العودة   منتديات الخجل :: AL-5JL FORUM > البرامج والتقنية والأتصالات > برامج الامن والحماية

الإهداءات
ملكة القلوب من عالم حواء : مرحبا وحشتووووووووووووني كلكم شخباركم انا آسفه ع الغيبه بس زعلانه منكم محد سأل وراي شفيني نونيتا من مرحبااااااا : اهلين كيفكم اشتقت لكم رجعت من سفر وردة المنتدى نسكافه من سطح الشات : لو سمحتوا ادخلوا الشات وردة المنتدى نسكافه من البيت : لو سمحتوا ترى التوقيت حق رمضان غلط المفروض انه يكون زي هذا 2 يوم و4 ساعات و21دقيقه § كنـق الهجولهـ22 § من غـــــــــــــــــــلا أمـــــــــــــي : يايمه منتهي جيتك..وطالب الله يرفق بحالك...اقبل اقدامك وغسلها بدمعاتيي...يايمه كل مافيني...يعذبني علشانك...طلبتك يايمه ريحيني..قولي انك بخير..وردي لوجهي بسماتي ღ دايم عزيز ღ من الادارة : السلام عليكم ,كل عام وانتم بخير ,ورمضان كريم علينا جميعاً , والله يعيننا على صيامه وقيامه , سبحان الله و الحمدلله والله اكبر ,لااله الا الله وحدة لاشريك له,له الملك وله الحمد وهو على كل شي قدير سفن اب من قاعة الاحتفالات بالخبر : سلام حبايب قلبووو فيه موضوع لي بقسم الشعر اهد للي تحب قصيده واكتب اسمه تحت القصيده انا شاركت فيه وابي مشاركاتكم شوفو مشاركتي واتمنى زيارتكم عبدة مكين من المدينة : قمة الحرمان ok فهمت . صباح الخير .... كيف حلكم جميع احبك حدي من من قلبي : صباح الخير .. صباح الحب والاحساس والطيبة ..صباح ما يليق الا فيكم اعضاء المنتدى .. احلى سعودي من بريطانيا : صباح الخير للجميع والله اشتقتلكم حيل وعندي طلب بسيط ابي الكل يسامحني سفن اب من معركة ام الجماجم : سلام زملائي الكرام جبت لكم قصيدة لياسر التويجري بأهل الجنوب تعالو نشوف القصيدة بقسم الشعر ...... يتأمل يصير مشرف قسم الشعر ...

آخر 25 مشاركات
شاركونا التصويت الجديد لضيوف كرسي الاعتراف .. لا يفوتكم ( مشاركات : 26 - المشاهدات : 153 - الوقت: 03:34 AM - التاريخ: 08-30-2008)           »          العود واستخراج دهن العود 000 ( مشاركات : 0 - المشاهدات : 1 - الوقت: 03:30 AM - التاريخ: 08-30-2008)           »          تشكيلة شبابية بكامل الجاذبية ( مشاركات : 1 - المشاهدات : 7 - الوقت: 03:26 AM - التاريخ: 08-30-2008)           »          حكمة عظيمة في إخفاء الصياح عند الميت ( مشاركات : 1 - المشاهدات : 8 - الوقت: 03:25 AM - التاريخ: 08-30-2008)           »          شوفوا تأثير قطرات المياه ( مشاركات : 1 - المشاهدات : 4 - الوقت: 03:20 AM - التاريخ: 08-30-2008)           »          نظـــارات ديور للشباب ( مشاركات : 1 - المشاهدات : 6 - الوقت: 03:15 AM - التاريخ: 08-30-2008)           »          لص يسعى لخطبة فتاة رأى صورتها في منزل اقتحمه للسرقه !!!! ( مشاركات : 2 - المشاهدات : 6 - الوقت: 03:14 AM - التاريخ: 08-30-2008)           »          سااااعات للشباب بس نيووووو ( مشاركات : 1 - المشاهدات : 6 - الوقت: 03:12 AM - التاريخ: 08-30-2008)           »          اصابع غير شكل ( مشاركات : 6 - المشاهدات : 30 - الوقت: 03:11 AM - التاريخ: 08-30-2008)           »          صوره غريبه ضللها وشف وش يصير!!!!!!!!!!! ( مشاركات : 12 - المشاهدات : 96 - الوقت: 03:03 AM - التاريخ: 08-30-2008)           »          دبل رجالية حلوة .... ( مشاركات : 5 - المشاهدات : 19 - الوقت: 02:59 AM - التاريخ: 08-30-2008)           »          ماكسيما ولا BMW ......! ( مشاركات : 7 - المشاهدات : 29 - الوقت: 02:57 AM - التاريخ: 08-30-2008)           »          ساعات شبابية ورجالية روعة من Guess ( مشاركات : 5 - المشاهدات : 23 - الوقت: 02:55 AM - التاريخ: 08-30-2008)           »          ســـعوُوُدي جنن الاروُبيين بســيآآآرته .. ( مشاركات : 7 - المشاهدات : 44 - الوقت: 02:53 AM - التاريخ: 08-30-2008)           »          إليكي ..... أنتي !! ( مشاركات : 3 - المشاهدات : 12 - الوقت: 02:53 AM - التاريخ: 08-30-2008)           »          أشــــــــــــــــــــهر سفاحـــــــــى العــــــــــالم للجريمة ( مشاركات : 0 - المشاهدات : 1 - الوقت: 02:46 AM - التاريخ: 08-30-2008)           »          لأحلى شباب الخجل... ( مشاركات : 4 - المشاهدات : 19 - الوقت: 02:42 AM - التاريخ: 08-30-2008)           »          ــَمــَالــَكـــى ( مشاركات : 1 - المشاهدات : 4 - الوقت: 02:38 AM - التاريخ: 08-30-2008)           »          احدث طريقه لضرب الاطفال ( مشاركات : 8 - المشاهدات : 46 - الوقت: 02:34 AM - التاريخ: 08-30-2008)           »          «¦» :: آلعُـآلمٍـ آلوٍرٍدُيًـ :: «¦» ( مشاركات : 5 - المشاهدات : 21 - الوقت: 02:34 AM - التاريخ: 08-30-2008)           »          لا يفوتك ست ونص المساء ( مشاركات : 24 - المشاهدات : 138 - الوقت: 02:34 AM - التاريخ: 08-30-2008)           »          فأر كبير يعطل رحلة الى جده ( مشاركات : 0 - المشاهدات : 1 - الوقت: 02:31 AM - التاريخ: 08-30-2008)           »          دباب روووعه ( مشاركات : 12 - المشاهدات : 41 - الوقت: 02:30 AM - التاريخ: 08-30-2008)           »          صور سيارات رووووعه ................!!!! ( مشاركات : 20 - المشاهدات : 2659 - الوقت: 02:28 AM - التاريخ: 08-30-2008)           »          لقبك ( مشاركات : 22 - المشاهدات : 98 - الوقت: 02:26 AM - التاريخ: 08-30-2008)


كيف تتخلص من فيروس systems.com الجديد

برامج الامن والحماية

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع

قديم 12-17-2007, 06:38 AM   #1
+:| مشرف |:+
 
الصورة الرمزية Microsoft





معلومات إضافية
  النقاط : 10
  المستوى : Microsoft is on a distinguished road
  علم الدولة: علم الدولة Saudi Arabia
  الحالة :Microsoft غير متواجد حالياً
5 كيف تتخلص من فيروس systems.com الجديد

 
السلام عليكم ورحمه الله وبركاته


كيف تتخلص من فيروس systems.com الجديد
هذا الفيروس أخر إصدارات النت فهو جديد لدرجة بعض برامج antivirus لا يستطيع معرفته على سبيل المثال Avira.AntiVirus panda avg
إضافة إلى أنه spyware فهو خطير جدا .

إليكم بعض أعماله
يعطيك رسالة إذا أردت الدخول إلى gestionnaire des taches



يعطيك رسالة إذا أردت الدخول إلى editeur de registre



الأخطر من ذالك أنه يقوم بإظافة compte administrateur . زيادة على دلك يسمح بفتح أبواب portes إن كان هناك إتصال بالنت

إسمه systems.com
بمجرد تفعيله يبدأ في في العمل
قد يسأل سائل أنا لم لم أنقر عليه وبالتالي إذا كيف تم تفعيله
الجواب
ليعلم الجميع لكي يفعل virus أي أن يعمل الفيروس يجب النقر عليه حتي يعمل عمله - أتحدت هنا في الويندوز فقط -
لكن هذا الفيروس له طريقتة مختلفة و خاصة وصانعوه كانوا أذكياء بالنسبة إلي هذا الفيروس .
كيف يعمل:

فيروس systems.com بمجرد ما يدخل c يخلق ملف يسميه autorun.inf في كل PARTION

ملاحظة autorun.inf ملف دوره تشغيل برنامج أو ملف مباشرة بمعنى أوضح تلقائيا auto-exécutable وذالك بالنقر على إيقونة c أو d أو e .....

مكتوب فيها :

محتوى autorun.inf الخاص ب systems.com
[autorun]
open=RECYCLER\systems.com
shellexecute=RECYCLER\systems.com
shell=start
shell\start\command=RECYCLER\systems.com
shell\read\command=explorer.exe

للتوضيح :
RECYCLER سلة المحدوفات وهو ملف سيستم system لا يرى ولو قمت بإظهار الملفات المخفية لن يضهر لك فهو ملف لويندوز مخفي file system
systems.com هو الفيروس
autorun هو سكريبت أي أمر بتشغيل كذا ...
البرمجة بواسطة shell هي تشغيل وإستعمال des comandes يعرفها systems windows لتشغيل أو توقيف برامج خاصة بالسيستم
windows

إذن بمجرد الضغط على أيقونة c يقول إفتح RECYCLER وضع فيه systems.com ثم فعله أي أنقر عليه لكي يفعل virus أي أن يعمل الفيروس
إذن ضرب عصفورين بحجر واحد أصح مخفي file sysem لا يمكنك رؤيته إضافة إلي أنه إنتشر في sysem32 إدا كان عندك عدة partition
وقمت بالضغط عليها سيقوم ب نسخ نفسه في جميع partition ولو كانت USB
لايمكنك إزالته (suprimer) ولو أعدت تشغيل الويندوز mode sans echec فهو ملف سيستم file system
الطريقة الوحيدة لإزالة systems.com و لروؤيته وهي وبلا فخر من إكتشافي بعد جهد جهيد مع أخ لي أشكره بالمناسبة


هذا مفتاح في regedit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Exp lorer\MountPoints2\{038c611f-6fe9-11db-b1ed-806d6172696f}]
Shell\AutoRun\command C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RECYCLER\systems.com
Shell\read\command explorer.exe
Shell\start\command RECYCLER\systems.com


لروؤيته:
CMD
أكتب
C:\>dir /a:s
سيعطيك جميع ملفات file systems في c

D:\>dir /a:s
سيعطيك جميع ملفات file systems في d

E:\>dir /a:s
سيعطيك جميع ملفات file systems في e

هنا سيضهر

في حالة format C المشكل لا يحل لماذا ?
الفيروس بطبيعة الحال لا يوجد في C ولكن بمجرد النقر على إقونة D أو E يفعل الفيروس و ينسخ نفسه في جميع partition و لن تتحكم فيه الحل في غاية البساطة بما أن صانعوا الفيروس أذكياء سنكون أذكى منهم إليكم الطريقة :

أولا - يجب format C
تانيا -عدم الدخول الى D أو E بالنقر على الإيقونة إذا كلما أردنا الدخول إلى D أو E نظغط على يمين الفأرة ثم EXPLORER حتي لا تفعل الفيروس من
autorun.inf


ثالثا - خد bloc-note
enregestrer-sous
[عزيزي الزائر يتوجب عليك التسجيل للمشاهدة الرابطللتسجيل اضغط هنا]
ثم غير extension .txt إلي autorun.inf سيتحول شكلها
رابعا - ثم خد bloc-note أخر غير extension .txt إلي systems.com سيتحول شكلها

خامسا - أدخل عن طريق EXPLORER في D و E وليس بانقر على الأيقونة ألصق AUTORUN.INF ستضهر لك رسالة تقول لك
هل تريد إستبدال الملف بالملف الموجود سلفا إظغط OK نفس العملية في E إن كان . الأن تخلصنا منه

سادسا - ألصق SYSTEMS.COM في D :\RECYCLER ستضهر لك رسالة تقول لك هل تريد إستبدال الملف بالملف الموجود سلفا إظغط OK نفس العملية في E إن كان . الأن تخلصنا منه
سابعا - نفس العملية بالنسبة لجميع partition

قد يسأل سائل لما لا نقوم بهذه العملية قبل format
الجواب الفيروس يكون في حالة عمل الويندوز يرفض إستبدال ملف وهو يعمل executer الحل إيقاف عمله و بطبيعة الحال لن تستطيع توقيفه بما أنه يمنعك من
الدخول إلى gestionnaire des taches

Rendez-vous à la clé :

[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/CDRom]

Autorun = 0 pour désactiver l'autorun.
Autorun = 1 pour activer l'autorun.
بالتوفيق للجميع
و لا تبخلوا علينا بردودكم المشجعة

من مواضيع في المنتدى :
  رد مع اقتباس
قديم 12-17-2007, 08:20 AM   #2
°l|l° Dr.vBulletin °l|l°
 
الصورة الرمزية ضامي شوق






معلومات إضافية
  النقاط : 170
  المستوى : ضامي شوق has a spectacular aura aboutضامي شوق has a spectacular aura about
  علم الدولة: علم الدولة Saudi Arabia
  الحالة :ضامي شوق غير متواجد حالياً
افتراضي رد: كيف تتخلص من فيروس systems.com الجديد

 

عزيزي :

Microsoft

يعطيك العوافي ، على البرنامج

تسلم يمينك ، يالـ غ ـلاا

واصل أبداعك ،، عساك ع القوهـ يارب

أخوك : ضامي شوق

من مواضيع في المنتدى :
0 ترقية المنتدى vBulletin® 3.7.3 + تركيب ستايل رمضاني 2
0 من مواضيع العضو فوق التوقيع
0 البسملة في بداية الموضوع + الردود
0 تم تركيب أستايل رمضان المبارك ، 1429 هـ
0 محول الصوتيات والفيديو الثامن Ozo Media 8 + السيريال + الكراك
0 vBSEO 3.2.0 منزوع الكود ، هاك vBSEO 3.2.0
0 الاوبزيرفر: 40% من الطلاب المسلمين يؤيدون الخلافة
0 الجارديان: الشيعة غاضبون من برنامج عن القرآن
0 اولمرت لا يتوقع سلاما مع الفلسطينيين في 2008
0 مشاركة حاشدة في جنازة يوسف شاهين
0 تقاعس دولي عن دعم قوة حفظ السلام في دارفور
0 ماكين يخضع لجراحة في الوجه
0 بتريوس: معظم العراق خاضع للقوات العراقية والامريكية
0 بوش وجيلاني يلتقيان في أعقاب مقتل قيادي في القاعدة
0 تشافيز يتهم بوش بالسعي لاثارة حرب باردة
0 صيد أفعى عملاقه بالصور
0 [شرح] توسيط المشاركات والردود والتواقيع
0 [برنامج] صانع الثيمات N93 ، N73 ، N80 ، N95 ، N71 (عربي)
0 السودان توافق على محاكمة منتهكي حقوق الانسان بدارفور
0 عباس يدين هجوم القدس
0 كراجيتش اعتقل على متن حافلة وكان يعمل في عيادة
0 الحكومة الهندية تجتاز اقتراعا برلمانيا لحجب الثقة
0 بوادر أزمة سياسية في نيبال
0 زيمبابوي: ترحيب "بالاتفاق" بين الحكومة والمعارضة
0 اوباما في اسرائيل والاراضي الفلسطينية لـ24 ساعة
التوقيع

سبحان الله وبحمده ،، سبحان الله العظيم

لا اله الا الله ،، عدد ماكان وعدد مايكون ،، وعدد الحركات والسكون

  رد مع اقتباس
قديم 12-17-2007, 08:55 AM   #3
°l|l° Administration °l|l°
 
الصورة الرمزية ღ دايم عزيز ღ





معلومات إضافية
  النقاط : 146
  المستوى : ღ دايم عزيز ღ will become famous soon enoughღ دايم عزيز ღ will become famous soon enough
  علم الدولة: علم الدولة Saudi Arabia
  الحالة :ღ دايم عزيز ღ غير متواجد حالياً
افتراضي رد: كيف تتخلص من فيروس systems.com الجديد

 
واصل ابداعك اخوي ميكروسوفت .... مجهود مميز واكثر من رائع من جديد البرامج والمواضيع
وان شاء الله الكل يستفيد منها ... لك مني كل الاحترام والتقدير
اخوك : دايم عزيز

من مواضيع في المنتدى :
0 رساله وصلتني عبر البريد الالكتروني ( تفضلو بالدخول )
0 حكمة عظيمة في إخفاء الصياح عند الميت
0 خلفيات رمضانية + تواقيع مختلفه لتزيين مواضيعكم ( تفضلو جميعا )...!!
0 أخواني واخواتي لو سمحتم نقف احتراماً لرمضان ( الصور الرمزية + التواقيع )...!!
0 خلفيات لسطح المكتب خاصة بشهر رمضان اعاده الله علينا وعليكم بالخير
0 السلطات الصينية ترحل ستة نشطاء أمريكيين بعد احتجازهم
0 تحت شعار "أمة واحدة".. مؤتمر الحزب الديمقراطي ينطلق الاثنين
0 صحف: 13% نسبة الأمية في السعودية..و"قبطي" مع "الأخوان"
0 العراق: مقتل 30 بهجمات.. واعتقال قياديين "بارزين" للقاعدة
0 تراجع النفط يدفع طيران "الإمارات" إلى خفض أسعار تذاكرها
0 اغتصاب راقصة تعرّ يثير انقسامات عرقية
0 مصر: المحكمة تعاقب "أباطرة" الأسمنت بأقصى عقوبة
0 "جدة المتحد".. فريق كرة سلة سعودي بسواعد ناعمة
0 مويو.. أول رئيس لبرلمان زيمبابوي من صفوف المعارضة
0 CNN تجبر أوباما للإعلان مبكراً عن مرشحه لمنصب نائب الرئيس
0 زلزال بقوة 6.3 درجة يضرب التبت.. ولا أنباء عن ضحايا
0 نواز شريف ينسحب من الإتئلاف الحاكم بسبب "أزمة القضاة"
0 4147 قتيلاً أمريكياً بالعراق منهم 20 قُتلوا بأغسطس
0 كوشنير يعلن بدء "عصر جديد" في العلاقات السورية الفرنسية
0 إسرائيل تُطلق سراح 198 فلسطينياً تزامناً مع وصول رايس
0 المالكي يشترط موعداً "محدداً" لانسحاب أمريكي من العراق
0 الأقرع بن حابس الدارمي
0 الأشعث بن قيس الكندي
0 الأرقم بن أبي الأرقم
0 ابو دجانة
التوقيع

  رد مع اقتباس
قديم 01-09-2008, 05:59 PM   #4
+:|عضو جديد|:+
 
الصورة الرمزية ضحية صمت




معلومات إضافية
  النقاط : 10
  المستوى : ضحية صمت is on a distinguished road
  علم الدولة: علم الدولة Saudi Arabia
  الحالة :ضحية صمت غير متواجد حالياً
افتراضي رد: كيف تتخلص من فيروس systems.com الجديد

 
السلام عليكم

أخي الكريم أصيب جهازي بهذا الفايرس , وحاولت أستخدام الحل لكنني فشلت في فهم الخطوة الثالثة هل ممكن أن تعيد شرحها مع التوضيح ؟

بارك الله فيك ..

من مواضيع في المنتدى :
  رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة



الساعة الآن 03:34 AM.
 


Sa-Security.Com
Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0
جميع الحقوق محفوظة لـ منتديات الخجل

:+:  ترتيب موقع الخجل عالمياً  :+:

:+: إحصائية زوار موقع الخجل :+:

 
:: توب لاين - لخدمات المواقع ::
 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108