• بادئ الموضوع بادئ الموضوع format
  • تاريخ البدء تاريخ البدء
أدعو الله أن يتقبل دعائكم ... وأن يجمعنا وإياكم ووالدي ووالديكم في جنات النعيم ..
آمــــــــين يارب العالـــمـــين ..
هلا والله وغلا فيكم
مشكور لمروركم المميز والرائــــع
يعطيكم العافيه جميعا
:u:
 

توقيع : format
شكرا جزيلا
 
مشكور اخي العزيز
 
شكراً على المعلومات المفيدة والى الامام
 
توقيع : saleeeh
ارجو رفع البرنامج مرة اخرى للتجربة
 
توقيع : okal
مهمم

السلام عيكم
اخي انا ثبت الديب فريز وكان الكدومدو الجدار الناري يعمل وكان يعطيني تحذيرات فكنت اعمله سكيب ولما اعدت تشغيل الجهاز لم تظهر ايقونة الديب فريز وحاولت ايقافه بجميع الطرق بلا فائده فهل هناك حل غير :no:الفرمتة:no:
 
السلام عليكم ورحمة الله وبركاته
ماذا تقصد باستعادة ادوات المسؤول
لم افهم هذه النقطه
 
توقيع : الحلا تبي تتعلم
الله يبارك فيك اخي العزيز على هذا المجهود

 
توقيع : زيد اسامه
معذرة منك بحفظ الموضوع حاليا لاحتوائه على ملف ضار

ممكن الفايرس ما يعمل مباشرة لكن بعد فترة من دخوله السيستم

سيعمل

الاسم
backdoor:w32/hupigon

الفئة : البرامج الضارة

النوع : مستتر

منهاج : W32

المصدر: الصين


الملف سيقوم بإنشاء المفاتيح التالية



hklm\system\currentcontrolset\services\system32
imagepath = c:\windows\hacker.com.cn.exe
hklm\system\currentcontrolset\services\system32
hklm\system\currentcontrolset\services\system32\se curity



الملف هو مستتر ،لذلك فإنه ينسخ نفسه كملف يسمى
"hacker.com.cn.exe"
في مجلد نظام ويندوز ومن ثم يستخدم العمليات التالية لجعلها تبدو وكأنها نفس برنامج الويندوز الصحيحة :



calc.exe
cmd.exe
mmc.exe
mspaint.exe
mstsc.exe
notepad.exe
osk.exe
sndrec.exe
sndvol32.exe
svchost.exe
winchat.exe


نشاط الفايروس :


• يسمح للآخرين للوصول إلى الكمبيوتر

• و يسمح لتسجيل من كاميرا ويب للمستخدم

• يمكن جعل جهاز الكمبيوتر الخاص بالمستخدم عرضة لمهاجمة مختلف الخوادم

• إرسال رسائل لكمبيوتر الضحية

• يخفي الملفات

• إنشاء سجلات من ضربات المفاتيح ، يسرق كلمات السر ، وترسل هذه المعلومات لخدمة المناطق

المهاجم


النتيجة

:d:

out.php



الفايروس شهير جدا وسبق لي التعامل معه سابقا

الحل هو الفورمات طبعا



نرجو منك اعادة تنظيف الملفات وفحصها ليتم اعادة الموضوع​
 
الله يعطيك العافية
 
توقيع : ARBIA39
عودة
أعلى