المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : كنت هنتحر من أخطر فايرس شوفته فى حياتي


Cheeeva
07-19-2008, 11:15 AM
بسم الأب والأبن والروح القدس
فايرس جديد
Trojan.dl.scipt.js.agent.bu
Horse systems
الفايرس معمول بي
1- Assembly
2 - Delphi
3 - c#
4 - Java Script
دول حتي الأن اللي طلعت بيهم من الفايرس لسة مش عارف ما خفي كان أعظم عشان الفايرس ده كل يوم ليه أسرار جديدة
الفايرس صيني وهو عبارة عن :

1- Trojan Downloader
2 - Lan worm
3 -Malware
4-Root Kit

هناخدهم واحدة واحدة :

- Trojan Downloader

w w w. cao .kv 8 . i n f o
دول واحدة من من اللنكات اللي السيرفير بينزل نفسه منهم

لا حظ وجود مسافات عشان لو أي حد فتح السكربت دي هيتصاب في خلال أقل من خمس ثواني

أول ما بتفتح الأسكربت بتتصاب أنت علي طول عن طريق أن Script.js بتندمج في الصفحة اللي أنت فاتحها

القصة بقي أن بمجرد دخول وفتحك للسكربت دي أنت بتتصاب علي طول

لو أنت شغال علي أكتر من جهاز يعني مثلا علي lan بتحصل حرب في الكلابلات بتاعت Lan

Lan Worm

يعني الدنيا بتخرب والورم دي تنقل نفسها من هنا لهنا لهنا لهنا لهنا لهنا وبسرعة رهيبة جدا

وياسلام لو الفايرس ده نزل في نت كافيه انا أضمنلك أن لو عشرين جهاز في السايبر ده في خلال يومين الأجهزة كلها هتتدمر

الفايرس ده بينزل للناس اللي يتشتغل ببرتشنات NTFS وبينزل تحديدا في حتة أسمها System Volume

بتاع البارتشن

تاريخ ظهور الفايرس تقريبا 7/13/2008
يعني يوم منحوس من الناس اللي بتكره رقم 13
خخخخخخخخخخخخخخخخخخخخخخخخخ خخخخ


طريقة الوقاية منه رجاء تعمل الحاجات دي بالترتيب

1 - أستخدام بارتشن ماجيك بأسطوانة فورتكس أي أصدار مش مشكلة وتقسيم هاردك بالكامل كلو Fat 32 حتي اذا كان الهارد 160 جيجا

2- أزالة البطارية من المزر بورد بتاع لمدة عشر دقائق وترجيعها تاني

3 - تحط البطارية وتقسم هاردك تاني Fat 32

4 - تنزل وندوز من أسطوانات من قبل التاريخ اللي انا قولت عليه

5 - تسطب الدنيا عندك وتشتغل على مية بيضة

6 - تتدخل علي الراوتر وتعمل بان للسيرفير ده
69.64.155.123
بس متعملش ان عادي
تعمل بان لي Adress Range
من أول 69.64.155.1
لغاية 69.64.155.254

لأن ده السيرفير اللي بينزل منه التروجان داونلودار

علي فكرة التروجان بينقل نفسه يوميا من سيرفير لسيرفير

واللنك بتاعه بيبقي علي هيئة
hxxp://ad.xxxxxx.info

انا عارف أن انا نسيت حاجات كتير بس مستني ردودكم عشان دماغي مولعة نار ومش قادر أركز فى أي حاجة
شكرا

IO-Mena
07-19-2008, 07:58 PM
زى منتا قولت انا باردوا عندى كده وكل يوم فيروس جديد وبيكون باردوا من ad

طيب انا عندى برنامج الحماية بيعمله Block بيمعنعوا واستخدمت افيرا وبيت ديفندر والاتنين منعوه وعملت اسكان اكتر من مرة وكل مرة بشيله لو لاقيته

وانا مشترك فى الشبكة مش الى ماسك الشبكة ؟ يا ترى جهازة باردوا هايكون مصاب حتى لو برنامج الحماية بيشيل الفيروس ويعمله بلوك ؟

IO-Mena
07-19-2008, 08:00 PM
يا ترى لو نسخت ملفاتى فى اى حته تانية وفرمت الهارد ورجعت الملفات تانى الفيروس هايجى معاها ؟

kamer14
07-19-2008, 08:02 PM
انا الفيرس ده هرااااانى كل ماافتح صفحه نت الاقى الكاسبر بيصوت منه والكمبيوتر يعلق ويطفى ويولع و فرمت الهارد وغيرت الويندوز بس هو موجود على الشبكه نفسها بس جبنا رووتر لينا لوحدنا واهو بقى كويس مش بيتبعت لنا انا كمان كنت هنتحر بردو بس ربنا ستر

Cheeeva
07-20-2008, 10:57 AM
زى منتا قولت انا باردوا عندى كده وكل يوم فيروس جديد وبيكون باردوا من ad


طيب انا عندى برنامج الحماية بيعمله block بيمعنعوا واستخدمت افيرا وبيت ديفندر والاتنين منعوه وعملت اسكان اكتر من مرة وكل مرة بشيله لو لاقيته

وانا مشترك فى الشبكة مش الى ماسك الشبكة ؟ يا ترى جهازة باردوا هايكون مصاب حتى لو برنامج الحماية بيشيل الفيروس ويعمله بلوك ؟


مفيش أي برنامج حماية حتي الأن قدر يلاقي حل
مفيش غير الحل اليدوي اللي انا قولت عليه
يعني ريح نفسك مفيش غير برنامج واحد أنتي فايرس صيني ومحلش الموضوع بالكامل

Cheeeva
07-20-2008, 11:01 AM
يا ترى لو نسخت ملفاتى فى اى حته تانية وفرمت الهارد ورجعت الملفات تانى الفيروس هايجى معاها ؟



ممكن بس ده مش دلوقتي

لغايت ما أي أنتي فايرس يطلع بالحل

دلوقتي لو نسختها أكيد هيرجع تاني

Cheeeva
07-20-2008, 11:06 AM
انا الفيرس ده هرااااانى كل ماافتح صفحه نت الاقى الكاسبر بيصوت منه والكمبيوتر يعلق ويطفى ويولع و فرمت الهارد وغيرت الويندوز بس هو موجود على الشبكه نفسها بس جبنا رووتر لينا لوحدنا واهو بقى كويس مش بيتبعت لنا انا كمان كنت هنتحر بردو بس ربنا ستر


برضه مش حل قبل ما تفرمتي الهارد كان لازم تشيلي بطارية المزر بورد

وتعمل بان من الراوتر لي Address Range

زي مانا كاتب بالظبط

وبعدين تفرمتي تاني وتنزلي وندوز من تاني

Cheeeva
07-24-2008, 05:58 PM
تنويه هام

الفايرس كل يوم بينقل نفسه علي سيرفير جديد
سيرفير النهاردة
v. freefl. info
من أصل
v. freefl. info/ads.js
وعشان تعرف أنت مصاب أو لأ بتلاقي كلمة Done
في
Status Bar
مكتوبة بالاوندي
يعني باينة حروف كده غريبة
وعشان تتأكد
أي صفحة نت عندك فيها الحوار ده كلك يمين عليها وأعمل View Source
وبص علي أو حاجة في الكود لو لقيت أول سطر مكتوب فيه أي حاجة
info
ads.js
الحاجات اللي زي دي يبقي أنت مصاب فعلا
بالتالي هتضر تعمل بان للسيرفير بتاعك من الراوتر بان لأي حاجة inbound
بدأ من
222.216.28.1
الي
222.216.28.254
كده أنت هتعمل حظر لي
Address Range
وشكرا علي كده
ملحوظة : السيرفير الأصلي 222.216.28.25

IO-Mena
08-06-2008, 11:52 AM
شكرا يا تشيفا

zaza2006
08-06-2008, 02:38 PM
شكرااااااااااااااا