1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

وش رايكم تجربون فيروسات حلووووه

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة زيزوووم, بتاريخ ‏سبتمبر 2, 2008.

حالة الموضوع:
مغلق
  1. Al jNtEeL

    Al jNtEeL زيزوومى فضى

    إنضم إلينا في:
    ‏نوفمبر 1, 2007
    المشاركات:
    7,299
    الإعجابات :
    67
    نقاط الجائزة:
    840
    الإقامة:
    |-Al Hilal Club-|
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 7
    ولا انت يالغلااا :king:

    الله يحفظك ويخليك
     
  2. server

    server زيزوومي جديد

    إنضم إلينا في:
    ‏سبتمبر 6, 2008
    المشاركات:
    14
    الإعجابات :
    0
    نقاط الجائزة:
    20
    ممكن ترسلووون لي سمبوسة فيروسات وكون شاكر لكم

    لكن عندي سؤال

    كيف ابي اعمل سكربت؟
    :) انا ناوي نيه قشره على الجهاز الي معي

    يا أفطر الجهاز يا يفطرني :)
     
  3. ابو الحـسن

    ابو الحـسن زيزوومى مبدع

    إنضم إلينا في:
    ‏أكتوبر 22, 2007
    المشاركات:
    1,039
    الإعجابات :
    12
    نقاط الجائزة:
    630
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    السلام عليكم

    هذا الفايروس جنني مره بس حذفته ببعض الادوات اللي بزيزوم
     
  4. زيزوووم

    زيزوووم عضو شرف

    إنضم إلينا في:
    ‏يوليو 15, 2007
    المشاركات:
    7,862
    الإعجابات :
    1,274
    نقاط الجائزة:
    1,020
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP

    ابدعت بالسكربت يادووب :hh:

    لكن باقي الملف lsass.exe
    يجب تعطيله من الذاكره باضافة هذا الامر .. لسكربتك
    كود:
     
    nircmd.exe killprocess "%ALLUSERSPROFILE%\Start Menu\Programs\Startup\lsass.exe"
    
     
  5. Al jNtEeL

    Al jNtEeL زيزوومى فضى

    إنضم إلينا في:
    ‏نوفمبر 1, 2007
    المشاركات:
    7,299
    الإعجابات :
    67
    نقاط الجائزة:
    840
    الإقامة:
    |-Al Hilal Club-|
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 7
    تم الإرسال :openmouth:k:

    موفق
     
  6. زيزوووم

    زيزوووم عضو شرف

    إنضم إلينا في:
    ‏يوليو 15, 2007
    المشاركات:
    7,862
    الإعجابات :
    1,274
    نقاط الجائزة:
    1,020
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    بالله شوفو الاداة avenger وش تسوي بالفايروس​





    [​IMG]

    وهذا شرح لاستخدام اداة avenger

    [​IMG]


    اداة من المبدع / swandog46 للتخلص من الملفات الصعبه بالحذف ,, ويحذف المجلدات
    ومفاتيح مسجل النظام الخاصه بالفيروسات مثلا والخدمات الموجوده على الجهاز
    والخاصه مثلاا لأحد برامج التجسس ,, والتي لا تسمح بحذف ملفات برنامج التجسس
    الا بحذف هذه الخدمه ,,
    الأداة لها اكثر من طريقه للإستخدام ,,وفيها بعض الصعوبه شوي
    وللتسهيل عملت هذا السكربت بحيث تستخدم الاداة باسهل طريقه
    وعملت سكربتين ,, واحد لحذف الملفات والمجلدات فقط
    والأخر سكربت للتعامل مع مفاتيح مسجل النظام و خدمات الويندوز ( متقدم للمهتمين بالصيانه )​


    [​IMG]



    السكربت الاول ( لحذف الملفات والمجلدات فقط )

    [​IMG]


    وعند تشغيله تظهر لك هذه الشاشه ,, ادخل اسم الملف ( ومساره ) وتستطيع ادخال اكثر من ملف

    [​IMG]

    احفظ الملف
    [​IMG]

    اعمل خروج
    [​IMG]

    لحظات ويظهر لك هذا المجلد وفيه الملف التنفيذي جاهز
    [​IMG]

    ملااحظه
    عند تشغيل الملف التنفيذي ,, سوف يعاد تشغيل الجهاز​




    [​IMG]



    السكربت الثاني

    [​IMG]

    لحذف الملفات + المجلدات + مفاتيح مسجل النظام + خدمات الويندوز

    وعشان الشرح ,, سويتها في برنامج AVG Anti-Spyware وخليته كـ برنامج تجسس :tongue::tongue:
    عن طريق برنامج الهايجاك HijackThis عرفت معلومات برنامج التجسس ( AVG Anti-Spyware )
    ملف guard.exe الخاص لبرنامج التجسس ومساره
    كود:
    [COLOR=red]C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe[/COLOR]
    وايضا مجلد برنامج التجسس
    كود:
    [COLOR=red]C:\Program Files\Grisoft\AVG Anti-Spyware 7.5[/COLOR]

    [​IMG]

    برنامج التجسس ,, يبدأ عند تشغيل الويندوز
    وعن طريق تقرير الهايجاك نستخرج ( قيمة ) برنامج التجسس والموجوده تحت ( المفتاح ) Run
    كود:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\[COLOR=red]run[/COLOR]
    القيمه
    كود:
    [COLOR=red]!AVG Anti-Spyware[/COLOR]
    [​IMG]

    لبرنامج التجسس خدمه من ضمن خدمات الويندوز ,, وهذه الخدمه باسم
    كود:
     AVG Anti-Spyware Guard
    [​IMG]

    الآن ,, نقوم بتشغيل الاداة ,, ونكتب
    اسم الملف guard.exe ومساره ,, ويكتب تحت
    كود:
     Files to delete:
    اسم المجلد AVG Anti-Spyware 7.5 ومساره ,, ويكتب تحت
    كود:
    Folders to Delete:
    قيمة برنامج التجسس !AVG Anti-Spyware ضمن مفتاح Run لمسجل النظام
    ولازم نضع العلاامه ( | ) بين المفتاح والقيمه المرغوب حذفها
    كود:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\[COLOR=red]run[/COLOR][COLOR=blue]|[/COLOR][COLOR=red]!AVG Anti-Spyware[/COLOR]
    ونكتبها تحت
    كود:
    registry values to delete:
    اسم الخدمه AVG Anti-Spyware Guard ,, ونكتبها تحت
    كود:
    drivers to unload:
    بعد الانتهاء من السابق ,, بيكون كما بهذه الصوره
    [​IMG]

    بعدها نحفظ الملف
    [​IMG]

    اعمل خروج
    [​IMG]

    لحظات ويظهر لك هذا المجلد وفيه الملف التنفيذي جاهز
    [​IMG]
    وعند تشغيل ملف الاداة ,, يعاد تشغيل الجهاز مرتين
    وعند دخولك لسطح المكتب ,, يظهر لك تقرير العملية
    وهذا تقرير حذف برنامج AVG Anti-Spyware كما هو موجود بالمثال السابق

    كود:
    Logfile of The Avenger version 1, by Swandog46
    كود:
     
    [CENTER]Running from registry key:[/CENTER]
     
    [CENTER]\Registry\Machine\System\CurrentControlSet\Services\rokrpsiy[/CENTER]
     
    [CENTER]*******************
    Script file located at: \??\C:\Documents and Settings\bnggxybs.txt
    Script file opened successfully.
    Script file read successfully
    Backups directory opened successfully at C:\Avenger
    *******************
    Beginning to process script file:
    File C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe deleted successfully.
    Folder C:\Program Files\Grisoft deleted successfully.
    Driver AVG Anti-Spyware Guard unloaded successfully.
    Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run|!AVG Anti-Spyware deleted successfully.
    Completed script processing.[/CENTER]
     
    [CENTER]*******************[/CENTER]
    


    ولتجنب الاخطاء ,, الاداة تعمل باك اب قبل عملية الحذف


    والباك اب موجود على المسار


    كود:
    C:\avenger


    ملااحظه

    عند تشغيل الملف التنفيذي ,, سوف يعاد تشغيل الجهاز ( مرتين ) لأن فيه خدمه​

    ولحذف الخدمة الاداة تحتاج اعادة تشغيل الجهاز مرتين​


    [​IMG]



    للمزيد من المعلومات ,, عن الاداة





    [​IMG]
     
  7. masha2008

    masha2008 زيزوومي نشيط

    إنضم إلينا في:
    ‏مارس 11, 2008
    المشاركات:
    199
    الإعجابات :
    0
    نقاط الجائزة:
    230
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 7
    ممكن اسم البرنامج إلي تعملون فيه السكربتات .؟؟ ثاني شي انا عملت ملف دفعي bat كل ما حذفت الفيروسات ترجع :q:

    لاني مقدر اعمل kill process . :?:
    وهل يوجد آمر دوس يعمل kill process :openmouth:k:

    وشكرا للجميع
    ويا ليت من خويانا الدوفير يعلمون كيف عمل البرامج الي دمرت الفيروس والله أنكم خطيرا يعياااااال .؟؟ :king:
     
  8. Al jNtEeL

    Al jNtEeL زيزوومى فضى

    إنضم إلينا في:
    ‏نوفمبر 1, 2007
    المشاركات:
    7,299
    الإعجابات :
    67
    نقاط الجائزة:
    840
    الإقامة:
    |-Al Hilal Club-|
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 7
    بيض الله وجهك ولا هنت يالذيب ,, هذا الشغل

    لاحرمك الله الفردوس الأعلى من الجنة ورحم والديـك
     
  9. KingoOo

    KingoOo عضو شرف

    إنضم إلينا في:
    ‏يوليو 15, 2007
    المشاركات:
    1,666
    الإعجابات :
    86
    نقاط الجائزة:
    690
    الإقامة:
    في عـــالـــــ زيزووم ـــــم
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7


    يآآآآآآآآآآآآآآآآآآآ قلبي قلبك

    ايش هذا الابداااااااااااع كله

    شي فاخر من الآآآآخر

    يعطيك الف عافية ,,, وتم الحفظ للمستقبل :hh:​

     
  10. s1a1u1d1i

    s1a1u1d1i زيزوومي جديد

    إنضم إلينا في:
    ‏فبراير 19, 2008
    المشاركات:
    37
    الإعجابات :
    2
    نقاط الجائزة:
    40
    ^^^ ما شاء الله تبارك الله عليك يا اخوي زيزووم .. ^^^

    والله يعطيك العافيو اخوي لاين زيرو ..

    انطباعاتي مع الفايروس ومع برنامج كاسبر سكاي والافيرا ..

    اولا : اول ما شغلت الملف هجم الافيرا .. وكان اسرع من الكاسبر ..

    عطلت الافيرا وشغلته والكاسبر موجود وتم تعطيله اوتو ..

    ثانيا : فكيت الضغط منه على سطح المكتب .. ظهرت الصورة والافيرا شاله ومن جذورها ..

    اما الكاسبر ما فما امداني افك الضغط حتى الخيارات ما عطاني الا والفايروس محذوف ..

    الملخص :: كان الافيرا اسرع من الكاسبر في اصدياد الفايروس (( على ان اللي عندي النسخة المجانيه وعم قريب باحول الا البريميم )) وللملحوظه الكاسبر كان محدث على الاخير والافيرا لم يكن محدث .. حيث ان البرنامج اللي عندي منزله اول ما صدرت النسخة 8 (( يعيني عليك فعلا ثور هايج )) ​
     
  11. طائفي نت

    طائفي نت زيزوومى متألق

    إنضم إلينا في:
    ‏أكتوبر 27, 2007
    المشاركات:
    333
    الإعجابات :
    4
    نقاط الجائزة:
    420
    برامج الحماية:
    Norton
    نظام التشغيل:
    Linux
    ماشاء الله عليكم

    يا شباب ودي اجرب لكن النظام الوهمي ما ضبط معي :er:

    متحس لكن الشكوى لله ويش اسوي
     
  12. Al jNtEeL

    Al jNtEeL زيزوومى فضى

    إنضم إلينا في:
    ‏نوفمبر 1, 2007
    المشاركات:
    7,299
    الإعجابات :
    67
    نقاط الجائزة:
    840
    الإقامة:
    |-Al Hilal Club-|
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 7
    عن اذن الغلاا زيزووم :b:

    عادي يالغلااا,, استخدم الديب فريز :openmouth:k: :

    :: DeepFreeze 6.30.061.1926 / إصدار نهائي لمجمد النظام والحفاظ على استقراره ::

    ولاتنسى جمد كل الأقراص عشان ماينتشر ,,

    بالتوفيق
     
  13. himoScript

    himoScript زيزوومى مميز

    إنضم إلينا في:
    ‏مايو 3, 2008
    المشاركات:
    673
    الإعجابات :
    168
    نقاط الجائزة:
    550
    الجنس:
    ذكر
    الإقامة:
    معشوقتى الاولى وامى (مصر)
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    هع هع هع مبدع

    ياسلام الأداه مسجله لدى ولكن الطريقه غير مسجله :q: حاولت اعرف كيف م عملها ولكن :q:

    ولأن تحس ان كلامك هذا قمه الأبداع :d: راح تشوفه تم تطبيقه بالسكربت الجاى فى الفايروس الجاى
    يازلمه :q:


    بالتوفق
     
  14. himoScript

    himoScript زيزوومى مميز

    إنضم إلينا في:
    ‏مايو 3, 2008
    المشاركات:
    673
    الإعجابات :
    168
    نقاط الجائزة:
    550
    الجنس:
    ذكر
    الإقامة:
    معشوقتى الاولى وامى (مصر)
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    عجبك أمليح أمليح

    :d: :d:

    الأبداع لك يااستاذ ونحن مجرد تلاميذ فى مدرستك ونتعلم منك فأنت دائما الأفضل :king:
    والحمد لله انو عجبك وان شاء الله القادم يعجبك .
    اشوفك بألف صحه
     
  15. وسن

    وسن زيزوومى فضى

    إنضم إلينا في:
    ‏يوليو 15, 2008
    المشاركات:
    8,598
    الإعجابات :
    84
    نقاط الجائزة:
    840
    الإقامة:
    Taif
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows XP
    :d: لا إله إلا الله محمدًا رسولُ الله :d:
    تف تف ما شآء الله تبآرك الله :q: خمسه وخميسه :hh:
    يكفي ولا أزيد :hh: .!
     
  16. طائفي نت

    طائفي نت زيزوومى متألق

    إنضم إلينا في:
    ‏أكتوبر 27, 2007
    المشاركات:
    333
    الإعجابات :
    4
    نقاط الجائزة:
    420
    برامج الحماية:
    Norton
    نظام التشغيل:
    Linux
  17. زيزوووم

    زيزوووم عضو شرف

    إنضم إلينا في:
    ‏يوليو 15, 2007
    المشاركات:
    7,862
    الإعجابات :
    1,274
    نقاط الجائزة:
    1,020
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    ولعيونك الليله كوكتيل فايروسات اوتورن :hh:​
     
  18. زيزوووم

    زيزوووم عضو شرف

    إنضم إلينا في:
    ‏يوليو 15, 2007
    المشاركات:
    7,862
    الإعجابات :
    1,274
    نقاط الجائزة:
    1,020
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP

    انتم الخير والبركه ...

    وبدون مجامله ... ابدعت بالسكربت حقك :b:
     
  19. LINEZERO

    LINEZERO زيزوومى محترف

    إنضم إلينا في:
    ‏يوليو 23, 2007
    المشاركات:
    2,916
    الإعجابات :
    377
    نقاط الجائزة:
    820
    الجنس:
    ذكر
    الإقامة:
    KSA-Dammam
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Mac OS
    لااهنتوا شباب الي عنده نسخه من الفيروس

    يرسلها على الخاص
     
  20. Al jNtEeL

    Al jNtEeL زيزوومى فضى

    إنضم إلينا في:
    ‏نوفمبر 1, 2007
    المشاركات:
    7,299
    الإعجابات :
    67
    نقاط الجائزة:
    840
    الإقامة:
    |-Al Hilal Club-|
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 7
    تم الإرسال :openmouth:k:
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...