kamer14
12-06-2008, 01:27 PM
ูุงุชู ุงูููุฑุณ ุนู ุทุฑูู ุงู
ูู ุงููุงูู
ุงู ุงูู ูุงูุน
ููู ุงูุบุงูุจ ุจูุฌู ุนู ุทุฑูู ุงููุงูู ุงูู ู ุชูุชุญ ุงูุงู ูู
ูุฏุง ุดุงููู ุนูู ุงูุงู ูู
http://files.arabchurch.com/upload/images/509768951.jpg (http://www.arabchurch.com/upload)
ูุฏุง ุดููู ูู ุง ุจูุฌู ู ู ุนูู ุงูู ูุงูุน
ูู ุง ูุดูู ูุฒู ุงูุตูุฑ ูุง ูุถุบุท ุนูููุง ููุงุฆูุง
http://files.arabchurch.com/upload/images/831045063.jpg (http://www.arabchurch.com/upload)
ูุณุนุงุช ููุฌู ูุญู ู ุงู ู ูู ูุงุฎุฏ ุจุงููุง ูุงุญูุง ุจูุญู ู
ูููุงูู ุชุทูุน ู ุนุงูุง ูุงูู ููุชุญู ูู 139 ูููู ุจุงูุช
ูุงุนูู ููุง ุญุงุฌู ูุงุณู ู ุณูุชุจ
setup
ูููุณู ููุนูุฏ ุงูุชุญู ูู
ูููู ุจูุชููุท ูู ุงู ูุงูู ุชุญู ูู
ููู ุฌูุงุฒู ุงุตุงุจ ุจุงูููุฑุณ ููุทูุนูู ุตูุญู ุฒู ุฏู
http://files.arabchurch.com/upload/images/188971205.jpg (http://www.arabchurch.com/upload)
ูุทุฑููู ุงูููุงูู ู ูู
ูุณุจุฑุณูู ุงูุชุฑูุช ุณููููุฑุชู 7 ุงู 8
ูุฏู ุตูุฑู ุจุชูุฑูููุง ุงูู ู ุงุณู ุงูููุฑุณ ููู ูุงุฒู ู ู ุงูุงู ูู
ุจู ุฌุฑุฏ ู ุงูุชุญุช
ุงูุงู ูู ุนูู ุงูุฌูุงุฒ
http://files.arabchurch.com/upload/images/637688094.jpg (http://www.arabchurch.com/upload)
ูุงุฑูุช ูููุง ูุงุฎุฏ ุจุงููุง
ูุงููู ุฌูุงุฒู ู ุชููุฑุณ ุฎูุงุต ูุฏุงุณ ุนูููุง
ููุจุชุฏู ููุชุญูู ู ููุน ุตููู ุนููู ุจุทุฑูู ุงุชูู ุงุชูู
ูุนูุดุงู ูุดูู ุงูููุฑุณ ุฏุง ู ููุด ุบูุฑ ุญู ูุงุญุฏ ุจุณ
ูู ุงู ุชุญุท ุงููุฑุฏ ุฏุณู ุนูู ูู ุจููุชุฑ ุงุฎุฑ ุนููู ูุณูุจุฑุณูู ูุชุนู ู ุงุณูุงู ุนูู ุงููุงุฑุฏ ููู
ูุชูุฒู ูููุฏุฒ ุฌุฏูุฏ
ุงุชู ูุง ุงูู ุงููู ูุฏุฑุช ุงููุฏูู
ุงุถุงูุงุช ุจุนุถ ุงูุงุดูุงุก ุงูุชู ุชูุตูุช ุนูููุง ุจุฎุตูุต ุงูููุฑุณ ุงูุตููู
ุงูุชุดุฑ ูุงูุฑูุณ ุตููู Virus.Win32. Xorer ( ู ุณู ู ุดุฑูุฉ ุงููุงุณุจุฑ ) ุจุดูู ูุงุณุน ูู ู ูุงูุน ุงูุงูุชุฑูุช
ููุฒูุช ู ูู ุนุฏุฉ ุงุตุฏุงุฑุงุช ,, ูุญุตุฑุช ุชูุฑูุจุง 25 ุงุตุฏุงุฑ ุจู ุณู ูุงุช ุฎุงุตู ุจุดุฑูุฉ ุงููุงุณุจุฑ ุจุนุฏ ุจุญุซ ู ุถูู ุฏุงู ุทูููุงุง
Trojan-Dropper. Win32.Agent. bbz Virus.Win32. Xorer.dj Trojan.Win32. Pakes.c Virus.Win32. Xorer.x Virus.Win32. Xorer.bu Virus.Win32. Xorer.cb Virus.Win32. Xorer.bs Virus.Win32. Xorer.k Virus.Win32. Xorer.ab Virus.Win32. Xorer.dr Virus.Win32. Xorer.cz Virus.Win32. Xorer.dc Virus.Win32. Xorer.dg Virus.Win32. Virut.q Virus.Win32. Xorer.dk Virus.Win32. Xorer.ed Virus.Win32. Xorer.ek Virus.Win32. Xorer.ec Virus.Win32. Xorer.dy Virus.Win32. Xorer.cq Virus.Win32. Xorer.ca Virus.Win32. Xorer.eb Virus.Win32. Xorer.b Virus.Win32. Xorer.s
ููููู ุงูุงุตุฏุงุฑ Win32.Xorer. fb ุฎุจูุซ ุจู ุนูู ุงูููู ู
ุงูููุฑูุณ ุฎุทูุฑ ูุงุฐุง ุงุตุงุจ ู ููุงุช exe ู ุง ููุธู ู ููุง ( ููุท ุญุฐู )
ุทุฑู ุงูุงุตุงุจุฉ ุจุงููุงูุฑูุณ
ุชุญุฏุซ ุงูุงุตุงุจุฉ ุนูุฏ ุชุดุบูู ุงุญุฏ ู ููุงุช ุงููุงูุฑูุณ ุงู ุงู ู ูู ุชุดุบููู ( exe ) ู ุตุงุจ ุจู
ูุชุตู ุงูููุง ูุฐู ุงูู ููุงุช ุงู ุง ุจุชุญู ูููุง ู ู ุงูุงูุชุฑูุช ,, ุงู ุงุณุชุฎุฏุงู ููุงุงุด ู ูู ูุฑู ุนูู ุฌูุงุฒ ู ุตุงุจ
ุญูุซ ุชูุดุฑ ุงูุงุตุงุจุฉ ุจุงููุงูุฑูุณ ุนูุฏ ุงุฏุฎุงููุง ุจุฃู ุฌูุงุฒ ุขุฎุฑ
ุฃุนุฑุงุถ ุงูุงุตุงุจุฉ ุจุงููุงูุฑูุณ
ุฃูู ูุฐู ุงูุงุนุฑุงุถ: ุชุนุทูู ุฌู ูุน ุจุฑุงู ุฌ ุงูุญู ุงูุฉ ( ุงูู ุดููุฑู ) ุงูู ูุฌูุฏู ุนูู ุงูุฌูุงุฒ
ุซูู ุจุชุดุบูู ุงูุจุฑุงู ุฌ ,, ุนุฏู ุชุดุบูู ุจุนุถ ุงูุจุฑุงู ุฌ ,, ุงุฎุชูุงุก ( ุฎูุงุฑ ) ุงุธูุงุฑ ู ููุงุช ุงููุธุงู ุงูู ุฎููุฉ
ุธููุฑ ุงูุดุงุดุฉ ุงูุฒุฑูุงุก ุนูุฏ ุงุณุชุฎุฏุงู ุงููุถุน ุงูุขู ู ูููููุฏูุฒ
ููููู ุงููุงูุฑูุณ ุจูุชุญ ู ููุน ุตููู ,, ูู ุง ุจูุฐู ุงูุตูุฑู
ู ูุบูู ูุงูู ูู ุงุตูุจ ุจุงูููุฑ
ูุงูุถุง ู ู ุญุฑูุงุชู ุงูู ุฒุนุฌู ,, ุงุธูุงุฑู ูุฑุณุงุฆู ุฏุนุงุฆูุฉ ุนูุฏ ุชุตูุญู ููุงูุชุฑูุช
http://files.arabchurch.com/upload/images/814805066.jpg (http://www.arabchurch.com/upload)
ู ููุงุช ุงููุงูุฑูุณ ูุงู ุงูููุง
ููุฏ:
c:\894729.log
c:\118766.log
c:\119141.log
c:\118688.log
c:\118610.log
c:\122610.log
c:\122438.log
c:\118219.log
c:\118563.log
c:\118454.log
c:\119266.log
------------ --------
c:\pagefile. pif
c:\pagefile. exe
c:\AUTORUN.INF
ุชูุณุฎ ุนูู ุฌู ูุน ู ุญุฑูุงุช ุงูุฌูุงุฒ
------------ --------
------------ --------
c:\lsass.exe. ????.exe
c:\SMSS.exe. ????.exe
????= ุงุฑูุงู ู ุชุบูุฑู
------------ --------
%windir%\system32\ Com\netcfg. 0 00
%windir%\system32\ Com\netcfg. d ll
%windir%\system32\ Com\lsass. ex e
%windir%\system32\ Com\smss. exe
%windir%\system32\ dnsq.dll
------------ ----
%ALLUSERSPROFILE% \Start Menu\Programs\ Startup\~ .exe
%ALLUSERSPROFILE% \Start Menu\Programs\ Startup\~ .exe.?? ??.exe
????= ุงุฑูุงู ู ุชุบูุฑู
------------ ----
%Temp%\RarSFX0
%Temp%\irsetup. exe
%Temp%\@2.tmp
%windir%\system32\ ntfsus.exe
%windir%\system32\ wmdrtc32. dll
%windir%\system32\ wmdrtc32. dl_
%windir%\system32\ 894729.log
%windir%\system32\ 118766.log
%windir%\system32\ 119141.log
%windir%\system32\ 118688.log
%windir%\system32\ 118610.log
%windir%\system32\ 122610.log
%windir%\system32\ 122438.log
%windir%\system32\ 118219.log
%windir%\system32\ 118563.log
%windir%\system32\ 118454.log
%windir%\system32\ 119266.log
------------ --------- --------- --------- ---
c:\037589.log c:\~.EXE.??? ?.exe Virus.Win32. Xorer.x ุงููุณุฎุฉ ุชุณุชุฎุฏู ูุชุณุชุจุฏู ู ููุงุช ุงูููุฑุงุฑ ุจูุณุฎู ู ู ุงููุงูุฑูุณ %ProgramFiles% \WinRAR ููุฌุจ ุญุฐู ุงูู ุฌูุฏ ุจุงููุงู ูุนู ููุงุช ุงููุงูุฑูุณ ุจุงูุฐุงูุฑู ( ูุฌู ูุน ุงูุงุตุฏุงุฑุงุช )
ููุฏ:
%windir%\system32\ com\lsass. ex e
%windir%\system32\ com\smss. exe
%ALLUSERSPROFILE% \Start Menu\Programs\ Startup\~ .exe
%ALLUSERSPROFILE% \Start Menu\Programs\ Startup\~ .exe.?? ??.exe
%ProgramFiles% \winrar\uninstal l.exe
%ProgramFiles% \RAR.exe
%Temp%\RarSFX0\ Setup.exe
????.log
c:\~.EXE.??? ?.exe
c:\lsass.exe. ????.exe
c:\SMSS.exe. ????.exe
????= ุงุฑูุงู ู ุชุบูุฑู
ูุงูุถุง ูููู ุจุฏู ุฌ ู ูููdnsq.dll ุจุนู ููุงุช ุงูู ููุงุช ุงูุชุงููุฉ
ููุฏ:
%Windir%\explorer. exe
%ProgramFiles% \messenger\ msmsg s.exe
%Windir%\dns\ sdnsmain. exe
%ProgramFiles% \internet explorer\iexplore. exe
%Temp%\irsetup. exe
%windir%\system32\ ntfsus.exe
%windir%\system32\ dllhost.exe
ู ูุงุชูุญ ูู ุณุฌู ุงููุธุงู ,, ูููู ุจุญุฐููุง ุงููุงูุฑูุณ
ููุฏ:
[HKEY_LOCAL_ MACHINE\SYSTEM\ Curr entControlSet\ Contro l\SafeBoot \Minimal\{4D36E967- E325-11CE- BFC1-08002BE1031 8}]
(Default) = "DiskDrive"
[HKEY_LOCAL_ MACHINE\SYSTEM\ Curr entControlSet\ Contro l\SafeBoot \Network\{4D36E967- E325-11CE- BFC1-08002BE1031 8}]
(Default) = "DiskDrive"
[HKEY_LOCAL_ MACHINE\SOFTWARE \Mi crosoft\Windows\ Curr entVersion \Explorer\Advanced\ Folder\Supe rHidden]
Type = "radio"
ู ูุงุชูุญ ูู ุณุฌู ุงููุธุงู ,, ูููู ุจุงุถุงูุชูุง ุงููุงูุฑูุณ
ููุฏ: HKEY_LOCAL_MACHINE\ SOFTWARE\ Cl asses\CLSID\ {450EC9C 4-0F7F-407F- B084-D1147FE9DDC C}
HKEY_LOCAL_MACHINE\ SOFTWARE\ Cl asses\CLSID\ {D990123 9-34A2-448D- A000-3705544ECE9 D}
HKEY_LOCAL_MACHINE\ SOFTWARE\ Cl asses\Interface\ {2D9 6C4BF-8DCA-4A97- A24A-896FF841AE2 D}
HKEY_LOCAL_MACHINE\ SOFTWARE\ Cl asses\Interface\ {AAC 17985-187F-4457- A841-E60BAE6359C 2}
HKEY_LOCAL_MACHINE\ SOFTWARE\ Cl asses\TypeLib\ {81429 3BA-8708-42E9- A6B7-1BD3172B9DD F}
HKEY_LOCAL_MACHINE\ SOFTWARE\ Cl asses\IFOBJ. IfObjCtr l.1
ุดุฑุญ ุจุงูููุฏูู ุทุฑููู ุงูุงุตุงุจู ุจููุฑุณ ููุฑุณwin 32 xorer
ุฑุงุจุท ุนูู 4shared (http://www.4shared.com/file/74097118/29b526f3/___.html)
ุฑุงุจุท ุนูู zshare (http://www.zshare.net/download/5214850404317fa5/)
ุฑุงุจุท ุนูู megaupload (http://www.megaupload.com/sa/?d=TXL1Q0LI)
ุฑุงุจุท ุนูู rapidshare (http://rapidshare.com/files/169483656/sharh-vires.rar.html)
ุงู ุงูู ูุงูุน
ููู ุงูุบุงูุจ ุจูุฌู ุนู ุทุฑูู ุงููุงูู ุงูู ู ุชูุชุญ ุงูุงู ูู
ูุฏุง ุดุงููู ุนูู ุงูุงู ูู
http://files.arabchurch.com/upload/images/509768951.jpg (http://www.arabchurch.com/upload)
ูุฏุง ุดููู ูู ุง ุจูุฌู ู ู ุนูู ุงูู ูุงูุน
ูู ุง ูุดูู ูุฒู ุงูุตูุฑ ูุง ูุถุบุท ุนูููุง ููุงุฆูุง
http://files.arabchurch.com/upload/images/831045063.jpg (http://www.arabchurch.com/upload)
ูุณุนุงุช ููุฌู ูุญู ู ุงู ู ูู ูุงุฎุฏ ุจุงููุง ูุงุญูุง ุจูุญู ู
ูููุงูู ุชุทูุน ู ุนุงูุง ูุงูู ููุชุญู ูู 139 ูููู ุจุงูุช
ูุงุนูู ููุง ุญุงุฌู ูุงุณู ู ุณูุชุจ
setup
ูููุณู ููุนูุฏ ุงูุชุญู ูู
ูููู ุจูุชููุท ูู ุงู ูุงูู ุชุญู ูู
ููู ุฌูุงุฒู ุงุตุงุจ ุจุงูููุฑุณ ููุทูุนูู ุตูุญู ุฒู ุฏู
http://files.arabchurch.com/upload/images/188971205.jpg (http://www.arabchurch.com/upload)
ูุทุฑููู ุงูููุงูู ู ูู
ูุณุจุฑุณูู ุงูุชุฑูุช ุณููููุฑุชู 7 ุงู 8
ูุฏู ุตูุฑู ุจุชูุฑูููุง ุงูู ู ุงุณู ุงูููุฑุณ ููู ูุงุฒู ู ู ุงูุงู ูู
ุจู ุฌุฑุฏ ู ุงูุชุญุช
ุงูุงู ูู ุนูู ุงูุฌูุงุฒ
http://files.arabchurch.com/upload/images/637688094.jpg (http://www.arabchurch.com/upload)
ูุงุฑูุช ูููุง ูุงุฎุฏ ุจุงููุง
ูุงููู ุฌูุงุฒู ู ุชููุฑุณ ุฎูุงุต ูุฏุงุณ ุนูููุง
ููุจุชุฏู ููุชุญูู ู ููุน ุตููู ุนููู ุจุทุฑูู ุงุชูู ุงุชูู
ูุนูุดุงู ูุดูู ุงูููุฑุณ ุฏุง ู ููุด ุบูุฑ ุญู ูุงุญุฏ ุจุณ
ูู ุงู ุชุญุท ุงููุฑุฏ ุฏุณู ุนูู ูู ุจููุชุฑ ุงุฎุฑ ุนููู ูุณูุจุฑุณูู ูุชุนู ู ุงุณูุงู ุนูู ุงููุงุฑุฏ ููู
ูุชูุฒู ูููุฏุฒ ุฌุฏูุฏ
ุงุชู ูุง ุงูู ุงููู ูุฏุฑุช ุงููุฏูู
ุงุถุงูุงุช ุจุนุถ ุงูุงุดูุงุก ุงูุชู ุชูุตูุช ุนูููุง ุจุฎุตูุต ุงูููุฑุณ ุงูุตููู
ุงูุชุดุฑ ูุงูุฑูุณ ุตููู Virus.Win32. Xorer ( ู ุณู ู ุดุฑูุฉ ุงููุงุณุจุฑ ) ุจุดูู ูุงุณุน ูู ู ูุงูุน ุงูุงูุชุฑูุช
ููุฒูุช ู ูู ุนุฏุฉ ุงุตุฏุงุฑุงุช ,, ูุญุตุฑุช ุชูุฑูุจุง 25 ุงุตุฏุงุฑ ุจู ุณู ูุงุช ุฎุงุตู ุจุดุฑูุฉ ุงููุงุณุจุฑ ุจุนุฏ ุจุญุซ ู ุถูู ุฏุงู ุทูููุงุง
Trojan-Dropper. Win32.Agent. bbz Virus.Win32. Xorer.dj Trojan.Win32. Pakes.c Virus.Win32. Xorer.x Virus.Win32. Xorer.bu Virus.Win32. Xorer.cb Virus.Win32. Xorer.bs Virus.Win32. Xorer.k Virus.Win32. Xorer.ab Virus.Win32. Xorer.dr Virus.Win32. Xorer.cz Virus.Win32. Xorer.dc Virus.Win32. Xorer.dg Virus.Win32. Virut.q Virus.Win32. Xorer.dk Virus.Win32. Xorer.ed Virus.Win32. Xorer.ek Virus.Win32. Xorer.ec Virus.Win32. Xorer.dy Virus.Win32. Xorer.cq Virus.Win32. Xorer.ca Virus.Win32. Xorer.eb Virus.Win32. Xorer.b Virus.Win32. Xorer.s
ููููู ุงูุงุตุฏุงุฑ Win32.Xorer. fb ุฎุจูุซ ุจู ุนูู ุงูููู ู
ุงูููุฑูุณ ุฎุทูุฑ ูุงุฐุง ุงุตุงุจ ู ููุงุช exe ู ุง ููุธู ู ููุง ( ููุท ุญุฐู )
ุทุฑู ุงูุงุตุงุจุฉ ุจุงููุงูุฑูุณ
ุชุญุฏุซ ุงูุงุตุงุจุฉ ุนูุฏ ุชุดุบูู ุงุญุฏ ู ููุงุช ุงููุงูุฑูุณ ุงู ุงู ู ูู ุชุดุบููู ( exe ) ู ุตุงุจ ุจู
ูุชุตู ุงูููุง ูุฐู ุงูู ููุงุช ุงู ุง ุจุชุญู ูููุง ู ู ุงูุงูุชุฑูุช ,, ุงู ุงุณุชุฎุฏุงู ููุงุงุด ู ูู ูุฑู ุนูู ุฌูุงุฒ ู ุตุงุจ
ุญูุซ ุชูุดุฑ ุงูุงุตุงุจุฉ ุจุงููุงูุฑูุณ ุนูุฏ ุงุฏุฎุงููุง ุจุฃู ุฌูุงุฒ ุขุฎุฑ
ุฃุนุฑุงุถ ุงูุงุตุงุจุฉ ุจุงููุงูุฑูุณ
ุฃูู ูุฐู ุงูุงุนุฑุงุถ: ุชุนุทูู ุฌู ูุน ุจุฑุงู ุฌ ุงูุญู ุงูุฉ ( ุงูู ุดููุฑู ) ุงูู ูุฌูุฏู ุนูู ุงูุฌูุงุฒ
ุซูู ุจุชุดุบูู ุงูุจุฑุงู ุฌ ,, ุนุฏู ุชุดุบูู ุจุนุถ ุงูุจุฑุงู ุฌ ,, ุงุฎุชูุงุก ( ุฎูุงุฑ ) ุงุธูุงุฑ ู ููุงุช ุงููุธุงู ุงูู ุฎููุฉ
ุธููุฑ ุงูุดุงุดุฉ ุงูุฒุฑูุงุก ุนูุฏ ุงุณุชุฎุฏุงู ุงููุถุน ุงูุขู ู ูููููุฏูุฒ
ููููู ุงููุงูุฑูุณ ุจูุชุญ ู ููุน ุตููู ,, ูู ุง ุจูุฐู ุงูุตูุฑู
ู ูุบูู ูุงูู ูู ุงุตูุจ ุจุงูููุฑ
ูุงูุถุง ู ู ุญุฑูุงุชู ุงูู ุฒุนุฌู ,, ุงุธูุงุฑู ูุฑุณุงุฆู ุฏุนุงุฆูุฉ ุนูุฏ ุชุตูุญู ููุงูุชุฑูุช
http://files.arabchurch.com/upload/images/814805066.jpg (http://www.arabchurch.com/upload)
ู ููุงุช ุงููุงูุฑูุณ ูุงู ุงูููุง
ููุฏ:
c:\894729.log
c:\118766.log
c:\119141.log
c:\118688.log
c:\118610.log
c:\122610.log
c:\122438.log
c:\118219.log
c:\118563.log
c:\118454.log
c:\119266.log
------------ --------
c:\pagefile. pif
c:\pagefile. exe
c:\AUTORUN.INF
ุชูุณุฎ ุนูู ุฌู ูุน ู ุญุฑูุงุช ุงูุฌูุงุฒ
------------ --------
------------ --------
c:\lsass.exe. ????.exe
c:\SMSS.exe. ????.exe
????= ุงุฑูุงู ู ุชุบูุฑู
------------ --------
%windir%\system32\ Com\netcfg. 0 00
%windir%\system32\ Com\netcfg. d ll
%windir%\system32\ Com\lsass. ex e
%windir%\system32\ Com\smss. exe
%windir%\system32\ dnsq.dll
------------ ----
%ALLUSERSPROFILE% \Start Menu\Programs\ Startup\~ .exe
%ALLUSERSPROFILE% \Start Menu\Programs\ Startup\~ .exe.?? ??.exe
????= ุงุฑูุงู ู ุชุบูุฑู
------------ ----
%Temp%\RarSFX0
%Temp%\irsetup. exe
%Temp%\@2.tmp
%windir%\system32\ ntfsus.exe
%windir%\system32\ wmdrtc32. dll
%windir%\system32\ wmdrtc32. dl_
%windir%\system32\ 894729.log
%windir%\system32\ 118766.log
%windir%\system32\ 119141.log
%windir%\system32\ 118688.log
%windir%\system32\ 118610.log
%windir%\system32\ 122610.log
%windir%\system32\ 122438.log
%windir%\system32\ 118219.log
%windir%\system32\ 118563.log
%windir%\system32\ 118454.log
%windir%\system32\ 119266.log
------------ --------- --------- --------- ---
c:\037589.log c:\~.EXE.??? ?.exe Virus.Win32. Xorer.x ุงููุณุฎุฉ ุชุณุชุฎุฏู ูุชุณุชุจุฏู ู ููุงุช ุงูููุฑุงุฑ ุจูุณุฎู ู ู ุงููุงูุฑูุณ %ProgramFiles% \WinRAR ููุฌุจ ุญุฐู ุงูู ุฌูุฏ ุจุงููุงู ูุนู ููุงุช ุงููุงูุฑูุณ ุจุงูุฐุงูุฑู ( ูุฌู ูุน ุงูุงุตุฏุงุฑุงุช )
ููุฏ:
%windir%\system32\ com\lsass. ex e
%windir%\system32\ com\smss. exe
%ALLUSERSPROFILE% \Start Menu\Programs\ Startup\~ .exe
%ALLUSERSPROFILE% \Start Menu\Programs\ Startup\~ .exe.?? ??.exe
%ProgramFiles% \winrar\uninstal l.exe
%ProgramFiles% \RAR.exe
%Temp%\RarSFX0\ Setup.exe
????.log
c:\~.EXE.??? ?.exe
c:\lsass.exe. ????.exe
c:\SMSS.exe. ????.exe
????= ุงุฑูุงู ู ุชุบูุฑู
ูุงูุถุง ูููู ุจุฏู ุฌ ู ูููdnsq.dll ุจุนู ููุงุช ุงูู ููุงุช ุงูุชุงููุฉ
ููุฏ:
%Windir%\explorer. exe
%ProgramFiles% \messenger\ msmsg s.exe
%Windir%\dns\ sdnsmain. exe
%ProgramFiles% \internet explorer\iexplore. exe
%Temp%\irsetup. exe
%windir%\system32\ ntfsus.exe
%windir%\system32\ dllhost.exe
ู ูุงุชูุญ ูู ุณุฌู ุงููุธุงู ,, ูููู ุจุญุฐููุง ุงููุงูุฑูุณ
ููุฏ:
[HKEY_LOCAL_ MACHINE\SYSTEM\ Curr entControlSet\ Contro l\SafeBoot \Minimal\{4D36E967- E325-11CE- BFC1-08002BE1031 8}]
(Default) = "DiskDrive"
[HKEY_LOCAL_ MACHINE\SYSTEM\ Curr entControlSet\ Contro l\SafeBoot \Network\{4D36E967- E325-11CE- BFC1-08002BE1031 8}]
(Default) = "DiskDrive"
[HKEY_LOCAL_ MACHINE\SOFTWARE \Mi crosoft\Windows\ Curr entVersion \Explorer\Advanced\ Folder\Supe rHidden]
Type = "radio"
ู ูุงุชูุญ ูู ุณุฌู ุงููุธุงู ,, ูููู ุจุงุถุงูุชูุง ุงููุงูุฑูุณ
ููุฏ: HKEY_LOCAL_MACHINE\ SOFTWARE\ Cl asses\CLSID\ {450EC9C 4-0F7F-407F- B084-D1147FE9DDC C}
HKEY_LOCAL_MACHINE\ SOFTWARE\ Cl asses\CLSID\ {D990123 9-34A2-448D- A000-3705544ECE9 D}
HKEY_LOCAL_MACHINE\ SOFTWARE\ Cl asses\Interface\ {2D9 6C4BF-8DCA-4A97- A24A-896FF841AE2 D}
HKEY_LOCAL_MACHINE\ SOFTWARE\ Cl asses\Interface\ {AAC 17985-187F-4457- A841-E60BAE6359C 2}
HKEY_LOCAL_MACHINE\ SOFTWARE\ Cl asses\TypeLib\ {81429 3BA-8708-42E9- A6B7-1BD3172B9DD F}
HKEY_LOCAL_MACHINE\ SOFTWARE\ Cl asses\IFOBJ. IfObjCtr l.1
ุดุฑุญ ุจุงูููุฏูู ุทุฑููู ุงูุงุตุงุจู ุจููุฑุณ ููุฑุณwin 32 xorer
ุฑุงุจุท ุนูู 4shared (http://www.4shared.com/file/74097118/29b526f3/___.html)
ุฑุงุจุท ุนูู zshare (http://www.zshare.net/download/5214850404317fa5/)
ุฑุงุจุท ุนูู megaupload (http://www.megaupload.com/sa/?d=TXL1Q0LI)
ุฑุงุจุท ุนูู rapidshare (http://rapidshare.com/files/169483656/sharh-vires.rar.html)