1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

◄حـــــ تحليل و تقرير شامل حول فيروس (Trojan.Cutwail/Trojan.Srizbi) ــــل►!!

الموضوع في 'منتدى بـرامـج الحمــايـة' بواسطة dr-know, بتاريخ ‏ديسمبر 14, 2008.

  1. dr-know

    dr-know زيزوومى مميز

    إنضم إلينا في:
    ‏ديسمبر 13, 2008
    المشاركات:
    517
    الإعجابات :
    3
    نقاط الجائزة:
    520
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows XP


    [​IMG]

    [​IMG]
    [SIZE=+0][SIZE=+0] فيروس تحت المجهر سنتطرق اليوم إلى

    Trojan.Cutwail/Trojan.Srizbi!




    نبدة عن الفيروس
    هو عبارة عن تروجن من عائلة
    المالوير
    مستعملين و سيلة الروتكيت
    rootkit
    فالجهاز المصاب يصبح جهاز بما يسمى
    pc zombi
    يعني يصبح الجهاز يرسل الايمايلات من نوع السبام
    SPAM

    الاسطر المصابة في تقرير

    HijackThis :

    تاتي هكدا عموماااا

    O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\SYSTEM32\WinCtrl32.dll
    او WinNT32.dll
    او WinNT64.dll
    الى اخره ...يعني ياخد عدة اوجه
    فالدرايفر موجود في

    C:\WINDOWS\system32\Drivers\
    بنهاية مكونة من رقمين عشوائيين في نهايته
    مثلا
    C:\WINDOWS\system32\Drivers\aiP42.sys
    C:\WINDOWS\system32\Drivers\bjQ31.sys
    C:\WINDOWS\system32\Drivers\emT42.sys
    C:\WINDOWS\system32\Drivers\saH07.sys
    C:\WINDOWS\System32\drivers\cjQ42.sys
    C:\WINDOWS\System32\drivers\emT31.sys
    C:\WINDOWS\System32\drivers\ucI64.sys
    C:\WINDOWS\System32\drivers\weL42.sys
    اسم ملف الدرايفريمكن ان يبدا عموما ب
    **Win**[​IMG]
    مثلا

    C:\WINDOWS\system32\drivers\Winfl06.sys
    للتاكيد التروجن

    Trojan.Cutwail/Trojan.Srizbi[​IMG]
    بصفة عامة مثبت داخل باك pack
    يعني مجموعة هنا حتميا اننا سنلاحظ و جود مالوارات معه
    ناتي الان الى حل هده الاصابة
    لا بد من استعمالا هده الادوات المعروفة عند الخبراء


    1. [*]clean
      [*]ccleaner
      [*]escan antivirus toolkit
      [*]zone alarm
      [*]sdfix
      [*]combofix
      [*]مع عدم نسيان توقيف خاصية restauration;و اعادة تشغيلها
    [/SIZE][/SIZE]
    تحياتي اخوكم dr-know
     
  2. المنتصر بإذن الله

    المنتصر بإذن الله زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 30, 2008
    المشاركات:
    1,885
    الإعجابات :
    5
    نقاط الجائزة:
    670
    الإقامة:
    Jordan
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows XP
    بارك الله فيك والله تستاهل خمس نجوم , وأحلى خموس نجوم لعيونك
     
  3. dr-know

    dr-know زيزوومى مميز

    إنضم إلينا في:
    ‏ديسمبر 13, 2008
    المشاركات:
    517
    الإعجابات :
    3
    نقاط الجائزة:
    520
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows XP
    مشكوور على ردك الرائع
    والله نورتنا بمرورك
    وربنا يوفقك فامتحناتك امييييييييييييييييييييييييييييييين
     
  4. احمدالقلعاوي

    احمدالقلعاوي زيزوومي جديد

    إنضم إلينا في:
    ‏مايو 19, 2008
    المشاركات:
    3,995
    الإعجابات :
    37
    نقاط الجائزة:
    0
    الإقامة:
    العراق_ذي قار_قلعة سكر
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 7
  5. MMA_LORD_735

    MMA_LORD_735 زيزوومي جديد

    إنضم إلينا في:
    ‏مايو 17, 2008
    المشاركات:
    3,645
    الإعجابات :
    7
    نقاط الجائزة:
    0
    الإقامة:
    :: . :: . :: ~*~ syria ~*~ :: . :: . ::
    يعطيك ألف عافية عزيزي ...

    معلومة جديدة و حلوة ..

    ألف شكر ألك ...

    أجمل تحية ...

    تقبل مروري ...
     

مشاركة هذه الصفحة

جاري تحميل الصفحة...