.gif
star1.gif
star1.gif
star1.gif
star1.gif


مع خالص الود والتقديـر
 
توقيع : Al jNtEeL
بارك الله فيك ،،

طرح مميز ومبدع ومفيد جدا ،،

الله يوفقك ويحفظك ،،

أحلى خمس نجوم ،، تستاهلها ،،

مشكووور ،،​
 
توقيع : B@NDER

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


يابعدي انت
شكرا لك على التقييم يامراقبنا الغالي
لاهنت حبيب قلبي :king:
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


حبيبي والله
مشكور على التقييم ياغالي
الله يحفظك ياارب
 
عزيزي لا اقول الا جزاك الله خيرا وجعله في موازين حسناتك وبارك الله فيك ونفع بك اخوانك
وخمس نجوم لعيونك الحلوة من اخوك هشام البغدادي

star1.gif
star1.gif
star1.gif
star1.gif
star1.gif
 
توقيع : السّاجد لله
بارك الله فيك
 
لعيونك اخوي ديموو وجميـع الزيزوميـن الغوالي



لعيونك اخوي ديموو وجميـع الزيزوميـن الغوالي

حلول اخرى مجربـة وبسيـطة عن طريق الكاسبر سكاي :king:

عطل نقطة استعادة النظام

dis_sys_xp.jpg


ثم اتبع الشرح المناسب لك :ok:






لـ صحاب الكاسبر سكاي 2009


ركب ملف الإعدادات :

الانترنت سيكيوريتي

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



الانتي فايروس

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي




zyzoom-778f486a26.gif



2fbs9b68qlxxzawl0zpn.gif
شرح التركيب
2fbs9b68qlxxzawl0zpn.gif


000.png



001.png



002.png




003.png



بـعد ذلك اعمل فحص كامل لـ الجهاز وسيقوم الكاسبر سكاي بتنظيـف كل ملفات المصابـة :ok:

ثم اعد التشغيـل وان شاء الله تتخلص من الفايروس نهائيا :king:





لـ مستخدمي الكاسبر سكاي الإصدار الـ سابع ( 7 )


ركب ملف الإعدادات المناسب لـ نوع نسختك :


اعدادات الكاسبر انتي فايروس ( 7 )

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي




اعدادات الكاسبر انترنت سيكرتي ( 7 )

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



z1.gif


شرح التركيب

000.png



001.png



002.png



003.png



بـعد ذلك اعمل فحص كامل لـ الجهاز وسيقوم الكاسبر سكاي بتنظيـف كل ملفات المصابـة :ok:

ثم اعد التشغيـل وان شاء الله تتخلص من الفايروس نهائيا :king:



لـ مستخدمي برامج الحمايـة الأخرى

حمل الكاسبر سكاي المحمول ولاا يحتاج تثبيت ( بروتبل ) :


يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



بعد التحميل ،، دبل كلك وسيتم استخراج ملف الاداة الى مجلد بسطح المكتب لحظات وتبدأ الاداة بالعمل

تابع الشرح لفحص الجهاز وتنظيفه وارفاق التقرير

zyzoom-3d6517b067.png


zyzoom-7717063ed7.png


zyzoom-cda271da05.png


zyzoom-26888dbf15.png



بـعد ذلك اعمل فحص كامل لـ الجهاز وسيقوم الكاسبر سكاي بتنظيـف كل ملفات المصابـة :ok:

ثم اعد التشغيـل وان شاء الله تتخلص من الفايروس نهائيا :king:



اتمنى الإستفادة التامـة لـ الجميـع

خالص ودي وتقديري


اخوكم الجنتل

3.gif

 
التعديل الأخير بواسطة المشرف:
توقيع : Al jNtEeL

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي




جاري الإضافه للموضوع يابعدهم :king:
تستاهل كل خير
بارك الله فيك ياغالي
:ok:
 
التعديل الأخير بواسطة المشرف:

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي


شكرا لك اخي هشاام على مرورك وردك
جزااك الله كل خير ورحم الله والديك واسكنكم فسيح جناته
شكرا لك ياغالي
 
تسلم اخي شادي

ماشاء الله عليك ,,, جهد كبير

star1.gif
star1.gif
star1.gif
star1.gif
star1.gif


5\5 بكل تأكيد ,,, تقبل تحياتي وتقديري

اخوك ,,, ومحبك دوما ً

Mr.Ali4Ever
 
توقيع : Mr.Ali4Ever
أخي الكريم ديمو : أسأل الله أن ينقذك من نار جهنم فقد أنقذتني من هذا الفايروس عندما أرفقتَ لي هذه الأداة لحل مشكلتي​



يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي




أنا استخدم الكاسبر انترنت 2009 ومحدث ، ولكن الكاسبر لا يقوم بحذف هذا الفايروس إلا إذا فتحتُ المجلد المصاب
حينها يقضي على الفايروس الذي في المجلد فقط
وأنا لدي هارد خارجي يحوي على أكثر من 100 جيجا برامج
وفي داخل كل مجلد أساسي مجلدات فرعية ، ومع الكاسبر يتوجب عليّ فتح كل مجلد أساسي وفرعي حتى يقضي على الفايروس
تخيل كم من الوقت والجهد يتعين عليّ للقيام بهذا وخاصة وأن الهارد يحوي على هذا الكم من البرامج
وتذكر أنني لو نسيتُ مجلداً واحداً لم أفتحه سيكون جهدي قد ذهب أدراج الرياح
لأن الفايروس سيبدأ من جديد​

ولكن مع هذه الأداة قم بتشغيلها فقط وهي ستتولى عنك المهمة دون الحاجة لفتح أي مجلد
كل ما عليك فقط هو إدخال الهارد الخارجي والفلاش في اليو اس بي وشغل الأداة​

أستغربتُ كثيراً حين وجدتُ أن الكاسبر لم يتعامل مع الفايروس كما تعاملت هذه الأداة الصغيرة
 
يعطيك الف عافيه يامبدع

5/5
لآحلى ديمو دش:wink:
 
توقيع : فتى الاحزان
السلام عليكم ورحمة الله وبركاته ...

جزاكم الله خير على الشروحات المميزة والرائعة المفيدة .. بارك الله فيكم جميعاً ...


يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

ليس الكاسبر وانما أداة الكاسبر ( حتى لا يظن البعض انها البرنامج بنفسه فيعتمد عليها في صد الهجمات ^^ )
 
توقيع : عبدالله

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي



اخي دام ان الكاسبر اول ماتفتح مجلد تكون فيه هذي الدوده ويحذفها هذا شي حلو
والكاسبر بإستطعته حذف الدوده وجميع مخلفات الدوده ايضا
وهي عن طريق تحديث الكاسبر ( اي اصدار ) وفحص الجهاز كااملا من البرنامج نفسه
اضن كليك يمين ثم Full system scan هي فحص الجهاز كامل مع تركيب الإعدادات الي مرفقها الجنتل في مشاركته
ولكن انت تعرف ان الكاسبر بطيء قليلا بالفحص وخاصه ان الهارد الخارجي حقت مساحته كبيره وفيه ملفات ومجلدات كثيره ويبغالك وقت طويل حتى تفحص الجهاز كاملا
فالأداه اسرع واكثر عمليه ومتخصصه مع الفايروس هذا بالذات
والحمدلله على انتهاء المشكله
والله يوفقك دنيا واخره ويحرم وجهك النار ياغالي
بالتوفيق
 
عودة
أعلى