من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي

كيف حالكم جميعاا
الدوده المزعجه winjpg.jpg تضرب من جديد :d:
وتحت هذه الاسماء
الكاسبرسكي: Worm.Script.Generic
سوفس: W32/VBSAuto-C
مكافي: Script.Autorun.apd
مايكروسوفت: Worm:VBS/Slogod.X
عند الاصابه بها ... يحدث بطئ بالجهاز ومشاكل بالفلاش ميموري ( لا يتعرف عليها الجهاز )
وتنشئ هذه الملفات
C:\WINDOWS\system32\winjpg.jpg
C:\WINDOWS\system32\winxp.exe
C:\WINDOWS\system32\Startup.scr
C:\WINDOWS\system32\Sys.dat
وتنشئ هذه الملفات في جميع المحركات
c:\autorun.inf
c:\M.p.jpg
وتنشئ ايضا مفاتيح كثيره بمسجل النظام
وتقوم بتعطيل خيار اظهار الملفات المخفيه

الدوده تستخدم Windows Script Host حتى تعمل
لأن امتداد الملف الرئيسي VBS
وسوف تلاحظ ان ملف wscript.exe الخاص بـ Windows Script Host
بعمل بالذاكره كما هو واضح بمدير المهام

وعند عمل تقرير هايجاك تظهر لنا هذه القيم
Running processes:
C:\WINDOWS\system32\wscript.exe
O4 - HKLM\..\Run: [regdiit] C:\WINDOWS\system32\winxp.exe
O4 - HKLM\..\Run: [CTFMON] C:\WINDOWS\system32\wscript.exe /E:vbs C:\WINDOWS\system32\winjpg.jpg

وتم عمل أداة بحيث تخبرك هل جهازك مصاب او نظيف
اذا فعلاا مصاب .... تقوم الاداة يالتالي
*ايقاف عمليات الدوده بالذاكره
*حذف جميع ملفاتها ... ومن جميع محركات الاقراص الثابته
*اصلاح ما اتلفته لمسجل النظام
واذا كان فيه اصابه سابقه .. فتظهر لك رساله تخبرك بذلك
وان الاداة سوف تقوم بالاصلاح

الحجم : 625 كيلوبايت
التوافق : اكسبي & فيستا & ويندوز7
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي

ملاحظه مهمه
لمستخدمي الفيستا وويندوز7
يرجى تشغيل الاداة كـ أدمن

وقانا الله واياكم ... شر هذه الفيروسات
ورزقنا ورزقكم ووالدينا ووالديكم جنات النعيم
ودي وتقديري للجميع
